Was Regula tut
Die Details hinter den fünf Fragen auf der Startseite: wonach der Scanner sucht, was er meldet, wie er läuft und wo er neben anderen Werkzeugen steht. Nichts davon ändert, was das Werkzeug feststellen kann. Regula zeigt an, wo Sie hinsehen sollten; es entscheidet nicht über Ihre Risikoklasse, Ihre Pflichten oder Ihre Rechtskonformität.
Für wen ist das?
Entwickler, die KI-Produkte ausliefern, und die Unternehmen, die sie nutzen.
Beginnen Sie mit dem Einsatzkontext
Wenn Ihr Team KI entwickelt oder einsetzt, bestimmen Rechtsraum, Verwendungszweck, Rolle und Einsatzkontext, welche Vorschriften gelten könnten. Erfassen Sie diesen Kontext mit regula assess und lassen Sie das Ergebnis von den zuständigen technischen und rechtlichen Verantwortlichen prüfen.
Im Code gefundene Muster prüfen
Artikel 2 nennt Fälle, in denen das Gesetz außerhalb der EU gilt. Anwendbarkeit und Risikoklassifizierung lassen sich jedoch nicht allein aus Quellcode bestimmen. Nutzen Sie den Scan, um Nachweise und Fragen für eine Kontextprüfung zu finden.
- Funktioniert mit KI-generiertem Code (Cursor, Lovable, Bolt, Claude Code)
- Generiert Anhang-IV-Dokumentation aus Ihrem tatsächlichen Code
- CI/CD-Integration · JSON · SARIF · ausgewählte Referenzen in 13 Framework-Kennungen
Prüfbare Nachweisgerüste
Regula kann Nachweispaket-Gerüste mit SHA-256-Manifesten erzeugen; optionale Befehle ergänzen Signaturen oder Zeitstempel, wenn deren Voraussetzungen konfiguriert sind. Die Pakete müssen von Menschen vervollständigt werden und belegen keine rechtliche Hinlänglichkeit. Beispielbericht ansehen (auf Englisch) → · Kostenlose Fragen und geplante Beratung (auf Englisch) →
Was Regula Ihnen sagt
Das EU-KI-Gesetz verwendet risikobasierte Regeln, deren Anwendung vom Verwendungszweck und Einsatzkontext abhängt. Regula meldet mögliche Indikatoren und zugehörige Vorschriften zur menschlichen Prüfung; es entscheidet nicht über die rechtliche Risikostufe.
Regula sagt Ihnen, wo Ihr Code steht, und genau warum.
So funktioniert es
Drei Schritte. Kein Konto, kein API-Schlüssel. Der lokale Kern lädt gescannte Dateien nicht hoch; optionale Integrationen sind separat zu prüfen.
Installieren
pipx install git+https://github.com/kuzivaai/getregula.git@main
Funktioniert auf jedem Betriebssystem. Andere Methoden ↗
Scannen
regula
Indikatorübersicht, Befunde und vorgeschlagene nächste Schritte.
Handeln
regula comply
Checkliste der gefundenen Dokumentation und Kontrollen je Artikel.
Was es tut
Regula kombiniert Code-Scanning mit Governance-Fragebögen. Es liest Ihren Code auf Risikomuster und bietet strukturierte Selbstbewertungen für organisatorische Pflichten, die Code nicht verifizieren kann. Es generiert Artefakte, die ein Auditor prüfen kann, nicht nur Ergebnislisten.
Was fehlt in Ihrer Codebasis?
Trennt Codebeobachtungen von rechtlichen Entscheidungen. Bei ungeklärter Anwendbarkeit nennt das Tool die als Nächstes benötigten Fakten statt Artikelbewertungen oder Aufwandsschätzungen auszugeben.
regula gap .
Ist Ihr KI-Code sicher?
Prompt-Injection, unsicheres Laden von Modellen, unvalidierte KI-Ausgabe, hartcodierte Schlüssel und andere KI-spezifische Schwachstellen.
regula check . · regula guardrails .
Analyse menschlicher Aufsicht
Verfolgt KI-Ausgaben über Dateien hinweg. Prüft, ob jeder Pfad zu einem nutzergerichteten Endpunkt eine menschliche Überprüfungsstufe durchläuft.
regula oversight .
Benötigen Sie Unterlagen für die Prüfung?
Anhang-IV-Dokumentation, generiert aus Ihrem tatsächlichen Code. Funktionen, Abhängigkeiten und Protokollabdeckung bereits ausgefüllt.
regula docs . · regula conform .
Konformitätsbewertungspaket
Vom Prüfer vervollständigbares Nachweispaket mit Nutzungsschranke, Liste ungeklärter Fakten und SHA-256-Integritäts-Hashes. Artikelpflichten werden erst nach geklärter Anwendbarkeit zugeordnet.
regula conform . · regula evidence-pack .
Integritätsprüfungen und optionale Signaturen
SHA-256-Manifeste, Ed25519-Signaturen und RFC-3161-Zeitstempel helfen Prüfern festzustellen, wann eine Bewertung erstellt wurde und ob Dateien danach geändert wurden.
regula conform --sign --timestamp .
KI-Stückliste
CycloneDX 1.7 KI-BOMs mit Modellherkunft, GPAI-Stufen-Annotationen nach Art. 51–55 und erkannten Trainingsdatensätzen.
regula sbom --ai-bom .
3 Rechtsräume, ein Scan
Über das EU-KI-Gesetz hinaus: Derselbe Scan ordnet Befunde dem südkoreanischen KI-Basisgesetz (Gesetz Nr. 20676, in Kraft seit 22. Januar 2026) und Colorado SB 26-189 (offenlegungsorientiert, Pflichten ab 1. Januar 2027) zu – jeweils mit eigener Zuordnung von Domänen zu Pflichten und eigenem Fragebogen.
regula check . --jurisdictions eu,korea,colorado
13 Framework-Referenzsets
Ausgewählte Pflichtenbereiche verweisen auf ausgewählte Referenzen in ISO 42001, NIST AI RMF, SOC 2, OWASP und weiteren Frameworks. Der Crosswalk hilft bei der Navigation; er prüft weder Gleichwertigkeit noch Anwendbarkeit oder Umsetzung.
regula gap .
62 Befehle insgesamt · Python, JS, TS, Java, Go, Rust, C, C++ · Ausgewählte Referenzen in 13 Framework-Kennungen. Vollständige CLI-Referenz →
Läuft wo Sie arbeiten
Terminal, CI/CD, Editor, Pre-Commit. Ein Tool, jeder Workflow.
Terminal
pipx install git+https://github.com/kuzivaai/getregula.git@main && regula check .
CI/CD
GitHub Action: kuzivaai/getregula@v1 mit SARIF-Upload
VS Code
Inline-WARN/BLOCK-Dekoratoren. Scan beim Speichern.
Claude Code / Cursor
MCP-Server: regula mcp-server
Pre-Commit
regula install pre-commit
DSGVO-Doppelkonformität
regula gdpr : 14 Muster, 4 KI-Gesetz/DSGVO-Hotspots
Wo Regula in den Markt passt
Code-Scanning plus Governance-Fragebögen. Eines von mehreren Tools im EU-KI-Gesetz-Ökosystem. Jedes löst einen anderen Teil des Problems.
Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Evidenz-Workflows, Kontrollbibliotheken, kontinuierliche Überwachung, Richtlinien-Updates durch Rechtsexperten. Gebaut für Compliance-Abteilungen, nicht für Entwickler. Keine veröffentlichten Preise.
Garak, Giskard, Promptfoo. Prompt-Injection-, Jailbreak- und Bias-Red-Teaming gegen laufende Modelle. Ergänzend zu Regula, nicht überlappend. Sie testen Verhalten; Regula liest Code.
Code-Scanning + Governance-Fragebögen. Läuft auf Ihrem Laptop mit einem Befehl. Der Standardbibliothek-Kern lädt gescannte Dateien nicht hoch; optionale Integrationen und die Plattform können Netzwerkzugriff haben. pipx install git+https://github.com/kuzivaai/getregula.git@main, Projekt scannen, Hinweise menschlich prüfen. Apache 2.0 / EUPL 1.2; Erkennungsregeln unter DRL 1.1.
Prüfen Sie Sprachabdeckung, Ausführungsmodell, Lizenz und Evidenzgrenzen jedes Werkzeugs in Ihrem eigenen Kontext. Die Tabelle ist keine unabhängige Leistungsbewertung. Für Runtime-Agent-Governance siehe Microsofts Agent Governance Toolkit.