Skip to main content
Glama
jellewas

eu-audit-mcp

by jellewas

eu-audit-mcp

Сервер MCP с защищённой от подделок аудиторской трассой для соблюдения требований EU AI Act и GDPR. Предназначен для интеграции в локальное настольное приложение через транспорт stdio.

Возможности

  • Защищённое от подделок протоколирование — цепочка хэшей HMAC-SHA256 для всех событий

  • Сканирование PII — автоматическое обнаружение и редактирование через Microsoft Presidio (шаблоны EU)

  • Удаление по GDPR — поддержка права на удаление (статья 17) с сохранением аудиторской трассы

  • Проверки соответствия — технический контрольный список по статьям 12/19 EU AI Act и статье 30 GDPR

  • Локальность — все данные остаются на вашем устройстве в одном SQLite-файле

Related MCP server: mcp-witness

Контекст регулирования

Этот сервер реализует технические меры для следующих регламентов ЕС:

Регламент

Статьи

Что требуется

EU AI Act (2024/1689)

Art. 12

Автоматическая запись событий (журналы) для высокорисковых систем ИИ

Art. 19

Хранение автоматически созданных журналов не менее 6 месяцев

GDPR (2016/679)

Art. 17

Право на удаление персональных данных («право быть забытым»)

Art. 30

Записи о деятельности по обработке, включая цели и категории данных

Обязательства для высокорисковых систем по EU AI Act вступают в силу 2 августа 2026 года.

См. LEGAL_REFERENCES.md для полного текста статей и подробного сопоставления, как каждый инструмент удовлетворяет каждому требованию.

Отказ от ответственности: Этот инструмент предоставляет технический контрольный список, а не юридическую консультацию. Для принятия решений о соответствии требованиям обращайтесь к квалифицированному юристу.

Быстрый старт

pip install -e ".[dev]"

Запуск сервера (stdio)

python -m eu_audit_mcp.server

Конфигурация MCP-клиента

{
  "mcpServers": {
    "eu-audit": {
      "command": "python",
      "args": ["-m", "eu_audit_mcp.server"],
      "env": {
        "AUDIT_CONFIG": "./audit_config.yaml"
      }
    }
  }
}

Запуск тестов

pytest tests/

Инструменты MCP

Инструмент

Описание

log_event

Запись события аудита с автоматическим сканированием PII

log_inference

Журналирование вызова LLM (модель, токены, стоимость)

log_data_access

Журналирование события доступа к документу/данным

query_log

Поиск событий по диапазону времени, типу, сеансу

get_session_trace

Полная упорядоченная трасса сеанса

get_stats

Сводная статистика за период времени

compliance_check

Проверка по статьям 12/19 EU AI Act и статье 30 GDPR

execute_erasure

Право на удаление по статье 17 GDPR

get_pii_summary

Сводка обнаруженных типов PII (только количество)

verify_chain

Проверка целостности цепочки хэшей

Конфигурация

Скопируйте пример конфигурации и настройте:

cp audit_config.example.yaml audit_config.yaml

Установите переменную окружения AUDIT_CONFIG, указывающую на ваш файл конфигурации. Не добавляйте audit_config.yaml в систему контроля версий, если он содержит chain_secret — по умолчанию он находится в .gitignore.

Безопасность

См. SECURITY.md для модели угроз, мер безопасности и сообщения об уязвимостях.

Лицензия

Apache-2.0

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    MCP server for AI compliance auditing. Scores agent outputs for hallucination liability under the EU AI Act, issues verifiable compliance stamps, and tracks audit history by agent.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Tamper-evident audit logging for AI decisions. Three tools (record_decision, verify_decision, list_decisions) write to a regulator-grade ledger built on AWS S3 Object Lock with 7-year retention. Designed for EU AI Act Article 12 and FCA SS1/23 evidence requirements. Try zero-config: npx audit-ledger-mcp boots in sandbox mode against a public hosted tenant.
    3
    65
    1
    Apache 2.0
  • A
    license
    -
    quality
    C
    maintenance
    MCP server providing immutable audit logging, policy enforcement, and compliance reporting for AI agent workflows, enabling regulatory compliance and chain integrity verification.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • A paid remote MCP for HyperFrames, built to return verdicts, receipts, usage logs, and audit-ready J

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jellewas/eu-audit-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server