Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EU_compliance_MCP — EU-fokussierter Compliance-MCP-Server | Kitploit
Tools/GitHubGitHub/ansvar-systems/eu_compliance_mcp
InformationsbeschaffungCloud-SicherheitDevSecOpsBedrohungsanalyseLernen & BildungKuratierte RessourcenAPI-SicherheitDatenbanksicherheitArchived
GitHubansvar-systems/eu_compliance_mcp

EU_compliance_MCP

EU-fokussierter Compliance-MCP-Server

Repository anzeigen
2511vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

EU Regulations MCP Server

⚰️ EINGESTELLT — in ansvar-mcp-fleet integriert (2026-07-07)

Dieses eigenständige Repository ist archiviert. Der eu-regulations-Korpus befindet sich jetzt unter Ansvar-Systems/ansvar-mcp-fleet unter mcps/eu-regulations/ (Zusammenführung: Fleet-PR #594; Umstellung: Deploy-PR #653, live seit 2026-07-07). Die Produktion nutzt das im Fleet gebaute Image ghcr.io/ansvar-systems/eu-regulations mit dem CI-veröffentlichten Daten-Image eu-regulations-data-v2 — einschließlich der 7 delegierten MDR/IVDR-Rechtsakte und Durchführungsrechtsakte sowie der 14 Robotik-Instrumente (#109).

Alle neuen Inhalte und Korrekturen gehen in das Fleet-Monorepo (Seeds unter mcps/eu-regulations/seed/, Build über scripts/build-chassis-db.ts). Zum Archivierungszeitpunkt offene PRs, der Vollständigkeit halber: #110 (Rail-EU-Rechtssäule — Instrumente in Fleet-Seeds übertragen), #113 (README-Banner, durch diesen Hinweis ersetzt), #111 (Dependabot), #57 / #4 (veraltet). Der unten stehende Gateway-Endpunkt funktioniert weiterhin — er wird nun aus dem Fleet-Deployment bedient.

Der EU-Regulierungs-Korpus wird jetzt über das Ansvar Gateway bereitgestellt. Verbinden Sie Ihren KI-Assistenten (Claude, Copilot, Cursor, benutzerdefinierter MCP-Client) mit https://gateway.ansvar.eu/mcp — eine OAuth-Verbindung, kostenloser Tarif verfügbar, die diesen Korpus plus EU-Verordnungen, nationales Recht aus Dutzenden geprüfter Rechtsordnungen (Europa + USA) und CVE-/Sicherheitsinformationen abdeckt, jedes Ergebnis mit wörtlicher Quellenangabe. Los geht's unter https://ansvar.eu/docs/quickstart

Verbinden

Claude Code (eine Zeile):

root@kitploit:~
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — hinzufügen zu claude_desktop_config.json (oder mcp.json):

root@kitploit:~
{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen → https://gateway.ansvar.eu/mcp einfügen

Die erste Anfrage öffnet einen OAuth-Registrierungsablauf (Einrichtungsdetails: ansvar.eu/docs/quickstart). Nach der Registrierung ist Ihr Client an Ihr Konto gebunden; der Tarif (kostenlos / Premium / Team / Unternehmen) bestimmt Fan-out, Kontingent und welche nachgelagerten MCPs erreichbar sind.


Diesen MCP selbst hosten

Sie können dieses Repository auch klonen und den Korpus selbst aufbauen. Das Schema, der Fetcher und die Tool-Implementierungen befinden sich alle hier. Was nicht im Repository enthalten ist, ist die vorgefertigte Datenbank — TDM- und Standard-Lizenzbeschränkungen bei den vorgelagerten Quellen bedeuten, dass wir den Korpus auf der Ansvar-Infrastruktur hosten, anstatt ihn als öffentliches Artefakt weiterzuverbreiten.

Eigenen Build erstellen: Führen Sie das Ingestionsskript dieses Repositorys aus (der Einstiegspunkt variiert je nach Repository — typischerweise scripts/ingest.sh, npm run ingest oder make ingest; prüfen Sie die Repository-Wurzel).

MCP-Server, der strukturierten Zugriff auf EU-Verordnungen im Volltext über Claude, Cursor und andere MCP-kompatible Clients bietet.

MCP Registry License GitHub stars Daily EUR-Lex Check Database

Fragen Sie EU-Verordnungen ab — von DSGVO und KI-Verordnung bis DORA, Chips Act, MiFID II, eIDAS, Medizinprodukteverordnung, MDCG-Cybersicherheitsleitlinien und mehr — direkt über Claude, Cursor oder einen beliebigen MCP-kompatiblen Client.

Wenn Sie digitale Produkte, Finanzdienstleistungen, Gesundheitstechnologie oder vernetzte Geräte für den europäischen Markt entwickeln, ist dies Ihre Compliance-Referenz.

Entwickelt von Ansvar Systems — Stockholm, Schweden


Warum es das gibt

EU-Compliance ist über EUR-Lex-PDFs, Amtsblätter und Regulierungsseiten verstreut. Ganz gleich, ob Sie:

  • Entwickler:in sind, die DSGVO-Datenrechte oder NIS2-Vorfallmeldungen implementieren
  • ein Produktteam sind, das sich mit Risikobewertungen der KI-Verordnung oder Medizinprodukte-Konformität befasst
  • Compliance-Beauftragte:r sind, die ISO 27001 auf DORA-Anforderungen abbilden
  • Rechtsforscher:in sind, die PSD2-Authentifizierung mit eIDAS-Vertrauensdiensten vergleichen

...brauchen Sie weder ein Jurastudium noch 47 Browsertabs. Fragen Sie Claude. Erhalten Sie den genauen Artikel. Mit Kontext.

Dieser MCP-Server macht EU-Verordnungen durchsuchbar, querverweisbar und KI-lesbar.


Beispielabfragen

Nach der Verbindung einfach natürlich fragen:

  • „Welche Risikomanagement-Anforderungen gelten gemäß NIS2 Artikel 21?"
  • „Wie viel Zeit habe ich, um einen Sicherheitsvorfall gemäß DORA zu melden?"
  • „DSGVO-Benachrichtigung bei Datenschutzverletzungen mit NIS2-Vorfallmeldung vergleichen"
  • „Gilt die EU-KI-Verordnung für mein Bewerber-Screening-Tool?"
  • „Was sind die wesentlichen Cybersicherheitsanforderungen gemäß Cyber Resilience Act?"
  • „Welche Verordnungen gelten für eine Gesundheitsorganisation in Deutschland?"
  • „DORA-ICT-Risikomanagement auf ISO-27001-Kontrollen abbilden"
  • „Was ist eine EU-Brieftasche für die digitale Identität gemäß eIDAS 2.0?"
  • „Welche Datenzugriffsrechte habe ich gemäß dem Data Act?"

Weitere Beispiele: TEST_QUERIES.md — 60+ Beispielabfragen, nach Kategorie geordnet


Was enthalten ist

  • Verordnungen — DSGVO, DORA, NIS2, KI-Verordnung, CRA, Chips Act, MiCA, eIDAS 2.0, Medizinprodukteverordnung und mehr
  • Artikel, Erwägungsgründe & offizielle Definitionen — Volltext, mit einzeln adressierbaren Anhängen
  • Verordnungs-Guides — Fallstricke, Proportionalitätsstufen, verordnungsübergreifende Analyse, Aufbau der Schlüsselartikel für DORA, CRA, KI-Verordnung, DSGVO, NIS2, MDR, MiCA, DSA, Data Act, PLD und mehr
  • Volltextsuche — Relevante Artikel und Anhänge in allen Verordnungen sofort finden
  • Kontrollzuordnungen — auf ISO 27001:2022 & NIST CSF 2.0
  • Nachweisanforderungen — Audit-Artefakte in allen Verordnungen
  • Branchenregeln — Anwendbarkeitsregeln für alle Sektoren und Branchen
  • Tägliche Aktualisierungen — Automatische Aktualitätsprüfungen gegen EUR-Lex

Detaillierte Abdeckung: docs/coverage.md Anwendungsfälle nach Branche: docs/use-cases.md Verfügbare Tools: docs/tools.md


🎬 In Aktion sehen

Warum das funktioniert

Wörtlicher Quelltext (keine LLM-Verarbeitung):

  • Der gesamte Artikeltext wird aus offiziellen EUR-Lex/UNECE-Quellen übernommen
  • Ausschnitte werden unverändert aus SQLite-FTS5-Datenbankzeilen zurückgegeben
  • Keinerlei LLM-Zusammenfassung oder Paraphrasierung — die Datenbank enthält Verordnungstext, keine KI-Interpretationen
  • Hinweis: Die HTML-zu-Text-Konvertierung normalisiert Leerraum/Formatierung, erhält aber den Inhalt

Intelligentes Kontextmanagement:

  • Die Suche liefert 64-Token-Ausschnitte mit hervorgehobenen Treffern (kontextsicher)
  • Der Artikelabruf warnt vor dem Token-Verbrauch (manche Artikel = 70k Token)
  • Querverweise helfen bei der Navigation, ohne alles auf einmal zu laden

Technische Architektur:

root@kitploit:~
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

Beispiel: EUR-Lex vs. Dieser MCP-Server

EUR-Lex-Beispiel: DORA-PDF herunterladen → Strg+F „incident" → Artikel 17 lesen → Google „Was ist ein schwerwiegender Vorfall?" → NIS2 querverweisen → Für 5 Verordnungen wiederholen

Dieser MCP: „Vorfallmeldeanforderungen über DORA, NIS2 und CRA hinweg vergleichen" → Fertig.


📚 Dokumentation

  • Datenbank-SSL/TLS-Konfiguration - Sichere PostgreSQL-Verbindungen für Cloudflare-Workers-Bereitstellungen
  • Sicherheitsrichtlinie - Melden von Schwachstellen und Sicherheits-Best-Practices
  • Abdeckungslücken - Bekannte fehlende Inhalte aus EUR-Lex
  • GitHub-Actions-Einrichtung - CI/CD-Workflow-Konfiguration
  • Datenschutzerklärung - Hinweise zur Datenverarbeitung und -aufbewahrung

Hinweise zur Verzeichnisprüfung

Testkonto und Beispieldaten

Dieser Server ist schreibgeschützt und erfordert für die funktionale Prüfung kein Login-Konto. Verwenden Sie für die Verzeichnisprüfung den mitgelieferten Datensatz und diese Beispiel-Prompts:

  • „Was verlangt NIS2 Artikel 21?"
  • „Vergleichen Sie die Vorfallmeldeverpflichtungen von DORA und NIS2."
  • „Ordnen Sie ISO-27001-Kontrollen den DORA-Anforderungen zu."

Remote-Authentifizierung (OAuth 2.0)

Die Standard-Serverlaufzeit ist schreibgeschützt und kann ohne Authentifizierung bereitgestellt werden. Wenn Sie einen entfernten, authentifizierten Endpunkt bereitstellen, verwenden Sie OAuth 2.0 über TLS mit Zertifikaten von anerkannten Zertifizierungsstellen.

⚠️ Wichtige Haftungsausschlüsse

Rechtsberatung

🚨 DIESES TOOL IST KEINE RECHTSBERATUNG 🚨

Der Verordnungstext stammt wörtlich aus EUR-Lex und UNECE (offizielle öffentliche Quellen). Allerdings:

  • Kontrollzuordnungen (ISO 27001, NIST CSF) sind Auslegungshilfen, keine offiziellen Leitlinien
  • Anwendbarkeitsregeln sind Verallgemeinerungen, keine rechtlichen Feststellungen
  • Querverweise sind Recherchehilfen, keine Compliance-Vorgaben

Prüfen Sie stets die offiziellen Quellen und ziehen Sie für Compliance-Entscheidungen qualifizierten Rechtsrat hinzu.

Token-Nutzung

⚠️ Warnung zum Kontextfenster

Einige Artikel sind sehr umfangreich (z. B. MDR Artikel 123 = ~70.000 Token). Der MCP-Server:

  • Such-Tool: Liefert intelligente Ausschnitte (kontextsicher)
  • Artikelabruf-Tool: Liefert den Volltext (kann erhebliche Token verbrauchen)
  • Empfehlung: Zuerst die Suche verwenden, dann bei Bedarf bestimmte Artikel abrufen

Claude Desktop hat ein Kontextfenster von 200k Token. Überwachen Sie Ihre Nutzung, wenn Sie mehrere große Artikel abrufen.

Urheberrecht an ISO-Normen

Es sind keine urheberrechtlich geschützten ISO-Normen enthalten. Kontrollzuordnungen verweisen nur auf Kontroll-IDs von ISO 27001:2022 (z. B. „A.5.1", „A.8.2"). Der eigentliche Text der ISO-Normen erfordert eine kostenpflichtige Lizenz von ISO. Dieses Tool hilft, Verordnungen Kontrollen zuzuordnen, ersetzt aber nicht die Norm selbst.


Weitere Ansvar-MCPs

Vollständige Fleet-Abdeckung unter ansvar.eu/coverage.

Über Ansvar Systems

Wir entwickeln KI-beschleunigte Bedrohungsmodellierungs- und Compliance-Tools für Automobilindustrie, Finanzdienstleistungen und Gesundheitswesen. Dieser MCP-Server begann als unser internes Referenzwerkzeug — es stellte sich heraus, dass alle, die für EU-Märkte entwickeln, dieselben EUR-Lex-Frustrationen haben.

Deshalb veröffentlichen wir ihn als Open Source. Die Navigation durch EU-Verordnungen sollte kein Rechtsteam erfordern.

ansvar.eu — Stockholm, Schweden


Dokumentation

  • Abdeckungsdetails — vollständige Verordnungsliste mit Artikelanzahlen
  • Anwendungsfälle — Branchenspezifische Anleitungen (Fintech, Gesundheitswesen, IoT usw.)
  • Verfügbare Tools — Detaillierte Tool-Beschreibungen
  • Entwicklungsleitfaden — Hinzufügen von Verordnungen, Webhooks, CI/CD
  • Fehlerbehebung — Häufige Probleme und Lösungen
  • Roadmap — Geplante Funktionen (delegierte Rechtsakte, nationale Umsetzungen)
  • Abdeckungslücken — Bekannte Einschränkungen
  • Testabfragen — 60+ Beispielabfragen

Branching-Strategie

Dieses Repository verwendet einen dev-Integrationszweig. Pushen Sie nicht direkt auf main.

root@kitploit:~
feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main ist produktionsbereit. Erhält nur Merges von dev per PR.
  • dev ist der Integrationszweig. Alle Änderungen landen zuerst hier.
  • Feature-Branches werden von dev erstellt.

Lizenz

Apache License 2.0. Siehe LICENSE für Details.


Mit Sorgfalt in Stockholm, Schweden entwickelt

Tool herunterladen
EUR-LexDieser MCP-Server
Suche über CELEX-NummerSuche in einfacher Sprache: „Zeitplan der Vorfallmeldung"
Durch PDFs mit 100+ Seiten navigierenDen genauen Artikel mit Kontext erhalten
Manuelles QuerverweisenDas Tool compare_requirements erledigt es sofort
„Welche Verordnungen gelten für mich?" → tagelang recherchierenTool check_applicability → Antwort in Sekunden
Artikeltext kopieren und einfügenArtikel + Definitionen + verwandte Anforderungen
47 Websites auf Aktualisierungen prüfenTägliche automatisierte Aktualitätsprüfungen
Keine API, keine IntegrationMCP-Protokoll → KI-nativ