EU Regulations MCP
Consulte 37 regulamentações da UE (DORA, NIS2, GDPR, AI Act, CRA) com pesquisa em texto completo, comparação entre regulamentações e mapeamentos de controles ISO 27001/NIST CSF. Atualizações automáticas via monitoramento EUR-Lex.
Documentação
EU Regulations MCP Server
⚰️ APOSENTADO — incorporado em
ansvar-mcp-fleet(2026-07-07)Este repositório independente está arquivado. O corpus de regulamentações da UE agora vive em
Ansvar-Systems/ansvar-mcp-fleetsobmcps/eu-regulations/(incorporação: fleet PR #594; migração: deploy PR #653, em produção em 2026-07-07). A produção serve a imagem construída pela fleetghcr.io/ansvar-systems/eu-regulationscom a imagem de dados publicada por CIeu-regulations-data-v2— incluindo os 7 atos delegados + de implementação MDR/IVDR e os 14 instrumentos de robótica (#109).Todo novo conteúdo e correções vão para o monorepo fleet (sementes em
mcps/eu-regulations/seed/, build viascripts/build-chassis-db.ts). PRs abertos no momento do arquivamento, para registro: #110 (espinha dorsal da lei da UE — portar seus instrumentos para as sementes fleet), #113 (banner README, substituído por este aviso), #111 (dependabot), #57 / #4 (desatualizados). O endpoint do gateway abaixo ainda funciona — agora ele serve a partir da implantação fleet.
O corpus de regulamentações da UE agora é servido através do Ansvar Gateway. Conecte seu assistente de IA (Claude, Copilot, Cursor, cliente MCP personalizado) a
https://gateway.ansvar.eu/mcp— uma conexão OAuth, camada gratuita disponível, cobrindo este corpus mais regulamentações da UE, direito nacional em dezenas de jurisdições auditadas (Europa + EUA) e inteligência de CVE/segurança, cada resultado com citação de fonte verbatim. Comece em https://ansvar.eu/docs/quickstart
Conectar
Claude Code (uma linha):
claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp
Claude Desktop / Cursor — adicione a claude_desktop_config.json (ou mcp.json):
{
"mcpServers": {
"ansvar": {
"type": "url",
"url": "https://gateway.ansvar.eu/mcp"
}
}
}
Claude.ai — Configurações → Conectores → Adicionar conector personalizado → cole https://gateway.ansvar.eu/mcp
A primeira solicitação abre um fluxo de inscrição OAuth (detalhes de configuração: ansvar.eu/docs/quickstart). Após a inscrição, seu cliente é vinculado à sua conta; o nível (gratuito / premium / equipe / empresa) determina o fan-out, a cota e quais MCPs downstream são acessíveis.
Auto-hospede este MCP
Você também pode clonar este repositório e construir o corpus você mesmo. O esquema, o buscador e as implementações de ferramentas estão todos aqui. O que não está no repositório é o banco de dados pré-construído — restrições de TDM e licenciamento de padrões nas fontes upstream significam que hospedamos o corpus na infraestrutura Ansvar em vez de redistribuí-lo como um artefato público.
Construa o seu: execute o script de ingestão deste repositório (o ponto de entrada varia por
repositório — tipicamente scripts/ingest.sh, npm run ingest, ou make ingest;
verifique a raiz do repositório).
Servidor MCP fornecendo acesso estruturado a regulamentações da UE em texto completo via Claude, Cursor e outros clientes compatíveis com MCP.
Consulte regulamentações da UE — de GDPR e AI Act a DORA, Chips Act, MiFID II, eIDAS, Regulamento de Dispositivos Médicos, orientação de segurança cibernética MDCG e mais — diretamente do Claude, Cursor ou qualquer cliente compatível com MCP.
Se você está construindo produtos digitais, serviços financeiros, tecnologia de saúde ou dispositivos conectados para o mercado europeu, esta é a sua referência de conformidade.
Construído por Ansvar Systems — Estocolmo, Suécia
Por Que Isso Existe
A conformidade com a UE está espalhada por PDFs do EUR-Lex, diários oficiais e sites regulatórios. Seja você:
- Um desenvolvedor implementando direitos de dados do GDPR ou relatórios de incidentes NIS2
- Uma equipe de produto navegando em avaliações de risco do AI Act ou conformidade de dispositivos médicos
- Um oficial de conformidade mapeando ISO 27001 para requisitos DORA
- Um pesquisador jurídico comparando autenticação PSD2 vs. serviços de confiança eIDAS
...você não deveria precisar de um diploma de direito e 47 abas do navegador. Pergunte ao Claude. Obtenha o artigo exato. Com contexto.
Este servidor MCP torna as regulamentações da UE pesquisáveis, referenciáveis cruzadamente e legíveis por IA.
Exemplos de Consultas
Uma vez conectado, basta perguntar naturalmente:
- "Quais são os requisitos de gerenciamento de risco sob o Artigo 21 do NIS2?"
- "Quanto tempo tenho para relatar um incidente de segurança sob o DORA?"
- "Compare a notificação de violação do GDPR com o relatório de incidentes do NIS2"
- "O AI Act da UE se aplica à minha ferramenta de triagem de recrutamento?"
- "Quais são os requisitos essenciais de segurança cibernética sob o Cyber Resilience Act?"
- "Quais regulamentações se aplicam a uma organização de saúde na Alemanha?"
- "Mapeie o gerenciamento de risco de TIC do DORA para controles ISO 27001"
- "O que é uma Carteira de Identidade Digital da UE sob o eIDAS 2.0?"
- "Quais são meus direitos de acesso a dados sob o Data Act?"
Mais exemplos: TEST_QUERIES.md — 60+ consultas de exemplo organizadas por categoria
O Que Está Incluído
- Regulamentações — GDPR, DORA, NIS2, AI Act, CRA, Chips Act, MiCA, eIDAS 2.0, Regulamento de Dispositivos Médicos e mais
- Artigos, Considerandos e Definições Oficiais — texto completo, com anexos individualmente endereçáveis
- Guias de Regulamentação — Armadilhas, níveis de proporcionalidade, análise entre regulamentações, estruturas de artigos-chave para DORA, CRA, AI Act, GDPR, NIS2, MDR, MiCA, DSA, Data Act, PLD e mais
- Pesquisa de Texto Completo — Encontre artigos e anexos relevantes em todas as regulamentações instantaneamente
- Mapeamentos de Controle — para ISO 27001:2022 e NIST CSF 2.0
- Requisitos de Evidência — artefatos de auditoria em todas as regulamentações
- Regras Setoriais — regras de aplicabilidade em todos os setores e indústrias
- Atualizações Diárias — Verificações automáticas de atualização contra o EUR-Lex
Cobertura detalhada: docs/coverage.md Casos de uso por indústria: docs/use-cases.md Ferramentas disponíveis: docs/tools.md
🎬 Veja em Ação
Por Que Isso Funciona
Texto Fonte Verbatim (Sem Processamento de LLM):
- Todo o texto dos artigos é ingerido de fontes oficiais EUR-Lex/UNECE
- Os trechos são retornados inalterados das linhas do banco de dados SQLite FTS5
- Zero resumo ou paráfrase de LLM — o banco de dados contém texto de regulamentação, não interpretações de IA
- Nota: A conversão de HTML para texto normaliza espaços em branco/formatação, mas preserva o conteúdo
Gerenciamento Inteligente de Contexto:
- A pesquisa retorna trechos de 64 tokens com correspondências destacadas (seguro para contexto)
- A recuperação de artigos avisa sobre o uso de tokens (alguns artigos = 70k tokens)
- Referências cruzadas ajudam a navegar sem carregar tudo de uma vez
Arquitetura Técnica:
EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
↑ ↑
Formatting only Verbatim database query
Exemplo: EUR-Lex vs. Este MCP
| EUR-Lex | Este Servidor MCP |
|---|---|
| Pesquise por número CELEX | Pesquise em inglês simples: "linha do tempo de relatório de incidentes" |
| Navegue em PDFs de 100+ páginas | Obtenha o artigo exato com contexto |
| Referência cruzada manual | A ferramenta compare_requirements faz isso instantaneamente |
| "Quais regulamentações se aplicam a mim?" → pesquisa por dias | Ferramenta check_applicability → resposta em segundos |
| Copiar e colar texto de artigo | Artigo + definições + requisitos relacionados |
| Verifique 47 sites para atualizações | Verificações automáticas diárias de atualização |
| Sem API, sem integração | Protocolo MCP → nativo de IA |
Exemplo EUR-Lex: Baixe o PDF do DORA → Ctrl+F "incidente" → Leia o Artigo 17 → Google "O que é um incidente grave?" → Referência cruzada NIS2 → Repita para 5 regulamentações
Este MCP: "Compare os requisitos de relatório de incidentes entre DORA, NIS2 e CRA" → Concluído.
📚 Documentação
- Configuração SSL/TLS do Banco de Dados - Conexões PostgreSQL seguras para implantações Cloudflare Workers
- Política de Segurança - Relato de vulnerabilidades e melhores práticas de segurança
- Lacunas de Cobertura - Conteúdo ausente conhecido do EUR-Lex
- Configuração do GitHub Actions - Configuração de fluxo de trabalho CI/CD
- Política de Privacidade - Notas sobre tratamento e retenção de dados
Notas de Revisão do Diretório
Conta de Teste e Dados de Exemplo
Este servidor é somente leitura e não requer uma conta de login para revisão funcional. Para revisão do diretório, use o conjunto de dados incluído e estes prompts de exemplo:
- "O que o Artigo 21 do NIS2 exige?"
- "Compare as obrigações de relatório de incidentes do DORA e NIS2."
- "Mapeie os controles ISO 27001 para os requisitos do DORA."
Autenticação Remota (OAuth 2.0)
O runtime padrão do servidor é somente leitura e pode ser implantado sem autenticação. Se você implantar um endpoint remoto autenticado, use OAuth 2.0 sobre TLS com certificados de autoridades reconhecidas.
⚠️ Avisos Importantes
Aconselhamento Jurídico
🚨 ESTA FERRAMENTA NÃO É ACONSELHAMENTO JURÍDICO 🚨
O texto das regulamentações é obtido verbatim do EUR-Lex e UNECE (fontes públicas oficiais). No entanto:
- Mapeamentos de controle (ISO 27001, NIST CSF) são auxílios interpretativos, não orientação oficial
- Regras de aplicabilidade são generalizações, não determinações legais
- Referências cruzadas são auxiliares de pesquisa, não mandatos de conformidade
Sempre verifique contra fontes oficiais e consulte um advogado qualificado para decisões de conformidade.
Uso de Tokens
⚠️ Aviso de Janela de Contexto
Alguns artigos são muito grandes (ex.: Artigo 123 do MDR = ~70.000 tokens). O servidor MCP:
- Ferramenta de pesquisa: Retorna trechos inteligentes (seguro para contexto)
- Ferramenta de obter artigo: Retorna texto completo (pode consumir tokens significativos)
- Recomendação: Use a pesquisa primeiro, depois busque artigos específicos conforme necessário
O Claude Desktop tem uma janela de contexto de 200k tokens. Monitore seu uso ao recuperar vários artigos grandes.
Direitos Autorais de Padrões ISO
Nenhum padrão ISO com direitos autorais está incluído. Os mapeamentos de controle referenciam apenas IDs de controle ISO 27001:2022 (ex.: "A.5.1", "A.8.2"). O texto real dos padrões ISO requer uma licença paga da ISO. Esta ferramenta ajuda a mapear regulamentações para controles, mas não substitui o padrão em si.
Mais MCPs Ansvar
Cobertura completa da fleet em ansvar.eu/coverage.
Sobre a Ansvar Systems
Construímos ferramentas de modelagem de ameaças e conformidade aceleradas por IA para automotivo, serviços financeiros e saúde. Este servidor MCP começou como nossa ferramenta de referência interna — descobrimos que todos que constroem para mercados da UE têm as mesmas frustrações com o EUR-Lex.
Então estamos abrindo o código-fonte. Navegar pelas regulamentações da UE não deveria exigir uma equipe jurídica.
ansvar.eu — Estocolmo, Suécia
Documentação
- Detalhes de Cobertura — lista completa de regulamentações com contagens de artigos
- Casos de Uso — Orientação específica por indústria (fintech, saúde, IoT, etc.)
- Ferramentas Disponíveis — Descrições detalhadas das ferramentas
- Guia de Desenvolvimento — Adicionando regulamentações, webhooks, CI/CD
- Solução de Problemas — Problemas comuns e correções
- Roadmap — Próximos recursos (atos delegados, transposições nacionais)
- Lacunas de Cobertura — Limitações conhecidas
- Consultas de Teste — 60+ consultas de exemplo
Estratégia de Ramificação
Este repositório usa um branch de integração dev. Não faça push diretamente para main.
feature-branch → PR to dev → verify on dev → PR to main → deploy
mainestá pronto para produção. Só recebe merges dedevvia PR.devé o branch de integração. Todas as mudanças chegam aqui primeiro.- Branches de recurso são criados a partir de
dev.
Licença
Licença Apache 2.0. Veja LICENSE para detalhes.
Feito com carinho em Estocolmo, Suécia