eu-audit-mcp
eu-audit-mcp
Сервер MCP с защищённой от подделок аудиторской трассой для соблюдения требований EU AI Act и GDPR. Предназначен для интеграции в локальное настольное приложение через транспорт stdio.
Возможности
Защищённое от подделок протоколирование — цепочка хэшей HMAC-SHA256 для всех событий
Сканирование PII — автоматическое обнаружение и редактирование через Microsoft Presidio (шаблоны EU)
Удаление по GDPR — поддержка права на удаление (статья 17) с сохранением аудиторской трассы
Проверки соответствия — технический контрольный список по статьям 12/19 EU AI Act и статье 30 GDPR
Локальность — все данные остаются на вашем устройстве в одном SQLite-файле
Related MCP server: mcp-witness
Контекст регулирования
Этот сервер реализует технические меры для следующих регламентов ЕС:
Регламент | Статьи | Что требуется |
EU AI Act (2024/1689) | Автоматическая запись событий (журналы) для высокорисковых систем ИИ | |
Хранение автоматически созданных журналов не менее 6 месяцев | ||
GDPR (2016/679) | Право на удаление персональных данных («право быть забытым») | |
Записи о деятельности по обработке, включая цели и категории данных |
Обязательства для высокорисковых систем по EU AI Act вступают в силу 2 августа 2026 года.
См. LEGAL_REFERENCES.md для полного текста статей и подробного сопоставления, как каждый инструмент удовлетворяет каждому требованию.
Отказ от ответственности: Этот инструмент предоставляет технический контрольный список, а не юридическую консультацию. Для принятия решений о соответствии требованиям обращайтесь к квалифицированному юристу.
Быстрый старт
pip install -e ".[dev]"Запуск сервера (stdio)
python -m eu_audit_mcp.serverКонфигурация MCP-клиента
{
"mcpServers": {
"eu-audit": {
"command": "python",
"args": ["-m", "eu_audit_mcp.server"],
"env": {
"AUDIT_CONFIG": "./audit_config.yaml"
}
}
}
}Запуск тестов
pytest tests/Инструменты MCP
Инструмент | Описание |
| Запись события аудита с автоматическим сканированием PII |
| Журналирование вызова LLM (модель, токены, стоимость) |
| Журналирование события доступа к документу/данным |
| Поиск событий по диапазону времени, типу, сеансу |
| Полная упорядоченная трасса сеанса |
| Сводная статистика за период времени |
| Проверка по статьям 12/19 EU AI Act и статье 30 GDPR |
| Право на удаление по статье 17 GDPR |
| Сводка обнаруженных типов PII (только количество) |
| Проверка целостности цепочки хэшей |
Конфигурация
Скопируйте пример конфигурации и настройте:
cp audit_config.example.yaml audit_config.yamlУстановите переменную окружения AUDIT_CONFIG, указывающую на ваш файл конфигурации. Не добавляйте audit_config.yaml в систему контроля версий, если он содержит chain_secret — по умолчанию он находится в .gitignore.
Безопасность
См. SECURITY.md для модели угроз, мер безопасности и сообщения об уязвимостях.
Лицензия
Apache-2.0
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceMCP server for AI compliance auditing. Scores agent outputs for hallucination liability under the EU AI Act, issues verifiable compliance stamps, and tracks audit history by agent.MIT
- Alicense-qualityBmaintenanceCryptographic proof of every AI decision. An immutable, verifiable audit trail MCP server.1MIT
- AlicenseAqualityBmaintenanceTamper-evident audit logging for AI decisions. Three tools (record_decision, verify_decision, list_decisions) write to a regulator-grade ledger built on AWS S3 Object Lock with 7-year retention. Designed for EU AI Act Article 12 and FCA SS1/23 evidence requirements. Try zero-config: npx audit-ledger-mcp boots in sandbox mode against a public hosted tenant.3651Apache 2.0
- Alicense-qualityCmaintenanceMCP server providing immutable audit logging, policy enforcement, and compliance reporting for AI agent workflows, enabling regulatory compliance and chain integrity verification.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A paid remote MCP for HyperFrames, built to return verdicts, receipts, usage logs, and audit-ready J
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jellewas/eu-audit-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server