Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EU_compliance_MCP — Server MCP focalizzato sulla conformità UE | Kitploit
Strumenti/GitHubGitHub/ansvar-systems/eu_compliance_mcp
Raccolta InformazioniSicurezza CloudDevSecOpsThreat IntelligenceApprendimento e FormazioneRisorse CurateSicurezza delle APISicurezza dei DatabaseArchived
GitHubansvar-systems/eu_compliance_mcp

EU_compliance_MCP

Server MCP focalizzato sulla conformità UE

Vedi Repository
251129 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Server MCP Regolamenti UE

⚰️ RITIRATO — incorporato in ansvar-mcp-fleet (2026-07-07)

Questo repository autonomo è archiviato. Il corpus dei regolamenti UE ora risiede in Ansvar-Systems/ansvar-mcp-fleet sotto mcps/eu-regulations/ (fold: fleet PR #594; cutover: deploy PR #653, live 2026-07-07). La produzione serve l'immagine costruita dalla flotta ghcr.io/ansvar-systems/eu-regulations con l'immagine dati eu-regulations-data-v2 pubblicata dalla CI — inclusi i 7 atti delegati e di esecuzione MDR/IVDR e i 14 strumenti sulla robotica (#109).

Tutti i nuovi contenuti e le correzioni vanno al monorepo della flotta (semi in mcps/eu-regulations/seed/, build tramite scripts/build-chassis-db.ts). PR aperti al momento dell'archiviazione, per memoria: #110 (spina dorsale della legge UE — trasferisci i suoi strumenti ai seed della flotta), #113 (banner README, sostituito da questo avviso), #111 (dependabot), #57 / #4 (stale). L'endpoint del gateway qui sotto funziona ancora — ora serve dal deployment della flotta.

Il corpus dei regolamenti UE è ora servito tramite Ansvar Gateway. Collega il tuo assistente AI (Claude, Copilot, Cursor, client MCP personalizzato) a https://gateway.ansvar.eu/mcp — una connessione OAuth, piano gratuito disponibile, che copre questo corpus più i regolamenti UE, leggi nazionali in dozzine di giurisdizioni sottoposte a audit (Europa + USA) e intelligence CVE/sicurezza, ogni risultato con una citazione testuale della fonte. Inizia su https://ansvar.eu/docs/quickstart

Connetti

Claude Code (una riga):

root@kitploit:~
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — aggiungi a claude_desktop_config.json (o mcp.json):

root@kitploit:~
{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — Impostazioni → Connettori → Aggiungi connettore personalizzato → incolla https://gateway.ansvar.eu/mcp

La prima richiesta apre un flusso di registrazione OAuth (dettagli di configurazione: ansvar.eu/docs/quickstart). Dopo la registrazione, il tuo client è legato al tuo account; il livello (gratuito / premium / team / aziendale) determina il fan-out, la quota e quali MCP downstream sono raggiungibili.


Self-hosting di questo MCP

Puoi anche clonare questo repository e creare il corpus da solo. Lo schema, il fetcher e le implementazioni degli strumenti sono tutti qui. Ciò che non è nel repository è il database pre-costruito — i vincoli di TDM e licenze degli standard sulle fonti upstream significano che ospitiamo il corpus sull'infrastruttura Ansvar invece di ridistribuirlo come artefatto pubblico.

Costruiscilo da te: esegui lo script di ingest di questo repository (il punto di ingresso varia per repository — tipicamente scripts/ingest.sh, npm run ingest, o make ingest; controlla la radice del repository).

Server MCP che fornisce accesso strutturato ai testi completi dei regolamenti UE tramite Claude, Cursor e altri client compatibili con MCP.

MCP Registry License GitHub stars Daily EUR-Lex Check Database

Interroga i regolamenti UE — dal GDPR e AI Act a DORA, Chips Act, MiFID II, eIDAS, Regolamento sui Dispositivi Medici, guida alla cybersecurity MDCG e altro — direttamente da Claude, Cursor o qualsiasi client compatibile con MCP.

Se stai costruendo prodotti digitali, servizi finanziari, tecnologia sanitaria o dispositivi connessi per il mercato europeo, questo è il tuo riferimento per la conformità.

Realizzato da Ansvar Systems — Stoccolma, Svezia


Perché Esiste

La conformità UE è sparsa tra PDF EUR-Lex, Gazzette Ufficiali e siti normativi. Che tu sia:

  • Uno sviluppatore che implementa i diritti sui dati del GDPR o la segnalazione di incidenti NIS2
  • Un team di prodotto che naviga le valutazioni di rischio dell'AI Act o la conformità dei Dispositivi Medici
  • Un responsabile compliance che mappa ISO 27001 ai requisiti DORA
  • Un ricercatore legale che confronta l'autenticazione PSD2 con i servizi fiduciari eIDAS

...non dovresti aver bisogno di una laurea in legge e 47 schede del browser. Chiedi a Claude. Ottieni l'articolo esatto. Con contesto.

Questo server MCP rende i regolamenti UE ricercabili, cross-referenziabili e leggibili dall'IA.


Query di Esempio

Una volta connesso, chiedi semplicemente in linguaggio naturale:

  • "Quali sono i requisiti di gestione del rischio secondo l'articolo 21 di NIS2?"
  • "Quanto tempo ho per segnalare un incidente di sicurezza secondo DORA?"
  • "Confronta la notifica di violazione GDPR con la segnalazione di incidenti NIS2"
  • "L'AI Act dell'UE si applica al mio strumento di screening per le assunzioni?"
  • "Quali sono i requisiti essenziali di cybersecurity secondo il Cyber Resilience Act?"
  • "Quali regolamenti si applicano a un'organizzazione sanitaria in Germania?"
  • "Mappa la gestione del rischio ICT di DORA ai controlli ISO 27001"
  • "Cos'è un Portafoglio di Identità Digitale UE secondo eIDAS 2.0?"
  • "Quali sono i miei diritti di accesso ai dati secondo il Data Act?"

Altri esempi: TEST_QUERIES.md — oltre 60 query di esempio organizzate per categoria


Cosa è Incluso

  • Regolamenti — GDPR, DORA, NIS2, AI Act, CRA, Chips Act, MiCA, eIDAS 2.0, Regolamento sui Dispositivi Medici e altro
  • Articoli, Considerando e Definizioni Ufficiali — testo completo, con allegati indirizzabili individualmente
  • Guide ai Regolamenti — Insidie, livelli di proporzionalità, analisi incrociata dei regolamenti, strutture chiave degli articoli per DORA, CRA, AI Act, GDPR, NIS2, MDR, MiCA, DSA, Data Act, PLD e altro
  • Ricerca Full-Text — Trova articoli e allegati pertinenti in tutti i regolamenti istantaneamente
  • Mappature dei Controlli — a ISO 27001:2022 e NIST CSF 2.0
  • Requisiti di Evidenza — artefatti di audit in tutti i regolamenti
  • Regole Settoriali — regole di applicabilità in tutti i settori e industrie
  • Aggiornamenti Giornalieri — Controlli automatici di freschezza rispetto a EUR-Lex

Copertura dettagliata: docs/coverage.md Casi d'uso per settore: docs/use-cases.md Strumenti disponibili: docs/tools.md


🎬 Vedilo in Azione

Perché Funziona

Testo Fonte Testuale (Nessuna Elaborazione LLM):

  • Tutto il testo degli articoli viene acquisito da fonti ufficiali EUR-Lex/UNECE
  • I frammenti vengono restituiti invariati dalle righe del database SQLite FTS5
  • Zero riassunti o parafrasi da LLM — il database contiene il testo dei regolamenti, non interpretazioni AI
  • Nota: La conversione da HTML a testo normalizza spazi bianchi/formattazione, ma preserva il contenuto

Gestione Intelligente del Contesto:

  • La ricerca restituisce frammenti di 64 token con corrispondenze evidenziate (sicuri per il contesto)
  • Il recupero degli articoli avvisa sull'uso dei token (alcuni articoli = 70k token)
  • I riferimenti incrociati aiutano a navigare senza caricare tutto in una volta

Architettura Tecnica:

root@kitploit:~
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

Esempio: EUR-Lex vs. Questo MCP

Esempio EUR-Lex: Scarica il PDF DORA → Ctrl+F "incident" → Leggi l'articolo 17 → Google "What's a major incident?" → Riferimento incrociato a NIS2 → Ripeti per 5 regolamenti

Questo MCP: "Compare incident reporting requirements across DORA, NIS2, and CRA" → Fatto.


📚 Documentazione

  • Configurazione SSL/TLS del Database - Connessioni PostgreSQL sicure per deployment Cloudflare Workers
  • Politica di Sicurezza - Segnalazione vulnerabilità e best practice di sicurezza
  • Lacune di Copertura - Contenuti mancanti noti da EUR-Lex
  • Configurazione GitHub Actions - Configurazione del workflow CI/CD
  • Informativa sulla Privacy - Note su gestione e conservazione dei dati

Note per la Revisione della Directory

Account di Test e Dati di Esempio

Questo server è in sola lettura e non richiede un account di accesso per la revisione funzionale. Per la revisione della directory, utilizza il dataset incluso e questi prompt di esempio:

  • "Cosa richiede l'articolo 21 di NIS2?"
  • "Confronta gli obblighi di segnalazione degli incidenti di DORA e NIS2."
  • "Mappa i controlli ISO 27001 ai requisiti DORA."

Autenticazione Remota (OAuth 2.0)

Il runtime predefinito del server è in sola lettura e può essere distribuito senza autenticazione. Se distribuisci un endpoint remoto autenticato, utilizza OAuth 2.0 su TLS con certificati di autorità riconosciute.

⚠️ Avvertenze Importanti

Consulenza Legale

🚀 QUESTO STRUMENTO NON È UN PARERE LEGALE 🚀

Il testo dei regolamenti è tratto testualmente da EUR-Lex e UNECE (fonti pubbliche ufficiali). Tuttavia:

  • Le mappature dei controlli (ISO 27001, NIST CSF) sono ausili interpretativi, non linee guida ufficiali
  • Le regole di applicabilità sono generalizzazioni, non determinazioni legali
  • I riferimenti incrociati sono aiutanti di ricerca, non mandati di conformità

Verifica sempre presso le fonti ufficiali e consulta un consulente legale qualificato per decisioni di conformità.

Utilizzo dei Token

⚠️ Avviso sulla Finestra di Contesto

Alcuni articoli sono molto grandi (es. Articolo 123 MDR = ~70.000 token). Il server MCP:

  • Strumento di ricerca: Restituisce frammenti intelligenti (sicuri per il contesto)
  • Strumento di recupero articolo: Restituisce il testo completo (può consumare token significativi)
  • Raccomandazione: Usa prima la ricerca, poi recupera articoli specifici secondo necessità

Claude Desktop ha una finestra di contesto di 200k token. Monitora il tuo utilizzo quando recuperi più articoli grandi.

Copyright degli Standard ISO

Nessuno standard ISO protetto da copyright è incluso. Le mappature dei controlli fanno riferimento solo agli ID dei controlli ISO 27001:2022 (es. "A.5.1", "A.8.2"). Il testo effettivo degli standard ISO richiede una licenza a pagamento da ISO. Questo strumento aiuta a mappare i regolamenti ai controlli ma non sostituisce lo standard stesso.


Altri MCP Ansvar

Copertura completa della flotta su ansvar.eu/coverage.

Su Ansvar Systems

Costruiamo strumenti di threat modeling e conformità accelerati dall'IA per automotive, servizi finanziari e sanità. Questo server MCP è nato come nostro strumento di riferimento interno — a quanto pare tutti coloro che costruiscono per i mercati UE hanno le stesse frustrazioni con EUR-Lex.

Quindi lo rendiamo open source. Navigare i regolamenti UE non dovrebbe richiedere un team legale.

ansvar.eu — Stoccolma, Svezia


Documentazione

  • Dettagli di Copertura — elenco completo dei regolamenti con conteggio articoli
  • Casi d'Uso — Guida per settore (fintech, sanità, IoT, ecc.)
  • Strumenti Disponibili — Descrizioni dettagliate degli strumenti
  • Guida allo Sviluppo — Aggiunta di regolamenti, webhook, CI/CD
  • Risoluzione dei Problemi — Problemi comuni e soluzioni
  • Roadmap — Funzionalità future (atti delegati, recepimenti nazionali)
  • Lacune di Copertura — Limitazioni note
  • Query di Test — Oltre 60 query di esempio

Strategia di Branching

Questo repository utilizza un branch di integrazione dev. Non eseguire push direttamente su main.

root@kitploit:~
feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main è pronto per la produzione. Riceve solo merge da dev tramite PR.
  • dev è il branch di integrazione. Tutte le modifiche arrivano qui per prime.
  • I feature branch vengono creati da dev.

Licenza

Apache License 2.0. Vedi LICENSE per i dettagli.


Realizzato con cura a Stoccolma, Svezia

Scarica lo strumento
EUR-LexQuesto Server MCP
Ricerca per numero CELEXRicerca in inglese semplice: "incident reporting timeline"
Naviga PDF di oltre 100 pagineOttieni l'articolo esatto con contesto
Riferimenti incrociati manualiLo strumento compare_requirements lo fa istantaneamente
"Quali regolamenti si applicano a me?" → giorni di ricercaStrumento check_applicability → risposta in secondi
Copia-incolla del testo dell'articoloArticolo + definizioni + requisiti correlati
Controlla 47 siti per aggiornamentiVerifiche di freschezza automatiche giornaliere
Nessuna API, nessuna integrazioneProtocollo MCP → nativo per AI