Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EuConform — EU AI法コンプライアンスツール - リスク分類とバイアステスト | Kitploit
ツール/GitHubGitHub/hiepler/euconform
静的分析プライバシーサプライチェーンセキュリティ学習と教育厳選リソースAIセキュリティ
GitHubhiepler/euconform

EuConform

EU AI法コンプライアンスツール - リスク分類とバイアステスト

リポジトリを見る
1235235ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

EuConform

🇪🇺 オープンソースのAIコンプライアンス向けエビデンスツールキット

オープンエビデンス形式 • ローカルバイアス評価 • スキーマ検証 • CycloneDX相互運用性
オフラインファースト • プライバシー保護 • 再利用可能な成果物 • WCAG 2.2 AAアクセシビリティ対応

CI Status Coverage MIT License EUPL License

Node.js TypeScript Next.js Biome

EuConformは、AIコンプライアンスのためのオープンなエビデンス形式を定義し、その生成、検証、実証的評価を行うためのツールを提供します — オフラインで、ベンダーに依存しません。


[!IMPORTANT] 法的免責事項: このツールは技術的なガイダンスのみを提供します。法律上のアドバイスを構成するものではなく、公告機関による法的拘束力のある適合性評価や専門的な法律相談に代わるものではありません。コンプライアンスに関する決定については、常に適格な法律専門家に相談してください。


EuConform Interface

🚀 クイックスタート · 📖 ドキュメント · 🌐 デプロイ · 🐛 バグ報告


✨ 機能

機能説明
🧾 オープンエビデンス形式ポータブルな report、aibom、ci、bundle 成果物を検査可能なJSONドキュメントとして生成
🧪 ローカルバイアス評価対数確率とレイテンシフォールバックを用いたCrowS-Pairsベースのモデル評価 — 再現可能、オフライン、ベンダー依存なし
✅ スキーマ検証euconform validate で公開スキーマに対してEuConform JSONドキュメントを検証
📦 バンドル検証マニフェスト、ディレクトリ、ZIPバンドルの整合性を確認してから、成果物をCI、レビューア、監査人に引き渡す
🚦 コンプライアンスCIゲートeuconform scan をGitHubネイティブの注釈、CIサマリー、機械可読な成果物に変換
🎯 リスク分類EU AI法第5条(禁止行為)、第6条+附属書III(ハイリスク)を実装したインタラクティブクイズ
🔄 CycloneDX相互運用性外部のCycloneDX SBOMをEuConform AI BOMレイヤーにインポートし、相互運用性ブリッジとして機能
🌐 オフラインファーストコアのエビデンスワークフローはローカルで実行され、ベンダーダッシュボードに依存せず検査可能
🔒 プライバシー保護トラッキングゼロ、クッキーなし、外部フォントなし – データはお客様の管理下に留まります
🌙 ダークモードフルダークモード対応の美しいグラスモーフィズムデザイン
♿ アクセシビリティ対応WCAG 2.2 AA準拠、フルキーボードナビゲーション
🌍 多言語対応英語とドイツ語のインターフェース

🧰 CLI概要

コマンド主な出力ユースケース
scanネイティブEuConform成果物実際のリポジトリから構造化エビデンスを生成
biasバイアスレポートJSONおよび/またはMarkdownOllamaで再現可能なローカルモデル評価を実行 — EuConform独自の実証レイヤー
validateJSONファイルごとの有効/無効ステータスEuConform JSONファイルを公開スキーマに対してチェック
verifyバンドル整合性ステータスマニフェスト、抽出済みバンドル、ZIPアーカイブをチェック
importeuconform.aibom.json外部のCycloneDX SBOMをEuConform AI BOMレイヤーにマッピング

🚀 クイックスタート

インストールせずに試したいですか? 上記の🌐 デプロイリンクをクリックして、Vercel上で独自のインスタンスを起動してください。

前提条件

  • Node.js ≥ 18
  • pnpm ≥ 10(推奨)またはnpm/yarn

インストール

# リポジトリをクローン
git clone https://github.com/Hiepler/EuConform.git
cd EuConform

# 依存関係をインストール
pnpm install

# 開発サーバーを起動
pnpm dev

# http://localhost:3001 を開く

CLIのビルド

以下のリポジトリローカルでの例では、ビルドしたCLIを直接使用します:

# CLIをビルド
pnpm --filter @euconform/cli build

ワークフロー1:リポジトリのスキャン

実際のコードベースからネイティブEuConform成果物を生成:

node packages/cli/dist/index.js scan . --scope production

これにより以下が書き込まれます:

  • .euconform/euconform.report.json
  • .euconform/euconform.aibom.json
  • .euconform/euconform.summary.md
  • .euconform/euconform.bundle.json

一般的な使用例:

  • ローカルOSSまたは内部AIプロジェクトのエビデンス収集
  • CIゲートおよびレビューアへの引継ぎ
  • ベンダープラットフォームを使わないポータブルな成果物生成

CIでの使用例。GitHubネイティブの注釈と失敗しきい値を追加:

node packages/cli/dist/index.js scan . --scope production --ci github --fail-on high

ポータブルな成果物交換のためのバンドルアーカイブを作成:

node packages/cli/dist/index.js scan . --scope production --zip true

ワークフロー2:既存成果物の検証と検証

個々のEuConform JSONドキュメントを公開スキーマに対して検証:

node packages/cli/dist/index.js validate .euconform

典型的な出力:

  • ファイルごとに1行、例:euconform.aibom.json — valid (euconform.aibom.v1)
  • 完全に有効な入力は終了コード0、スキーマエラーは1、EuConform JSONファイルが見つからない場合は2

バンドルマニフェスト、抽出済みバンドルディレクトリ、またはZIPアーカイブを検証:

node packages/cli/dist/index.js verify .euconform/euconform.bundle.json

一般的な使用例:

  • 手動分析前のレビューア側でのスキーマチェック
  • 他の場所で既に生成された成果物セットのCI健全性チェック
  • バンドルをダウンストリームツールと共有する前の移植性チェック

ワークフロー3:ローカルでのモデルバイアス評価

ローカルのOllamaモデルに対して再現可能なCrowS-Pairsバイアス評価を実行:

node packages/cli/dist/index.js bias llama3.2 --lang de --output all

これはEuConform独自の実証的エビデンスレイヤーです。完全にオフラインで、再現可能であり、いかなるベンダーAPIにも依存しない、現在他のどのオープンソースコンプライアンスツールも提供していないモデル動作データを生成します。

一般的な使用例:

  • 第10条のバイアス/公平性文書化のための実証的なモデル動作エビデンス
  • モデル更新前後の再現可能なローカル評価
  • scanによる構造的エビデンスに加えて動作的エビデンスレイヤーを追加

ワークフロー4:外部CycloneDX SBOMのインポート

外部のCycloneDX JSONファイルをEuConform AI BOMレイヤーにマッピング:

node packages/cli/dist/index.js import ./third-party.cdx.json \
  --scope production \
  --output /tmp/euconform-import

node packages/cli/dist/index.js validate /tmp/euconform-import/euconform.aibom.json

これにより以下が書き込まれます:

  • /tmp/euconform-import/euconform.aibom.json

重要な注意点:

  • importはCycloneDX JSONを受け入れ、AI関連のサブセットのみをeuconform.aibom.v1.1にマッピングします
  • --scope productionはoptionalおよびexcludedコンポーネントを除外します
  • インポーターは意図的に保守的であり、SBOMからコンプライアンス機能を推測しません
  • プロジェクト名はBOMメタデータまたは入力に応じてソースファイル名から取得される場合があります

10分で形式を試す

OSSビルダーとして現在の採用パスを評価したい場合は、examples/にあるリファレンスプロジェクトのいずれかを使用してください:

# 1. CLIをビルド
pnpm --filter @euconform/cli build

# 2. リファレンスプロジェクトをスキャン
node packages/cli/dist/index.js scan examples/ollama-chatbot \
  --scope production \
  --output /tmp/euconform-ollama

# 3. 生成されたバンドルを検証
node packages/cli/dist/index.js verify /tmp/euconform-ollama/euconform.bundle.json

# 4. Webアプリを開き、生成された成果物をインポート
pnpm dev

検索優先の例については、examples/ollama-chatbotをexamples/rag-assistantに置き換えてください。

ローカルAIモデルとの併用(オプション)

独自のモデルで拡張されたバイアス検出を行う場合:

  1. Ollamaのインストール:ollama.aiからダウンロード
  2. モデルのプル:ollama pull llama3.2
  3. Ollamaの起動:ollama serve
  4. Webインターフェースで「Ollama」を選択

Llama、Mistral、Qwenの各バリアントをサポートし、自動的に対数確率検出を行います。

[!WARNING] Vercel / クラウドデプロイメント: この機能はEuConformをローカルで実行する必要があります(pnpm dev)。

📖 ドキュメント

法的基盤とコンプライアンス範囲

[!NOTE] 一次法源: Regulation (EU) 2024/1689 (EU AI Act)

ツールの範囲:

EU AI法参照範囲
第5条禁止されるAIシステム(レッドフラグ指標)
第6条~7条 + 附属書IIIリスク分類(8つのハイリスクユースケース)
第9条~15条リスク管理、データガバナンス、透明性、人間による監視
第10条(第2項~第4項)再現可能なテストプロトコルによるバイアス/公平性指標
前置き(54)差別からの保護
附属書IV技術文書(レポート構成)

実装スケジュール: 義務は段階的に発効します。ハイリスク義務は2027年から適用されます。常に最新のガイドラインと委任規則を確認してください。

CLIスキャナーとCI

ツールをダウンロード