汽车网络安全MCP服务器
R155/R156完整内容 -已准备好生产,并附有UNECE官方来源的完整法规文本。
](https://www.npmjs.com/package/@ansvar/automotive-cybersecurity-mcp)     
不要浪费时间搜索PDF法规。 用自然语言向克劳德询问汽车网络安全要求,并获得即时、准确的答案和来源参考。
模型上下文协议(MCP)服务器,使Claude可以直接访问UNECE R155/R156法规和ISO 21434指南,从而实现人工智能驱动的合规工作流程。
为什么这很重要
问题:
- 📄 汽车网络安全法规跨越多个PDF文件的数百页
- 🔍 查找特定要求需要手动搜索密集的技术文本
- 🔗 R155、R156和ISO 21434之间的交叉引用很耗时
- 💰 聘请合规问题顾问的费用很高(200-400美元/小时)
解决方案:
- 💬 用自然语言向克劳德提问: *“R155对漏洞管理有什么要求?”*
- ⚡ 通过精确的文章参考和全文获得即时答案
- 🔗 查看需求如何跨框架映射(R155↔ ISO 21434)
- 📊 按需生成合规矩阵、差距分析和文档
这是给谁的:
- 🚗 汽车原始设备制造商 -准备UNECE型式认证
- 🔧 1/2级供应商 -了解客户的网络安全要求
- 🛡️ 网络安全工程师 -实施符合ISO 21434标准的系统
- 📋 合规官 -生成审计文档
- 🎓 顾问 -快速访问客户项目的监管内容
快速开始
远程使用(无需安装)
直接连接到托管版本——零依赖,无需安装。
端点: https://mcp.ansvar.eu/automotive/mcp
| 客户端 | 如何连接 |
|---|---|
| Claude.ai | 设置>连接器>添加集成>粘贴URL |
| 克劳德代码 | claude mcp add automotive-cybersecurity --transport http https://mcp.ansvar.eu/automotive/mcp |
| 克劳德桌面 | 添加到配置(见下文) |
| GitHub Copilot | 添加到VS代码设置(见下文) |
克劳德桌面 --添加到 claude_desktop_config.json:
{
"mcpServers": {
"automotive-cybersecurity": {
"type": "url",
"url": "https://mcp.ansvar.eu/automotive/mcp"
}
}
}GitHub Copilot --添加到VS代码 settings.json:
{
"github.copilot.chat.mcp.servers": {
"automotive-cybersecurity": {
"type": "http",
"url": "https://mcp.ansvar.eu/automotive/mcp"
}
}
}本地使用(npm)
npx @ansvar/automotive-cybersecurity-mcp克劳德桌面 --添加到 claude_desktop_config.json:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"automotive-cybersecurity": {
"command": "npx",
"args": ["-y", "@ansvar/automotive-cybersecurity-mcp"]
}
}
}光标/VS代码:
{
"mcp.servers": {
"automotive-cybersecurity": {
"command": "npx",
"args": ["-y", "@ansvar/automotive-cybersecurity-mcp"]
}
}
}使用示例
准备型式批准:
"What documentation does R155 require for CSMS approval?"
"Show me the R155 Annex 4 certificate template"
"List all R155 requirements for vulnerability management"合规性分析:
"Search R155 for requirements about incident response"
"What does R156 Article 7 require for software update assessment?"
"Compare R155 and R156 approval processes"文档生成:
"Generate a compliance checklist from R155 Article 7"
"Create a gap analysis template for R155"
"What evidence does R155 require for type approval?"培训和教育:
"Explain R155 Article 7.2.2.2 in simple terms"
"What are the key differences between R155 Revision 1 and 2?"
"Create quiz questions from R155 CSMS requirements"为什么这有效
直接源访问: 内容直接来自UNECE官方法规文件,而不是LLM培训数据或释义摘要。
即时检索: 跨294KB法规内容的亚毫秒全文搜索消除了PDF滚动。
准确引用: 每个答案都包括审计跟踪的确切文章参考(例如,“R155第7.2.2.2条”)。
始终最新: 数据库包括来自官方来源的完整R155/R156修订版2(2024-07-07生效)。
传统方法与MCP
| 任务 | 传统方法 | 汽车MCP |
|---|---|---|
| 查找具体要求 | 下载PDF→ Ctrl+F→ 阅读上下文→ 验证文章 | 询问克劳德→ 通过引用获得答案 |
| 时间 | 15-30分钟 | 10秒 |
| 准备审计 | 阅读200页→ 高亮→ 创建检查表→ 交叉引用 | 询问要求→ 生成检查表→ 完成 |
| 时间 | 2-3天 | 30分钟 |
| 回答RFQ问题 | 搜索PDF→ 阅读文章→ 答复草稿→ 核实 | 询问克劳德→ 获取确切要求→ 复制引用 |
| 时间 | 1-2小时 | 2分钟 |
| 培训工程师 | 创建幻灯片→ 提取要求→ 格式→ 出席 | 要求解释→ 生成测验→ 出口 |
| 时间 | 1周 | 2小时 |
| 成本 | 200-400美元/小时顾问 | 0美元(开源) |
投资回报率: 回答的第一个问题=立即偿还。每月10个问题=每年节省36000美元。
概述
此MCP服务器使AI助手能够访问和推理汽车网络安全要求,帮助:
- 型式批准准备 -访问UNECE R155/R156网络安全型式认证要求
- 合规性验证 -跨不同框架的地图要求(UNECE法规、ISO标准)
- 安全分析 -按主题或关键字搜索相关要求
- 文档 -生成合规性证据和可追溯性矩阵
该服务器使用带有全文搜索(FTS5)的只读SQLite数据库,以提供对监管内容的快速、准确的访问。
特性
当前版本(v1.0.0)✅
生产基础设施:
- ✅ 5个核心工具 -
list_sources,get_requirement,search_requirements,list_work_products,export_compliance_matrix - ✅ SQLite数据库 -FTS5全文搜索,BM25排名(~360KB)
- ✅ MCP协议 -完整的stdio传输支持
- ✅ 安全型API -具有严格模式的TypeScript
- ✅ 综合测试 -105次测试,通过率100%
- ✅ 演出 -亚毫秒级查询(平均\<1ms)
完整内容:
- UNECE R15517个项目(12条+5个附件)-条例全文,包括:
- 第7条:完整的CSMS规范(22KB) - 附件5:综合威胁目录(148KB) - 所有官方附件(沟通表格、批准标志、证书)
- 联合国欧洲经委会R15616个项目(12条+4个附件)-条例全文,包括:
- 第7条:SUMS要求 - 所有官方附件
- ISO 21434:25个条款,包括专家指导、R155映射和工作成果
- VDA TISAX:14个供应商资格控制区
- SAE J3061:7个生命周期条款(遗留参考)
- 汽车开放系统架构:用于ECU实施的8个安全模块
- 总计:99项(33项法规+68项标准条款),内容约360KB
未来的增强功能🚀
- 📋 TARA方法工具和威胁场景库
- 📋 型式批准检查表生成
- 📋 PLM集成的ReqIF导出格式
安装
先决条件
- Node.js 18或更高版本
- Claude Desktop或兼容的MCP客户端
选项1:与npx一起使用(推荐)
无需安装! 直接在Claude Desktop中使用:
macOS:编辑 ~/Library/Application Support/Claude/claude_desktop_config.json 视窗:编辑 %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"automotive-cybersecurity": {
"command": "npx",
"args": ["-y", "@ansvar/automotive-cybersecurity-mcp"]
}
}
}编辑配置后重新启动Claude Desktop。
选项2:从npm全局安装
npm install -g @ansvar/automotive-cybersecurity-mcp然后在Claude Desktop配置中:
{
"mcpServers": {
"automotive-cybersecurity": {
"command": "automotive-cybersecurity-mcp"
}
}
}选项3:从源代码安装(用于开发)
# Clone the repository
git clone https://github.com/ansvar-ai/automotive-mcp.git
cd automotive-mcp
# Install dependencies and build
npm install
npm run build:db # Build SQLite database
npm run build # Compile TypeScript然后在Claude Desktop配置中:
{
"mcpServers": {
"automotive-cybersecurity": {
"command": "node",
"args": ["/absolute/path/to/automotive-mcp/dist/index.js"]
}
}
}替换 /absolute/path/to/automotive-mcp 使用您的安装路径。
验证安装
重新启动Claude Desktop后,询问:
What automotive cybersecurity sources are available?克劳德应该使用 list_sources 工具并显示R155、R156和ISO 21434。
包含什么
完整的UNECE法规:
- ✅ UNECE R155 -所有17个项目(12条+5个附件),包括完整的附件5威胁目录
- ✅ 联合国欧洲经委会R156 -软件更新管理共16项(12条+4个附件)
- ✅ 全文搜索 -在294KB的权威法规文本中进行亚毫秒级查询
ISO 21434指南:
- ✅ 25条款 -所有主要条款(5-15)和关键附件的全面专家指导
- ✅ R155映射 -每个条款都与相应的R155要求相关联
- ✅ 工作产品 -40+工作产品参考资料及说明
附加框架:
- ✅ VDA TISAX -14个具有评估级别指导的控制区(AL1-AL3)
- ✅ SAE J3061 -7个生命周期阶段和TARA方法附件
- ✅ AUTOSAR安全 -8个模块(SecOC、CSM、KeyM、IdsM、安全引导等)
- ✅ 中国GB/T -涵盖GB/T 40857、40856、40855、GB 44495、CCC认证的12个条款
内容清单
| 来源 | 项目 | 内容 | 大小 |
|---|---|---|---|
| UNECE R155 | 17 | 第1-12条,附件1-5 | 223KB |
| 联合国欧洲经委会R156 | 16 | 第1至12条,附件1至4 | 64KB |
| ISO 21434 | 25 | TARA子条款第5-15条,附件A/D-H | ~25KB |
| VDA TISAX | 14 | 控制区1-13+原型保护 | ~15KB |
| SAE J3061 | 7 | 生命周期条款5-10+附件A | ~8KB |
| 汽车开放系统架构 | 8 | SecOC、CSM、KeyM、IdsM、安全引导等。 | ~10KB |
| 中国GB/T | 12 | GB/T 40857、40856、40855、gb44495、CCC、V2X | ~15KB |
| 总计 | 99 | 5个标准+2个法规 | ~360KB |
关键R155内容:
- 第7条:完整的CSMS规范(最大的文章,~22KB)
- 附件5:包含70多种威胁场景的完整威胁目录(~148KB)
- 附件1-4:沟通表格、认证标志、证书
关键R156内容:
- 第7条:完整的SUMS要求
- 附件1-4:所有审批文件模板
可用工具
该服务器提供5个MCP工具,用于访问汽车网络安全要求:
1.列表_来源
列出可用的汽车网络安全法规和标准。
输入:
source_type(可选):按类型筛选-“法规”、“标准”或“全部”(默认值:“全部”)
例子:
{
"source_type": "regulation"
}退货:
{
"sources": [
{
"id": "r155",
"name": "UN Regulation No. 155",
"version": "Revision 2",
"type": "regulation",
"description": "Cyber Security and Cyber Security Management System",
"item_count": 1,
"full_text_available": true
},
{
"id": "r156",
"name": "UN Regulation No. 156",
"version": "Revision 2",
"type": "regulation",
"description": "Software Update and Software Updates Management System",
"item_count": 0,
"full_text_available": true
},
{
"id": "iso_21434",
"name": "ISO/SAE 21434:2021",
"version": "2021",
"type": "standard",
"description": "Road vehicles — Cybersecurity engineering",
"item_count": 1,
"full_text_available": false
}
]
}2.获取请求
使用可选的跨框架映射检索特定的法规文章或标准条款。
输入:
source(必填):源ID(例如,“r155”、“r156”、“iso_21434”)reference(必填):条款/条款参考(例如“7.2.2.2”、“9.3”)include_mappings(可选):包括相关要求(默认值:false)
例子:
{
"source": "r155",
"reference": "7.2.2.2",
"include_mappings": true
}退货:
{
"requirement": {
"source": "r155",
"reference": "7.2.2.2",
"title": "Cybersecurity processes",
"text": "The manufacturer shall demonstrate that the vehicle type...",
"section": "7.2.2.2"
},
"mappings": [
{
"target_source": "iso_21434",
"target_reference": "9.3",
"relationship": "implements"
}
]
}3.搜索要求
使用FTS5和BM25排名对所有法规和标准进行全文搜索。
输入:
query(必填):搜索查询文本sources(可选):过滤特定来源(例如,\[“r155”,“iso_21434”\])limit(可选):最大结果(默认值:10)
例子:
{
"query": "vulnerability management",
"sources": ["r155"],
"limit": 5
}退货:
{
"results": [
{
"source": "r155",
"reference": "7.2.2.2",
"title": "Cybersecurity processes",
"snippet": "...processes for vulnerability management and...",
"rank": 1.245
}
],
"total": 5
}4.工程产品清单
列出网络安全工程所需的ISO 21434工作产品(可交付成果)。
输入:
clause_id(可选):过滤到特定条款(例如,TARA为“15”,网络安全案例为“6”)phase(可选):按生命周期阶段过滤-组织、项目、持续、概念、开发、验证、生产、运营、退役、tara
例子:
{
"phase": "tara"
}退货:
{
"work_products": [
{
"id": "WP-15-01",
"name": "TARA report",
"clause_id": "15",
"clause_title": "Threat analysis and risk assessment (TARA)",
"cal_relevant": true,
"r155_refs": ["5.1.1(b)", "7.2.2.2(b)", "7.3.3"]
}
],
"summary": {
"total_work_products": 44,
"clauses_covered": 19,
"cal_relevant_count": 31
}
}5.导出_合规_矩阵
为审计文件生成合规性可追溯性矩阵。
输入:
regulation(可选): "r155" 或 "r156" (默认: "r155")format(可选):“markdown”或“csv”(默认:“markdown”)include_guidance(可选):包括ISO 21434指南摘要
例子:
{
"regulation": "r155",
"format": "csv"
}退货:
{
"format": "csv",
"content": "Requirement,Title,ISO 21434 Clauses,Work Products,Status\n\"R155 7\",\"Specifications\",\"15, 8, 6...\",\"WP-15-01...\",Mapped",
"statistics": {
"total_requirements": 12,
"mapped_requirements": 2,
"coverage_percent": 17,
"unique_work_products": 36
}
}质量与测试
此MCP服务器是按照生产标准构建的:
- ✅ 105项自动化测试 -所有测试套件的通过率为100%
- ✅ 类型安全 -具有全面类型定义的严格TypeScript
- ✅ 快速查询 -每次查询平均\<2ms
- ✅ 安全 -只读数据库,SQL注入保护
- ✅ 符合MCP标准 -通过MCP协议测试验证
- ✅ 经过充分测试 -完成单元、集成和手动测试
看 质量_评估_报告.md 查看详细的测试结果。
真实世界用例
1.🎯 型式批准准备-“我需要什么才能通过审核?”
脚本: 您的原始设备制造商距离UNECE R155型式认证审核还有6周时间。你需要知道每一个要求。
之前(手动流程):
- 下载R155 PDF(80多页)
- 搜索关键字,阅读密集的法律文本
- 由于同义词变化而错过要求
- 时间:4-6小时
使用此MCP:
You: "List all R155 requirements related to vulnerability management"
Claude: "R155 has several vulnerability management requirements:
📍 Article 7.2.2.2(g) - Vulnerability Management
The CSMS shall include processes for managing vulnerabilities...
[Full text with exact reference]
📍 Article 7.2.2.2(h) - Security Updates
Procedures for providing security updates...
[Full text with exact reference]
I found these by searching R155 for 'vulnerability' and related terms."时间:30秒
2.🔗 跨框架映射-“我们的ISO 21434工作是否满足R155?”
脚本: 您已实施ISO 21434第9.3条。客户问:“这符合R155的要求吗?”
之前:
- 阅读ISO 21434第9.3条
- 阅读整个R155法规
- 手动比较需求
- 希望你没有错过任何东西
- 时间:2-3小时
使用此MCP:
You: "Show me ISO 21434 clause 9.3 and which R155 requirements it satisfies"
Claude: "ISO 21434 Clause 9.3 - Vulnerability Analysis
[Guidance text]
This clause directly satisfies these R155 requirements:
✅ R155 Article 7.2.2.2(g) - Vulnerability management processes
✅ R155 Article 7.2.2.2(h) - Security update procedures
The mapping shows your ISO 21434 implementation addresses the R155 type approval requirements."时间:15秒
3.📄 即时文档-“生成我们的合规矩阵”
脚本: 审计员要求:“给我看看R155第7条的CSMS合规矩阵。”
之前:
- 从PDF手动复制需求
- 创建Excel/Word表格
- 添加内部流程引用
- 演示文稿格式
- 时间:3-4小时
使用此MCP:
You: "Create a compliance traceability matrix for R155 Article 7 requirements"
Claude: [Generates formatted markdown table]
| R155 Requirement | Description | Our Implementation | Status |
|-----------------|-------------|-------------------|--------|
| 7.2.2.2(a) | Risk assessment | TARA Process Doc v2.1 | ✅ |
| 7.2.2.2(b) | Risk treatment | Security Architecture v3.0 | ✅ |
| 7.2.2.2(g) | Vulnerability mgmt | VMP-001 Procedure | ✅ |
...
You can now add your implementation details to the template.时间:2分钟+您的数据输入
4.🔍 快速回答-“这项法规要求是关于什么的?”
脚本: 客户电子邮件:“请确认符合R155第7.2.2.2条(e)款的规定。”
之前:
- 在下载文件夹中查找R155 PDF
- 搜索“7.2.2.2”
- 滚动浏览小节以找到(e)
- 阅读周围环境
- 时间:5-10分钟
使用此MCP:
You: "What is R155 Article 7.2.2.2 paragraph (e)?"
Claude: "R155 Article 7.2.2.2(e) requires:
'Management of security events including tools, procedures and forensic data'
This means your CSMS must have:
- Security event monitoring tools (SIEM, IDS, etc.)
- Incident response procedures
- Forensic data collection and retention
- Event analysis and reporting processes
This is part of the CSMS operational requirements."时间:10秒
5.🎓 学习和培训-“向我们的团队解释这个标准”
脚本: 新工程师问:“R155和ISO 21434有什么区别?”
之前:
- 安排与合规专家的会议
- 等待他们的可用性
- 获取30分钟概述
- 时间:天+会议时间
使用此MCP:
You: "Explain the difference between R155 and ISO 21434"
Claude: "Based on the sources:
📋 UNECE R155 (Regulation):
- Legal requirement for vehicle type approval in EU/Asia
- Focus: What you MUST have (CSMS, processes, documentation)
- Enforced by: Government regulators during type approval
- Consequence: Can't sell vehicles without it
📘 ISO 21434 (Standard):
- Industry best practice (not legally required)
- Focus: How to implement automotive cybersecurity engineering
- Provides: Detailed processes, methods, work products
- Used to: Demonstrate compliance with R155
Relationship: R155 says 'you must have a CSMS', ISO 21434 tells you how to build one."时间:立即
为什么不直接使用Google/PDF?
| 任务 | 手动搜索 | 此MCP |
|---|---|---|
| 查找具体要求 | 下载PDF,Ctrl+F,阅读上下文 | 询问Claude,获取答案+上下文 |
| 交叉引用框架 | 打开多个PDF,手动比较 | 请求映射,即时结果 |
| 生成合规矩阵 | 将PDF复制/粘贴到Excel中 | 请Claude生成表格 |
| 回答“X满足Y吗?” | 阅读两份文件,希望你能理解 | 问,得到是/否+解释 |
| 了解法规 | 阅读80多页PDF | 提问,获取摘要 |
| 典型任务时间 | 30分钟-4小时 | 10秒-2分钟 |
| 顾问费 | 100-400美元/小时 | 免费(设置后) |
主要优势: 自然语言+人工智能推理。Claude不仅搜索关键字,它还了解上下文、关系,并可以跨多个需求综合信息。
与其他MCP集成
此服务器与其他MCP服务器配合良好:
使用GitHub MCP
"Export R155 requirements as GitHub issues for our compliance tracking"- 使用
search_requirements查找相关要求 - GitHub MCP创建了需求文本和引用问题
使用文件系统MCP
"Save all ISO 21434 work products to a structured directory"- 使用
list_sources和get_requirement检索内容 - 文件系统MCP写入有组织的文件夹结构
使用Brave Search MCP
"Find industry best practices for implementing R155 vulnerability management"- 使用
get_requirement了解R155要求 - Brave Search查找实施指南和工具
发展
项目结构
automotive-mcp/
├── src/
│ ├── index.ts # MCP server entry point
│ ├── types/ # TypeScript type definitions
│ │ └── index.ts
│ └── tools/ # Tool implementations
│ ├── registry.ts # Shared tool registry
│ ├── list.ts # list_sources tool
│ ├── get.ts # get_requirement tool
│ └── search.ts # search_requirements tool
├── data/
│ ├── seed/ # JSON seed data
│ │ ├── regulations.json
│ │ └── standards.json
│ └── automotive.db # Generated SQLite database (not in git)
├── scripts/
│ └── build-db.ts # Database build script
├── tests/ # Vitest tests
└── dist/ # Compiled TypeScript (not in git)建筑
# Compile TypeScript
npm run build
# Build database from seed data
npm run build:db
# Both
npm run build && npm run build:db测试
# Run all tests once
npm test
# Run tests in watch mode
npm run test:watch发展模式
# Run with auto-reload on file changes
npm run devMCP检验员测试
MCP检查器为测试工具提供了一个可视化界面:
npm run build
npx @modelcontextprotocol/inspector node dist/index.js这将打开一个web界面,您可以在其中:
- 查看所有可用工具
- 具有不同输入的测试工具调用
- 检查响应
数据库模式
数据库使用SQLite和FTS5进行全文搜索:
桌子:
sources-法规/标准元数据requirements-个别条款requirements_fts-用于搜索的FTS5虚拟表mappings-跨框架关系(未来)
主要特点:
- BM25搜索相关性排名
- 数据完整性的外键约束
- 按来源和引用快速查找的索引
添加内容
要添加新的法规或标准:
- 将JSON文件添加到
data/seed/:
{
"id": "new_regulation",
"name": "New Regulation",
"full_name": "Full title...",
"version": "2024",
"type": "regulation",
"issuing_body": "Authority",
"items": [
{
"reference": "1.1",
"title": "Scope",
"text": "Full text...",
"section": "1"
}
]
}- 重建数据库:
npm run build:db- 运行测试以验证:
npm test环境变量
AUTOMOTIVE_CYBERSEC_DB_PATH-覆盖数据库位置(默认值:data/automotive.db)
数据来源和许可
UNECE法规(R155/R156)
- 许可证: 公共领域(联合国文件)
- 来源: 联合国教育、科学及文化组织WP.29
- 状态: 完成R155/R156第2版(所有条款和附件)
ISO 21434
- 许可证: 付费标准(版权ISO)
- 我们包括: 指导、工作成果、条款结构(无全文)
- 我们不包括的内容: 完整标准文本(需要许可证)
- 如何获取全文: 购买自 国际标准化组织
更多来自Ansvar的开源
我们为合规和安全专业人员维护着一系列MCP服务器:
| 服务器 | 描述 | 安装 |
|---|---|---|
| 欧盟法规 | 47项欧盟法规(GDPR、AI法案、DORA、NIS2、MiFID II、eIDAS、MDR……) | npx @ansvar/eu-regulations-mcp |
| 美国法规 | HIPAA、CCPA、SOX、GLBA、FERPA、COPPA、FDA 21 CFR第11部分、州隐私法 | npx @ansvar/us-regulations-mcp |
| 安全控制 | 1451个控制跨越28个框架(ISO 27001、NIST CSF、PCI DSS、CMMC……) | pipx install security-controls-mcp |
| OT安全 | IEC 62443、NIST 800-82、MITRE ATT&CK用于ICS | npx @ansvar/ot-security-mcp |
| 制裁 | OpenSanctions离线制裁筛查(30+个名单) | pip install ansvar-sanctions-mcp |
浏览所有项目: ansvar.eu/开源
许可证
此MCP服务器根据Apache许可证2.0获得许可。看 许可证 文件以获取详细信息。
重要提示: 此许可证仅适用于软件。如上所述,监管内容和标准有自己的许可条款。
贡献
欢迎投稿!拜托:
- 分叉存储库
- 创建要素分支
- 添加新功能的测试
- 确保
npm test通过 - 提交拉取请求
常见问题解答
这符合法律规定吗?
是的,仅供参考。 这些规定(R155/R156)属于公共领域。但是,始终要根据官方源文件验证关键的合规决定。这个工具可以帮助你更快地工作,而不是取代你的判断。
ISO 21434包含多少内容?
25条,专家指导。 ISO 21434受版权保护——我们包括条款标题、专家指导摘要、工作成果和R155映射(非全文)。这涵盖了所有主要条款(5-15)和关键附件。R155/R156法规属于公共领域,完全包含在内。
我可以将此用于付费客户工作吗?
对。 Apache 2.0许可证允许商业使用。许多顾问利用这一点来加快他们的R155/ISO 21434咨询工作。
ISO 21434全文怎么样?
不包括(版权)。 我们为ISO 21434提供条款ID、标题和专家指导。完整的标准文本需要ISO的许可证。这种方法在尊重版权的同时仍然有用。
这是否适用于Claude Pro/Claude API?
目前仅限Claude Desktop。 Claude Desktop目前支持MCP。一旦Anthropic将MCP支持添加到web/API,这也将在那里工作(无需更改)。
我如何获取更新?
自动。 如果你通过npm/npx安装,运行 npm update -g @ansvar/automotive-cybersecurity-mcp (或者只是用npx重新启动Claude Desktop)将获得最新版本。v1.0.0包括所有第1阶段和第2阶段的功能。
我可以添加自己公司的解释吗?
对。 分叉回购并修改 data/seed/*.json 添加内部注释的文件,然后使用以下命令重建数据库 npm run build:db.
我的数据是否被发送到任何地方?
号码 所有内容都在您的机器上本地运行。数据库是只读SQLite。没有网络呼叫,没有遥测,没有数据收集。
支持
对于问题、疑问或贡献:
- GitHub问题:
- 电子邮件:jeffrey@ansvar.ai
- 讨论:分享您的用例和工作流程想法
性能与统计
当前实施:
- 代码: 约2000行TypeScript(10个源文件)
- 测验: 105个测试用例(100%通过)
- 数据库: ~ 360KB带FTS5索引的SQLite
- 内容: 99项(33项法规+68项标准条款)
- 映射: 87双向R155↔ ISO 21434映射
- 查询速度: 平均\<2ms
- 构建时间: \<500ms用于完整数据库重建
- 依赖关系: 仅限MCP SDK+better squelite3
重要免责声明
⚖️ 法律与合规
非法律建议: 此工具提供对监管文本的访问,仅供参考。它不构成法律建议、合规认证或专业咨询。有关官方合规决定,请咨询合格的法律顾问或型式批准机构。
官方消息来源: 始终根据UNECE官方出版物和您所在司法管辖区的法规实施情况验证关键要求。
型式批准: 型式批准决定是由公认的技术服务和批准机构做出的,而不是由人工智能工具做出的。
📊 令牌使用情况
克劳德桌面: 此MCP可以返回大型监管文章(例如,R155第7条为22KB)。如果计划有限,请注意代币的使用。
最佳实践: 使用特定的查询,而不是一次请求整个法规。
📜 ISO标准
ISO 21434内容: 完整的ISO 21434文本受版权保护,不包括在内。我们仅提供专家指导摘要。从ISO购买官方标准以获取完整要求。
官方标准: https://www.iso.org/standard/70918.html
路线图
✅ 第1和第2阶段(完成-v1.0.0)
- ✅ 带stdio传输的TypeScript MCP服务器
- ✅ 带FTS5全文搜索的SQLite数据库
- ✅ 5个核心工具:list_source、get_request、search_requiries、list_work_products、export_compliance_matrix
- ✅ 完整的R155/R156法规 -全部33个项目(条款+附件)
- ✅ ISO 21434指南 -专家指导下的25个条款
- ✅ 跨框架映射 -87双向R155↔ ISO 21434映射
- ✅ 工作产品工具 -ISO 21434工作产品要求(按条款/阶段)
- ✅ 全球标准 -VDA TISAX、SAE J3061、AUTOSAR、中国GB/T
- ✅ 带安全扫描的企业CI/CD
- ✅ 综合测试(105次测试,通过率100%)
📋 第三阶段(下一阶段-2026年第二季度)-TARA方法
- \[ \] TARA引导工具 -威胁分析和风险评估方法
- \[ \] 威胁场景库 -20+汽车威胁场景
- \[ \] 攻击可行性评级 -ISO 21434附录G方法
- \[ \] 网络安全目标 -CAL评级指南
🎯 第4阶段(2026年第3季度)-型式认证
- \[ \] 型式批准检查表 -R155/R156审核准备
- \[ \] 证据生成 -合规性文件
- \[ \] 差距分析 -比较实施与需求
- \[ \] ReqIF导出 -PLM系统集成
致谢
- 建立在 模型上下文协议 通过Anthropic
- 遵循欧盟合规MCP参考实施模式
- UNECE和ISO的监管内容(有适当的许可)
版本历史
1.0.0(2026-01-31)-生产准备就绪,覆盖全球市场
🎉 主要发布-完整的汽车合规平台
特征:
- ✅ 5个MCP工具已完全实施和测试
- ✅ 带FTS5全文搜索的SQLite数据库(~360KB)
- ✅ 87双向跨框架映射(ISO 21434↔ R155)
- ✅ 具有生命周期阶段过滤的工作产品工具
- ✅ 合规性矩阵导出(CSV/Markdown)
- ✅ 105次测试,通过率100%
内容(5个标准+2个法规共99项):
- UNECE R155:17项-附附件5威胁目录
- 联合国欧洲经委会R156:16项-完整的SUMS要求
- ISO 21434:25个条款-专家指导、工作成果、R155映射
- VDA TISAX:12条-AL1-AL3评估等级
- SAE J3061:7个条款-遗留指南兼容性
- 汽车开放系统架构:12个模块-SecOC、CSM、KeyM、IdsM等。
- 中国GB/T:12条-GB/T 40857、40856、40855、GB 44495、CCC
全球市场支持:
- 🇪🇺 欧盟:R155/R156、ISO 21434、TISAX
- 🇺🇸 美国:SAE J3061,ISO 21434
- 🇨🇳 中国:GB/T标准、SM2/SM3/SM4加密、CCC认证
______________________________________________________________________
0.1.0(2026-01-29)-首次发布
特征:
- ✅ 3个核心MCP工具(列表_资源、获取_请求、搜索_请求)
- ✅ 完整的UNECE R155和R156法规文本
- ✅ ISO 21434基本条款结构
- ✅ 带安全扫描的企业CI/CD
致谢
该项目包括UNECE R155和R156法规内容,来源于 欧盟合规MCP Ansvar Systems的项目。欧盟合规MCP提供了对37项欧盟法规的全面访问,包括汽车网络安全标准。
数据归属:
- R155/R156法规文本:通过欧盟合规MCP来源于UNECE官方文件
- 许可证:Apache 2.0(与本项目兼容)
- 原始来源:https://github.com/Ansvar-Systems/EU_compliance_MCP
我们感谢欧盟合规MCP团队在通过MCP协议使欧盟和UNECE法规可访问方面所做的出色工作。
______________________________________________________________________
目录审查说明
测试账户和样本数据
此服务器是只读的,不需要登录帐户即可进行功能检查。 对于目录审查,请使用捆绑的数据集和以下示例提示:
- *“R155第7条对CSMS有什么要求?”*
- *“搜索R156要求以进行软件更新评估。”*
- *“列出TARA的ISO 21434工作产品。”*
远程身份验证(OAuth 2.0)
默认服务器运行时是只读的,可以在没有身份验证的情况下部署。 如果部署了远程身份验证端点,请使用TLS上的OAuth 2.0,并使用来自公认机构的证书。
隐私
看 隐私.md 用于数据处理和保留说明。
故障排除
- 如果在客户端中未发现服务器,请验证命令路径和
npm run build已成功完成。 - 如果工具调用失败,请确认
data/automotive.db存在,进程可以读取它。 - 如果没有返回结果,请先尝试更广泛的搜索词(例如,
R155,R156,或ISO 21434)从那里变窄。
