OT安全MCP服务器
IEC 62443适用于人工智能时代。
](https://www.npmjs.com/package/@ansvar/ot-security-mcp)  ](https://github.com/Ansvar-Systems/ot-security-mcp)    
查询 ICS的IEC 62443、NIST 800-82、NIST 800-53和MITRE ATT&CK --完整的OT安全框架堆栈——直接来自Claude、Cursor或任何兼容MCP的客户端。
如果您正在保护工业控制系统、制造工厂、能源基础设施或关键的OT环境,这是您的安全标准参考。
由...建造 Ansvar系统 --瑞典斯德哥尔摩
______________________________________________________________________
为什么存在
OT安全标准分散在ISA PDF、NIST出版物和MITRE矩阵中。无论您是:
- A. 控制系统工程师 实施IEC 62443安全级别
- A. 安全架构师 用Purdue模型设计网络分段
- A. 合规官 将NIS2要求映射到IEC控制
- A. 威胁猎人 研究MITRE ATT&CK的ICS技术
- A. 产品团队 构建安全的PLC、SCADA系统或工业物联网设备
…你不需要同时处理6个不同的文档网站和200页的标准。问克劳德。获取确切的要求。与上下文。
此MCP服务器使 OT安全标准可搜索、可交叉引用、AI可读.
______________________________________________________________________
快速开始
安装
npm install @ansvar/ot-security-mcp克劳德桌面
添加到您的 claude_desktop_config.json:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"ot-security": {
"command": "npx",
"args": ["-y", "@ansvar/ot-security-mcp"]
}
}
}重新启动克劳德桌面。完成。
光标/VS代码
{
"mcp.servers": {
"ot-security": {
"command": "npx",
"args": ["-y", "@ansvar/ot-security-mcp"]
}
}
}______________________________________________________________________
公共端点(流式HTTP)
从任何MCP客户端(Claude Desktop、ChatGPT、Cursor、VS Code、GitHub Copilot)连接:
https://mcp.ansvar.eu/ot-security/mcp克劳德代码:
claude mcp add ot-security --transport http https://mcp.ansvar.eu/ot-security/mcp克劳德桌面/光标 (claude_desktop_config.json):
{
"mcpServers": {
"ot-security": {
"type": "url",
"url": "https://mcp.ansvar.eu/ot-security/mcp"
}
}
}无需身份验证。看 所有Ansvar MCP端点.
示例查询
连接后,自然地问:
IEC 62443安全等级
- *“IEC 62443对安全级别2的要求是什么?”*
- *“我应该为水处理厂设定哪个安全级别?”*
- *“比较SL-2和SL-3之间的要求”*
- *“什么是IEC 62443中的SR 1.1(识别和认证)?”*
网络细分和区域
- *“我应该如何使用普渡大学模型对我的OT网络进行细分?”*
- *“哪些安全控制属于普渡模式的第三级?”*
- *“为制造设施设计区域和管道架构”*
- *“IEC 62443-3-2中的区域和导管有什么区别?”*
威胁情报
- *“MITRE ATT&CK技术针对PLC的是什么?”*
- *“攻击者如何在ICS环境中执行横向移动?”*
- *“向我展示T0800的MITRE ICS技术(修改控制逻辑)”*
- *“哪些缓解措施可以防止对Modbus的中间人攻击?”*
NIST指南
- *“NIST对OT资产管理有何建议?”*
- *“NIST 800-82如何处理控制系统中的事件响应?”*
- *“将NIST 800-82指南映射到NIST 800-53控制”*
跨标准映射
- *“将IEC 62443 SR 1.1映射到等效的NIST控制”*
- *“哪些NIST 800-53控件支持IEC 62443安全级别3?”*
- *“比较IEC和NIST之间的识别和认证”*
特定行业的
- *“发电设施有哪些安全要求?”*
- *“IEC 62443制药要求”*
- *“水/废水公用事业的安全控制”*
更多示例: 看 docs/use-cases.md 针对特定行业场景
______________________________________________________________________
包含内容
标准覆盖范围
- IEC 62443-3-3 --67个系统安全要求(SR),涵盖7个基本要求
- IEC 62443-4-2 --51嵌入式设备、主机设备、网络设备和应用程序的组件要求(CR)
- IEC 62443-3-2 --安全风险评估、区域和管道、普渡模型
- NIST SP 800-53第5版 --来自12个控制家族的228个OT相关控制
- NIST SP 800-82第3版 --操作技术安全指南
- MITRE ATT&CK for ICS --83种技术,52种缓解措施,331种关系
特性
- 全文检索 --立即查找所有标准的相关要求
- 安全级别映射 --查询SL-1至SL-4的IEC 62443要求
- 区域/管道指南 --基于Purdue模型的网络分段设计
- 需求理由 --了解需求存在的原因,而不仅仅是它们所说的
- 威胁情报 --MITRE ATT&CK技术映射到防御控制
- 跨标准映射 --国际电工委员会↔ NIST控制关系
- 组件类型筛选 --嵌入式设备、主机、网络或应用程序的要求
数据质量
- 238要求 --IEC 62443基础+NIST 800-82指南
- 228 NIST 800-53控制装置 --从官方来源自动摄入口腔科药物
- 83 MITRE ICS技术 --ICS矩阵的完整ATT&CK
- 16种跨标准映射 --NIST 800-82↔ 800-53个经过验证的映射
- 每日更新 --NIST和MITRE来源的自动新鲜度检查
详细覆盖范围: docs/coverage.md 按行业划分的用例: docs/use-cases.md 可用工具: docs/tools.md
______________________________________________________________________
在行动中看到它
为什么这有效
权威来源数据:
- IEC 62443:用户提供(许可标准)-您提供自己的许可数据
- NIST 800-53:从NIST官方GitHub自动摄取OSCAL
- NIST 800-82:来自官方PDF出版物的精选指南
- MITRE ATT&CK 公司:从MITRE官方存储库自动摄取STIX 2.0
- 使用全文搜索(FTS5)将所有数据存储在SQLite中
智能架构:
- 安全级别筛选使用连接表(多对多关系)
- 区域/管道引导根据普渡模型上下文生成标记
- 需求理由包括监管驱动因素和相关标准
- 跨标准映射使用置信度评分进行质量评估
技术栈:
Official Source → Parse → Validate → SQLite → MCP Tools → AI Response
↑ ↑ ↑
OSCAL/STIX JSON Schema FTS5 Search示例:传统与此MCP
| 传统方法 | 此MCP服务器 |
|---|---|
| 购买IEC 62443 PDF(500美元以上) | 一次性获取您的许可IEC数据 |
| 浏览300多个页面安全级别表 | *“SL-2有哪些要求?”* → 即时答复 |
| 普渡手动模型图 | get_zone_conduit_guidance → 生成架构 |
| 交叉引用NIST↔ IEC手动 | compare_ot_requirements → 立即映射 |
| 手动搜索MITRE矩阵 | *“显示PLC攻击”* → 过滤技术 |
| 6个不同的文档站点 | 一个统一的查询界面 |
传统示例: 打开IEC 62443-3-3 PDF→ 查找安全级别表→ Ctrl+F“SR 1”→ 阅读15页→ 对照IEC 62443-4-2→ 对NIST重复上述步骤
此MCP: *“针对嵌入式设备的安全级别2的所有IEC 62443要求是什么?”* → Done.
______________________________________________________________________
重要免责声明
IEC 62443许可
\*\*不包括iec62443内容\*\* IEC 62443是一个 版权标准 由国际自动化学会(ISA)和国际电工委员会(IEC)出版。 此MCP服务器提供: - IEC 62443数据的数据库模式和摄取工具 - 显示预期数据结构的JSON模板 - 演示格式的样本数据(2个要求) 您必须提供: - 您自己的IEC 62443标准许可副本 - 根据您的许可标准创建的JSON文件 如何获得IEC 62443标准: - 购买自 ISA 或 国际电工委员会 - 价格:每个零件约150-200美元(3-3、4-2、3-2) 摄入指南: 看 文档/摄入/iec62443-guide.md
法律咨询
\*\*此工具不是安全咨询或法律建议\*\* 安全要求来源于官方公共标准(NIST、MITRE)和用户提供的许可标准(IEC 62443)。然而: - 安全级别目标 是基于风险的,需要适当的威胁建模 - 区域/管道架构 是设计辅助工具,而不是规定性的解决方案 - 跨标准映射 是解释性辅助工具,不是官方指导 - MITRE技术 是威胁情报,不是漏洞评估 始终: - 针对您的特定环境进行适当的风险评估 - 聘请合格的OT安全专业人员提供实施指导 - 对照官方标准出版物进行验证 - 遵循贵组织的安全策略和程序
NIST和MITRE数据
公共领域内容 --用于ICS的NIST 800-53、NIST 800-82和MITRE ATT&CK数据来自美国政府官方存储库,属于公共领域。对使用或分发没有限制。
______________________________________________________________________
相关项目:Ansvar合规套件
此服务器是 Ansvar的MCP生态系统 工业和企业安全:
OT安全MCP(本项目)
查询IEC 62443、NIST 800-82/53和MITRE ATT&CK的ICS
- 专门用于OT/ICS环境(制造、能源、关键基础设施)
- 安全级别、普渡模型、区域/管道架构
- MITRE ATT&CK用于ICS威胁情报
- 安装:
npm install @ansvar/ot-security-mcp
安全控制MCP
查询1451跨28个IT/OT框架的安全控制
- ISO 27001、NIST CSF、DORA、PCI DSS、SOC 2、CMMC等22个标准
- 双向框架映射和差距分析
- 与OT安全MCP合作,实现完整的IT/OT覆盖
- 安装:
pipx install security-controls-mcp
🇪🇺 欧盟法规MCP
查询47欧盟法规,包括NIS2和《网络弹性法案》
- GDPR、人工智能法案、DORA、NIS2、MDR、CRA等41个
- 根据NIS2指令,对欧盟OT运营商至关重要
- 安装:
npx @ansvar/eu-regulations-mcp
🇺🇸 美国MCP法规
查询美国合规法律,包括TSA管道安全
- HIPAA、CCPA、SOX、GLBA、FERPA、COPPA等9种
- 与美国关键基础设施运营商相关
- 安装:
npm install @ansvar/us-regulations-mcp
他们如何共同致力于OT安全
完整的OT合规工作流程:
1. "What are NIS2 requirements for energy sector OT systems?"
→ EU Regulations MCP returns NIS2 Article 21 requirements
2. "What IEC 62443 security level satisfies NIS2 Article 21?"
→ OT Security MCP recommends Security Level 2-3 based on risk assessment
3. "Map IEC 62443-4-2 SR 1.1 to NIST 800-53 controls"
→ Security Controls MCP shows bidirectional mapping to AC-2, IA-2, etc.
4. "What MITRE ATT&CK techniques target this configuration?"
→ OT Security MCP shows relevant ICS attack techniques and mitigations将这些服务器堆叠用于:
- 欧盟OT运营商 (NIS2+iec62443+iso27001)
- 美国关键基础设施 (NIST+IEC 62443+行业特定法规)
- 全球制造商 (所有合规性+OT安全性+框架映射)
______________________________________________________________________
关于Ansvar系统
我们为汽车原始设备制造商、一级供应商、工业制造商和关键基础设施运营商构建了人工智能加速的威胁建模和合规工具。这个MCP服务器最初是我们内部的IEC 62443参考工具——事实证明,每个保护OT环境的人都有同样的“6个文档站点,12个PDF”问题。
因此,我们将其开源。浏览IEC 62443安全级别不需要电子表格和法律学位。
ansvar.eu --瑞典斯德哥尔摩
我们服务的行业:
- 汽车(ISO 21434,UN R155)
- 工业制造(IEC 62443)
- 能源和公用事业(NERC CIP,IEC 62443)
- 医疗器械(IEC 81001-5-1、IEC 62443-4-2)
______________________________________________________________________
文档
入门指南
- 快速入门指南 --安装和首次查询
- IEC 62443摄入指南 --如何获取您的许可标准
- NIST摄入指南 --自动化NIST数据设置
工具和功能
- 可用工具 --所有7个MCP工具及其示例
- 工具参考:安全级别映射
- 工具参考:区域/导管指南
- 工具参考:需求理由
用例
发展
项目规划
- 第二阶段设计 --完整的建筑设计
- 第二阶段实施 --任务分解
- 发行说明v0.2.0 --第二阶段有什么新内容
______________________________________________________________________
目录审查说明
测试账户和样本数据
此服务器是只读的,不需要登录帐户即可进行功能检查。 对于目录审查,请使用捆绑的数据集和以下示例提示:
- *“IEC 62443的哪些要求适用于安全级别2?”*
- *“展示与PLC操作相关的MITRE ICS技术。”*
- *“将IEC 62443 SR 1.1映射到NIST控制。”*
远程身份验证(OAuth 2.0)
如果部署了远程身份验证端点,请使用TLS上的OAuth 2.0,并使用来自公认机构的证书。 如果以只读未经身份验证模式部署,请明确记录该部署策略。
______________________________________________________________________
路线图
第三阶段(计划于2026年第二季度)
- IEC 62443-2-4 --供应商安全要求(DORA/NIS2相关性)
- 丰富的跨标准映射 --国际电工委员会↔ 美国国家标准与技术研究院↔ MITRE信心评分
- 自动映射建议 --基于机器学习的需求相似性
- 需求比较工具 --并排多标准比较
第四阶段(计划于2026年第三季度)
- NERC CIP --北美能源部门要求
- 行业适用性引擎 --“哪些标准适用于我的设施?”
- 欧盟监管十字路口 --NIS2、DORA、CRA与IEC 62443的映射
请参阅: ROADMAP.md 查看完整功能时间线
______________________________________________________________________
更多来自Ansvar的开源
我们为合规和安全专业人员维护着一系列MCP服务器:
| 服务器 | 描述 | 安装 |
|---|---|---|
| 欧盟法规 | 47项欧盟法规(GDPR、AI法案、DORA、NIS2、MiFID II、eIDAS、MDR……) | npx @ansvar/eu-regulations-mcp |
| 美国法规 | HIPAA、CCPA、SOX、GLBA、FERPA、COPPA、FDA 21 CFR第11部分、州隐私法 | npx @ansvar/us-regulations-mcp |
| 安全控制 | 1451个控制跨越28个框架(ISO 27001、NIST CSF、PCI DSS、CMMC……) | pipx install security-controls-mcp |
| 汽车 | UNECE R155/R156、ISO 21434汽车网络安全标准 | npx @ansvar/automotive-cybersecurity-mcp |
| 制裁 | OpenSanctions离线制裁筛查(30+个名单) | pip install ansvar-sanctions-mcp |
浏览所有项目: ansvar.eu/开源
______________________________________________________________________
贡献
我们欢迎捐款!看 贡献.md 用于:
- 添加新标准
- 改进跨标准映射
- 增强工具能力
- 修复错误或改进文档
______________________________________________________________________
许可证
代码: Apache许可证2.0(请参阅 许可证)
数据:
- IEC 62443: 用户提供(需要ISA/IEC的许可证)
- NIST 800-53800-82: 公共领域(美国政府工作)
- 针对ICS的MITRE ATT&CK: Apache 2.0(MITRE公司)
______________________________________________________________________
支持
社区支持
商业支持
需要帮助:
- IEC 62443安全级别是否针对您的设施?
- 复杂OT网络的自定义区域/管道架构?
- 使用MITRE ATT&CK进行ICS威胁建模?
- NIS2或DORA是否符合IEC 62443标准?
联系人: info@ansvar.eu
______________________________________________________________________
Built with care in Stockholm, Sweden
