欧盟法规MCP服务器
MCP服务器通过Claude、Cursor和其他MCP兼容客户端提供对欧盟法规全文的结构化访问。
](https://www.npmjs.com/package/@ansvar/eu-regulations-mcp)   ](https://github.com/Ansvar-Systems/EU_compliance_MCP)   
查询 61欧盟法规 --从GDPR和AI法案到DORA、芯片法案、MiFID II、eIDAS、医疗器械监管、MDCG网络安全指南等,直接来自Claude、Cursor或任何兼容MCP的客户端。
如果您正在为欧洲市场构建数字产品、金融服务、医疗保健技术或连接设备,这是您的合规参考。
建造于 应答系统 --瑞典斯德哥尔摩
______________________________________________________________________
为什么存在
欧盟合规性分散在EUR-Lex PDF、官方期刊和监管网站上。无论您是:
- A. 开发者 实施GDPR数据权利或NIS2事件报告
- A. 产品团队 导航AI法案风险评估或医疗器械合规性
- A. 合规官 将ISO 27001映射到DORA要求
- A. 法律研究员 PSD2身份验证与eIDAS信任服务的比较
…你不需要法律学位和47个浏览器标签。问克劳德。获取准确的文章。与上下文。
此MCP服务器符合欧盟法规 可搜索、可交叉引用、人工智能可读.
______________________________________________________________________
快速开始
远程使用(无需安装)
直接连接到托管版本——零依赖,无需安装。
端点: https://mcp.ansvar.eu/eu-regulations/mcp
| 客户端 | 如何连接 |
|---|---|
| Claude.ai | 设置>连接器>添加集成>粘贴URL |
| 克劳德代码 | claude mcp add eu-regulations --transport http https://mcp.ansvar.eu/eu-regulations/mcp |
| 克劳德桌面版 | 添加到配置(见下文) |
| GitHub Copilot | 添加到VS代码设置(见下文) |
克劳德桌面版 --添加到 claude_desktop_config.json:
{
"mcpServers": {
"eu-regulations": {
"type": "url",
"url": "https://mcp.ansvar.eu/eu-regulations/mcp"
}
}
}GitHub Copilot --添加到VS代码 settings.json:
{
"github.copilot.chat.mcp.servers": {
"eu-regulations": {
"type": "http",
"url": "https://mcp.ansvar.eu/eu-regulations/mcp"
}
}
}本地使用(npm)
npx @ansvar/eu-regulations-mcp克劳德桌面版 --添加到 claude_desktop_config.json:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"eu-regulations": {
"command": "npx",
"args": ["-y", "@ansvar/eu-regulations-mcp"]
}
}
}光标/VS代码:
{
"mcp.servers": {
"eu-regulations": {
"command": "npx",
"args": ["-y", "@ansvar/eu-regulations-mcp"]
}
}
}查询示例
连接后,自然地问:
- *“NIS2第21条规定的风险管理要求是什么?”*
- *“根据DORA,我必须报告多长时间的安全事件?”*
- *“将GDPR违规通知与NIS2事件报告进行比较”*
- *“欧盟人工智能法案是否适用于我的招聘筛选工具?”*
- *“《网络弹性法案》规定的基本网络安全要求是什么?”*
- *“哪些法规适用于德国的医疗机构?”*
- *“将DORA ICT风险管理映射到ISO 27001控制”*
- *“eIDAS 2.0下的欧盟数字身份钱包是什么?”*
- *“根据《数据法》,我的数据访问权限是什么?”*
更多示例: 测试_QUERIES.md --60多个按类别组织的示例查询
______________________________________________________________________
包含内容
- 61条例 --GDPR、DORA、NIS2、AI法案、CRA、芯片法案、MiCA、eIDAS 2.0、医疗器械监管等50多个
- 4095篇文章 (包括50个可单独寻址的附件)+4970序言+1448官方定义
- 16法规指南 --陷阱、比例层次、交叉监管分析、DORA、CRA、AI法案、GDPR、NIS2、MDR、MiCA、DSA、数据法案、PLD等6个关键条款结构
- 全文检索 --立即查找所有法规中的相关文章和附件
- 控制映射 --709个映射到ISO 27001:2022和NIST CSF 2.0
- 证据要求 --所有61项法规中的407项审计工件
- 行业规则 --所有部门和行业的323条适用性规则
- 每日更新 --根据EUR Lex自动进行新鲜度检查
详细覆盖范围: docs/coverage.md 按行业划分的用例: docs/use-cases.md 可用工具: docs/tools.md
______________________________________________________________________
🎬 在行动中看到它
为什么这有效
逐字源文本(无LLM处理):
- 所有文章文本均来自EUR Lex/UNECE官方来源
- 片段已返回 未改变的 从SQLite FTS5数据库行
- 零LLM总结或释义——数据库包含法规文本,而不是人工智能解释
- 注: HTML到文本的转换规范了空白/格式,但保留了内容
智能上下文管理:
- 搜索返回 64个令牌片段 带有突出显示的匹配项(上下文安全)
- 文章检索警告令牌使用情况(某些文章=70k令牌)
- 交叉引用有助于导航,而无需一次加载所有内容
技术架构:
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
↑ ↑
Formatting only Verbatim database query示例:欧元Lex与此MCP
| EUR Lex | 此MCP服务器 |
|---|---|
| 按CELEX编号搜索 | 按简明英语搜索: *“事件报告时间表”* |
| 浏览100多页PDF文档 | 获取具有上下文的准确文章 |
| 手动交叉引用 | compare_requirements 工具可以立即完成 |
| “哪些规定适用于我?”→ 研究了好几天 | check_applicability tool → 几秒钟内回答 |
| 复制粘贴文章文本 | 文章+定义+相关要求 |
| 检查47个网站的更新 | 每日自动新鲜度检查 |
| 没有API,没有集成 | MCP协议→ 人工智能原生 |
欧元Lex示例: 下载DORA PDF→ Ctrl+F“事件”→ 阅读文章17→ 谷歌“什么是重大事件?”→ 交叉引用NIS2→ 重复5条规定
此MCP: *“比较DORA、NIS2和CRA的事故报告要求”* → Done.
______________________________________________________________________
📚 文档
- 数据库SSL/TLS配置 -Cloudflare Workers部署的安全PostgreSQL连接
- 安全策略 -漏洞报告和安全最佳实践
- 覆盖缺口 -EUR Lex中已知缺失的内容
- **** -CI/CD工作流配置
- 隐私政策 -数据处理和保留说明
______________________________________________________________________
目录审查说明
测试账户和样本数据
此服务器是只读的,不需要登录帐户即可进行功能检查。 对于目录审查,请使用捆绑的数据集和以下示例提示:
- *“NIS2第21条要求什么?”*
- *“比较DORA和NIS2事件报告义务。”*
- *“将ISO 27001控制措施映射到DORA要求。”*
远程身份验证(OAuth 2.0)
默认服务器运行时是只读的,可以在没有身份验证的情况下部署。 如果部署了远程身份验证端点,请使用TLS上的OAuth 2.0,并使用来自公认机构的证书。
⚠️ 重要免责声明
法律咨询
🚨 此工具不是法律建议🚨 法规文本逐字来源于EUR Lex和UNECE(官方公共来源)。然而: - 控制映射 (ISO 27001,NIST CSF)是解释性辅助工具,而不是官方指导 - 适用性规则 是概括,不是法律决定 - 交叉引用 是研究助手,不是合规要求 始终根据官方消息来源进行核实,并咨询合格的法律顾问以做出合规决定。
令牌使用
⚠️ 上下文窗口警告 有些文章非常大(例如,MDR第123条=约70000个代币)。MCP服务器: - 搜索工具:返回智能代码段(上下文安全) - 获取文章工具:返回全文(可能会消耗大量标记) - 推荐:先使用搜索,然后根据需要获取特定文章 Claude Desktop有一个20万令牌上下文窗口。在检索多篇大型文章时监控您的使用情况。
ISO标准版权
不包括受版权保护的ISO标准。 控制映射仅参考ISO 27001:2022控制ID(例如“A.5.1”、“A.8.2”)。ISO标准的实际文本需要ISO的付费许可。该工具有助于将法规映射到控制措施,但不会取代标准本身。
______________________________________________________________________
相关项目:完整的合规套件
此服务器是 Ansvar合规套件 -三台MCP服务器协同工作,实现端到端的合规性覆盖:
🇪🇺 欧盟法规MCP(本项目)
直接向Claude查询61欧盟法规
- GDPR、人工智能法案、DORA、NIS2、MiFID II、PSD2、eIDAS、MDR等41个
- 带有文章级搜索的完整监管文本
- 交叉监管参考与比较
- 安装:
npx @ansvar/eu-regulations-mcp
🇺🇸 美国MCP法规
直接向Claude查询美国联邦和州合规法律
- HIPAA、CCPA、SOX、GLBA、FERPA、COPPA、FDA 21 CFR第11部分以及其他8个
- 联邦和州隐私法比较
- 违规通知时间表映射
- 安装:
npm install @ansvar/us-regulations-mcp
🔐 安全控制MCP
查询1451跨28个框架的安全控制
- ISO 27001、NIST CSF、DORA、PCI DSS、SOC 2、CMMC、FedRAMP等21个标准
- 双向框架映射和差距分析
- 导入您购买的标准以获取官方文本
- 安装:
pipx install security-controls-mcp
他们如何协同工作
法规→ 控制实施工作流程:
1. "What are DORA's ICT risk management requirements?"
→ EU Regulations MCP returns Article 6 full text
2. "What security controls satisfy DORA Article 6?"
→ Security Controls MCP maps to ISO 27001, NIST CSF, and SCF controls
3. "Show me ISO 27001 A.8.1 implementation details"
→ Security Controls MCP returns control requirements and framework mappings在一次聊天中完全合规:
- 欧盟/美国法规MCP 告诉您必须满足哪些合规要求
- 安全控制MCP 告诉如何实施满足这些要求的控制
专业:OT/ICS安全
🏭 OT安全MCP
查询IEC 62443、NIST 800-82/53和MITRE ATT&CK的ICS
- 专门用于OT/ICS环境(制造、能源、关键基础设施)
- 安全级别、普渡模型、区域/管道架构
- MITRE ATT&CK用于ICS威胁情报
- 安装:
npx @ansvar/ot-security-mcp - 使用案例: 符合NIS2标准的OT运营商、工业制造商、关键基础设施
专业:汽车网络安全
🚗 汽车网络安全MCP
查询UNECE R155/R156和ISO 21434
- 填写R155/R156第2版,包括所有条款和附件
- ISO 21434条款指南和工作成果
- R155↔ ISO 21434交叉引用
- 安装:
npx @ansvar/automotive-cybersecurity-mcp - 使用案例: 原始设备制造商、二级供应商、型式批准准备
专业:制裁筛查
🚨 制裁MCP
针对第三方风险的离线制裁筛查
- OFAC、欧盟、联合国通过OpenSanctions发布制裁名单(30+份名单)
- 模糊名称匹配与置信度评分
- 政治公众人物(PEP)检查
- 安装:
pip install ansvar-sanctions-mcp - 使用案例: DORA第28条ICT第三方风险、AML/KYC合规
______________________________________________________________________
关于Ansvar系统
我们为汽车、金融服务和医疗保健构建了人工智能加速的威胁建模和合规工具。这个MCP服务器最初是我们的内部参考工具——事实证明,为欧盟市场构建的每个人都有同样的EUR Lex挫折感。
因此,我们将其开源。应对61项法规不需要法律团队。
责任.eu --瑞典斯德哥尔摩
______________________________________________________________________
文档
- 保险范围详细信息 --所有61条有文章计数的规定
- 用例 --行业特定指导(金融科技、医疗保健、物联网等)
- 可用工具 --详细的工具说明
- 开发指南 --添加法规、webhooks、CI/CD
- 故障排除 --常见问题和修复
- 路线图 --即将推出的功能(授权法案、国家转换)
- 覆盖缺口 --已知限制
- 测试查询 --60+示例查询
______________________________________________________________________
分支策略
此存储库使用 dev 整合部门。 不要直接推 main.
feature-branch → PR to dev → verify on dev → PR to main → deploymain生产准备就绪。仅接收来自的合并dev通过PR。dev是整合部门。所有的变化首先在这里发生。- 特征分支是从以下位置创建的
dev.
许可证
Apache许可证2.0。看 许可证 了解详情。
______________________________________________________________________
Built with care in Stockholm, Sweden
