mcp服务器scf
   
](https://www.npmjs.com/package/mcp-server-scf) ](https://www.npmjs.com/package/mcp-server-scf)   
 ](https://smithery.ai/server/@MarkAC007/mcp-server-scf)
AI代理的安全合规控制、框架和风险管理。
让您的AI助手访问1451 SCF安全控制、354+框架映射(NIST 800-53、ISO 27001、SOC 2、FedRAMP、GDPR)、证据跟踪、风险登记和供应商风险管理——所有这些都通过 模型上下文协议.
有麻烦吗? → docs/故障排除.md ·API密钥设置→ docs/authentication.md ·它是如何工作的→ docs/architecture.md
______________________________________________________________________
概述
mcp-server-scf 将AI助手连接到 SCF控制平台 通过MCP,实现与合规计划的自然语言交互。你的人工智能可以浏览完整的SCF控制目录,跟踪实施进度,管理证据收集,评估风险,监控第三方供应商——所有这些都不需要离开你的编辑或聊天。
74工具 跨8个域--点击查看完整的参数表和示例提示:
| 域 | 工具 | 描述 |
|---|---|---|
| 目录 | 6 | 浏览1451个控件、354+个框架、5736个评估目标 |
| 控制范围 | 6 | 在8个州的工作流程中跟踪实施状态 |
| 证据 | 21 | 管理证据收集、验证、成熟度评分、窗口式人工智能评估和控制复合汇总 |
| 风险管理 | 12 | 5x5风险矩阵、风险登记簿、自定义风险和控制映射 |
| 供应商风险(TPRM) | 7 | 供应商注册、人工智能安全研究、DPSIA |
| 组织 | 7 | 用户、组织、审计跟踪、工作队列、通知 |
| 能力 | 9 | KSI能力主题、记分卡、证据态势、系统清单 |
| 网络钩子 | 6 | Webhook端点、传递日志、秘密轮换 |
______________________________________________________________________
用MCP检查器试试
在不将服务器添加到客户端的情况下踢轮胎-- MCP检查员 启动一个本地UI,反思每个工具、其模式及其描述:
npx @modelcontextprotocol/inspector npx -y mcp-server-scf检查员打开 http://localhost:6274 并连接到 mcp-server-scf 超过stdio。您将看到所有74个工具,按领域分组,其Zod模式呈现为活动形式。
实时工具调用需要API密钥-导出 SCF_API_KEY 在启动Inspector之前,请在同一个shell中设置它,或者在Inspector UI内的“环境变量”选项卡下设置它。没有键,您仍然可以浏览模式和描述;工具调用返回401。
______________________________________________________________________
快速开始
1.获取API密钥
- 注册地址: scfcontrolsplatform.com (或 uk.scfcontrolsplatform.app 英国数据驻留)。
- 设置→ API密钥→ 生成新密钥。
- 复制密钥——显示一次。开始于
scf_.
完整演练(旋转、区域选择、范围): docs/authentication.md.
2.安装--单击一下
为你的客户选择路线。
光标 --单击下面的徽章。游标记录 cursor:// scheme,因此deeplink打开IDE时会预先填充服务器配置:

铁匠铺 --托管部署:

更喜欢手动编辑配置,还是在没有深度链接的客户端(Windsurf、Docker)上编辑配置?看 3.手动配置 在......下面
克劳德桌面扩展(.mcpb)
对于Claude Desktop≥0.11.0,最简单的安装是签名的 .mcpb bundle--没有JSON编辑,没有 npx 运行时,主机上不需要节点:
- 下载
mcp-server-scf-.mcpb从 . - 双击该文件(或将其拖动到Claude Desktop上→ 设置→ 扩展).
- 出现提示时,粘贴您的
scf_…API密钥。它存储在您的操作系统钥匙串中,而不是配置文件中。 - Claude Desktop重启服务器,所有74个工具都可用。
要在以后卸载或更新API密钥,请执行以下操作: 设置→ 扩展→ SCF控制平台→ 配置.
3.手动配置
克劳德桌面版 --编辑 ~/Library/Application Support/Claude/claude_desktop_config.json (macOS)或 %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"scf": {
"command": "npx",
"args": ["-y", "mcp-server-scf"],
"env": {
"SCF_API_KEY": "scf_your_api_key_here",
"SCF_API_URL": "https://uk.scfcontrolsplatform.app"
}
}
}
}克劳德代码:
claude mcp add scf -- npx -y mcp-server-scf
export SCF_API_KEY="scf_your_api_key_here"
export SCF_API_URL="https://uk.scfcontrolsplatform.app"光标/风帆 --与Claude Desktop中的JSON形状相同 .cursor/mcp.json (或等效的风浪路径)。
Docker:
{
"mcpServers": {
"scf": {
"command": "docker",
"args": ["run", "-i", "--rm", "-e", "SCF_API_KEY", "markac007/mcp-server-scf"],
"env": { "SCF_API_KEY": "scf_your_api_key_here" }
}
}
}______________________________________________________________________
配置
| 变量 | 必填 | 默认 | 描述 |
|---|---|---|---|
SCF_API_KEY | 是 | - | 您的SCF平台API密钥(以 scf_) |
SCF_API_URL | 没有 | https://uk.scfcontrolsplatform.app | 平台API端点 |
______________________________________________________________________
示例提示
连接后,尝试询问您的AI助手:
- “NIST 800-53的哪些控制措施适用于访问控制?”
- “显示我所在组织的控制实施进度。”
- “列出所有关键供应商及其风险评分。”
- “为我们的云迁移创建风险评估。”
- “SOC 2审核需要收集哪些证据?”
- “显示我所在组织的5x5风险矩阵。”
- “在我们的云提供商供应商上运行DPSIA。”
更多示例位于以下每个域文档中 docs/tools/.
______________________________________________________________________
文档
- docs/authentication.md -API键设置、旋转、区域选择、范围。
- docs/architecture.md --请求流、错误模型、速率限制、服务器做什么和不做什么。
- docs/故障排除.md --常见故障模式的症状/原因/修复。
- 文档/工具/ --每个域引用都有完整的参数表。
______________________________________________________________________
安全
- API密钥从未被记录或包含在错误消息中。
- 所有通信均使用HTTPS;密钥是服务器端SHA-256散列的。
- 速率限制:100请求/分钟读取,20请求/分钟写入。
- 多租户——所有操作都适用于您的组织。
- npm包发布于 来源证明 通过OIDC可信发布。
- CI包括Gitleaks秘密检测、CodeQL分析和Semgrep SAST。
看 安全.md 报告漏洞。
______________________________________________________________________
发展
git clone https://github.com/MarkAC007/mcp-server-scf.git
cd mcp-server-scf
npm install
npm run build
npm run dev # Watch mode
npm run lint # ESLint
npm test # VitestMCP检验员测试
SCF_API_KEY=scf_your_key npx @modelcontextprotocol/inspector node build/index.js______________________________________________________________________
贡献
欢迎投稿!请阅读 贡献.md 在提交PR之前。
该项目遵循 贡献者契约 --看 代码_OF_CONDUCT.md。通过参与,您将遵守此准则。
- 分叉存储库
- 创建功能分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
______________________________________________________________________
许可证
麻省理工学院——见 许可证.
______________________________________________________________________
