Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EU_compliance_MCP — 面向欧盟的合规性 MCP 服务器 | Kitploit
工具/GitHubGitHub/ansvar-systems/eu_compliance_mcp
信息收集云安全DevSecOps威胁情报学习与教育精选资源API 安全数据库安全Archived
GitHubansvar-systems/eu_compliance_mcp

EU_compliance_MCP

面向欧盟的合规性 MCP 服务器

查看仓库
25111个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

EU 法规 MCP 服务器

⚰️ 已退役 — 已并入 ansvar-mcp-fleet(2026-07-07)

此独立仓库已归档。eu-regulations 语料库现已迁移至 Ansvar-Systems/ansvar-mcp-fleet 的 mcps/eu-regulations/ 目录下(合并:fleet PR #594;切换:deploy PR #653,2026-07-07 上线)。 生产环境使用 fleet 构建的镜像 ghcr.io/ansvar-systems/eu-regulations 以及 CI 发布的 eu-regulations-data-v2 数据镜像 — 包括 7 部 MDR/IVDR 授权 + 实施法案以及 14 项机器人文书(#109)。

所有新内容和修复请提交到 fleet 单体仓库(种子数据位于 mcps/eu-regulations/seed/, 通过 scripts/build-chassis-db.ts 构建)。归档时仍开放的 PR,记录如下: #110(铁路 EU 法律主干 — 将其文书移植到 fleet 种子数据)、#113(README 横幅, 已被本公告取代)、#111(dependabot)、#57 / #4(已过期)。下方的网关端点 仍然有效 — 它现在由 fleet 部署提供服务。

EU 法规语料库现通过 Ansvar Gateway 提供服务。 将您的 AI 助手(Claude、Copilot、Cursor、自定义 MCP 客户端)连接到 https://gateway.ansvar.eu/mcp — 一次 OAuth 连接,提供免费套餐,涵盖此语料库以及 EU 法规、数十个经审计司法辖区(欧洲 + 美国)的国家法律、CVE/安全情报,每条结果均附带逐字来源引用。从 https://ansvar.eu/docs/quickstart 开始

连接

Claude Code(一行):

root@kitploit:~
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — 添加到 claude_desktop_config.json(或 mcp.json):

root@kitploit:~
{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — 设置 → 连接器 → 添加自定义连接器 → 粘贴 https://gateway.ansvar.eu/mcp

首次请求会打开 OAuth 注册流程(设置详情:ansvar.eu/docs/quickstart)。注册后,您的客户端将与您的账户绑定;套餐级别(免费 / 高级 / 团队 / 企业)决定扇出、配额以及可访问的下游 MCP。


自行托管此 MCP

您也可以克隆此仓库并自行构建语料库。schema、抓取器和工具实现均在此处。仓库中不包含的是预构建数据库 — 上游来源的 TDM 和标准许可约束意味着我们将语料库托管在 Ansvar 基础设施上,而非作为公共产物重新分发。

自行构建:运行此仓库的摄取脚本(入口因仓库而异 — 通常是 scripts/ingest.sh、npm run ingest 或 make ingest;请查看仓库根目录)。

一款 MCP 服务器,通过 Claude、Cursor 及其他兼容 MCP 的客户端提供对 EU 法规全文的结构化访问。

MCP Registry License GitHub stars Daily EUR-Lex Check Database

直接从 Claude、Cursor 或任何兼容 MCP 的客户端查询 EU 法规 — 从 GDPR 和 AI Act 到 DORA、Chips Act、MiFID II、eIDAS、医疗器械法规、MDCG 网络安全指南等。

如果您正在为欧洲市场构建数字产品、金融服务、医疗技术或联网设备,这就是您的合规参考。

由 Ansvar Systems 构建 — 瑞典斯德哥尔摩


为什么存在

EU 合规信息分散在 EUR-Lex PDF、官方公报和监管网站中。无论您是:

  • 实施 GDPR 数据权利或 NIS2 事件报告的开发者
  • 处理 AI Act 风险评估或医疗器械符合性的产品团队
  • 将 ISO 27001 映射到 DORA 要求的合规官
  • 比较 PSD2 身份验证与 eIDAS 信任服务的法律研究员

……您都不应该需要法学学位和 47 个浏览器标签页。直接问 Claude,即可获得确切的条款,并附上上下文。

此 MCP 服务器使 EU 法规可搜索、可交叉引用、可被 AI 读取。


示例查询

连接后,只需自然提问:

  • "NIS2 第 21 条下的风险管理要求是什么?"
  • "根据 DORA,我必须在多长时间内报告安全事件?"
  • "比较 GDPR 的数据泄露通知与 NIS2 事件报告"
  • "EU AI Act 是否适用于我的招聘筛选工具?"
  • "《网络弹性法案》(Cyber Resilience Act)下的基本网络安全要求是什么?"
  • "哪些法规适用于德国的医疗机构?"
  • "将 DORA ICT 风险管理映射到 ISO 27001 控制项"
  • "eIDAS 2.0 下的 EU 数字身份钱包是什么?"
  • "根据《数据法案》(Data Act),我有哪些数据访问权利?"

更多示例: TEST_QUERIES.md — 按类别组织的 60+ 个示例查询


包含内容

  • 法规 — GDPR、DORA、NIS2、AI Act、CRA、Chips Act、MiCA、eIDAS 2.0、医疗器械法规等
  • 条款、序言与官方定义 — 全文,附可单独定位的附录
  • 法规指南 — 常见陷阱、相称性层级、跨法规分析、关键条款结构,适用于 DORA、CRA、AI Act、GDPR、NIS2、MDR、MiCA、DSA、Data Act、PLD 等
  • 全文搜索 — 即时查找所有法规中的相关条款和附录
  • 控制项映射 — 映射到 ISO 27001:2022 和 NIST CSF 2.0
  • 证据要求 — 所有法规的审计工件
  • 行业规则 — 所有部门和行业的适用性规则
  • 每日更新 — 针对 EUR-Lex 的自动新鲜度检查

详细覆盖范围: docs/coverage.md 按行业的用例: docs/use-cases.md 可用工具: docs/tools.md


🎬 实际效果

为什么有效

逐字来源文本(无 LLM 处理):

  • 所有条款文本均从 EUR-Lex/UNECE 官方来源摄取
  • 片段从 SQLite FTS5 数据库行中原样返回
  • 零 LLM 摘要或改写 — 数据库中包含法规文本,而非 AI 解释
  • 注意: HTML 转文本会规范化空白/格式,但保留内容

智能上下文管理:

  • 搜索返回带高亮匹配的 64-token 片段(对上下文安全)
  • 条款检索会提示 token 使用量(某些条款 = 70k tokens)
  • 交叉引用帮助导航,无需一次性加载全部内容

技术架构:

root@kitploit:~
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

示例:EUR-Lex 与本 MCP 对比

EUR-Lex 示例: 下载 DORA PDF → Ctrl+F "事件" → 阅读第 17 条 → 谷歌搜索 "什么是重大事件?" → 交叉引用 NIS2 → 对 5 部法规重复操作

本 MCP: "比较 DORA、NIS2 和 CRA 中的事件报告要求" → 完成。


📚 文档

  • 数据库 SSL/TLS 配置 - 针对 Cloudflare Workers 部署的安全 PostgreSQL 连接
  • 安全策略 - 漏洞报告与安全最佳实践
  • 覆盖缺口 - EUR-Lex 已知缺失内容
  • GitHub Actions 设置 - CI/CD 工作流配置
  • 隐私政策 - 数据处理与保留说明

目录审核说明

测试账户与示例数据

此服务器为只读,功能审核无需登录账户。 目录审核请使用捆绑的数据集和以下示例提示:

  • "NIS2 第 21 条要求什么?"
  • "比较 DORA 和 NIS2 的事件报告义务。"
  • "将 ISO 27001 控制项映射到 DORA 要求。"

远程身份验证(OAuth 2.0)

默认服务器运行时为只读,可在无需身份验证的情况下部署。 如果您部署远程经过身份验证的端点,请使用基于 TLS 的 OAuth 2.0,并采用来自公认机构的证书。

⚠️ 重要免责声明

法律建议

🚨 此工具不构成法律建议 🚨

法规文本逐字来源于 EUR-Lex 和 UNECE(官方公开来源)。但是:

  • 控制项映射(ISO 27001、NIST CSF)是解释性辅助工具,而非官方指南
  • 适用性规则是概括性说明,而非法律认定
  • 交叉引用是研究辅助,而非合规要求

始终以官方来源为准,并在做出合规决策时咨询合格的法律顾问。

Token 使用量

⚠️ 上下文窗口警告

某些条款非常大(例如,MDR 第 123 条 = 约 70,000 tokens)。MCP 服务器:

  • 搜索工具:返回智能片段(对上下文安全)
  • 获取条款工具:返回全文(可能消耗大量 tokens)
  • 建议:先使用搜索,再按需获取特定条款

Claude Desktop 拥有 200k token 的上下文窗口。检索多个大型条款时请注意您的使用量。

ISO 标准版权

不包含任何受版权保护的 ISO 标准。 控制项映射仅引用 ISO 27001:2022 控制项 ID(例如,"A.5.1"、"A.8.2")。ISO 标准的实际文本需要向 ISO 购买付费许可证。此工具有助于将法规映射到控制项,但不能替代标准本身。


更多 Ansvar MCP

完整 fleet 覆盖范围见 ansvar.eu/coverage。

关于 Ansvar Systems

我们为汽车、金融服务和医疗保健行业构建 AI 加速的威胁建模与合规工具。此 MCP 服务器最初是我们的内部参考工具 — 事实证明,每个为 EU 市场构建产品的人都有同样的 EUR-Lex 挫败感。

因此我们将其开源。应对 EU 法规不应需要一个法律团队。

ansvar.eu — 瑞典斯德哥尔摩


文档

  • 覆盖详情 — 完整法规列表及条款数量
  • 用例 — 行业特定指南(金融科技、医疗保健、IoT 等)
  • 可用工具 — 详细的工具描述
  • 开发指南 — 添加法规、webhooks、CI/CD
  • 故障排除 — 常见问题与修复
  • 路线图 — 即将推出的功能(授权法案、成员国转化立法)
  • 覆盖缺口 — 已知限制
  • 测试查询 — 60+ 个示例查询

分支策略

此仓库使用 dev 集成分支。不要直接推送到 main。

root@kitploit:~
feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main 为生产就绪分支。仅通过 PR 接收来自 dev 的合并。
  • dev 是集成分支。所有更改先在此落地。
  • 功能分支从 dev 创建。

许可证

Apache License 2.0。详情请参阅 LICENSE。


在瑞典斯德哥尔摩用心构建

下载工具
EUR-Lex本 MCP 服务器
按 CELEX 编号搜索用纯英语搜索:"事件报告时间线"
翻阅 100+ 页 PDF获取带上下文的精确条款
手动交叉引用compare_requirements 工具即时完成
"哪些法规适用于我?" → 研究数天check_applicability 工具 → 数秒内给出答案
复制粘贴条款文本条款 + 定义 + 相关要求
查看 47 个网站以获取更新每日自动化新鲜度检查
无 API、无集成MCP 协议 → AI 原生