O que o Regula faz
O detalhe por trás das cinco perguntas da página inicial: o que o scanner procura, o que ele relata, como ele roda e onde fica em relação a outras ferramentas. Nada disso muda o que a ferramenta consegue estabelecer. O Regula indica onde olhar; ele não decide a sua classe de risco, as suas obrigações nem se você está em conformidade.
Para quem e isto?
Desenvolvedores que enviam produtos de IA, e as empresas que os utilizam.
Comece pelo contexto de uso
Se sua equipe desenvolve ou usa IA, jurisdição, finalidade pretendida, papel e contexto de implantação determinam quais regras podem se aplicar. Registre esse contexto em regula assess e encaminhe o resultado aos responsáveis técnicos e jurídicos adequados.
Revise os padrões encontrados no código
O Artigo 2 inclui situações em que a Lei se aplica fora da UE, mas aplicabilidade e classificação de risco não podem ser determinadas apenas pelo código-fonte. Use o scan para localizar evidências e perguntas para revisão contextual.
- Funciona com codigo gerado por IA (Cursor, Lovable, Bolt, Claude Code)
- Gera documentacao Anexo IV a partir do seu codigo real
- Integração CI/CD · JSON · SARIF · referências selecionadas em 13 identificadores de frameworks
Estruturas de evidência revisáveis
O Regula pode gerar estruturas de pacotes de evidência com manifestos SHA-256; comandos opcionais acrescentam assinaturas ou marcas temporais quando seus pré-requisitos estão configurados. Os pacotes exigem preenchimento humano e não demonstram suficiência jurídica. Ver um relatório de exemplo (em inglês) → · Perguntas gratuitas e consultoria planejada (em inglês) →
O que a Regula mostra
A Lei de IA da UE usa regras baseadas em risco cuja aplicação depende da finalidade pretendida e do contexto de uso. O Regula apresenta indicadores candidatos e disposições relacionadas para revisão humana; ele não decide a categoria jurídica.
O Regula mostra onde seu codigo se encaixa, e exatamente por que.
regula gap --framework lgpd e regula gap --framework marco-legal-ia.Como funciona
Três passos. Sem conta, sem chave de API. O núcleo local não envia arquivos analisados; integrações opcionais devem ser avaliadas separadamente.
Instalar
pipx install git+https://github.com/kuzivaai/getregula.git@main
Funciona em qualquer SO. Outros metodos ↗
Verificar
regula
Resumo de indicadores, achados e próximos passos sugeridos.
Agir
regula comply
Lista da documentação e dos controles encontrados para cada artigo.
O que o Regula faz
O Regula combina escaneamento de codigo com questionarios de governanca. Le seu codigo em busca de padroes de risco e oferece autoavaliacoes estruturadas para obrigacoes organizacionais que o codigo nao pode verificar. Gera artefatos que um auditor pode revisar, nao apenas achados.
O que esta faltando?
Separa observacoes de codigo de decisoes juridicas. Quando a aplicabilidade nao esta resolvida, informa os fatos necessarios em seguida sem emitir pontuacoes por artigo ou estimativas de esforco.
regula gap .
Seu codigo de IA e seguro?
Injecao de prompt, carregamento inseguro de modelo, saida de IA nao validada, chaves hardcoded e outras vulnerabilidades especificas de IA.
regula check . · regula guardrails .
Analise de revisao humana
Rastreia saidas de IA entre arquivos. Verifica se cada caminho ate um endpoint voltado ao usuario passa por um gate de revisao humana.
regula oversight .
Precisa de evidências para revisão?
Documentacao tecnica Anexo IV gerada a partir do seu codigo real. Funcoes, dependencias e cobertura de logging pre-preenchidos.
regula docs . · regula conform .
Pacote de avaliacao de conformidade
Pacote de evidencias completavel pelo revisor, com gate de confianca, lista de fatos nao resolvidos e hashes de integridade SHA-256. Os deveres de artigos so sao anexados depois que o kernel resolve a aplicabilidade.
regula conform . · regula evidence-pack .
Verificações de integridade e assinaturas opcionais
Manifestos SHA-256, assinaturas Ed25519 e carimbos de data e hora RFC 3161 ajudam revisores a verificar quando uma avaliação foi produzida e se os arquivos foram alterados depois.
regula conform --sign --timestamp .
Lista de materiais de IA
AI-BOMs CycloneDX 1.7 com proveniencia de modelo, anotacoes de nivel GPAI por Art 51–55 e datasets de treinamento detectados.
regula sbom --ai-bom .
3 jurisdicoes, uma varredura
Alem da Lei de IA da UE: a mesma varredura mapeia achados para a Lei Basica de IA da Coreia do Sul (Lei n. 20676, em vigor desde 22 de janeiro de 2026) e para a Colorado SB 26-189 (focada em divulgacao, obrigacoes a partir de 1 de janeiro de 2027), cada uma com seu proprio mapeamento de dominios para obrigacoes e questionario.
regula check . --jurisdictions eu,korea,colorado
13 conjuntos de referências
Áreas selecionadas de obrigações apontam para referências selecionadas em ISO 42001, NIST AI RMF, SOC 2, OWASP e outros frameworks. O crosswalk ajuda a navegação humana; não testa equivalência, aplicabilidade ou implementação.
regula gap .
62 comandos no total · Python, JS, TS, Java, Go, Rust, C, C++ · Referências selecionadas em 13 identificadores de frameworks. Referencia completa da CLI →
Funciona onde você trabalha
Terminal, CI/CD, editor, pre-commit. Uma ferramenta, todo workflow.
Terminal
pipx install git+https://github.com/kuzivaai/getregula.git@main && regula check .
CI/CD
GitHub Action: kuzivaai/getregula@v1 com upload SARIF
VS Code
Decoradores inline WARN/BLOCK. Scan ao salvar.
Claude Code / Cursor
Servidor MCP: regula mcp-server
Pre-commit
regula install pre-commit
Conformidade dupla LGPD
regula gdpr : 14 padrões, 4 hotspots Lei de IA/LGPD
Onde o Regula se encaixa no mercado
Escaneamento de código mais questionários de governança. Uma de várias ferramentas no ecossistema da Lei de IA da UE. Cada uma resolve uma parte diferente do problema.
Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Fluxos de evidencia, bibliotecas de controles, monitoramento continuo, atualizacoes de politicas por advogados especialistas. Feito para departamentos de conformidade, nao para desenvolvedores. Sem precos publicados.
Garak, Giskard, Promptfoo. Red-teaming de prompt injection, jailbreak e vies contra modelos em execucao. Complementares ao Regula, nao sobrepostos. Eles testam comportamento; Regula le o codigo.
Escaneamento de código + questionários de governança. Roda no seu laptop com um comando. O núcleo da biblioteca padrão não envia arquivos analisados; integrações opcionais e a plataforma podem usar rede. pipx install git+https://github.com/kuzivaai/getregula.git@main, escaneie seu projeto e revise os indicadores. Apache 2.0 / EUPL 1.2; regras de detecção sob DRL 1.1.
Avalie cobertura de linguagens, modelo de execução, licença e limites de evidência de cada ferramenta no seu próprio contexto. A tabela não é uma avaliação independente de desempenho. Para governança de agentes em runtime, veja o Agent Governance Toolkit da Microsoft.