EU Regulations MCP
Consulta 37 regulaciones de la UE (DORA, NIS2, GDPR, AI Act, CRA) con búsqueda de texto completo, comparación entre regulaciones y mapeos de controles ISO 27001/NIST CSF. Actualización automática mediante monitoreo de EUR-Lex.
Documentación
Servidor MCP de Regulaciones de la UE
⚰️ RETIRADO — integrado en
ansvar-mcp-fleet(2026-07-07)Este repositorio independiente está archivado. El corpus de regulaciones de la UE ahora vive en
Ansvar-Systems/ansvar-mcp-fleetbajomcps/eu-regulations/(fusión: fleet PR #594; migración: deploy PR #653, en vivo 2026-07-07). La producción sirve la imagen construida por fleetghcr.io/ansvar-systems/eu-regulationscon la imagen de datoseu-regulations-data-v2publicada por CI — incluyendo los 7 actos delegados e implementación de MDR/IVDR y los 14 instrumentos de robótica (#109).Todo el contenido nuevo y las correcciones van al monorepo de fleet (semillas en
mcps/eu-regulations/seed/, compilación mediantescripts/build-chassis-db.ts). PRs abiertos al momento del archivo, para el registro: #110 (columna vertebral del derecho de la UE ferroviaria — trasladar sus instrumentos a las semillas de fleet), #113 (banner del README, reemplazado por este aviso), #111 (dependabot), #57 / #4 (obsoletos). El endpoint de la puerta de enlace a continuación sigue funcionando — ahora sirve desde el despliegue de fleet.
El corpus de regulaciones de la UE ahora se sirve a través de Ansvar Gateway. Conecta tu asistente de IA (Claude, Copilot, Cursor, cliente MCP personalizado) a
https://gateway.ansvar.eu/mcp— una conexión OAuth, nivel gratuito disponible, que cubre este corpus más las regulaciones de la UE, derecho nacional en docenas de jurisdicciones auditadas (Europa + EE. UU.) e inteligencia de CVE/seguridad, cada resultado con una cita de fuente textual. Comienza en https://ansvar.eu/docs/quickstart
Conectar
Claude Code (una línea):
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp
Claude Desktop / Cursor — añade a claude_desktop_config.json (o mcp.json):
{
"mcpServers": {
"ansvar": {
"type": "url",
"url": "https://gateway.ansvar.eu/mcp"
}
}
}
Claude.ai — Configuración → Conectores → Añadir conector personalizado → pega https://gateway.ansvar.eu/mcp
La primera solicitud abre un flujo de registro OAuth (detalles de configuración: ansvar.eu/docs/quickstart). Después del registro, tu cliente queda vinculado a tu cuenta; el nivel (gratuito / premium / equipo / empresa) determina la distribución, la cuota y qué MCPs posteriores son accesibles.
Aloja este MCP tú mismo
También puedes clonar este repositorio y compilar el corpus tú mismo. El esquema, el buscador y las implementaciones de las herramientas viven aquí. Lo que no está en el repositorio es la base de datos precompilada — las restricciones de TDM y licencias de estándares en las fuentes upstream significan que alojamos el corpus en la infraestructura de Ansvar en lugar de redistribuirlo como un artefacto público.
Compila el tuyo: ejecuta el script de ingesta de este repositorio (el punto de entrada varía según el
repositorio — típicamente scripts/ingest.sh, npm run ingest o make ingest;
revisa la raíz del repositorio).
Servidor MCP que proporciona acceso estructurado al texto completo de las regulaciones de la UE a través de Claude, Cursor y otros clientes compatibles con MCP.
Consulta regulaciones de la UE — desde GDPR y la Ley de IA hasta DORA, la Ley de Chips, MiFID II, eIDAS, el Reglamento de Dispositivos Médicos, la guía de ciberseguridad de MDCG y más — directamente desde Claude, Cursor o cualquier cliente compatible con MCP.
Si construyes productos digitales, servicios financieros, tecnología sanitaria o dispositivos conectados para el mercado europeo, esta es tu referencia de cumplimiento.
Creado por Ansvar Systems — Estocolmo, Suecia
Por Qué Existe
El cumplimiento de la UE está disperso en PDFs de EUR-Lex, diarios oficiales y sitios regulatorios. Ya sea que seas:
- Un desarrollador que implementa derechos de datos del GDPR o informes de incidentes de NIS2
- Un equipo de producto que navega evaluaciones de riesgo de la Ley de IA o la conformidad de dispositivos médicos
- Un oficial de cumplimiento que mapea ISO 27001 a los requisitos de DORA
- Un investigador legal que compara la autenticación de PSD2 con los servicios de confianza de eIDAS
...no deberías necesitar un título de derecho y 47 pestañas del navegador. Pregunta a Claude. Obtén el artículo exacto. Con contexto.
Este servidor MCP hace que las regulaciones de la UE sean buscables, referenciables de forma cruzada y legibles por IA.
Consultas de Ejemplo
Una vez conectado, solo pregunta de forma natural:
- "¿Cuáles son los requisitos de gestión de riesgos según el Artículo 21 de NIS2?"
- "¿Cuánto tiempo tengo para informar un incidente de seguridad según DORA?"
- "Compara la notificación de violación de datos del GDPR con el informe de incidentes de NIS2"
- "¿Se aplica la Ley de IA de la UE a mi herramienta de selección de candidatos?"
- "¿Cuáles son los requisitos esenciales de ciberseguridad según la Ley de Resiliencia Cibernética?"
- "¿Qué regulaciones se aplican a una organización sanitaria en Alemania?"
- "Mapea la gestión de riesgos de TIC de DORA a los controles de ISO 27001"
- "¿Qué es una Cartera de Identidad Digital de la UE según eIDAS 2.0?"
- "¿Cuáles son mis derechos de acceso a datos según la Ley de Datos?"
Más ejemplos: TEST_QUERIES.md — más de 60 consultas de ejemplo organizadas por categoría
Qué Incluye
- Regulaciones — GDPR, DORA, NIS2, Ley de IA, CRA, Ley de Chips, MiCA, eIDAS 2.0, Reglamento de Dispositivos Médicos y más
- Artículos, Considerandos y Definiciones Oficiales — texto completo, con anexos direccionables individualmente
- Guías de Regulaciones — dificultades, niveles de proporcionalidad, análisis entre regulaciones, estructuras de artículos clave para DORA, CRA, Ley de IA, GDPR, NIS2, MDR, MiCA, DSA, Ley de Datos, PLD y más
- Búsqueda de Texto Completo — encuentra artículos y anexos relevantes en todas las regulaciones al instante
- Mapeos de Controles — a ISO 27001:2022 y NIST CSF 2.0
- Requisitos de Evidencia — artefactos de auditoría en todas las regulaciones
- Reglas Sectoriales — reglas de aplicabilidad en todos los sectores e industrias
- Actualizaciones Diarias — comprobaciones automáticas de actualidad contra EUR-Lex
Cobertura detallada: docs/coverage.md Casos de uso por industria: docs/use-cases.md Herramientas disponibles: docs/tools.md
🎬 Vélo en Acción
Por Qué Funciona
Texto Fuente Textual (Sin Procesamiento de LLM):
- Todo el texto de los artículos se ingiere de fuentes oficiales de EUR-Lex/UNECE
- Los fragmentos se devuelven sin cambios desde las filas de la base de datos SQLite FTS5
- Cero resúmenes o paráfrasis de LLM — la base de datos contiene texto regulatorio, no interpretaciones de IA
- Nota: la conversión de HTML a texto normaliza los espacios/formato, pero preserva el contenido
Gestión Inteligente de Contexto:
- La búsqueda devuelve fragmentos de 64 tokens con coincidencias resaltadas (seguro para el contexto)
- La recuperación de artículos advierte sobre el uso de tokens (algunos artículos = 70k tokens)
- Las referencias cruzadas ayudan a navegar sin cargar todo a la vez
Arquitectura Técnica:
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
↑ ↑
Formatting only Verbatim database query
Ejemplo: EUR-Lex vs. Este MCP
| EUR-Lex | Este Servidor MCP |
|---|---|
| Buscar por número CELEX | Buscar en inglés sencillo: "cronología de informes de incidentes" |
| Navegar PDFs de más de 100 páginas | Obtener el artículo exacto con contexto |
| Referencias cruzadas manuales | La herramienta compare_requirements lo hace al instante |
| "¿Qué regulaciones se aplican a mí?" → investigar durante días | La herramienta check_applicability → respuesta en segundos |
| Copiar y pegar texto de artículos | Artículo + definiciones + requisitos relacionados |
| Consultar 47 sitios para actualizaciones | Comprobaciones automáticas diarias de actualidad |
| Sin API, sin integración | Protocolo MCP → nativo de IA |
Ejemplo de EUR-Lex: Descargar PDF de DORA → Ctrl+F "incidente" → Leer Artículo 17 → Google "¿Qué es un incidente mayor?" → Referencia cruzada con NIS2 → Repetir para 5 regulaciones
Este MCP: "Compara los requisitos de informes de incidentes en DORA, NIS2 y CRA" → Hecho.
📚 Documentación
- Configuración SSL/TLS de la Base de Datos — Conexiones PostgreSQL seguras para despliegues de Cloudflare Workers
- Política de Seguridad — Informe de vulnerabilidades y mejores prácticas de seguridad
- Brechas de Cobertura — Contenido faltante conocido de EUR-Lex
- Configuración de GitHub Actions — Configuración del flujo de trabajo CI/CD
- Política de Privacidad — Notas sobre manejo y retención de datos
Notas de Revisión del Directorio
Cuenta de Pruebas y Datos de Muestra
Este servidor es de solo lectura y no requiere una cuenta de inicio de sesión para la revisión funcional. Para la revisión del directorio, usa el conjunto de datos incluido y estas indicaciones de muestra:
- "¿Qué requiere el Artículo 21 de NIS2?"
- "Compara las obligaciones de informes de incidentes de DORA y NIS2."
- "Mapea los controles de ISO 27001 a los requisitos de DORA."
Autenticación Remota (OAuth 2.0)
El tiempo de ejecución predeterminado del servidor es de solo lectura y se puede desplegar sin autenticación. Si despliegas un endpoint remoto autenticado, usa OAuth 2.0 sobre TLS con certificados de autoridades reconocidas.
⚠️ Avisos Importantes
Asesoramiento Legal
🚨 ESTA HERRAMIENTA NO ES ASESORAMIENTO LEGAL 🚨
El texto regulatorio se obtiene textualmente de EUR-Lex y UNECE (fuentes públicas oficiales). Sin embargo:
- Los mapeos de controles (ISO 27001, NIST CSF) son ayudas interpretativas, no guía oficial
- Las reglas de aplicabilidad son generalizaciones, no determinaciones legales
- Las referencias cruzadas son ayudas de investigación, no mandatos de cumplimiento
Verifica siempre contra fuentes oficiales y consulta a asesoría legal calificada para decisiones de cumplimiento.
Uso de Tokens
⚠️ Advertencia de Ventana de Contexto
Algunos artículos son muy grandes (p. ej., el Artículo 123 de MDR = ~70,000 tokens). El servidor MCP:
- Herramienta de búsqueda: devuelve fragmentos inteligentes (seguros para el contexto)
- Herramienta de obtención de artículos: devuelve el texto completo (puede consumir tokens significativos)
- Recomendación: usa primero la búsqueda, luego obtén artículos específicos según sea necesario
Claude Desktop tiene una ventana de contexto de 200k tokens. Supervisa tu uso al recuperar múltiples artículos grandes.
Derechos de Autor de Estándares ISO
No se incluyen estándares ISO con derechos de autor. Los mapeos de controles referencian solo los IDs de control de ISO 27001:2022 (p. ej., "A.5.1", "A.8.2"). El texto real de los estándares ISO requiere una licencia de pago de ISO. Esta herramienta ayuda a mapear regulaciones a controles pero no reemplaza el estándar en sí.
Más MCPs de Ansvar
Cobertura completa de la flota en ansvar.eu/coverage.
Acerca de Ansvar Systems
Construimos herramientas de modelado de amenazas y cumplimiento aceleradas por IA para automoción, servicios financieros y atención sanitaria. Este servidor MCP comenzó como nuestra herramienta de referencia interna — resulta que todos los que construyen para los mercados de la UE tienen las mismas frustraciones con EUR-Lex.
Así que lo estamos publicando como código abierto. Navegar las regulaciones de la UE no debería requerir un equipo legal.
ansvar.eu — Estocolmo, Suecia
Documentación
- Detalles de Cobertura — lista completa de regulaciones con recuentos de artículos
- Casos de Uso — Guía específica por industria (fintech, atención sanitaria, IoT, etc.)
- Herramientas Disponibles — Descripciones detalladas de las herramientas
- Guía de Desarrollo — Añadir regulaciones, webhooks, CI/CD
- Solución de Problemas — Problemas comunes y correcciones
- Hoja de Ruta — Próximas funciones (actos delegados, transposiciones nacionales)
- Brechas de Cobertura — Limitaciones conocidas
- Consultas de Prueba — Más de 60 consultas de ejemplo
Estrategia de Ramas
Este repositorio utiliza una rama de integración dev. No hagas push directamente a main.
feature-branch → PR to dev → verify on dev → PR to main → deploy
mainestá lista para producción. Solo recibe fusiones dedevmediante PR.deves la rama de integración. Todos los cambios llegan aquí primero.- Las ramas de características se crean desde
dev.
Licencia
Licencia Apache 2.0. Consulta LICENSE para más detalles.
Hecho con cuidado en Estocolmo, Suecia