Token导航 LogoToken导航TokenDH.com
Compliance Manager MCP Server logo
安全风控stdio官方级别未说明来源级核验

Compliance Manager MCP Server

MCP Server

Google Cloud合规管理MCP服务器,用于与Google Cloud的合规管理服务交互,提供发现、检查、部署、监控和管理合规框架的功能。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全控制PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

vb30

提供方

vb30

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run compliance_manager_mcp.py

详细介绍

Google Cloud 合规管理器 MCP 服务器

![License](https://opensource.org/licenses/Apache-2.0) ![Python 3.11+](https://www.python.org/downloads/)

这是一个用于与Google Cloud Compliance Manager(属于Security Command Center Enterprise的一部分)进行交互的MCP(模型上下文协议)服务器。

概述

合规管理器MCP服务器使像Claude这样的AI助手能够与Google Cloud的合规管理器服务进行交互。它提供了以下工具:

  • 发现 合规框架(CIS、NIST、FedRAMP 等)
  • 检查 云控制及其配置
  • 部署 为组织、文件夹和项目制定合规框架
  • 显示器 框架和云控制部署
  • 管理 在整个Google Cloud基础设施中的合规态势

这台服务器是使用 模型上下文协议,使其能够与兼容MCP的人工智能助手无缝集成。

特点/特性

可用工具

  • list_frameworks(organization_id, location="global", page_size=50)

- 描述列出组织中所有可用的合规框架。框架可以是内置的(例如,CIS、NIST、FedRAMP)或自定义定义的。 - 参数: - organization_id (必填):Google Cloud 组织 ID(例如,“123456789012”)。 - location (可选):框架的位置。默认为“全局”。 - page_size (可选):要返回的框架的最大数量。默认为50。

  • get_framework(organization_id, framework_id, location="global")

- 描述获取特定合规框架的详细信息,包括其云控制措施和法规控制映射。 - 参数: - organization_id (必填):Google Cloud 组织ID。 - framework_id (必需):要检索的框架的ID。 - location (可选):框架的位置。默认为“全局”。

  • list_cloud_controls(organization_id, location="global", page_size=50)

- 描述列出组织中可用的所有云控制措施。云控制措施是帮助满足合规要求的技术项目。 - 参数: - organization_id (必填):Google Cloud 组织 ID。 - location (可选):云控件的位置。默认值为“全局”。 - page_size (可选):要返回的云控件的最大数量。默认值为50。

  • get_cloud_control(organization_id, cloud_control_id, location="global")

- 描述获取特定云控制的详细信息,包括其规则、参数和执行模式。 - 参数: - organization_id (必填):Google Cloud 组织ID。 - cloud_control_id (必需):要检索的云控件的ID。 - location (可选):云控制的位置。默认值为“全球”。

  • list_framework_deployments(parent, location="global", page_size=50)

- 描述列出给定父资源(组织、文件夹或项目)的所有框架部署。 - 参数: - parent (必填):父资源的格式为“organizations/{org_id}”、“folders/{folder_id}”或“projects/{project_id}”。 - location (可选):部署的位置。默认值为“全局”。 - page_size (可选):要返回的部署的最大数量。默认值为50。

  • get_framework_deployment(parent, framework_deployment_id, location="global")

- 描述获取特定框架部署的详细信息,包括其状态和配置。 - 参数: - parent (必填):父资源,格式为 'organizations/{org_id}'、'folders/{folder_id}' 或 'projects/{project_id}'。 - framework_deployment_id (必填):要检索的框架部署的ID。 - location (可选):部署的位置。默认为“全局”。

  • create_framework_deployment(parent, framework_deployment_id, framework_name, location="global", target_resource=None)

- 描述在目标资源上创建一个新的框架部署。这将合规框架应用于组织、文件夹或项目。 - 参数: - parent (必需):父资源,格式为“organizations/{org_id}”、“folders/{folder_id}”或“projects/{project_id}”。 - framework_deployment_id (必填):新框架部署的ID。 - framework_name (必填):要部署的框架的完整名称(例如,'organizations/{org_id}/locations/global/frameworks/{framework_id}')。 - location (可选):部署的位置。默认为“全球”。 - target_resource (可选):目标资源名称。如果未提供,则使用父资源。

  • delete_framework_deployment(parent, framework_deployment_id, location="global")

- 描述删除一个框架部署。这将从目标资源中移除合规框架。 - 参数: - parent (必填):父资源,格式为 'organizations/{org_id}'、'folders/{folder_id}' 或 'projects/{project_id}'。 - framework_deployment_id (必需):要删除的框架部署的ID。 - location (可选):部署的位置。默认为“全球”。

  • list_cloud_control_deployments(parent, location="global", page_size=50)

- 描述列出给定父资源的所有云控制部署。 - 参数: - parent (必需):父资源的格式为 'organizations/{org_id}'、'folders/{folder_id}' 或 'projects/{project_id}'。 - location (可选):部署的位置。默认为“全局”。 - page_size (可选):要返回的最大部署数量。默认值为50。

  • get_cloud_control_deployment(parent, cloud_control_deployment_id, location="global")

- 描述获取特定云控制部署的详细信息,包括其执行模式和状态。 - 参数: - parent (必填):父资源,格式为“organizations/{org_id}”、“folders/{folder_id}”或“projects/{project_id}”。 - cloud_control_deployment_id (必需):要检索的云控制部署的ID。 - location (可选):部署的位置。默认为“全局”。

配置

MCP服务器配置

在您的MCP客户端设置文件中添加以下配置:

注: 对于OSX用户,如果您使用了 这句俏皮话 要安装uv,请在下面的“command”值中使用uv二进制文件的完整路径,因为uv不会被放置在系统路径中以供Claude使用!例如: /Users/yourusername/.local/bin/uv 而不是仅仅 uv

{
  "mcpServers": {
    "compliance-manager-mcp": {
      "command": "uv",
      "args": [
        "--env-file=/path/to/your/env",
        "--directory",
        "/path/to/the/repo",
        "run",
        "compliance_manager_mcp.py"
      ],
      "env": {},
      "disabled": false,
      "autoApprove": []
    }
  }
}

认证

服务器使用Google Cloud的认证机制。请确保在服务器运行的环境中已配置以下其中一项:

  1. 设置应用程序默认凭据(ADC)(例如,通过 gcloud auth application-default login)。
  2. 这个(或“该”) GOOGLE_APPLICATION_CREDENTIALS 环境变量指向一个有效的服务账户密钥文件。

所需的 IAM 权限

目标 Google Cloud 组织需要适当的身份和访问管理 (IAM) 权限:

  • 合规经理: roles/securitycenter.complianceManager 或者 roles/securitycenter.adminEditor
  • 对于只读操作: roles/securitycenter.adminViewer

许可证

Apache 2.0(许可证)

快速入门

QUICKSTART.md 翻译为中文是:“快速入门指南.md” 请参阅详细的安装和设置说明。

安装

# Install uv package manager
curl -LsSf https://astral.sh/uv/install.sh | sh

# Clone the repository
git clone https://github.com/yourusername/compliance-manager-mcp-server.git
cd compliance-manager-mcp-server

# Install dependencies
uv pip install -e .

# Set up authentication
gcloud auth application-default login

运行服务器

uv run compliance_manager_mcp.py

文档

项目结构

compliance-manager-mcp-server/
├── compliance_manager_mcp.py    # Main MCP server implementation
├── pyproject.toml               # Project dependencies and metadata
├── setup.py                     # Setup configuration
├── README.md                    # This file
├── QUICKSTART.md                # Quick start guide
├── USAGE.md                     # Detailed usage examples
├── CONTRIBUTING.md              # Contributing guidelines
├── LICENSE                      # Apache 2.0 license
├── .env.example                 # Example environment configuration
├── .gitignore                   # Git ignore rules
├── mcp_settings.json.example    # Example MCP client configuration
└── test_import.py               # Import test script

关于合规管理器

Google Cloud 中的合规管理器有助于确保您的 Google Cloud 基础设施、工作负载和数据符合安全性和法规要求。它使您能够:

  • 定义并部署符合规范且安全的配置
  • 查看显示与合规要求对齐的仪表板
  • 审计云环境并生成评估报告
  • 使用软件定义的控制来管理多个合规程序

如需更多信息,请参阅 合规管理文档

支持

  • 问题通过以下方式报告错误或请求功能:
  • 文档查看 文档
  • 社区参与仓库中的讨论

致谢

这个项目受到了……的启发 Google MCP 安全(或:Google 的 MCP 安全系统/机制) 仓库遵循类似的模式来实现MCP服务器。

目录标签

目录标签

安全控制PythonClaude合规管理本地部署云安全GoogleCloudMCP协议

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP