Security Controls MCP
S

Security Controls MCP

一個基於安全控制框架(SCF)的MCP服務器,提供1451個安全控制項在262個合規框架(包括ISO 27001、NIST CSF、DORA、AI治理標準等)之間的雙向映射和搜索功能,使AI助手能夠直接查詢和關聯不同安全標準的要求。
2.5分
7.2K

什麼是Security Controls MCP Server?

這是一個基於Model Context Protocol (MCP)的服務器,專門用於安全控制框架的映射和查詢。它整合了Secure Controls Framework (SCF)數據庫中的1,451個安全控制項,覆蓋了262個不同的安全標準和法規框架。通過這個服務器,AI助手(如Claude)可以直接查詢和映射不同安全框架之間的對應關係,幫助用戶理解複雜的合規要求。

如何使用Security Controls MCP Server?

您可以通過三種方式使用:1) 直接連接到託管版本(無需安裝),2) 通過npm安裝本地版本,3) 集成到Claude Desktop、VS Code或Cursor等支持MCP的客戶端中。服務器提供多種查詢工具,包括搜索控制項、獲取框架詳情、映射不同框架等。

適用場景

適用於安全合規專業人員、IT審計員、風險管理團隊、安全架構師以及需要處理多框架合規需求的組織。特別適合:跨框架合規映射、安全控制差距分析、合規性評估、安全控制實施規劃等場景。

主要功能

全面的安全控制數據庫
包含1,451個安全控制項,覆蓋治理、風險、合規和技術等多個領域
多框架映射
支持262個安全框架之間的雙向映射,包括ISO 27001、NIST CSF、DORA、PCI DSS、CMMC等
AI治理框架支持
新增ISO 42001、NIST AI RMF、歐盟AI法案等AI治理框架的映射
自然語言搜索
支持使用自然語言查詢代替框架特定的ID,如"搜索關於事件響應的控制項"
區域框架覆蓋
包含50多個國家的安全框架,如荷蘭BIO、芬蘭KATAKRI、挪威NSM、瑞典MSB等
可選標準集成
支持導入已購買的ISO、NIST等官方標準文本,與SCF描述結合使用
優勢
無需記憶框架特定ID,使用自然語言即可查詢
提供託管版本,無需本地安裝即可使用
基於權威的Secure Controls Framework數據庫
支持多種客戶端集成(Claude、VS Code、Cursor等)
提供免費的公開發布的國家框架配置文件
保持數據完整性,控制文本直接從SCF源返回
侷限性
不是法律或合規建議,需諮詢專業合規人員
SCF許可證禁止使用AI基於SCF數據生成衍生內容
需要有效許可證才能導入已購買的標準文本
並非所有控制項都能在框架之間1:1映射
某些高級功能需要本地安裝和配置

如何使用

選擇使用方式
決定使用託管版本(無需安裝)還是本地安裝版本。託管版本適合快速開始,本地版本適合需要自定義配置的用戶。
配置客戶端
根據您使用的客戶端(Claude Desktop、VS Code、Cursor等),將服務器添加到配置文件中。
開始查詢
在集成了MCP的客戶端中,使用自然語言查詢安全控制項或框架映射。
可選:導入標準
如果需要官方標準文本,可以導入已購買的ISO、NIST等標準文檔。

使用案例

跨框架合規映射
組織需要將現有的ISO 27001控制項映射到新的DORA合規要求,以評估差距。
特定領域控制項搜索
安全團隊需要識別所有與加密密鑰管理相關的控制項,以制定密鑰管理策略。
AI治理合規評估
公司需要評估其AI系統是否符合歐盟AI法案的要求,並瞭解與ISO 42001的對應關係。
PCI DSS合規檢查
支付處理公司需要確保其安全控制滿足PCI DSS v4.0.1的所有要求。

常見問題

這個工具能替代合規顧問嗎?
我需要安裝什麼才能使用託管版本?
數據來源的可靠性如何?
我可以基於查詢結果生成策略文檔嗎?
如何導入我已購買的ISO標準?
支持哪些客戶端?

相關資源

Secure Controls Framework官網
SCF框架的官方網站,包含完整的數據源和文檔
GitHub倉庫
項目的源代碼和問題跟蹤
Model Context Protocol官網
MCP協議的官方文檔和規範
付費標準導入指南
如何導入已購買的ISO、NIST等標準文檔的詳細指南
Ansvar Systems官網
項目開發公司的官方網站,包含其他相關MCP服務器
相關MCP服務器項目
Ansvar Systems維護的其他MCP服務器項目,如EU Regulations MCP、US Regulations MCP等

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "security-controls": {
      "type": "url",
      "url": "https://security-controls-mcp.vercel.app/mcp"
    }
  }
}

{
  "mcpServers": {
    "security-controls": {
      "command": "scf-mcp"
    }
  }
}

{
  "mcpServers": {
    "security-controls": {
      "command": "/Users/YOUR_USERNAME/.local/bin/scf-mcp"
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
10.0K
4分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
18.4K
5分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
12.3K
5分
M
MCP Scan
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Python
17.9K
5分
I
Ida Pro MCP
已認證
IDA Pro MCP是一個用於逆向工程的服務器插件,通過MCP協議與客戶端工具交互,提供函數分析、註釋修改、變量重命名等功能,支持多種MCP客戶端如Cline、Roo Code等。
Python
21.8K
5分
M
MCP Shield
MCP-Shield是一款用於掃描MCP服務器漏洞的安全工具,可檢測工具投毒攻擊、數據洩露通道和跨域違規等安全風險。
TypeScript
12.6K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
37.0K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
43.8K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
145.7K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.6K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
21.9K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
23.7K
5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
92.5K
4.7分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
27.2K
4.8分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase