Skip to main content
Glama
jellewas

eu-audit-mcp

by jellewas

eu-audit-mcp

Servidor MCP de registro de auditoría a prueba de manipulaciones para el cumplimiento de la Ley de IA de la UE y el RGPD. Diseñado para integrarse en una aplicación de escritorio local mediante transporte stdio.

Características

  • Registro a prueba de manipulaciones — Cadena de hash HMAC-SHA256 sobre todos los eventos

  • Escaneo de PII — Detección y redacción automáticas mediante Microsoft Presidio (patrones de la UE)

  • Supresión según RGPD — Soporte para el derecho al olvido del Artículo 17 con registro de auditoría

  • Verificaciones de cumplimiento — Lista de verificación técnica contra los Artículos 12/19 de la Ley de IA de la UE y el Artículo 30 del RGPD

  • Prioridad local — Todos los datos permanecen en tu máquina en un único archivo SQLite

Related MCP server: mcp-witness

Contexto normativo

Este servidor implementa medidas técnicas para los siguientes reglamentos de la UE:

Reglamento

Artículos

Lo que requiere

Ley de IA de la UE (2024/1689)

Art. 12

Registro automático de eventos (logs) para sistemas de IA de alto riesgo

Art. 19

Conservación de los registros generados automáticamente durante al menos 6 meses

RGPD (2016/679)

Art. 17

Derecho a la supresión de datos personales ("derecho al olvido")

Art. 30

Registros de las actividades de tratamiento, incluyendo fines y categorías de datos

Las obligaciones de alto riesgo de la Ley de IA de la UE entran en vigor el 2 de agosto de 2026.

Consulta LEGAL_REFERENCES.md para los textos completos de los artículos y un mapeo detallado de cómo cada herramienta aborda cada requisito.

Aviso legal: Esta herramienta proporciona una lista de verificación técnica, no asesoramiento legal. Consulta con un asesor legal cualificado para decisiones de cumplimiento.

Inicio rápido

pip install -e ".[dev]"

Ejecutar el servidor (stdio)

python -m eu_audit_mcp.server

Configuración del cliente MCP

{
  "mcpServers": {
    "eu-audit": {
      "command": "python",
      "args": ["-m", "eu_audit_mcp.server"],
      "env": {
        "AUDIT_CONFIG": "./audit_config.yaml"
      }
    }
  }
}

Ejecutar pruebas

pytest tests/

Herramientas MCP

Herramienta

Descripción

log_event

Registrar un evento de auditoría con escaneo automático de PII

log_inference

Registrar una llamada de inferencia de LLM (modelo, tokens, coste)

log_data_access

Registrar un evento de acceso a documento/datos

query_log

Buscar eventos por rango de tiempo, tipo, sesión

get_session_trace

Traza ordenada completa de una sesión

get_stats

Estadísticas resumidas en un período de tiempo

compliance_check

Verificar contra el Art. 12/19 de la Ley de IA de la UE y el Art. 30 del RGPD

execute_erasure

Derecho al olvido del Artículo 17 del RGPD

get_pii_summary

Resumen de tipos de PII detectados (solo recuentos)

verify_chain

Verificar la integridad de la cadena de hash

Configuración

Copia la configuración de ejemplo y personalízala:

cp audit_config.example.yaml audit_config.yaml

Establece la variable de entorno AUDIT_CONFIG para que apunte a tu archivo de configuración. No confirmes audit_config.yaml si contiene un chain_secret — está en .gitignore por defecto.

Seguridad

Consulta SECURITY.md para el modelo de amenazas, las medidas de seguridad y la notificación de vulnerabilidades.

Licencia

Apache-2.0

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    MCP server for AI compliance auditing. Scores agent outputs for hallucination liability under the EU AI Act, issues verifiable compliance stamps, and tracks audit history by agent.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Tamper-evident audit logging for AI decisions. Three tools (record_decision, verify_decision, list_decisions) write to a regulator-grade ledger built on AWS S3 Object Lock with 7-year retention. Designed for EU AI Act Article 12 and FCA SS1/23 evidence requirements. Try zero-config: npx audit-ledger-mcp boots in sandbox mode against a public hosted tenant.
    3
    65
    1
    Apache 2.0
  • A
    license
    -
    quality
    C
    maintenance
    MCP server providing immutable audit logging, policy enforcement, and compliance reporting for AI agent workflows, enabling regulatory compliance and chain integrity verification.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • A paid remote MCP for HyperFrames, built to return verdicts, receipts, usage logs, and audit-ready J

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jellewas/eu-audit-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server