Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EU_compliance_MCP — Servidor MCP de cumplimiento centrado en la UE | Kitploit
Herramientas/GitHubGitHub/ansvar-systems/eu_compliance_mcp
Recopilación de InformaciónSeguridad en la NubeDevSecOpsInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosSeguridad de APIsSeguridad de Bases de DatosArchived
GitHubansvar-systems/eu_compliance_mcp

EU_compliance_MCP

Servidor MCP de cumplimiento centrado en la UE

Ver Repositorio
2511hace 29 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

EU Regulations MCP Server

⚰️ RETIRADO — integrado en ansvar-mcp-fleet (2026-07-07)

Este repositorio independiente está archivado. El corpus de eu-regulations ahora vive en Ansvar-Systems/ansvar-mcp-fleet bajo mcps/eu-regulations/ (integración: fleet PR #594; transición: deploy PR #653, en vivo 2026-07-07). Producción sirve la imagen construida por fleet ghcr.io/ansvar-systems/eu-regulations con la imagen de datos eu-regulations-data-v2 publicada por CI — incluidos los 7 actos delegados y de ejecución de MDR/IVDR y los 14 instrumentos de robótica (#109).

Todo el contenido nuevo y las correcciones van al monorepo fleet (semillas en mcps/eu-regulations/seed/, compilación mediante scripts/build-chassis-db.ts). PRs abiertos al momento del archivado, para que conste: #110 (rail EU-law spine — trasladar sus instrumentos a las semillas de fleet), #113 (banner del README, superado por este aviso), #111 (dependabot), #57 / #4 (obsoletos). El endpoint de la pasarela que aparece a continuación sigue funcionando — ahora sirve desde el despliegue de fleet.

El corpus de reglamentos de la UE ahora se sirve a través de Ansvar Gateway. Conecta tu asistente de IA (Claude, Copilot, Cursor, cliente MCP personalizado) a https://gateway.ansvar.eu/mcp — una conexión OAuth, nivel gratuito disponible, que cubre este corpus además de los reglamentos de la UE, legislación nacional en docenas de jurisdicciones auditadas (Europa + EE. UU.) e inteligencia de CVE/seguridad, cada resultado con una cita verbatim de la fuente. Comienza en https://ansvar.eu/docs/quickstart

Conectar

Claude Code (una línea):

root@kitploit:~
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — añade a claude_desktop_config.json (o mcp.json):

root@kitploit:~
{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — Configuración → Conectores → Añadir conector personalizado → pega https://gateway.ansvar.eu/mcp

La primera solicitud abre un flujo de registro OAuth (detalles de configuración: ansvar.eu/docs/quickstart). Después del registro, tu cliente queda vinculado a tu cuenta; el nivel (gratuito / premium / equipo / empresa) determina el fan-out, la cuota y qué MCPs posteriores son accesibles.


Auto-aloja este MCP

También puedes clonar este repositorio y construir el corpus tú mismo. El esquema, el buscador y las implementaciones de las herramientas viven aquí. Lo que no está en el repositorio es la base de datos preconstruida — las restricciones de TDM y de licencias de estándares en las fuentes upstream hacen que alojemos el corpus en la infraestructura de Ansvar en lugar de redistribuirlo como un artefacto público.

Construye el tuyo: ejecuta el script de ingesta de este repositorio (el punto de entrada varía según el repositorio — normalmente scripts/ingest.sh, npm run ingest o make ingest; revisa la raíz del repositorio).

Servidor MCP que proporciona acceso estructurado al texto completo de los reglamentos de la UE a través de Claude, Cursor y otros clientes compatibles con MCP.

MCP Registry License GitHub stars Daily EUR-Lex Check Database

Consulta los reglamentos de la UE — desde el GDPR y la AI Act hasta DORA, la Chips Act, MiFID II, eIDAS, el Reglamento de Productos Sanitarios, la guía de ciberseguridad de MDCG y más — directamente desde Claude, Cursor o cualquier cliente compatible con MCP.

Si construyes productos digitales, servicios financieros, tecnología sanitaria o dispositivos conectados para el mercado europeo, esta es tu referencia de cumplimiento normativo.

Construido por Ansvar Systems — Estocolmo, Suecia


Por Qué Existe

El cumplimiento de la UE está disperso entre PDFs de EUR-Lex, diarios oficiales y sitios regulatorios. Tanto si eres:

  • Un desarrollador que implementa derechos de datos del GDPR o notificación de incidentes de NIS2
  • Un equipo de producto que navega evaluaciones de riesgo de la AI Act o la conformidad de productos sanitarios
  • Un responsable de cumplimiento que mapea ISO 27001 con los requisitos de DORA
  • Un investigador jurídico que compara la autenticación de PSD2 frente a los servicios de confianza de eIDAS

...no deberías necesitar un título de derecho y 47 pestañas del navegador. Pregunta a Claude. Obtén el artículo exacto. Con contexto.

Este servidor MCP hace que los reglamentos de la UE sean buscables, referenciables de forma cruzada y legibles para la IA.


Consultas de Ejemplo

Una vez conectado, solo pregunta de forma natural:

  • "¿Cuáles son los requisitos de gestión de riesgos según el Artículo 21 de NIS2?"
  • "¿Cuánto tiempo tengo para notificar un incidente de seguridad según DORA?"
  • "Compara la notificación de violaciones de datos del GDPR con la notificación de incidentes de NIS2"
  • "¿Se aplica la AI Act de la UE a mi herramienta de selección de candidatos?"
  • "¿Cuáles son los requisitos esenciales de ciberseguridad según la Cyber Resilience Act?"
  • "¿Qué reglamentos se aplican a una organización sanitaria en Alemania?"
  • "Mapea la gestión de riesgos TIC de DORA con los controles de ISO 27001"
  • "¿Qué es una cartera europea de identidad digital (EU Digital Identity Wallet) según eIDAS 2.0?"
  • "¿Cuáles son mis derechos de acceso a los datos según la Data Act?"

Más ejemplos: TEST_QUERIES.md — más de 60 consultas de ejemplo organizadas por categoría


Qué Se Incluye

  • Reglamentos — GDPR, DORA, NIS2, AI Act, CRA, Chips Act, MiCA, eIDAS 2.0, Reglamento de Productos Sanitarios y más
  • Artículos, Considerandos y Definiciones Oficiales — texto completo, con anexos a los que se puede acceder individualmente
  • Guías de Reglamentos — Errores comunes, niveles de proporcionalidad, análisis entre reglamentos, estructuras de artículos clave para DORA, CRA, AI Act, GDPR, NIS2, MDR, MiCA, DSA, Data Act, PLD y más
  • Búsqueda de Texto Completo — Encuentra artículos y anexos relevantes en todos los reglamentos al instante
  • Mapeos de Controles — a ISO 27001:2022 y NIST CSF 2.0
  • Requisitos de Evidencia — artefactos de auditoría en todos los reglamentos
  • Reglas Sectoriales — reglas de aplicabilidad en todos los sectores e industrias
  • Actualizaciones Diarias — Comprobaciones automáticas de actualidad contra EUR-Lex

Cobertura detallada: docs/coverage.md Casos de uso por industria: docs/use-cases.md Herramientas disponibles: docs/tools.md


🎬 Míralo En Acción

Por Qué Funciona

Texto Fuente Verbatim (Sin Procesamiento de LLM):

  • Todo el texto de los artículos se ingiere de fuentes oficiales de EUR-Lex/UNECE
  • Los fragmentos se devuelven sin cambios desde las filas de la base de datos SQLite FTS5
  • Cero resúmenes o paráfrasis de LLM — la base de datos contiene texto de reglamentos, no interpretaciones de IA
  • Nota: la conversión de HTML a texto normaliza los espacios/el formato, pero conserva el contenido

Gestión Inteligente del Contexto:

  • La búsqueda devuelve fragmentos de 64 tokens con coincidencias resaltadas (seguro para el contexto)
  • La recuperación de artículos advierte sobre el uso de tokens (algunos artículos = 70k tokens)
  • Las referencias cruzadas ayudan a navegar sin cargarlo todo de una vez

Arquitectura Técnica:

root@kitploit:~
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

Ejemplo: EUR-Lex vs. Este MCP

Ejemplo con EUR-Lex: Descargar el PDF de DORA → Ctrl+F "incident" → Leer el Artículo 17 → Buscar en Google "¿Qué es un incidente importante?" → Referenciar NIS2 de forma cruzada → Repetir para 5 reglamentos

Este MCP: "Compara los requisitos de notificación de incidentes en DORA, NIS2 y CRA" → Hecho.


📚 Documentación

  • Configuración SSL/TLS de la Base de Datos - Conexiones PostgreSQL seguras para despliegues de Cloudflare Workers
  • Política de Seguridad - Reporte de vulnerabilidades y mejores prácticas de seguridad
  • Brechas de Cobertura - Contenido faltante conocido de EUR-Lex
  • Configuración de GitHub Actions - Configuración del flujo de trabajo CI/CD
  • Política de Privacidad - Notas sobre el manejo y la retención de datos

Notas de Revisión del Directorio

Cuenta de Pruebas y Datos de Muestra

Este servidor es de solo lectura y no requiere una cuenta de inicio de sesión para la revisión funcional. Para la revisión del directorio, usa el conjunto de datos incluido y estas consultas de muestra:

  • "¿Qué exige el Artículo 21 de NIS2?"
  • "Compara las obligaciones de notificación de incidentes de DORA y NIS2."
  • "Mapea los controles de ISO 27001 con los requisitos de DORA."

Autenticación Remota (OAuth 2.0)

El tiempo de ejecución predeterminado del servidor es de solo lectura y se puede desplegar sin autenticación. Si despliegas un endpoint remoto autenticado, usa OAuth 2.0 sobre TLS con certificados de autoridades reconocidas.

⚠️ Avisos Importantes

Asesoramiento Legal

🚨 ESTA HERRAMIENTA NO ES ASESORAMIENTO LEGAL 🚨

El texto de los reglamentos se extrae textualmente de EUR-Lex y UNECE (fuentes públicas oficiales). Sin embargo:

  • Los mapeos de controles (ISO 27001, NIST CSF) son ayudas interpretativas, no orientación oficial
  • Las reglas de aplicabilidad son generalizaciones, no determinaciones legales
  • Las referencias cruzadas son ayudas de investigación, no mandatos de cumplimiento

Verifica siempre contra las fuentes oficiales y consulta a un asesor legal cualificado para las decisiones de cumplimiento.

Uso de Tokens

⚠️ Advertencia de Ventana de Contexto

Algunos artículos son muy grandes (p. ej., el Artículo 123 del MDR = ~70,000 tokens). El servidor MCP:

  • Herramienta de búsqueda: devuelve fragmentos inteligentes (seguros para el contexto)
  • Herramienta de obtención de artículos: devuelve el texto completo (puede consumir muchos tokens)
  • Recomendación: usa primero la búsqueda y luego recupera los artículos específicos según sea necesario

Claude Desktop tiene una ventana de contexto de 200k tokens. Supervisa tu uso al recuperar varios artículos grandes.

Copyright de los Estándares ISO

No se incluyen estándares ISO con copyright. Los mapeos de controles hacen referencia únicamente a los IDs de controles de ISO 27001:2022 (p. ej., "A.5.1", "A.8.2"). El texto real de los estándares ISO requiere una licencia de pago de ISO. Esta herramienta ayuda a mapear reglamentos con controles, pero no sustituye al estándar en sí.


Más MCPs de Ansvar

Cobertura completa de la flota en ansvar.eu/coverage.

Acerca de Ansvar Systems

Construimos herramientas de modelado de amenazas y cumplimiento aceleradas por IA para automoción, servicios financieros y sanidad. Este servidor MCP comenzó como nuestra herramienta interna de referencia — resulta que todos los que construyen para los mercados de la UE tienen las mismas frustraciones con EUR-Lex.

Así que lo estamos liberando como código abierto. Navegar por los reglamentos de la UE no debería requerir un equipo legal.

ansvar.eu — Estocolmo, Suecia


Documentación

  • Detalles de Cobertura — lista completa de reglamentos con recuentos de artículos
  • Casos de Uso — Orientación específica por industria (fintech, sanidad, IoT, etc.)
  • Herramientas Disponibles — Descripciones detalladas de las herramientas
  • Guía de Desarrollo — Añadir reglamentos, webhooks, CI/CD
  • Solución de Problemas — Problemas comunes y soluciones
  • Hoja de Ruta — Próximas funciones (actos delegados, transposiciones nacionales)
  • Brechas de Cobertura — Limitaciones conocidas
  • Consultas de Prueba — Más de 60 consultas de ejemplo

Estrategia de Ramas

Este repositorio utiliza una rama de integración dev. No hagas push directamente a main.

root@kitploit:~
feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main está lista para producción. Solo recibe merges de dev mediante PR.
  • dev es la rama de integración. Todos los cambios llegan aquí primero.
  • Las ramas de características se crean desde dev.

Licencia

Apache License 2.0. Consulta LICENSE para más detalles.


Hecho con dedicación en Estocolmo, Suecia

Descargar herramienta
EUR-LexEste servidor MCP
Buscar por número CELEXBuscar en inglés sencillo: "incident reporting timeline"
Navegar PDFs de más de 100 páginasObtener el artículo exacto con contexto
Referencias cruzadas manualesLa herramienta compare_requirements lo hace al instante
"¿Qué reglamentos me aplican?" → investigar durante díasLa herramienta check_applicability → respuesta en segundos
Copiar y pegar el texto del artículoArtículo + definiciones + requisitos relacionados
Consultar 47 sitios por actualizacionesComprobaciones automáticas diarias de actualidad
Sin API, sin integraciónProtocolo MCP → nativo para IA