NISMap API a MCP server
Dáta NISMap o NIS2 v Slovensku a Česku sú zatiaľ verejné a zdarma, bez registrácie a bez API kľúča. AI agenti ich dostanú cez MCP server, ostatné aplikácie cez REST endpointy nižšie.
MCP server
Endpoint https://nismap.com/api/mcp hovorí protokolom Model Context Protocol cez transport Streamable HTTP. Je bezstavový (bez session), iba na čítanie, odpovedá JSON-om a nevyžaduje prihlásenie.
Claude Code
claude mcp add --transport http nismap https://nismap.com/api/mcpKlienti bez podpory vzdialených serverov
Klientom, ktoré vedia spúšťať len lokálne (stdio) servery, napríklad cez claude_desktop_config.json v Claude Desktop, server sprístupní most mcp-remote:
{
"mcpServers": {
"nismap": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://nismap.com/api/mcp"]
}
}
}Priamo cez HTTP
Každý POST nesie jednu správu JSON-RPC 2.0 (bez dávok). Po initialize možno rovno volať tools/list a tools/call. GET vráti 405.
curl -s https://nismap.com/api/mcp \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"nis2_scope_check","arguments":{"ico":"31322832"}}}'Nástroje
nis2_scope_check
limit: 10/min, 100/deňOrientačne určí, či slovenská alebo česká firma spadá pod NIS2 (essential / important / mimo rozsah) podľa IČO: vyhľadá ju v obchodnom registri, doplní veľkosť a NACE a vyhodnotí sektor. Pri verejnej správe vráti kategóriu unknown, lebo zaradenie závisí od druhu orgánu podľa národného práva. Pre SK rozhoduje register opendata s lokálnym pravidlovým enginom ako zálohou, pre CZ lokálny engine. Nie je to záväzné určenie — to robí NBÚ (SK) / NÚKIB (CZ).
| Parameter | Typ | Popis |
|---|---|---|
| ico * | string | IČO firmy (6-8 číslic) |
| country | SK | CZ | SK alebo CZ; bez zadania sa krajina zistí automaticky |
| sizeIndependentService | qtsp | tsp | tld-registry | dns | Voliteľne: firma poskytuje službu, ktorá patrí pod NIS2 bez ohľadu na veľkosť (čl. 2 ods. 2 písm. a) smernice NIS2) — qtsp = kvalifikovaný poskytovateľ dôveryhodných služieb, tsp = nekvalifikovaný poskytovateľ dôveryhodných služieb, tld-registry = register názvov domén najvyššej úrovne, dns = poskytovateľ služieb DNS. Z NACE sa to určiť nedá. |
| locale | sk | cs | en | Jazyk výstupu (predvolene "sk") |
company_search
limit: 500/deňVyhľadá slovenské a české firmy podľa názvu alebo IČO (autocomplete). Vráti IČO, názov, krajinu, adresu a NACE. IČO z výsledku sa dá poslať do nis2_scope_check.
| Parameter | Typ | Popis |
|---|---|---|
| query * | string | Názov firmy alebo IČO, aspoň 3 znaky |
| country | SK | CZ | Obmedzí hľadanie na SK alebo CZ |
nis2_obligations
Katalóg povinností podľa smernice NIS2 (čl. 20, 21, 23, 27, 29), ktorý NISMap používa v registri povinností: kód, článok, názov, popis a odporúčaný interval revízie v mesiacoch. Katalóg nie je rozdelený podľa kategórie subjektu.
| Parameter | Typ | Popis |
|---|---|---|
| locale | sk | cs | en | Jazyk výstupu (predvolene "sk") |
nis2_questionnaire
Oblasti a otázky NIS2 samohodnotenia NISMap s právnymi odkazmi pre každú oblasť (čl. smernice 2022/2555, SK zákon 69/2018 v znení 366/2024 a vyhl. NBÚ 227/2025, CZ zákon 264/2025 Sb., vykonávacie nariadenie Komisie (EÚ) 2024/2690). Režim quick = skrátený dotazník, extended = plný.
| Parameter | Typ | Popis |
|---|---|---|
| mode | quick | extended | quick = skrátený, extended = plný dotazník (predvolene "quick") |
| locale | sk | cs | en | Jazyk výstupu (predvolene "sk") |
| area | risk_mgmt | incidents | bcm | supply_chain | access | crypto | training | hr | assets | governance | sdlc | effectiveness | physical | Vráti len jednu oblasť |
regulatory_feed
limit: 200/deňNajnovšie regulačné položky (NÚKIB, SK-CERT/NBÚ, ENISA, Európska komisia a ďalšie) z verejného feedu Entyrix, zoradené od najnovších. Dá sa filtrovať podľa jurisdikcie a témy.
| Parameter | Typ | Popis |
|---|---|---|
| jurisdiction | SK | CZ | EU | OTHER | |
| topic | NIS2 | DORA | GDPR | AML | AI_ACT | CRA | |
| limit | integer 1–50 | (predvolene 20) |
nis2_stats
limit: 200/deňSúhrnné počty firiem v registri opendata (Entyrix) podľa NIS2 kategórie (essential / important / mimo rozsah) a podľa NIS2 sektora. Ide o heuristické zatriedenie registra, nie o oficiálny zoznam NBÚ/NÚKIB.
| Parameter | Typ | Popis |
|---|---|---|
| includeSectors | boolean | Pridať rozpad podľa sektora (predvolene true) |
* povinný parameter
Limity
- MCP endpoint: 60/min na IP adresu pre všetky požiadavky spolu; nad limit vráti HTTP 429 s hlavičkou
Retry-After. - Nástroje s externým zdrojom (register firiem, Entyrix) majú navyše vlastný limit na IP, uvedený pri nástroji. Po jeho vyčerpaní nástroj vráti výsledok s
isError: true. - REST endpointy majú limity uvedené v tabuľke nižšie, tiež na IP adresu.
Verejné REST endpointy
Bez prihlásenia a bez kľúča, základná URL https://nismap.com.
| Endpoint | Čo vráti | Limit |
|---|---|---|
| GET /api/embed/scope-check?ico=&country=SK|CZ | NIS2 kategória a sektor podľa IČO (skrátená odpoveď bez odôvodnenia). Plné odôvodnenie vráti MCP nástroj nis2_scope_check. | 3/min, 30/deň |
| GET /api/company-search?q=&country=SK|CZ | Vyhľadanie firmy podľa názvu alebo IČO (aspoň 3 znaky). | 120/min, 5000/deň |
| POST /api/company-search | Detail firmy podľa IČO (JSON telo {"ico": "…", "country": "SK"}) vrátane veľkosti a NIS2 scope z lokálneho enginu. | 20/min, 500/deň |
| GET /api/v1/frameworks | Zoznam podporovaných rámcov (NIS2, ISO 27001, GDPR, DORA) s počtom oblastí a otázok. | bez limitu |
| GET /api/opendata/nis2-stats | Počet firiem v registri podľa NIS2 kategórie (essential / important / mimo rozsah). | 120/min |
| GET /api/opendata/nis2-radar | Počet firiem v registri podľa NIS2 sektora. | 60/min |
| GET /api/opendata/regulatory-feed | Regulačné novinky z verejného feedu Entyrix (NÚKIB, SK-CERT/NBÚ, ENISA, EK), normalizované. | bez limitu |
| GET /api/regulatory-feed?source= | Posledných 50 regulačných položiek, ktoré zobrazuje stránka Regulačné novinky. | bez limitu |
| GET /api/nis2-map | Anonymizované súhrny technických skenov podľa sektora a krajiny (mapa NIS2). | bez limitu |
Endpointy pod /api/v1/scan a /api/v1/audit-log vyžadujú API kľúč. Kľúče zatiaľ nevydávame.
Podmienky
- Prístup je zatiaľ zdarma. Rozsah, limity aj podmienky sa môžu zmeniť.
- Výsledok scope checku je orientačné posúdenie. Pre záväzné určenie kontaktujte NBÚ (SK) alebo NÚKIB (CZ).
- Regulačný feed a štatistiky registra firiem pochádzajú z otvorených dát Entyrix.