MCP合规性
一个合规项目,提供CLI工具和MCP服务器,供代理与合规数据交互。
概述
FedRAMP合规MCP服务器旨在为用户的合规之旅提供支持,该过程包括三个主要阶段:
- 理解 -了解安全控制、其要求以及它们如何应用于您的系统
- 实施 -在系统中设计和实施控制以满足合规要求
- 证据 -收集和记录证据,以证明符合控制措施
该项目提供了使用FedRAMP合规数据的工具,包括:
- 用于处理和查询FedRAMP基线数据的CLI工具
- 向LLM代理公开合规性数据的MCP服务器
路线图
这个项目缺少证据收集的自动化。需要有一种方法将可能是敏感数据的内容安全地存储在提供适当ACL和数据保护的共享位置。这将在未来的黑客马拉松或额外的路线图时间中添加。
简易按钮快速启动
为了实现最快的设置:
# Create the directory for the MCP compliance binary
mkdir -p ~/.mcp-compliance/bin
# Add to your PATH (add this to your .bashrc or .zshrc for persistence)
export PATH=$PATH:~/.mcp-compliance/bin
# Clone the repository
git clone https://github.com/grafana/hackathon-12-mcp-compliance.git
cd hackathon-12-mcp-compliance
# Build and deploy locally
make deploy-local现在,您可以配置您的代理(Cursor或Claude Desktop)以使用MCP合规服务器。请参阅 入门指南 有关配置详细信息。
文档
MCP服务器
MCP服务器为LLM代理提供以下工具:
get_control:获取特定控件的详细信息get_control_family:获取特定系列中的所有控件list_control_families:列出程序中的所有控制族search_controls:按关键字搜索控件get_control_evidence_guidance:获取有关特定控制措施的证据的详细指导
数据源
FedRAMP基线文件来源于GSA FedRAMP Automation GitHub官方存储库:

