EU Regulations MCP

Consulte 37 regulamentações da UE (DORA, NIS2, GDPR, AI Act, CRA) com pesquisa em texto completo, comparação entre regulamentações e mapeamentos de controles ISO 27001/NIST CSF. Atualizações automáticas via monitoramento EUR-Lex.

Documentação

EU Regulations MCP Server

⚰️ APOSENTADO — incorporado em ansvar-mcp-fleet (2026-07-07)

Este repositório independente está arquivado. O corpus de regulamentações da UE agora vive em Ansvar-Systems/ansvar-mcp-fleet sob mcps/eu-regulations/ (incorporação: fleet PR #594; migração: deploy PR #653, em produção em 2026-07-07). A produção serve a imagem construída pela fleet ghcr.io/ansvar-systems/eu-regulations com a imagem de dados publicada por CI eu-regulations-data-v2 — incluindo os 7 atos delegados + de implementação MDR/IVDR e os 14 instrumentos de robótica (#109).

Todo novo conteúdo e correções vão para o monorepo fleet (sementes em mcps/eu-regulations/seed/, build via scripts/build-chassis-db.ts). PRs abertos no momento do arquivamento, para registro: #110 (espinha dorsal da lei da UE — portar seus instrumentos para as sementes fleet), #113 (banner README, substituído por este aviso), #111 (dependabot), #57 / #4 (desatualizados). O endpoint do gateway abaixo ainda funciona — agora ele serve a partir da implantação fleet.

O corpus de regulamentações da UE agora é servido através do Ansvar Gateway. Conecte seu assistente de IA (Claude, Copilot, Cursor, cliente MCP personalizado) a https://gateway.ansvar.eu/mcp — uma conexão OAuth, camada gratuita disponível, cobrindo este corpus mais regulamentações da UE, direito nacional em dezenas de jurisdições auditadas (Europa + EUA) e inteligência de CVE/segurança, cada resultado com citação de fonte verbatim. Comece em https://ansvar.eu/docs/quickstart

Conectar

Claude Code (uma linha):

claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — adicione a claude_desktop_config.json (ou mcp.json):

{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — Configurações → Conectores → Adicionar conector personalizado → cole https://gateway.ansvar.eu/mcp

A primeira solicitação abre um fluxo de inscrição OAuth (detalhes de configuração: ansvar.eu/docs/quickstart). Após a inscrição, seu cliente é vinculado à sua conta; o nível (gratuito / premium / equipe / empresa) determina o fan-out, a cota e quais MCPs downstream são acessíveis.


Auto-hospede este MCP

Você também pode clonar este repositório e construir o corpus você mesmo. O esquema, o buscador e as implementações de ferramentas estão todos aqui. O que não está no repositório é o banco de dados pré-construído — restrições de TDM e licenciamento de padrões nas fontes upstream significam que hospedamos o corpus na infraestrutura Ansvar em vez de redistribuí-lo como um artefato público.

Construa o seu: execute o script de ingestão deste repositório (o ponto de entrada varia por repositório — tipicamente scripts/ingest.sh, npm run ingest, ou make ingest; verifique a raiz do repositório).

Servidor MCP fornecendo acesso estruturado a regulamentações da UE em texto completo via Claude, Cursor e outros clientes compatíveis com MCP.

MCP Registry License GitHub stars Daily EUR-Lex Check Database

Consulte regulamentações da UE — de GDPR e AI Act a DORA, Chips Act, MiFID II, eIDAS, Regulamento de Dispositivos Médicos, orientação de segurança cibernética MDCG e mais — diretamente do Claude, Cursor ou qualquer cliente compatível com MCP.

Se você está construindo produtos digitais, serviços financeiros, tecnologia de saúde ou dispositivos conectados para o mercado europeu, esta é a sua referência de conformidade.

Construído por Ansvar Systems — Estocolmo, Suécia


Por Que Isso Existe

A conformidade com a UE está espalhada por PDFs do EUR-Lex, diários oficiais e sites regulatórios. Seja você:

  • Um desenvolvedor implementando direitos de dados do GDPR ou relatórios de incidentes NIS2
  • Uma equipe de produto navegando em avaliações de risco do AI Act ou conformidade de dispositivos médicos
  • Um oficial de conformidade mapeando ISO 27001 para requisitos DORA
  • Um pesquisador jurídico comparando autenticação PSD2 vs. serviços de confiança eIDAS

...você não deveria precisar de um diploma de direito e 47 abas do navegador. Pergunte ao Claude. Obtenha o artigo exato. Com contexto.

Este servidor MCP torna as regulamentações da UE pesquisáveis, referenciáveis cruzadamente e legíveis por IA.


Exemplos de Consultas

Uma vez conectado, basta perguntar naturalmente:

  • "Quais são os requisitos de gerenciamento de risco sob o Artigo 21 do NIS2?"
  • "Quanto tempo tenho para relatar um incidente de segurança sob o DORA?"
  • "Compare a notificação de violação do GDPR com o relatório de incidentes do NIS2"
  • "O AI Act da UE se aplica à minha ferramenta de triagem de recrutamento?"
  • "Quais são os requisitos essenciais de segurança cibernética sob o Cyber Resilience Act?"
  • "Quais regulamentações se aplicam a uma organização de saúde na Alemanha?"
  • "Mapeie o gerenciamento de risco de TIC do DORA para controles ISO 27001"
  • "O que é uma Carteira de Identidade Digital da UE sob o eIDAS 2.0?"
  • "Quais são meus direitos de acesso a dados sob o Data Act?"

Mais exemplos: TEST_QUERIES.md — 60+ consultas de exemplo organizadas por categoria


O Que Está Incluído

  • Regulamentações — GDPR, DORA, NIS2, AI Act, CRA, Chips Act, MiCA, eIDAS 2.0, Regulamento de Dispositivos Médicos e mais
  • Artigos, Considerandos e Definições Oficiais — texto completo, com anexos individualmente endereçáveis
  • Guias de Regulamentação — Armadilhas, níveis de proporcionalidade, análise entre regulamentações, estruturas de artigos-chave para DORA, CRA, AI Act, GDPR, NIS2, MDR, MiCA, DSA, Data Act, PLD e mais
  • Pesquisa de Texto Completo — Encontre artigos e anexos relevantes em todas as regulamentações instantaneamente
  • Mapeamentos de Controle — para ISO 27001:2022 e NIST CSF 2.0
  • Requisitos de Evidência — artefatos de auditoria em todas as regulamentações
  • Regras Setoriais — regras de aplicabilidade em todos os setores e indústrias
  • Atualizações Diárias — Verificações automáticas de atualização contra o EUR-Lex

Cobertura detalhada: docs/coverage.md Casos de uso por indústria: docs/use-cases.md Ferramentas disponíveis: docs/tools.md


🎬 Veja em Ação

Por Que Isso Funciona

Texto Fonte Verbatim (Sem Processamento de LLM):

  • Todo o texto dos artigos é ingerido de fontes oficiais EUR-Lex/UNECE
  • Os trechos são retornados inalterados das linhas do banco de dados SQLite FTS5
  • Zero resumo ou paráfrase de LLM — o banco de dados contém texto de regulamentação, não interpretações de IA
  • Nota: A conversão de HTML para texto normaliza espaços em branco/formatação, mas preserva o conteúdo

Gerenciamento Inteligente de Contexto:

  • A pesquisa retorna trechos de 64 tokens com correspondências destacadas (seguro para contexto)
  • A recuperação de artigos avisa sobre o uso de tokens (alguns artigos = 70k tokens)
  • Referências cruzadas ajudam a navegar sem carregar tudo de uma vez

Arquitetura Técnica:

EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

Exemplo: EUR-Lex vs. Este MCP

EUR-LexEste Servidor MCP
Pesquise por número CELEXPesquise em inglês simples: "linha do tempo de relatório de incidentes"
Navegue em PDFs de 100+ páginasObtenha o artigo exato com contexto
Referência cruzada manualA ferramenta compare_requirements faz isso instantaneamente
"Quais regulamentações se aplicam a mim?" → pesquisa por diasFerramenta check_applicability → resposta em segundos
Copiar e colar texto de artigoArtigo + definições + requisitos relacionados
Verifique 47 sites para atualizaçõesVerificações automáticas diárias de atualização
Sem API, sem integraçãoProtocolo MCP → nativo de IA

Exemplo EUR-Lex: Baixe o PDF do DORA → Ctrl+F "incidente" → Leia o Artigo 17 → Google "O que é um incidente grave?" → Referência cruzada NIS2 → Repita para 5 regulamentações

Este MCP: "Compare os requisitos de relatório de incidentes entre DORA, NIS2 e CRA" → Concluído.


📚 Documentação


Notas de Revisão do Diretório

Conta de Teste e Dados de Exemplo

Este servidor é somente leitura e não requer uma conta de login para revisão funcional. Para revisão do diretório, use o conjunto de dados incluído e estes prompts de exemplo:

  • "O que o Artigo 21 do NIS2 exige?"
  • "Compare as obrigações de relatório de incidentes do DORA e NIS2."
  • "Mapeie os controles ISO 27001 para os requisitos do DORA."

Autenticação Remota (OAuth 2.0)

O runtime padrão do servidor é somente leitura e pode ser implantado sem autenticação. Se você implantar um endpoint remoto autenticado, use OAuth 2.0 sobre TLS com certificados de autoridades reconhecidas.

⚠️ Avisos Importantes

Aconselhamento Jurídico

🚨 ESTA FERRAMENTA NÃO É ACONSELHAMENTO JURÍDICO 🚨

O texto das regulamentações é obtido verbatim do EUR-Lex e UNECE (fontes públicas oficiais). No entanto:

  • Mapeamentos de controle (ISO 27001, NIST CSF) são auxílios interpretativos, não orientação oficial
  • Regras de aplicabilidade são generalizações, não determinações legais
  • Referências cruzadas são auxiliares de pesquisa, não mandatos de conformidade

Sempre verifique contra fontes oficiais e consulte um advogado qualificado para decisões de conformidade.

Uso de Tokens

⚠️ Aviso de Janela de Contexto

Alguns artigos são muito grandes (ex.: Artigo 123 do MDR = ~70.000 tokens). O servidor MCP:

  • Ferramenta de pesquisa: Retorna trechos inteligentes (seguro para contexto)
  • Ferramenta de obter artigo: Retorna texto completo (pode consumir tokens significativos)
  • Recomendação: Use a pesquisa primeiro, depois busque artigos específicos conforme necessário

O Claude Desktop tem uma janela de contexto de 200k tokens. Monitore seu uso ao recuperar vários artigos grandes.

Direitos Autorais de Padrões ISO

Nenhum padrão ISO com direitos autorais está incluído. Os mapeamentos de controle referenciam apenas IDs de controle ISO 27001:2022 (ex.: "A.5.1", "A.8.2"). O texto real dos padrões ISO requer uma licença paga da ISO. Esta ferramenta ajuda a mapear regulamentações para controles, mas não substitui o padrão em si.


Mais MCPs Ansvar

Cobertura completa da fleet em ansvar.eu/coverage.

Sobre a Ansvar Systems

Construímos ferramentas de modelagem de ameaças e conformidade aceleradas por IA para automotivo, serviços financeiros e saúde. Este servidor MCP começou como nossa ferramenta de referência interna — descobrimos que todos que constroem para mercados da UE têm as mesmas frustrações com o EUR-Lex.

Então estamos abrindo o código-fonte. Navegar pelas regulamentações da UE não deveria exigir uma equipe jurídica.

ansvar.eu — Estocolmo, Suécia


Documentação


Estratégia de Ramificação

Este repositório usa um branch de integração dev. Não faça push diretamente para main.

feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main está pronto para produção. Só recebe merges de dev via PR.
  • dev é o branch de integração. Todas as mudanças chegam aqui primeiro.
  • Branches de recurso são criados a partir de dev.

Licença

Licença Apache 2.0. Veja LICENSE para detalhes.


Feito com carinho em Estocolmo, Suécia