Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EU_compliance_MCP — Servidor MCP de conformidade com foco na UE | Kitploit
Ferramentas/GitHubGitHub/ansvar-systems/eu_compliance_mcp
Coleta de InformaçõesSegurança na NuvemDevSecOpsInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosSegurança de APISegurança de Banco de DadosArchived
GitHubansvar-systems/eu_compliance_mcp

EU_compliance_MCP

Servidor MCP de conformidade com foco na UE

Ver Repositório
2511há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Servidor MCP de Regulamentos da UE

⚰️ RETIRADO — incorporado em ansvar-mcp-fleet (2026-07-07)

Este repositório autónomo está arquivado. O corpus de regulamentos da UE vive agora em Ansvar-Systems/ansvar-mcp-fleet sob mcps/eu-regulations/ (integração: fleet PR #594; transição: deploy PR #653, em produção desde 2026-07-07). A produção serve a imagem construída pela fleet ghcr.io/ansvar-systems/eu-regulations com a imagem de dados eu-regulations-data-v2 publicada via CI — incluindo os 7 atos delegados + de execução MDR/IVDR e os 14 instrumentos de robótica (#109).

Todo o novo conteúdo e correções vão para o monorepo da fleet (sementes em mcps/eu-regulations/seed/, compilação via scripts/build-chassis-db.ts). PRs abertos no momento do arquivamento, para registo: #110 (espinha dorsal do direito da UE para o setor ferroviário — portar os seus instrumentos para as sementes da fleet), #113 (banner do README, substituído por este aviso), #111 (dependabot), #57 / #4 (desatualizados). O endpoint do gateway abaixo ainda funciona — agora serve a partir da implementação da fleet.

O corpus de regulamentos da UE é agora servido através do Ansvar Gateway. Ligue o seu assistente de IA (Claude, Copilot, Cursor, cliente MCP personalizado) a https://gateway.ansvar.eu/mcp — uma ligação OAuth, com plano gratuito disponível, cobrindo este corpus, regulamentos da UE, direito nacional em dezenas de jurisdições auditadas (Europa + EUA) e inteligência de CVE/segurança, com cada resultado acompanhado de uma citação fiel da fonte. Comece em https://ansvar.eu/docs/quickstart

Ligar

Claude Code (uma linha):

root@kitploit:~
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — adicione a claude_desktop_config.json (ou mcp.json):

root@kitploit:~
{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — Definições → Conectores → Adicionar conector personalizado → cole https://gateway.ansvar.eu/mcp

O primeiro pedido abre um fluxo de registo OAuth (detalhes de configuração: ansvar.eu/docs/quickstart). Após o registo, o seu cliente fica vinculado à sua conta; o nível (gratuito / premium / equipa / empresa) determina o fan-out, a quota e quais MCPs a jusante estão acessíveis.


Aloje este MCP

Também pode clonar este repositório e construir o corpus por si. O esquema, o fetcher e as implementações das ferramentas estão todos aqui. O que não está no repositório é a base de dados pré-construída — restrições de TDM e de licenciamento de normas nas fontes a montante significam que alojamos o corpus na infraestrutura da Ansvar em vez de o redistribuir como um artefacto público.

Construa o seu próprio: execute o script de ingestão deste repositório (o ponto de entrada varia consoante o repositório — normalmente scripts/ingest.sh, npm run ingest ou make ingest; verifique a raiz do repositório).

Servidor MCP que fornece acesso estruturado ao texto integral dos regulamentos da UE através de Claude, Cursor e outros clientes compatíveis com MCP.

MCP Registry License GitHub stars Daily EUR-Lex Check Database

Consulte regulamentos da UE — do RGPD e do AI Act à DORA, Chips Act, MiFID II, eIDAS, Regulamento dos Dispositivos Médicos, orientações de cibersegurança da MDCG e muito mais — diretamente a partir de Claude, Cursor ou qualquer cliente compatível com MCP.

Se está a construir produtos digitais, serviços financeiros, tecnologia de saúde ou dispositivos ligados para o mercado europeu, esta é a sua referência de conformidade.

Construído por Ansvar Systems — Estocolmo, Suécia


Porque É Que Isto Existe

A conformidade com a UE está dispersa por PDFs do EUR-Lex, jornais oficiais e sites regulamentares. Quer seja:

  • Um programador a implementar os direitos de dados do RGPD ou a comunicação de incidentes da NIS2
  • Uma equipa de produto a navegar as avaliações de risco do AI Act ou a conformidade dos dispositivos médicos
  • Um responsável de conformidade a mapear a ISO 27001 para os requisitos da DORA
  • Um investigador jurídico a comparar a autenticação PSD2 com os serviços de confiança eIDAS

...não devia precisar de um curso de direito e 47 separadores do navegador. Pergunte ao Claude. Obtenha o artigo exato. Com contexto.

Este servidor MCP torna os regulamentos da UE pesquisáveis, referenciáveis de forma cruzada e legíveis por IA.


Exemplos de Consultas

Depois de ligado, basta perguntar naturalmente:

  • "Quais são os requisitos de gestão de risco ao abrigo do artigo 21.º da NIS2?"
  • "Quanto tempo tenho para comunicar um incidente de segurança ao abrigo da DORA?"
  • "Comparar a notificação de violação do RGPD com a comunicação de incidentes da NIS2"
  • "O AI Act da UE aplica-se à minha ferramenta de triagem de recrutamento?"
  • "Quais são os requisitos essenciais de cibersegurança ao abrigo do Regulamento da Ciber-Resiliência?"
  • "Que regulamentos se aplicam a uma organização de saúde na Alemanha?"
  • "Mapear a gestão de risco de TIC da DORA para os controlos da ISO 27001"
  • "O que é uma Carteira Europeia de Identidade Digital ao abrigo do eIDAS 2.0?"
  • "Quais são os meus direitos de acesso a dados ao abrigo do Regulamento dos Dados?"

Mais exemplos: TEST_QUERIES.md — mais de 60 consultas de exemplo organizadas por categoria


O Que Está Incluído

  • Regulamentos — RGPD, DORA, NIS2, AI Act, CRA, Chips Act, MiCA, eIDAS 2.0, Regulamento dos Dispositivos Médicos e muito mais
  • Artigos, Considerandos e Definições Oficiais — texto integral, com anexos endereçáveis individualmente
  • Guias de Regulamentos — Armadilhas, níveis de proporcionalidade, análise entre regulamentos, estruturas de artigos-chave para DORA, CRA, AI Act, RGPD, NIS2, MDR, MiCA, DSA, Regulamento dos Dados, PLD e muito mais
  • Pesquisa de Texto Integral — Encontre artigos e anexos relevantes em todos os regulamentos instantaneamente
  • Mapeamentos de Controlos — para a ISO 27001:2022 e o NIST CSF 2.0
  • Requisitos de Evidência — artefactos de auditoria em todos os regulamentos
  • Regras Setoriais — regras de aplicabilidade em todos os setores e indústrias
  • Atualizações Diárias — verificações automáticas de atualizações contra o EUR-Lex

Cobertura detalhada: docs/coverage.md Casos de utilização por indústria: docs/use-cases.md Ferramentas disponíveis: docs/tools.md


🎬 Veja em Ação

Porque É Que Isto Funciona

Texto-Fonte Fiel (Sem Processamento por LLM):

  • Todo o texto dos artigos é ingerido a partir das fontes oficiais EUR-Lex/UNECE
  • Os excertos são devolvidos inalterados a partir das linhas da base de dados SQLite FTS5
  • Zero resumos ou paráfrases por LLM — a base de dados contém o texto dos regulamentos, não interpretações de IA
  • Nota: a conversão de HTML para texto normaliza espaços/formatação, mas preserva o conteúdo

Gestão Inteligente de Contexto:

  • A pesquisa devolve excertos de 64 tokens com correspondências realçadas (seguros para o contexto)
  • A recuperação de artigos avisa sobre o uso de tokens (alguns artigos = 70 mil tokens)
  • As referências cruzadas ajudam a navegar sem carregar tudo de uma vez

Arquitetura Técnica:

root@kitploit:~
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

Exemplo: EUR-Lex vs. Este MCP

Exemplo com EUR-Lex: Descarregar o PDF da DORA → Ctrl+F "incidente" → Ler o Artigo 17.º → Google "O que é um incidente grave?" → Referência cruzada NIS2 → Repetir para 5 regulamentos

Este MCP: "Compare os requisitos de comunicação de incidentes entre DORA, NIS2 e CRA" → Concluído.


📚 Documentação

  • Configuração SSL/TLS da Base de Dados - Ligações PostgreSQL seguras para implementações em Cloudflare Workers
  • Política de Segurança - Comunicação de vulnerabilidades e boas práticas de segurança
  • Lacunas de Cobertura - Conteúdo conhecido em falta do EUR-Lex
  • Configuração do GitHub Actions - Configuração de fluxos de trabalho CI/CD
  • Política de Privacidade - Notas sobre o tratamento e a retenção de dados

Notas de Revisão do Diretório

Conta de Teste e Dados de Exemplo

Este servidor é apenas de leitura e não requer uma conta de início de sessão para revisão funcional. Para a revisão do diretório, utilize o conjunto de dados incluído e estes prompts de exemplo:

  • "O que exige o artigo 21.º da NIS2?"
  • "Compare as obrigações de comunicação de incidentes da DORA e da NIS2."
  • "Mapeie os controlos da ISO 27001 para os requisitos da DORA."

Autenticação Remota (OAuth 2.0)

O runtime padrão do servidor é apenas de leitura e pode ser implementado sem autenticação. Se implementar um endpoint remoto autenticado, utilize OAuth 2.0 sobre TLS com certificados de autoridades reconhecidas.

⚠️ Avisos Importantes

Aconselhamento Jurídico

🚨 ESTA FERRAMENTA NÃO CONSTITUI ACONSELHAMENTO JURÍDICO 🚨

O texto dos regulamentos é obtido fielmente do EUR-Lex e da UNECE (fontes públicas oficiais). No entanto:

  • Mapeamentos de controlos (ISO 27001, NIST CSF) são auxiliares interpretativos, não orientações oficiais
  • Regras de aplicabilidade são generalizações, não determinações legais
  • Referências cruzadas são auxiliares de investigação, não mandatos de conformidade

Verifique sempre as fontes oficiais e consulte aconselhamento jurídico qualificado para decisões de conformidade.

Utilização de Tokens

⚠️ Aviso sobre a Janela de Contexto

Alguns artigos são muito extensos (por exemplo, artigo 123.º do MDR = ~70.000 tokens). O servidor MCP:

  • Ferramenta de pesquisa: Devolve excertos inteligentes (seguros para o contexto)
  • Ferramenta de obtenção de artigo: Devolve o texto integral (pode consumir muitos tokens)
  • Recomendação: Use primeiro a pesquisa e depois obtenha artigos específicos conforme necessário

O Claude Desktop tem uma janela de contexto de 200 mil tokens. Monitorize a sua utilização ao obter vários artigos extensos.

Direitos de Autor das Normas ISO

Nenhuma norma ISO protegida por direitos de autor está incluída. Os mapeamentos de controlos referenciam apenas IDs de controlos da ISO 27001:2022 (por exemplo, "A.5.1", "A.8.2"). O texto real das normas ISO requer uma licença paga à ISO. Esta ferramenta ajuda a mapear regulamentos para controlos, mas não substitui a própria norma.


Mais MCPs da Ansvar

Cobertura completa da fleet em ansvar.eu/coverage.

Sobre a Ansvar Systems

Construímos ferramentas de modelação de ameaças e conformidade aceleradas por IA para a indústria automóvel, serviços financeiros e cuidados de saúde. Este servidor MCP começou como a nossa ferramenta de referência interna — acontece que todos os que constroem para os mercados da UE têm as mesmas frustrações com o EUR-Lex.

Por isso, estamos a abri-lo como código aberto. Navegar pelos regulamentos da UE não devia exigir uma equipa jurídica.

ansvar.eu — Estocolmo, Suécia


Documentação

  • Detalhes de Cobertura — lista completa de regulamentos com contagem de artigos
  • Casos de Utilização — orientação específica por indústria (fintech, saúde, IoT, etc.)
  • Ferramentas Disponíveis — descrições detalhadas das ferramentas
  • Guia de Desenvolvimento — adicionar regulamentos, webhooks, CI/CD
  • Resolução de Problemas — problemas e correções comuns
  • Roteiro — funcionalidades futuras (atos delegados, transposições nacionais)
  • Lacunas de Cobertura — limitações conhecidas
  • Consultas de Teste — mais de 60 consultas de exemplo

Estratégia de Ramificação

Este repositório utiliza um ramo de integração dev. Não faça push diretamente para main.

root@kitploit:~
feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main está pronto para produção. Só recebe merges de dev via PR.
  • dev é o ramo de integração. Todas as alterações chegam aqui primeiro.
  • Os ramos de funcionalidades são criados a partir de dev.

Licença

Licença Apache 2.0. Consulte LICENSE para obter detalhes.


Feito com carinho em Estocolmo, Suécia

Baixar ferramenta
EUR-LexEste Servidor MCP
Pesquisar por número CELEXPesquisar em linguagem simples: "cronologia da comunicação de incidentes"
Navegar em PDFs com mais de 100 páginasObter o artigo exato com contexto
Referências cruzadas manuaisA ferramenta compare_requirements faz isso instantaneamente
"Que regulamentos se aplicam a mim?" → dias de pesquisaFerramenta check_applicability → resposta em segundos
Copiar e colar o texto do artigoArtigo + definições + requisitos relacionados
Verificar 47 sites para atualizaçõesVerificações automáticas diárias de atualizações
Sem API, sem integraçãoProtocolo MCP → nativo de IA