Skip to main content
Glama
jellewas

eu-audit-mcp

by jellewas

eu-audit-mcp

Manipulationssicherer Audit-Trail-MCP-Server für die EU-KI-Verordnung und DSGVO-Compliance. Entwickelt für die Integration in eine lokale Desktop-Anwendung über stdio-Transport.

Funktionen

  • Manipulationssicheres Logging — HMAC-SHA256-Hash-Kette über alle Ereignisse

  • PII-Scanning — Automatische Erkennung und Schwärzung mittels Microsoft Presidio (EU-Muster)

  • DSGVO-Löschung — Unterstützung des Rechts auf Löschung gemäß Artikel 17 mit Audit-Trail

  • Compliance-Prüfungen — Technische Checkliste gemäß EU-KI-Verordnung Artikel 12/19 und DSGVO Artikel 30

  • Lokal zuerst — Alle Daten verbleiben auf Ihrem Rechner in einer einzigen SQLite-Datei

Related MCP server: mcp-witness

Regulatorischer Kontext

Dieser Server implementiert technische Maßnahmen für die folgenden EU-Verordnungen:

Verordnung

Artikel

Anforderung

EU-KI-Verordnung (2024/1689)

Art. 12

Automatische Aufzeichnung von Ereignissen (Logs) für Hochrisiko-KI-Systeme

Art. 19

Aufbewahrung automatisch generierter Logs für mindestens 6 Monate

DSGVO (2016/679)

Art. 17

Recht auf Löschung personenbezogener Daten („Recht auf Vergessenwerden")

Art. 30

Verzeichnis von Verarbeitungstätigkeiten, einschließlich Zwecken und Datenkategorien

Die Pflichten für Hochrisiko-KI-Systeme gemäß EU-KI-Verordnung treten am 2. August 2026 in Kraft.

Siehe LEGAL_REFERENCES.md für die vollständigen Artikeltexte und eine detaillierte Zuordnung, wie jedes Tool die jeweilige Anforderung erfüllt.

Haftungsausschluss: Dieses Tool bietet eine technische Checkliste, keine Rechtsberatung. Konsultieren Sie für Compliance-Entscheidungen qualifizierte Rechtsberatung.

Schnellstart

pip install -e ".[dev]"

Server ausführen (stdio)

python -m eu_audit_mcp.server

MCP-Client-Konfiguration

{
  "mcpServers": {
    "eu-audit": {
      "command": "python",
      "args": ["-m", "eu_audit_mcp.server"],
      "env": {
        "AUDIT_CONFIG": "./audit_config.yaml"
      }
    }
  }
}

Tests ausführen

pytest tests/

MCP-Tools

Tool

Beschreibung

log_event

Ein Audit-Ereignis mit automatischem PII-Scanning aufzeichnen

log_inference

Einen LLM-Inferenzaufruf protokollieren (Modell, Tokens, Kosten)

log_data_access

Ein Dokument-/Datenzugriffsereignis protokollieren

query_log

Ereignisse nach Zeitraum, Typ, Sitzung durchsuchen

get_session_trace

Vollständige geordnete Ablaufverfolgung einer Sitzung

get_stats

Zusammenfassende Statistiken über einen Zeitraum

compliance_check

Prüfung gemäß EU-KI-Verordnung Art. 12/19 und DSGVO Art. 30

execute_erasure

DSGVO Artikel 17 – Recht auf Löschung

get_pii_summary

Zusammenfassung erkannter PII-Typen (nur Anzahlen)

verify_chain

Integrität der Hash-Kette verifizieren

Konfiguration

Kopieren Sie die Beispielkonfiguration und passen Sie sie an:

cp audit_config.example.yaml audit_config.yaml

Setzen Sie die Umgebungsvariable AUDIT_CONFIG, um auf Ihre Konfigurationsdatei zu verweisen. Committen Sie audit_config.yaml nicht, wenn es ein chain_secret enthält – es ist standardmäßig in .gitignore.

Sicherheit

Siehe SECURITY.md für das Bedrohungsmodell, Sicherheitsmaßnahmen und Meldung von Schwachstellen.

Lizenz

Apache-2.0

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    MCP server for AI compliance auditing. Scores agent outputs for hallucination liability under the EU AI Act, issues verifiable compliance stamps, and tracks audit history by agent.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Tamper-evident audit logging for AI decisions. Three tools (record_decision, verify_decision, list_decisions) write to a regulator-grade ledger built on AWS S3 Object Lock with 7-year retention. Designed for EU AI Act Article 12 and FCA SS1/23 evidence requirements. Try zero-config: npx audit-ledger-mcp boots in sandbox mode against a public hosted tenant.
    3
    65
    1
    Apache 2.0
  • A
    license
    -
    quality
    C
    maintenance
    MCP server providing immutable audit logging, policy enforcement, and compliance reporting for AI agent workflows, enabling regulatory compliance and chain integrity verification.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • A paid remote MCP for HyperFrames, built to return verdicts, receipts, usage logs, and audit-ready J

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jellewas/eu-audit-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server