Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EU_compliance_MCP — EU向けコンプライアンスMCPサーバー | Kitploit
ツール/GitHubGitHub/ansvar-systems/eu_compliance_mcp
情報収集クラウドセキュリティDevSecOps脅威インテリジェンス学習と教育厳選リソースAPIセキュリティデータベースセキュリティArchived
GitHubansvar-systems/eu_compliance_mcp

EU_compliance_MCP

EU向けコンプライアンスMCPサーバー

リポジトリを見る
251129日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

EU規制 MCPサーバー

⚰️ 終了 — ansvar-mcp-fleet に統合 (2026-07-07)

このスタンドアロンリポジトリはアーカイブ済みです。EU規制コーパスは現在 Ansvar-Systems/ansvar-mcp-fleet の mcps/eu-regulations/ にあります (統合PR: #594; 切り替えPR: #653、2026-07-07に公開)。 本番環境ではCI公開の eu-regulations-data-v2 データイメージ (7つのMDR/IVDR委任規則・施行規則と14のロボティクス文書 (#109) を含む) とともに フリートビルドイメージ ghcr.io/ansvar-systems/eu-regulations を提供しています。

すべての新規コンテンツと修正はフリートモノレポに送ってください (シードは mcps/eu-regulations/seed/ に、 ビルドは scripts/build-chassis-db.ts 経由)。アーカイブ時に開かれていたPRは記録として以下に示します: #110 (鉄道EU法の背骨 — その文書をフリートシードに移植), #113 (READMEバナー、この通知に取って代わられました), #111 (dependabot), #57 / #4 (古いもの)。以下のゲートウェイエンドポイントは引き続き動作します — 現在はフリートデプロイメントから提供されています。

EU規制コーパスは現在Ansvar Gatewayを通じて提供されています。 AIアシスタント (Claude、Copilot、Cursor、カスタムMCPクライアント) を https://gateway.ansvar.eu/mcp に接続してください — 1つのOAuth接続で無料枠が利用可能で、このコーパスに加えてEU規制、数十の監査済み法域 (ヨーロッパ+米国) の国内法、CVE/セキュリティインテリジェンスがカバーされ、すべての結果に原文の出典が付記されます。 https://ansvar.eu/docs/quickstart から始めてください。

接続

Claude Code (一行):

root@kitploit:~
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — claude_desktop_config.json (または mcp.json) に以下を追加:

root@kitploit:~
{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — 設定 → コネクタ → カスタムコネクタを追加 → https://gateway.ansvar.eu/mcp を貼り付け

最初のリクエストでOAuthサインアップフローが開きます (セットアップ詳細: ansvar.eu/docs/quickstart)。サインアップ後、クライアントはアカウントにバインドされ、階層 (無料 / プレミアム / チーム / 企業) によってファンアウト、クォータ、到達可能な下流MCPが決まります。


このMCPをセルフホストする

このリポジトリをクローンして、自分でコーパスを構築することもできます。スキーマ、フェッチャー、ツールの実装はすべてここにあります。リポジトリに含まれていないのは、事前に構築されたデータベースです。上流ソースに対するTDMと標準ライセンスの制約により、コーパスを公開アーティファクトとして再配布するのではなく、Ansvarインフラ上でホストしています。

自分で構築するには: このリポジトリの取り込みスクリプトを実行してください (エントリポイントはリポジトリによって異なります。通常は scripts/ingest.sh、npm run ingest、または make ingest。リポジトリルートを確認してください)。

Claude、Cursor、その他のMCP互換クライアントを介してEU規制の全文への構造化アクセスを提供するMCPサーバー。

MCP Registry License GitHub stars Daily EUR-Lex Check Database

EU規制 — GDPR、AI ActからDORA、Chips Act、MiFID II、eIDAS、医療機器規則、MDCGサイバーセキュリティガイダンスなど — をClaude、Cursor、または任意のMCP互換クライアントから直接検索できます。

欧州市場向けにデジタルプロダクト、金融サービス、ヘルスケア技術、または接続デバイスを構築しているなら、これがコンプライアンスリファレンスです。

Ansvar Systems 提供 — スウェーデン・ストックホルム


なぜこれが存在するのか

EUコンプライアンスはEUR-LexのPDF、官報、規制サイトに散在しています。あなたが:

  • GDPRのデータ権利やNIS2のインシデント報告を実装する開発者
  • AI Actのリスク評価や医療機器の適合性をナビゲートするプロダクトチーム
  • ISO 27001をDORA要件にマッピングするコンプライアンス責任者
  • PSD2認証とeIDASトラストサービスを比較する法律研究者

...そんなあなたは、法律の学位と47のブラウザタブを必要とするべきではありません。Claudeに尋ねてください。正確な条文を、文脈とともに得られます。

このMCPサーバーはEU規制を検索可能、相互参照可能、AI可読にします。


クエリ例

接続後は自然に質問するだけ:

  • 「NIS2第21条のリスク管理要件は何ですか?」
  • 「DORAのもとでセキュリティインシデントを報告する期限はどのくらいですか?」
  • 「GDPRの侵害通知とNIS2のインシデント報告を比較してください」
  • 「EU AI Actは私の採用スクリーニングツールに適用されますか?」
  • 「Cyber Resilience Actの必須サイバーセキュリティ要件は何ですか?」
  • 「ドイツの医療機関に適用される規制はどれですか?」
  • 「DORAのICTリスク管理をISO 27001コントロールにマッピングしてください」
  • 「eIDAS 2.0におけるEUデジタルIDウォレットとは何ですか?」
  • 「データ法のもとでのデータアクセス権は何ですか?」

その他の例: TEST_QUERIES.md — カテゴリ別に編成された60以上のクエリ例


含まれるもの

  • 規制 — GDPR、DORA、NIS2、AI Act、CRA、Chips Act、MiCA、eIDAS 2.0、医療機器規則など
  • 条文、前文、公式定義 — 全文、個別にアドレス可能な附属書付き
  • 規制ガイド — 落とし穴、比例性の階層、規制横断分析、DORA、CRA、AI Act、GDPR、NIS2、MDR、MiCA、DSA、データ法、PLDなどの重要条文構造
  • 全文検索 — すべての規制にわたって関連する条文と附属書を即座に検索
  • コントロールマッピング — ISO 27001:2022 & NIST CSF 2.0へのマッピング
  • エビデンス要件 — すべての規制にわたる監査アーティファクト
  • セクタールール — すべてのセクターと産業にわたる適用ルール
  • 毎日更新 — EUR-Lexに対する自動フレッシュネスチェック

詳細なカバレッジ: docs/coverage.md 産業別ユースケース: docs/use-cases.md 利用可能なツール: docs/tools.md


🎬 実際の動作を見る

なぜこれが機能するのか

原文テキスト (LLM処理なし):

  • すべての条文テキストはEUR-Lex/UNECEの公式ソースから取り込まれています
  • スニペットはSQLite FTS5データベースの行から変更なしで返されます
  • LLMによる要約や言い換えはゼロ — データベースには規制テキストが含まれており、AIの解釈ではありません
  • 注意: HTMLからテキストへの変換では空白/フォーマットが正規化されますが、内容は保持されます

スマートコンテキスト管理:

  • 検索は64トークンのスニペットとハイライトされた一致を返します (コンテキストに安全)
  • 条文取得ではトークン使用量に関する警告が表示されます (一部の条文は70kトークン)
  • 相互参照により、すべてを一度に読み込まずにナビゲートできます

技術アーキテクチャ:

root@kitploit:~
EUR-Lex HTML → パース → SQLite → FTS5 snippet() → MCPレスポンス
                  ↑                    ↑
           フォーマットのみ      データベースクエリそのまま

例: EUR-Lex vs. このMCPサーバー

EUR-Lexの例: DORAのPDFをダウンロード → Ctrl+F「インシデント」→ 第17条を読む → Googleで「重大インシデントとは?」を検索 → NIS2を相互参照 → 5つの規制で繰り返し

このMCP: 「DORA、NIS2、CRA間のインシデント報告要件を比較してください」 → 完了


📚 ドキュメンテーション

  • データベースSSL/TLS設定 - Cloudflare Workersデプロイメントのための安全なPostgreSQL接続
  • セキュリティポリシー - 脆弱性報告とセキュリティのベストプラクティス
  • カバレッジギャップ - EUR-Lexからの既知の欠落コンテンツ
  • GitHub Actionsのセットアップ - CI/CDワークフロー設定
  • プライバシーポリシー - データの取り扱いと保持に関する注意事項

ディレクトリレビュー用ノート

テストアカウントとサンプルデータ

このサーバーは読み取り専用であり、機能レビューにログインアカウントは必要ありません。ディレクトリレビューでは、バンドルされたデータセットと以下のサンプルプロンプトを使用してください:

  • 「NIS2第21条は何を要求していますか?」
  • 「DORAとNIS2のインシデント報告義務を比較してください。」
  • 「ISO 27001コントロールをDORA要件にマッピングしてください。」

リモート認証 (OAuth 2.0)

デフォルトのサーバーランタイムは読み取り専用であり、認証なしでデプロイできます。リモート認証エンドポイントをデプロイする場合は、認識された認証局の証明書を使用してTLS上のOAuth 2.0を使用してください。

⚠️ 重要な免責事項

法的助言

🚨 このツールは法的助言ではありません 🚨

規制テキストはEUR-LexおよびUNECE (公式の公開ソース) からそのまま取得されています。ただし:

  • コントロールマッピング (ISO 27001、NIST CSF) は解釈の補助であり、公式ガイダンスではありません
  • 適用ルール は一般化であり、法的判断ではありません
  • 相互参照 は調査の補助であり、コンプライアンス義務ではありません

コンプライアンスに関する決定については、常に公式ソースで確認し、資格のある法律顧問に相談してください。

トークン使用量

⚠️ コンテキストウィンドウ警告

一部の条文は非常に大きいです (例: MDR第123条 = 約70,000トークン)。MCPサーバー:

  • 検索ツール: スマートスニペットを返します (コンテキストに安全)
  • 条文取得ツール: 全文を返します (大量のトークンを消費する可能性があります)
  • 推奨: まず検索を使用し、その後必要な特定の条文を取得してください

Claude Desktopのコンテキストウィンドウは200kトークンです。複数の大きな条文を取得する際は使用量に注意してください。

ISO標準の著作権

著作権で保護されたISO標準は含まれていません。 コントロールマッピングはISO 27001:2022のコントロールIDのみを参照しています (例: 「A.5.1」、「A.8.2」)。ISO標準の実際のテキストにはISOからの有料ライセンスが必要です。このツールは規制をコントロールにマッピングするのに役立ちますが、標準そのものに代わるものではありません。


その他のAnsvar MCP

フルフリートのカバレッジ: ansvar.eu/coverage

Ansvar Systemsについて

私たちは自動車、金融サービス、ヘルスケア向けのAI加速型脅威モデリングおよびコンプライアンスツールを構築しています。このMCPサーバーは社内の参照ツールとして始まりました — どうやらEU市場向けに構築するすべての人が同じEUR-Lexのフラストレーションを抱えているようです。

そこでオープンソース化しました。EU規制をナビゲートするのに法務チームは必要ないはずです。

ansvar.eu — スウェーデン・ストックホルム


ドキュメンテーション

  • カバレッジ詳細 — 条文数を含む完全な規制リスト
  • ユースケース — 産業固有のガイダンス (フィンテック、ヘルスケア、IoTなど)
  • 利用可能なツール — 詳細なツール説明
  • 開発ガイド — 規制の追加、ウェブフック、CI/CD
  • トラブルシューティング — 一般的な問題と修正
  • ロードマップ — 今後の機能 (委任規則、国内法制化)
  • カバレッジギャップ — 既知の制限事項
  • テストクエリ — 60以上のクエリ例

ブランチ戦略

このリポジトリは dev 統合ブランチを使用しています。直接 main にプッシュしないでください。

root@kitploit:~
feature-branch → PR to dev → dev で検証 → PR to main → デプロイ
  • main は本番稼働準備完了。PR経由で dev からのマージのみ受け付けます。
  • dev は統合ブランチ。すべての変更は最初にここに集約されます。
  • 機能ブランチは dev から作成されます。

ライセンス

Apache License 2.0。詳細は LICENSE を参照してください。


ストックホルム、スウェーデンで愛情を込めて構築

ツールをダウンロード
EUR-LexこのMCPサーバー
CELEX番号で検索平易な英語で検索: 「インシデント報告のタイムライン」
100ページ以上のPDFをナビゲート文脈付きで正確な条文を取得
手動での相互参照compare_requirements ツールで即座に実行
「どの規制が私に適用されるのか?」→ 数日間の調査check_applicability ツール → 数秒で回答
条文テキストのコピーペースト条文 + 定義 + 関連要件
更新のために47サイトをチェック毎日の自動フレッシュネスチェック
APIなし、統合なしMCPプロトコル → AIネイティブ