Token导航 LogoToken导航TokenDH.com
Cyber Compliance MCP logo
安全风控stdio官方级别未说明来源级核验

Cyber Compliance MCP

MCP Server

一个提供NIST CSF 2.0、ISO 27001:2022等合规检查清单生成、风险评分和框架映射辅助的网络安全合规服务器。

工具数

13

提示词数

0

GitHub Stars

0

资源数

0
安全风险管理Python

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

pythongod

提供方

pythongod

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv .venv

详细介绍

网络合规mcp

网络安全合规MCP服务器,为以下方面提供实用的合规工具:

  • NIST脑脊液2.0
  • ISO 27001:2022
  • SOC 2
  • CIS控件v8

特性

  • 合规检查表生成
  • 按控制状态进行风险评分
  • 框架映射助手
  • 带有严重性/努力度评分的推荐引擎
  • 代理工作流的MCP工具界面
  • 可插拔持久性后端(包括JSON后端)

快速启动

python -m venv .venv
source .venv/bin/activate
pip install -e .
cyber-compliance-mcp

示例工具

  • get_framework_overview(framework)
  • generate_checklist(framework, org_type)
  • calculate_risk_score(controls)
  • recommend_next_actions(framework, gaps) (退货评分+订购推荐)
  • create_assessment(assessment_id, framework, org_type="saas")
  • update_control_status(assessment_id, control, status)
  • get_assessment(assessment_id)
  • list_assessments()
  • get_framework_crosswalk(topic)
  • list_requirement_frameworks()
  • get_requirements(framework, query="")

持久性工具

后端:

  • json (默认): assessments-db.json
  • sqlite: assessments.db

选择后端和路径:

export CYBER_MCP_BACKEND=sqlite   # or json
export CYBER_MCP_DB_PATH=/path/to/assessments.db

压实/清理:

  • compact_storage()

控制元数据+验证

新功能:

  • get_control_metadata(framework) 用于所有者/优先级/证据提示
  • 结构化验证错误 code/message/allowed 在适用的情况下

错误形状示例:

{
  "ok": false,
  "error": {
    "code": "INVALID_FRAMEWORK",
    "message": "Unsupported framework: xyz",
    "allowed": ["cis_v8", "iso27001", "nist_csf", "soc2"]
  }
}

安全和运营控制

环境标志:

  • CYBER_MCP_AUTH_REQUIRED=true|false
  • CYBER_MCP_API_TOKEN=
  • CYBER_MCP_CLIENT_TOKEN=
  • CYBER_MCP_RATE_LIMIT=60
  • CYBER_MCP_RATE_WINDOW_SEC=60
  • CYBER_MCP_MAX_CHARS=12000
  • CYBER_MCP_DB_PATH=/var/lib/cyber-mcp/assessments-db.json

补充:

  • 请求身份验证保护(令牌模式)
  • 每工具速率限制
  • 请求大小限制
  • 结构化日志 request_id
  • get_framework_crosswalk(topic) MCP工具

统一响应合同

所有工具都返回一个一致的信封:

成功:

{"ok": true, "...": "payload"}

失败:

{"ok": false, "error": {"code": "...", "message": "..."}}

部署

DEPLOYMENT.md 用于安全的非本地部署设置(身份验证、速率限制、请求大小、数据库路径)。

许可证

麻省理工学院

政策范围+指标

可选策略范围执行:

  • CYBER_MCP_POLICY_ENFORCE=true
  • CYBER_MCP_ALLOWED_SCOPES=read,write,admin

工具范围包括:

  • 阅读:概述/元数据/检查表/评分/推荐/人行横道/获取/列表
  • 编写:创建/更新评估
  • 管理员:度量

韵律学:

  • get_metrics() 返回内存计数器和延迟总和。
  • get_metrics_prometheus() 返回Prometheus文本输出。

政策简介:

  • CYBER_MCP_POLICY_PROFILE=dev|staging|prod
  • CYBER_MCP_ALLOWED_SCOPES (显式覆盖)

RELEASE_CHECKLIST.md 用于首次发布设置和签名发布步骤。

目录标签

目录标签

安全风险管理Python网络安全本地部署合规检查框架映射自动化工具

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

13

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP