Security Controls MCP
S

Security Controls MCP

一个基于安全控制框架(SCF)的MCP服务器,提供1451个安全控制项在262个合规框架(包括ISO 27001、NIST CSF、DORA、AI治理标准等)之间的双向映射和搜索功能,使AI助手能够直接查询和关联不同安全标准的要求。
2.5分
6.2K

什么是Security Controls MCP Server?

这是一个基于Model Context Protocol (MCP)的服务器,专门用于安全控制框架的映射和查询。它整合了Secure Controls Framework (SCF)数据库中的1,451个安全控制项,覆盖了262个不同的安全标准和法规框架。通过这个服务器,AI助手(如Claude)可以直接查询和映射不同安全框架之间的对应关系,帮助用户理解复杂的合规要求。

如何使用Security Controls MCP Server?

您可以通过三种方式使用:1) 直接连接到托管版本(无需安装),2) 通过npm安装本地版本,3) 集成到Claude Desktop、VS Code或Cursor等支持MCP的客户端中。服务器提供多种查询工具,包括搜索控制项、获取框架详情、映射不同框架等。

适用场景

适用于安全合规专业人员、IT审计员、风险管理团队、安全架构师以及需要处理多框架合规需求的组织。特别适合:跨框架合规映射、安全控制差距分析、合规性评估、安全控制实施规划等场景。

主要功能

全面的安全控制数据库
包含1,451个安全控制项,覆盖治理、风险、合规和技术等多个领域
多框架映射
支持262个安全框架之间的双向映射,包括ISO 27001、NIST CSF、DORA、PCI DSS、CMMC等
AI治理框架支持
新增ISO 42001、NIST AI RMF、欧盟AI法案等AI治理框架的映射
自然语言搜索
支持使用自然语言查询代替框架特定的ID,如"搜索关于事件响应的控制项"
区域框架覆盖
包含50多个国家的安全框架,如荷兰BIO、芬兰KATAKRI、挪威NSM、瑞典MSB等
可选标准集成
支持导入已购买的ISO、NIST等官方标准文本,与SCF描述结合使用
优势
无需记忆框架特定ID,使用自然语言即可查询
提供托管版本,无需本地安装即可使用
基于权威的Secure Controls Framework数据库
支持多种客户端集成(Claude、VS Code、Cursor等)
提供免费的公开发布的国家框架配置文件
保持数据完整性,控制文本直接从SCF源返回
局限性
不是法律或合规建议,需咨询专业合规人员
SCF许可证禁止使用AI基于SCF数据生成衍生内容
需要有效许可证才能导入已购买的标准文本
并非所有控制项都能在框架之间1:1映射
某些高级功能需要本地安装和配置

如何使用

选择使用方式
决定使用托管版本(无需安装)还是本地安装版本。托管版本适合快速开始,本地版本适合需要自定义配置的用户。
配置客户端
根据您使用的客户端(Claude Desktop、VS Code、Cursor等),将服务器添加到配置文件中。
开始查询
在集成了MCP的客户端中,使用自然语言查询安全控制项或框架映射。
可选:导入标准
如果需要官方标准文本,可以导入已购买的ISO、NIST等标准文档。

使用案例

跨框架合规映射
组织需要将现有的ISO 27001控制项映射到新的DORA合规要求,以评估差距。
特定领域控制项搜索
安全团队需要识别所有与加密密钥管理相关的控制项,以制定密钥管理策略。
AI治理合规评估
公司需要评估其AI系统是否符合欧盟AI法案的要求,并了解与ISO 42001的对应关系。
PCI DSS合规检查
支付处理公司需要确保其安全控制满足PCI DSS v4.0.1的所有要求。

常见问题

这个工具能替代合规顾问吗?
我需要安装什么才能使用托管版本?
数据来源的可靠性如何?
我可以基于查询结果生成策略文档吗?
如何导入我已购买的ISO标准?
支持哪些客户端?

相关资源

Secure Controls Framework官网
SCF框架的官方网站,包含完整的数据源和文档
GitHub仓库
项目的源代码和问题跟踪
Model Context Protocol官网
MCP协议的官方文档和规范
付费标准导入指南
如何导入已购买的ISO、NIST等标准文档的详细指南
Ansvar Systems官网
项目开发公司的官方网站,包含其他相关MCP服务器
相关MCP服务器项目
Ansvar Systems维护的其他MCP服务器项目,如EU Regulations MCP、US Regulations MCP等

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "security-controls": {
      "type": "url",
      "url": "https://security-controls-mcp.vercel.app/mcp"
    }
  }
}

{
  "mcpServers": {
    "security-controls": {
      "command": "scf-mcp"
    }
  }
}

{
  "mcpServers": {
    "security-controls": {
      "command": "/Users/YOUR_USERNAME/.local/bin/scf-mcp"
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
5.0K
4分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
11.9K
5分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
15.6K
5分
M
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
18.3K
5分
I
Ida Pro MCP
已认证
IDA Pro MCP是一个用于逆向工程的服务器插件,通过MCP协议与客户端工具交互,提供函数分析、注释修改、变量重命名等功能,支持多种MCP客户端如Cline、Roo Code等。
Python
17.3K
5分
M
MCP Shield
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
TypeScript
13.6K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
74.4K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
85.7K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
150.3K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
33.0K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.1K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
57.2K
5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
64.6K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.0K
4.7分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase