Security Controls MCP
S

Security Controls MCP

セキュリティコントロールフレームワーク(SCF)に基づくMCPサーバーで、1451個のセキュリティコントロール項目をISO 27001、NIST CSF、DORA、AIガバナンス標準など262のコンプライアンスフレームワーク間で双方向のマッピングと検索機能を提供し、AIアシスタントが異なるセキュリティ標準の要件を直接クエリして関連付けることができます。
2.5ポイント
6.2K

Security Controls MCP Serverとは?

これはModel Context Protocol (MCP)に基づくサーバーで、セキュリティコントロールフレームワークのマッピングとクエリに特化しています。Secure Controls Framework (SCF)データベース内の1,451個のセキュリティコントロール項目を統合し、262の異なるセキュリティ標準と規制フレームワークをカバーしています。このサーバーを通じて、AIアシスタント(Claudeなど)は異なるセキュリティフレームワーク間の対応関係を直接クエリしてマッピングでき、ユーザーが複雑なコンプライアンス要件を理解するのに役立ちます。

Security Controls MCP Serverをどのように使用するか?

3つの方法で使用できます:1) ホストされたバージョンに直接接続する(インストール不要)、2) npmを通じてローカルバージョンをインストールする、3) Claude Desktop、VS Code、CursorなどのMCP対応クライアントに統合する。サーバーは、コントロール項目の検索、フレームワークの詳細取得、異なるフレームワークのマッピングなど、さまざまなクエリツールを提供します。

適用シナリオ

セキュリティコンプライアンスの専門家、IT監査員、リスク管理チーム、セキュリティアーキテクト、および複数のフレームワークのコンプライアンス要件を処理する必要のある組織に適しています。特に、フレームワーク間のコンプライアンスマッピング、セキュリティコントロールのギャップ分析、コンプライアンス評価、セキュリティコントロールの実施計画などのシナリオに最適です。

主要機能

包括的なセキュリティコントロールデータベース
1,451個のセキュリティコントロール項目を含み、ガバナンス、リスク、コンプライアンス、技術などの複数の分野をカバーしています。
多フレームワークマッピング
ISO 27001、NIST CSF、DORA、PCI DSS、CMMCなど262のセキュリティフレームワーク間の双方向マッピングをサポートします。
AIガバナンスフレームワークサポート
ISO 42001、NIST AI RMF、欧州AI法案などのAIガバナンスフレームワークのマッピングが新たに追加されました。
自然言語検索
フレームワーク固有のIDの代わりに自然言語でのクエリをサポートします。例:「イベント応答に関するコントロール項目を検索する」
地域フレームワークカバレッジ
オランダのBIO、フィンランドのKATAKRI、ノルウェーのNSM、スウェーデンのMSBなど、50以上の国のセキュリティフレームワークを含んでいます。
オプションの標準統合
購入したISO、NISTなどの公式標準テキストをインポートし、SCFの説明と組み合わせて使用することをサポートします。
利点
フレームワーク固有のIDを覚える必要がなく、自然言語でクエリできます。
ホストされたバージョンが提供されており、ローカルインストールなしで使用できます。
信頼できるSecure Controls Frameworkデータベースに基づいています。
Claude、VS Code、Cursorなどの複数のクライアントへの統合をサポートします。
無料で公開されている国のフレームワーク構成ファイルを提供します。
データの完全性を維持し、コントロールテキストは直接SCFソースから返されます。
制限
法律またはコンプライアンスのアドバイスではなく、専門のコンプライアンス担当者に相談する必要があります。
SCFライセンスにより、AIがSCFデータに基づいて派生コンテンツを生成することは禁止されています。
購入した標準テキストをインポートするには有効なライセンスが必要です。
すべてのコントロール項目がフレームワーク間で1対1にマッピングされるわけではありません。
一部の高度な機能にはローカルインストールと設定が必要です。

使い方

使用方法を選択する
ホストされたバージョン(インストール不要)またはローカルインストールバージョンを使用するかを決定します。ホストされたバージョンはすぐに始めるのに適しており、ローカルバージョンはカスタム設定が必要なユーザーに適しています。
クライアントを設定する
使用するクライアント(Claude Desktop、VS Code、Cursorなど)に応じて、サーバーを設定ファイルに追加します。
クエリを開始する
MCPを統合したクライアントで、自然言語でセキュリティコントロール項目またはフレームワークマッピングをクエリします。
オプション:標準をインポートする
公式の標準テキストが必要な場合は、購入したISO、NISTなどの標準文書をインポートできます。

使用例

フレームワーク間のコンプライアンスマッピング
組織は既存のISO 27001のコントロール項目を新しいDORAのコンプライアンス要件にマッピングし、ギャップを評価する必要があります。
特定分野のコントロール項目検索
セキュリティチームは暗号化キー管理に関連するすべてのコントロール項目を特定し、キー管理戦略を策定する必要があります。
AIガバナンスのコンプライアンス評価
会社はAIシステムが欧州AI法案の要件に準拠しているかを評価し、ISO 42001との対応関係を理解する必要があります。
PCI DSSコンプライアンスチェック
支払い処理会社はセキュリティコントロールがPCI DSS v4.0.1のすべての要件を満たしていることを確認する必要があります。

よくある質問

このツールはコンプライアンスコンサルタントに代わることができますか?
ホストされたバージョンを使用するには何をインストールする必要がありますか?
データソースの信頼性はどの程度ですか?
クエリ結果に基づいてポリシードキュメントを生成できますか?
購入したISO標準をどのようにインポートしますか?
どのクライアントがサポートされていますか?

関連リソース

Secure Controls Framework公式サイト
SCFフレームワークの公式サイトで、完全なデータソースとドキュメントが含まれています。
GitHubリポジトリ
プロジェクトのソースコードと問題追跡
Model Context Protocol公式サイト
MCPプロトコルの公式ドキュメントと仕様
有料標準インポートガイド
購入したISO、NISTなどの標準文書をインポートする方法の詳細ガイド
Ansvar Systems公式サイト
プロジェクト開発会社の公式サイトで、他の関連MCPサーバーが含まれています。
関連MCPサーバープロジェクト
Ansvar Systemsが維持する他のMCPサーバープロジェクト、EU Regulations MCP、US Regulations MCPなど

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "security-controls": {
      "type": "url",
      "url": "https://security-controls-mcp.vercel.app/mcp"
    }
  }
}

{
  "mcpServers": {
    "security-controls": {
      "command": "scf-mcp"
    }
  }
}

{
  "mcpServers": {
    "security-controls": {
      "command": "/Users/YOUR_USERNAME/.local/bin/scf-mcp"
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
11.9K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
15.9K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
12.8K
5ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
14.7K
5ポイント
M
MCP Shield
MCPシールドは、MCPサーバーの脆弱性をスキャンするためのセキュリティツールです。ツール投毒攻撃、データ漏洩経路、クロスドメイン違反などのセキュリティリスクを検出することができます。
TypeScript
10.3K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
23.7K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
19.4K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
78.8K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
36.7K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
21.8K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
26.7K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.4K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
29.5K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase