Token导航 LogoToken导航TokenDH.com
GIA MCP Server logo
安全风控stdio官方级别未说明来源级核验

GIA MCP Server

MCP Server

gia-mcp-server

GIA是一款企业级AI治理引擎,提供可执行的决策控制、合规评分、不可变审计链和人工干预机制,适用于需要符合NIST、FedRAMP、CMMC、欧盟AI法案和SOC 2等规范的组织。

工具数

29

提示词数

0

GitHub Stars

2

资源数

0
风险管理TypeScript安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

knowledgepa3

提供方

knowledgepa3

最后核验

2026/5/17 20:20

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx gia-mcp-server

详细介绍

GIA治理智能自动化

通过模型上下文协议进行企业AI治理。

GIA是一个生产治理引擎,为AI代理提供可执行的决策控制、合规性评分、不可变的审计链和人在环门。专为在NIST、FedRAMP、CMMC、欧盟人工智能法案和SOC 2要求下运营的组织而设计。

29个MCP工具。一个整合点。与任何MCP兼容的代理、框架或客户端集成。

快速开始

治理引擎运行完全嵌入-没有API密钥,没有外部依赖。

npx gia-mcp-server

或全局安装:

npm install -g gia-mcp-server
gia-mcp-server

所有29种工具均可立即使用。默认情况下,发动机在内存中运行。为持久审计跟踪添加Postgres连接字符串:

DATABASE_URL=postgresql://... npx gia-mcp-server

MCP客户端配置

添加到MCP客户端配置(stdio传输):

{
  "mcpServers": {
    "gia-governance": {
      "command": "npx",
      "args": ["-y", "gia-mcp-server"]
    }
  }
}

流式HTTP(远程)

托管端点可用于更喜欢HTTP传输的框架:

https://gia.aceadvising.com/mcp

需要 GIA_API_KEY --联系方式 aceadvising.com 访问。

铁匠铺

npx -y @smithery/cli install gia-mcp-server

工具

决策控制(MAI框架)

工具说明
classify_decision将代理决策分为强制性、咨询性或信息性
approve_gate强制性大门的人工审批
evaluate_threshold计算升级运行状况(存储阈值)
score_governance加权治理评分(完整性、准确性、合规性)

合规与审计

工具说明
audit_pipeline查询哈希链取证审计分类账
verify_ledger从源头验证SHA-256链的完整性
map_compliance将控件映射到NIST AI RMF、欧盟AI法案、ISO 42001、NIST 800-53
assess_risk_tier欧盟人工智能法案风险等级分类
generate_report治理状态报告(摘要、详细、执行)

知识包

工具说明
seal_memory_pack创建不可变的、TTL绑定的知识工件
load_memory_pack加载具有信任级别和角色强制的包
transfer_memory_pack代理人之间的受控知识转移
compose_memory_packs将包装与风险污染规则合并
distill_memory_pack从使用历史中提取治理模式
promote_memory_pack审核后将包提升到更高的信任级别

安全与运营

工具说明
monitor_agents代理运行状况、维修历史、故障计数
srt_run_watchdog基础结构健康探测器(API、磁盘、内存、TLS、DB、DNS)
srt_diagnose事件诊断与剧本匹配
srt_approve_repair人工批准的维修执行
srt_generate_postmortem采用TTD/TTR指标的结构化事件事后分析

基础设施修复

工具说明
gia_scan_environment侦察集群用于环境探测
gia_list_packs列出补救、巡查、加固和审计包
gia_dry_run_pack使用爆炸半径分析预览包执行
gia_apply_pack在强制人工批准的情况下执行补救措施
gia_run_patrol只读姿态检查和合规性审计

影响与价值

工具说明
record_value_metric跟踪节省的时间、阻止的风险、自主级别
record_governance_event原木闸门、防漂移、违规行为被阻止
generate_impact_report经济+治理投资回报率报告
system_status发动机健康状况、正常运行时间、配置

建筑

GIA通过三个层面实施治理:

  1. 决策控制 --MAI分级闸门副作用和高冲击作用
  2. 梯级挂钩 --每个管道阶段的工作流进度控制
  3. 内核挂钩 --LLM边界的资源控制,包括子代理

每个治理行为都记录在SHA-256哈希链审计分类账中,可以独立验证。

合规范围

  • NIST人工智能风险管理框架 --风险管理框架映射
  • 欧盟人工智能法案 --风险等级评估和控制图
  • ISO 42001 --人工智能管理系统对齐
  • NIST 800-53 --联邦安全控制图
  • CMMC 2.0 --国防部网络安全成熟度
  • FedRAMP --联邦云授权
  • SOC 2 --服务组织控制

关于

建造于 高级咨询专家(ACE) --残疾退伍军人拥有的小型企业(SDVOSB)。

GIA由William J.Storey III设计,他是一名17年的信息系统安全官,在国防部合同和美国陆军游骑兵营行动方面拥有丰富的经验。应用于保护机密系统的相同规则现在也适用于人工智能代理的工作人员。

许可证

麻省理工学院

目录标签

目录标签

风险管理TypeScript安全AI治理混合部署合规管理审计追踪决策控制

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

remote-capable

来源包(packageName,安装包名)

gia-mcp-server

工具数量(toolCount,工具数)

29

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP