eu-audit-mcp
eu-audit-mcp
Servidor MCP de registro de auditoría a prueba de manipulaciones para el cumplimiento de la Ley de IA de la UE y el RGPD. Diseñado para integrarse en una aplicación de escritorio local mediante transporte stdio.
Características
Registro a prueba de manipulaciones — Cadena de hash HMAC-SHA256 sobre todos los eventos
Escaneo de PII — Detección y redacción automáticas mediante Microsoft Presidio (patrones de la UE)
Supresión según RGPD — Soporte para el derecho al olvido del Artículo 17 con registro de auditoría
Verificaciones de cumplimiento — Lista de verificación técnica contra los Artículos 12/19 de la Ley de IA de la UE y el Artículo 30 del RGPD
Prioridad local — Todos los datos permanecen en tu máquina en un único archivo SQLite
Related MCP server: mcp-witness
Contexto normativo
Este servidor implementa medidas técnicas para los siguientes reglamentos de la UE:
Reglamento | Artículos | Lo que requiere |
Ley de IA de la UE (2024/1689) | Registro automático de eventos (logs) para sistemas de IA de alto riesgo | |
Conservación de los registros generados automáticamente durante al menos 6 meses | ||
RGPD (2016/679) | Derecho a la supresión de datos personales ("derecho al olvido") | |
Registros de las actividades de tratamiento, incluyendo fines y categorías de datos |
Las obligaciones de alto riesgo de la Ley de IA de la UE entran en vigor el 2 de agosto de 2026.
Consulta LEGAL_REFERENCES.md para los textos completos de los artículos y un mapeo detallado de cómo cada herramienta aborda cada requisito.
Aviso legal: Esta herramienta proporciona una lista de verificación técnica, no asesoramiento legal. Consulta con un asesor legal cualificado para decisiones de cumplimiento.
Inicio rápido
pip install -e ".[dev]"Ejecutar el servidor (stdio)
python -m eu_audit_mcp.serverConfiguración del cliente MCP
{
"mcpServers": {
"eu-audit": {
"command": "python",
"args": ["-m", "eu_audit_mcp.server"],
"env": {
"AUDIT_CONFIG": "./audit_config.yaml"
}
}
}
}Ejecutar pruebas
pytest tests/Herramientas MCP
Herramienta | Descripción |
| Registrar un evento de auditoría con escaneo automático de PII |
| Registrar una llamada de inferencia de LLM (modelo, tokens, coste) |
| Registrar un evento de acceso a documento/datos |
| Buscar eventos por rango de tiempo, tipo, sesión |
| Traza ordenada completa de una sesión |
| Estadísticas resumidas en un período de tiempo |
| Verificar contra el Art. 12/19 de la Ley de IA de la UE y el Art. 30 del RGPD |
| Derecho al olvido del Artículo 17 del RGPD |
| Resumen de tipos de PII detectados (solo recuentos) |
| Verificar la integridad de la cadena de hash |
Configuración
Copia la configuración de ejemplo y personalízala:
cp audit_config.example.yaml audit_config.yamlEstablece la variable de entorno AUDIT_CONFIG para que apunte a tu archivo de configuración. No confirmes audit_config.yaml si contiene un chain_secret — está en .gitignore por defecto.
Seguridad
Consulta SECURITY.md para el modelo de amenazas, las medidas de seguridad y la notificación de vulnerabilidades.
Licencia
Apache-2.0
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceMCP server for AI compliance auditing. Scores agent outputs for hallucination liability under the EU AI Act, issues verifiable compliance stamps, and tracks audit history by agent.MIT
- Alicense-qualityBmaintenanceCryptographic proof of every AI decision. An immutable, verifiable audit trail MCP server.1MIT
- AlicenseAqualityBmaintenanceTamper-evident audit logging for AI decisions. Three tools (record_decision, verify_decision, list_decisions) write to a regulator-grade ledger built on AWS S3 Object Lock with 7-year retention. Designed for EU AI Act Article 12 and FCA SS1/23 evidence requirements. Try zero-config: npx audit-ledger-mcp boots in sandbox mode against a public hosted tenant.3651Apache 2.0
- Alicense-qualityCmaintenanceMCP server providing immutable audit logging, policy enforcement, and compliance reporting for AI agent workflows, enabling regulatory compliance and chain integrity verification.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A paid remote MCP for HyperFrames, built to return verdicts, receipts, usage logs, and audit-ready J
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jellewas/eu-audit-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server