Token导航 LogoToken导航TokenDH.com
Automotive MCP logo
安全风控stdio官方级别未说明来源级核验

Automotive MCP

MCP Server

@ansvar/automotive-cybersecurity-mcp

一个基于MCP协议的服务,提供对UNECE R155/R156等汽车网络安全法规的快速查询和跨框架映射功能,适用于汽车制造商、供应商和合规人员。

工具数

5

提示词数

0

GitHub Stars

1

资源数

0
TypeScriptClaude安全Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Ansvar-Systems

提供方

Ansvar-Systems

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @ansvar/automotive-cybersecurity-mcp

详细介绍

汽车网络安全MCP服务器

R155/R156完整内容 -已准备好生产,并附有UNECE官方来源的完整法规文本。

](https://www.npmjs.com/package/@ansvar/automotive-cybersecurity-mcp) ![License](LICENSE) ![CI](https://github.com/Ansvar-Systems/Automotive-MCP/actions/workflows/ci.yml) ![TypeScript](https://www.typescriptlang.org/) ![Tests](#) ![Database](#)

不要浪费时间搜索PDF法规。 用自然语言向克劳德询问汽车网络安全要求,并获得即时、准确的答案和来源参考。

模型上下文协议(MCP)服务器,使Claude可以直接访问UNECE R155/R156法规和ISO 21434指南,从而实现人工智能驱动的合规工作流程。

为什么这很重要

问题:

  • 📄 汽车网络安全法规跨越多个PDF文件的数百页
  • 🔍 查找特定要求需要手动搜索密集的技术文本
  • 🔗 R155、R156和ISO 21434之间的交叉引用很耗时
  • 💰 聘请合规问题顾问的费用很高(200-400美元/小时)

解决方案:

  • 💬 用自然语言向克劳德提问: *“R155对漏洞管理有什么要求?”*
  • ⚡ 通过精确的文章参考和全文获得即时答案
  • 🔗 查看需求如何跨框架映射(R155↔ ISO 21434)
  • 📊 按需生成合规矩阵、差距分析和文档

这是给谁的:

  • 🚗 汽车原始设备制造商 -准备UNECE型式认证
  • 🔧 1/2级供应商 -了解客户的网络安全要求
  • 🛡️ 网络安全工程师 -实施符合ISO 21434标准的系统
  • 📋 合规官 -生成审计文档
  • 🎓 顾问 -快速访问客户项目的监管内容

快速开始

远程使用(无需安装)

直接连接到托管版本——零依赖,无需安装。

端点: https://mcp.ansvar.eu/automotive/mcp

客户端如何连接
Claude.ai设置>连接器>添加集成>粘贴URL
克劳德代码claude mcp add automotive-cybersecurity --transport http https://mcp.ansvar.eu/automotive/mcp
克劳德桌面添加到配置(见下文)
GitHub Copilot添加到VS代码设置(见下文)

克劳德桌面 --添加到 claude_desktop_config.json:

{
  "mcpServers": {
    "automotive-cybersecurity": {
      "type": "url",
      "url": "https://mcp.ansvar.eu/automotive/mcp"
    }
  }
}

GitHub Copilot --添加到VS代码 settings.json:

{
  "github.copilot.chat.mcp.servers": {
    "automotive-cybersecurity": {
      "type": "http",
      "url": "https://mcp.ansvar.eu/automotive/mcp"
    }
  }
}

本地使用(npm)

npx @ansvar/automotive-cybersecurity-mcp

克劳德桌面 --添加到 claude_desktop_config.json:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 窗户: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "automotive-cybersecurity": {
      "command": "npx",
      "args": ["-y", "@ansvar/automotive-cybersecurity-mcp"]
    }
  }
}

光标/VS代码:

{
  "mcp.servers": {
    "automotive-cybersecurity": {
      "command": "npx",
      "args": ["-y", "@ansvar/automotive-cybersecurity-mcp"]
    }
  }
}

使用示例

准备型式批准:

"What documentation does R155 require for CSMS approval?"
"Show me the R155 Annex 4 certificate template"
"List all R155 requirements for vulnerability management"

合规性分析:

"Search R155 for requirements about incident response"
"What does R156 Article 7 require for software update assessment?"
"Compare R155 and R156 approval processes"

文档生成:

"Generate a compliance checklist from R155 Article 7"
"Create a gap analysis template for R155"
"What evidence does R155 require for type approval?"

培训和教育:

"Explain R155 Article 7.2.2.2 in simple terms"
"What are the key differences between R155 Revision 1 and 2?"
"Create quiz questions from R155 CSMS requirements"

为什么这有效

直接源访问: 内容直接来自UNECE官方法规文件,而不是LLM培训数据或释义摘要。

即时检索: 跨294KB法规内容的亚毫秒全文搜索消除了PDF滚动。

准确引用: 每个答案都包括审计跟踪的确切文章参考(例如,“R155第7.2.2.2条”)。

始终最新: 数据库包括来自官方来源的完整R155/R156修订版2(2024-07-07生效)。

传统方法与MCP

任务传统方法汽车MCP
查找具体要求下载PDF→ Ctrl+F→ 阅读上下文→ 验证文章询问克劳德→ 通过引用获得答案
时间15-30分钟10秒
准备审计阅读200页→ 高亮→ 创建检查表→ 交叉引用询问要求→ 生成检查表→ 完成
时间2-3天30分钟
回答RFQ问题搜索PDF→ 阅读文章→ 答复草稿→ 核实询问克劳德→ 获取确切要求→ 复制引用
时间1-2小时2分钟
培训工程师创建幻灯片→ 提取要求→ 格式→ 出席要求解释→ 生成测验→ 出口
时间1周2小时
成本200-400美元/小时顾问0美元(开源)

投资回报率: 回答的第一个问题=立即偿还。每月10个问题=每年节省36000美元。

概述

此MCP服务器使AI助手能够访问和推理汽车网络安全要求,帮助:

  • 型式批准准备 -访问UNECE R155/R156网络安全型式认证要求
  • 合规性验证 -跨不同框架的地图要求(UNECE法规、ISO标准)
  • 安全分析 -按主题或关键字搜索相关要求
  • 文档 -生成合规性证据和可追溯性矩阵

该服务器使用带有全文搜索(FTS5)的只读SQLite数据库,以提供对监管内容的快速、准确的访问。

特性

当前版本(v1.0.0)✅

生产基础设施:

  • 5个核心工具 - list_sources, get_requirement, search_requirements, list_work_products, export_compliance_matrix
  • SQLite数据库 -FTS5全文搜索,BM25排名(~360KB)
  • MCP协议 -完整的stdio传输支持
  • 安全型API -具有严格模式的TypeScript
  • 综合测试 -105次测试,通过率100%
  • 演出 -亚毫秒级查询(平均\<1ms)

完整内容:

  • UNECE R15517个项目(12条+5个附件)-条例全文,包括:

- 第7条:完整的CSMS规范(22KB) - 附件5:综合威胁目录(148KB) - 所有官方附件(沟通表格、批准标志、证书)

  • 联合国欧洲经委会R15616个项目(12条+4个附件)-条例全文,包括:

- 第7条:SUMS要求 - 所有官方附件

  • ISO 21434:25个条款,包括专家指导、R155映射和工作成果
  • VDA TISAX:14个供应商资格控制区
  • SAE J3061:7个生命周期条款(遗留参考)
  • 汽车开放系统架构:用于ECU实施的8个安全模块
  • 总计:99项(33项法规+68项标准条款),内容约360KB

未来的增强功能🚀

  • 📋 TARA方法工具和威胁场景库
  • 📋 型式批准检查表生成
  • 📋 PLM集成的ReqIF导出格式

安装

先决条件

  • Node.js 18或更高版本
  • Claude Desktop或兼容的MCP客户端

选项1:与npx一起使用(推荐)

无需安装! 直接在Claude Desktop中使用:

macOS:编辑 ~/Library/Application Support/Claude/claude_desktop_config.json 视窗:编辑 %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "automotive-cybersecurity": {
      "command": "npx",
      "args": ["-y", "@ansvar/automotive-cybersecurity-mcp"]
    }
  }
}

编辑配置后重新启动Claude Desktop。

选项2:从npm全局安装

npm install -g @ansvar/automotive-cybersecurity-mcp

然后在Claude Desktop配置中:

{
  "mcpServers": {
    "automotive-cybersecurity": {
      "command": "automotive-cybersecurity-mcp"
    }
  }
}

选项3:从源代码安装(用于开发)

# Clone the repository
git clone https://github.com/ansvar-ai/automotive-mcp.git
cd automotive-mcp

# Install dependencies and build
npm install
npm run build:db  # Build SQLite database
npm run build     # Compile TypeScript

然后在Claude Desktop配置中:

{
  "mcpServers": {
    "automotive-cybersecurity": {
      "command": "node",
      "args": ["/absolute/path/to/automotive-mcp/dist/index.js"]
    }
  }
}

替换 /absolute/path/to/automotive-mcp 使用您的安装路径。

验证安装

重新启动Claude Desktop后,询问:

What automotive cybersecurity sources are available?

克劳德应该使用 list_sources 工具并显示R155、R156和ISO 21434。

包含什么

完整的UNECE法规:

  • UNECE R155 -所有17个项目(12条+5个附件),包括完整的附件5威胁目录
  • 联合国欧洲经委会R156 -软件更新管理共16项(12条+4个附件)
  • 全文搜索 -在294KB的权威法规文本中进行亚毫秒级查询

ISO 21434指南:

  • 25条款 -所有主要条款(5-15)和关键附件的全面专家指导
  • R155映射 -每个条款都与相应的R155要求相关联
  • 工作产品 -40+工作产品参考资料及说明

附加框架:

  • VDA TISAX -14个具有评估级别指导的控制区(AL1-AL3)
  • SAE J3061 -7个生命周期阶段和TARA方法附件
  • AUTOSAR安全 -8个模块(SecOC、CSM、KeyM、IdsM、安全引导等)
  • 中国GB/T -涵盖GB/T 40857、40856、40855、GB 44495、CCC认证的12个条款

内容清单

来源项目内容大小
UNECE R15517第1-12条,附件1-5223KB
联合国欧洲经委会R15616第1至12条,附件1至464KB
ISO 2143425TARA子条款第5-15条,附件A/D-H~25KB
VDA TISAX14控制区1-13+原型保护~15KB
SAE J30617生命周期条款5-10+附件A~8KB
汽车开放系统架构8SecOC、CSM、KeyM、IdsM、安全引导等。~10KB
中国GB/T12GB/T 40857、40856、40855、gb44495、CCC、V2X~15KB
总计995个标准+2个法规~360KB

关键R155内容:

  • 第7条:完整的CSMS规范(最大的文章,~22KB)
  • 附件5:包含70多种威胁场景的完整威胁目录(~148KB)
  • 附件1-4:沟通表格、认证标志、证书

关键R156内容:

  • 第7条:完整的SUMS要求
  • 附件1-4:所有审批文件模板

可用工具

该服务器提供5个MCP工具,用于访问汽车网络安全要求:

1.列表_来源

列出可用的汽车网络安全法规和标准。

输入:

  • source_type (可选):按类型筛选-“法规”、“标准”或“全部”(默认值:“全部”)

例子:

{
  "source_type": "regulation"
}

退货:

{
  "sources": [
    {
      "id": "r155",
      "name": "UN Regulation No. 155",
      "version": "Revision 2",
      "type": "regulation",
      "description": "Cyber Security and Cyber Security Management System",
      "item_count": 1,
      "full_text_available": true
    },
    {
      "id": "r156",
      "name": "UN Regulation No. 156",
      "version": "Revision 2",
      "type": "regulation",
      "description": "Software Update and Software Updates Management System",
      "item_count": 0,
      "full_text_available": true
    },
    {
      "id": "iso_21434",
      "name": "ISO/SAE 21434:2021",
      "version": "2021",
      "type": "standard",
      "description": "Road vehicles — Cybersecurity engineering",
      "item_count": 1,
      "full_text_available": false
    }
  ]
}

2.获取请求

使用可选的跨框架映射检索特定的法规文章或标准条款。

输入:

  • source (必填):源ID(例如,“r155”、“r156”、“iso_21434”)
  • reference (必填):条款/条款参考(例如“7.2.2.2”、“9.3”)
  • include_mappings (可选):包括相关要求(默认值:false)

例子:

{
  "source": "r155",
  "reference": "7.2.2.2",
  "include_mappings": true
}

退货:

{
  "requirement": {
    "source": "r155",
    "reference": "7.2.2.2",
    "title": "Cybersecurity processes",
    "text": "The manufacturer shall demonstrate that the vehicle type...",
    "section": "7.2.2.2"
  },
  "mappings": [
    {
      "target_source": "iso_21434",
      "target_reference": "9.3",
      "relationship": "implements"
    }
  ]
}

3.搜索要求

使用FTS5和BM25排名对所有法规和标准进行全文搜索。

输入:

  • query (必填):搜索查询文本
  • sources (可选):过滤特定来源(例如,\[“r155”,“iso_21434”\])
  • limit (可选):最大结果(默认值:10)

例子:

{
  "query": "vulnerability management",
  "sources": ["r155"],
  "limit": 5
}

退货:

{
  "results": [
    {
      "source": "r155",
      "reference": "7.2.2.2",
      "title": "Cybersecurity processes",
      "snippet": "...processes for vulnerability management and...",
      "rank": 1.245
    }
  ],
  "total": 5
}

4.工程产品清单

列出网络安全工程所需的ISO 21434工作产品(可交付成果)。

输入:

  • clause_id (可选):过滤到特定条款(例如,TARA为“15”,网络安全案例为“6”)
  • phase (可选):按生命周期阶段过滤-组织、项目、持续、概念、开发、验证、生产、运营、退役、tara

例子:

{
  "phase": "tara"
}

退货:

{
  "work_products": [
    {
      "id": "WP-15-01",
      "name": "TARA report",
      "clause_id": "15",
      "clause_title": "Threat analysis and risk assessment (TARA)",
      "cal_relevant": true,
      "r155_refs": ["5.1.1(b)", "7.2.2.2(b)", "7.3.3"]
    }
  ],
  "summary": {
    "total_work_products": 44,
    "clauses_covered": 19,
    "cal_relevant_count": 31
  }
}

5.导出_合规_矩阵

为审计文件生成合规性可追溯性矩阵。

输入:

  • regulation (可选): "r155" 或 "r156" (默认: "r155")
  • format (可选):“markdown”或“csv”(默认:“markdown”)
  • include_guidance (可选):包括ISO 21434指南摘要

例子:

{
  "regulation": "r155",
  "format": "csv"
}

退货:

{
  "format": "csv",
  "content": "Requirement,Title,ISO 21434 Clauses,Work Products,Status\n\"R155 7\",\"Specifications\",\"15, 8, 6...\",\"WP-15-01...\",Mapped",
  "statistics": {
    "total_requirements": 12,
    "mapped_requirements": 2,
    "coverage_percent": 17,
    "unique_work_products": 36
  }
}

质量与测试

此MCP服务器是按照生产标准构建的:

  • 105项自动化测试 -所有测试套件的通过率为100%
  • 类型安全 -具有全面类型定义的严格TypeScript
  • 快速查询 -每次查询平均\<2ms
  • 安全 -只读数据库,SQL注入保护
  • 符合MCP标准 -通过MCP协议测试验证
  • 经过充分测试 -完成单元、集成和手动测试

质量_评估_报告.md 查看详细的测试结果。

真实世界用例

1.🎯 型式批准准备-“我需要什么才能通过审核?”

脚本: 您的原始设备制造商距离UNECE R155型式认证审核还有6周时间。你需要知道每一个要求。

之前(手动流程):

  • 下载R155 PDF(80多页)
  • 搜索关键字,阅读密集的法律文本
  • 由于同义词变化而错过要求
  • 时间:4-6小时

使用此MCP:

You: "List all R155 requirements related to vulnerability management"

Claude: "R155 has several vulnerability management requirements:

📍 Article 7.2.2.2(g) - Vulnerability Management
The CSMS shall include processes for managing vulnerabilities...
[Full text with exact reference]

📍 Article 7.2.2.2(h) - Security Updates
Procedures for providing security updates...
[Full text with exact reference]

I found these by searching R155 for 'vulnerability' and related terms."

时间:30秒

2.🔗 跨框架映射-“我们的ISO 21434工作是否满足R155?”

脚本: 您已实施ISO 21434第9.3条。客户问:“这符合R155的要求吗?”

之前:

  • 阅读ISO 21434第9.3条
  • 阅读整个R155法规
  • 手动比较需求
  • 希望你没有错过任何东西
  • 时间:2-3小时

使用此MCP:

You: "Show me ISO 21434 clause 9.3 and which R155 requirements it satisfies"

Claude: "ISO 21434 Clause 9.3 - Vulnerability Analysis
[Guidance text]

This clause directly satisfies these R155 requirements:
✅ R155 Article 7.2.2.2(g) - Vulnerability management processes
✅ R155 Article 7.2.2.2(h) - Security update procedures

The mapping shows your ISO 21434 implementation addresses the R155 type approval requirements."

时间:15秒

3.📄 即时文档-“生成我们的合规矩阵”

脚本: 审计员要求:“给我看看R155第7条的CSMS合规矩阵。”

之前:

  • 从PDF手动复制需求
  • 创建Excel/Word表格
  • 添加内部流程引用
  • 演示文稿格式
  • 时间:3-4小时

使用此MCP:

You: "Create a compliance traceability matrix for R155 Article 7 requirements"

Claude: [Generates formatted markdown table]

| R155 Requirement | Description | Our Implementation | Status |
|-----------------|-------------|-------------------|--------|
| 7.2.2.2(a) | Risk assessment | TARA Process Doc v2.1 | ✅ |
| 7.2.2.2(b) | Risk treatment | Security Architecture v3.0 | ✅ |
| 7.2.2.2(g) | Vulnerability mgmt | VMP-001 Procedure | ✅ |
...

You can now add your implementation details to the template.

时间:2分钟+您的数据输入

4.🔍 快速回答-“这项法规要求是关于什么的?”

脚本: 客户电子邮件:“请确认符合R155第7.2.2.2条(e)款的规定。”

之前:

  • 在下载文件夹中查找R155 PDF
  • 搜索“7.2.2.2”
  • 滚动浏览小节以找到(e)
  • 阅读周围环境
  • 时间:5-10分钟

使用此MCP:

You: "What is R155 Article 7.2.2.2 paragraph (e)?"

Claude: "R155 Article 7.2.2.2(e) requires:

'Management of security events including tools, procedures and forensic data'

This means your CSMS must have:
- Security event monitoring tools (SIEM, IDS, etc.)
- Incident response procedures
- Forensic data collection and retention
- Event analysis and reporting processes

This is part of the CSMS operational requirements."

时间:10秒

5.🎓 学习和培训-“向我们的团队解释这个标准”

脚本: 新工程师问:“R155和ISO 21434有什么区别?”

之前:

  • 安排与合规专家的会议
  • 等待他们的可用性
  • 获取30分钟概述
  • 时间:天+会议时间

使用此MCP:

You: "Explain the difference between R155 and ISO 21434"

Claude: "Based on the sources:

📋 UNECE R155 (Regulation):
- Legal requirement for vehicle type approval in EU/Asia
- Focus: What you MUST have (CSMS, processes, documentation)
- Enforced by: Government regulators during type approval
- Consequence: Can't sell vehicles without it

📘 ISO 21434 (Standard):
- Industry best practice (not legally required)
- Focus: How to implement automotive cybersecurity engineering
- Provides: Detailed processes, methods, work products
- Used to: Demonstrate compliance with R155

Relationship: R155 says 'you must have a CSMS', ISO 21434 tells you how to build one."

时间:立即

为什么不直接使用Google/PDF?

任务手动搜索此MCP
查找具体要求下载PDF,Ctrl+F,阅读上下文询问Claude,获取答案+上下文
交叉引用框架打开多个PDF,手动比较请求映射,即时结果
生成合规矩阵将PDF复制/粘贴到Excel中请Claude生成表格
回答“X满足Y吗?”阅读两份文件,希望你能理解问,得到是/否+解释
了解法规阅读80多页PDF提问,获取摘要
典型任务时间30分钟-4小时10秒-2分钟
顾问费100-400美元/小时免费(设置后)

主要优势: 自然语言+人工智能推理。Claude不仅搜索关键字,它还了解上下文、关系,并可以跨多个需求综合信息。

与其他MCP集成

此服务器与其他MCP服务器配合良好:

使用GitHub MCP

"Export R155 requirements as GitHub issues for our compliance tracking"
  • 使用 search_requirements 查找相关要求
  • GitHub MCP创建了需求文本和引用问题

使用文件系统MCP

"Save all ISO 21434 work products to a structured directory"
  • 使用 list_sourcesget_requirement 检索内容
  • 文件系统MCP写入有组织的文件夹结构

使用Brave Search MCP

"Find industry best practices for implementing R155 vulnerability management"
  • 使用 get_requirement 了解R155要求
  • Brave Search查找实施指南和工具

发展

项目结构

automotive-mcp/
├── src/
│   ├── index.ts              # MCP server entry point
│   ├── types/                # TypeScript type definitions
│   │   └── index.ts
│   └── tools/                # Tool implementations
│       ├── registry.ts       # Shared tool registry
│       ├── list.ts          # list_sources tool
│       ├── get.ts           # get_requirement tool
│       └── search.ts        # search_requirements tool
├── data/
│   ├── seed/                # JSON seed data
│   │   ├── regulations.json
│   │   └── standards.json
│   └── automotive.db        # Generated SQLite database (not in git)
├── scripts/
│   └── build-db.ts          # Database build script
├── tests/                   # Vitest tests
└── dist/                    # Compiled TypeScript (not in git)

建筑

# Compile TypeScript
npm run build

# Build database from seed data
npm run build:db

# Both
npm run build && npm run build:db

测试

# Run all tests once
npm test

# Run tests in watch mode
npm run test:watch

发展模式

# Run with auto-reload on file changes
npm run dev

MCP检验员测试

MCP检查器为测试工具提供了一个可视化界面:

npm run build
npx @modelcontextprotocol/inspector node dist/index.js

这将打开一个web界面,您可以在其中:

  • 查看所有可用工具
  • 具有不同输入的测试工具调用
  • 检查响应

数据库模式

数据库使用SQLite和FTS5进行全文搜索:

桌子:

  • sources -法规/标准元数据
  • requirements -个别条款
  • requirements_fts -用于搜索的FTS5虚拟表
  • mappings -跨框架关系(未来)

主要特点:

  • BM25搜索相关性排名
  • 数据完整性的外键约束
  • 按来源和引用快速查找的索引

添加内容

要添加新的法规或标准:

  1. 将JSON文件添加到 data/seed/:
{
  "id": "new_regulation",
  "name": "New Regulation",
  "full_name": "Full title...",
  "version": "2024",
  "type": "regulation",
  "issuing_body": "Authority",
  "items": [
    {
      "reference": "1.1",
      "title": "Scope",
      "text": "Full text...",
      "section": "1"
    }
  ]
}
  1. 重建数据库:
npm run build:db
  1. 运行测试以验证:
npm test

环境变量

  • AUTOMOTIVE_CYBERSEC_DB_PATH -覆盖数据库位置(默认值: data/automotive.db)

数据来源和许可

UNECE法规(R155/R156)

ISO 21434

  • 许可证: 付费标准(版权ISO)
  • 我们包括: 指导、工作成果、条款结构(无全文)
  • 我们不包括的内容: 完整标准文本(需要许可证)
  • 如何获取全文: 购买自 国际标准化组织

更多来自Ansvar的开源

我们为合规和安全专业人员维护着一系列MCP服务器:

服务器描述安装
欧盟法规47项欧盟法规(GDPR、AI法案、DORA、NIS2、MiFID II、eIDAS、MDR……)npx @ansvar/eu-regulations-mcp
美国法规HIPAA、CCPA、SOX、GLBA、FERPA、COPPA、FDA 21 CFR第11部分、州隐私法npx @ansvar/us-regulations-mcp
安全控制1451个控制跨越28个框架(ISO 27001、NIST CSF、PCI DSS、CMMC……)pipx install security-controls-mcp
OT安全IEC 62443、NIST 800-82、MITRE ATT&CK用于ICSnpx @ansvar/ot-security-mcp
制裁OpenSanctions离线制裁筛查(30+个名单)pip install ansvar-sanctions-mcp

浏览所有项目: ansvar.eu/开源

许可证

此MCP服务器根据Apache许可证2.0获得许可。看 许可证 文件以获取详细信息。

重要提示: 此许可证仅适用于软件。如上所述,监管内容和标准有自己的许可条款。

贡献

欢迎投稿!拜托:

  1. 分叉存储库
  2. 创建要素分支
  3. 添加新功能的测试
  4. 确保 npm test 通过
  5. 提交拉取请求

常见问题解答

这符合法律规定吗?

是的,仅供参考。 这些规定(R155/R156)属于公共领域。但是,始终要根据官方源文件验证关键的合规决定。这个工具可以帮助你更快地工作,而不是取代你的判断。

ISO 21434包含多少内容?

25条,专家指导。 ISO 21434受版权保护——我们包括条款标题、专家指导摘要、工作成果和R155映射(非全文)。这涵盖了所有主要条款(5-15)和关键附件。R155/R156法规属于公共领域,完全包含在内。

我可以将此用于付费客户工作吗?

对。 Apache 2.0许可证允许商业使用。许多顾问利用这一点来加快他们的R155/ISO 21434咨询工作。

ISO 21434全文怎么样?

不包括(版权)。 我们为ISO 21434提供条款ID、标题和专家指导。完整的标准文本需要ISO的许可证。这种方法在尊重版权的同时仍然有用。

这是否适用于Claude Pro/Claude API?

目前仅限Claude Desktop。 Claude Desktop目前支持MCP。一旦Anthropic将MCP支持添加到web/API,这也将在那里工作(无需更改)。

我如何获取更新?

自动。 如果你通过npm/npx安装,运行 npm update -g @ansvar/automotive-cybersecurity-mcp (或者只是用npx重新启动Claude Desktop)将获得最新版本。v1.0.0包括所有第1阶段和第2阶段的功能。

我可以添加自己公司的解释吗?

对。 分叉回购并修改 data/seed/*.json 添加内部注释的文件,然后使用以下命令重建数据库 npm run build:db.

我的数据是否被发送到任何地方?

号码 所有内容都在您的机器上本地运行。数据库是只读SQLite。没有网络呼叫,没有遥测,没有数据收集。

支持

对于问题、疑问或贡献:

  • GitHub问题:
  • 电子邮件:jeffrey@ansvar.ai
  • 讨论:分享您的用例和工作流程想法

性能与统计

当前实施:

  • 代码: 约2000行TypeScript(10个源文件)
  • 测验: 105个测试用例(100%通过)
  • 数据库: ~ 360KB带FTS5索引的SQLite
  • 内容: 99项(33项法规+68项标准条款)
  • 映射: 87双向R155↔ ISO 21434映射
  • 查询速度: 平均\<2ms
  • 构建时间: \<500ms用于完整数据库重建
  • 依赖关系: 仅限MCP SDK+better squelite3

重要免责声明

⚖️ 法律与合规

非法律建议: 此工具提供对监管文本的访问,仅供参考。它不构成法律建议、合规认证或专业咨询。有关官方合规决定,请咨询合格的法律顾问或型式批准机构。

官方消息来源: 始终根据UNECE官方出版物和您所在司法管辖区的法规实施情况验证关键要求。

型式批准: 型式批准决定是由公认的技术服务和批准机构做出的,而不是由人工智能工具做出的。

📊 令牌使用情况

克劳德桌面: 此MCP可以返回大型监管文章(例如,R155第7条为22KB)。如果计划有限,请注意代币的使用。

最佳实践: 使用特定的查询,而不是一次请求整个法规。

📜 ISO标准

ISO 21434内容: 完整的ISO 21434文本受版权保护,不包括在内。我们仅提供专家指导摘要。从ISO购买官方标准以获取完整要求。

官方标准: https://www.iso.org/standard/70918.html

路线图

✅ 第1和第2阶段(完成-v1.0.0)

  • ✅ 带stdio传输的TypeScript MCP服务器
  • ✅ 带FTS5全文搜索的SQLite数据库
  • ✅ 5个核心工具:list_source、get_request、search_requiries、list_work_products、export_compliance_matrix
  • 完整的R155/R156法规 -全部33个项目(条款+附件)
  • ISO 21434指南 -专家指导下的25个条款
  • 跨框架映射 -87双向R155↔ ISO 21434映射
  • 工作产品工具 -ISO 21434工作产品要求(按条款/阶段)
  • 全球标准 -VDA TISAX、SAE J3061、AUTOSAR、中国GB/T
  • ✅ 带安全扫描的企业CI/CD
  • ✅ 综合测试(105次测试,通过率100%)

📋 第三阶段(下一阶段-2026年第二季度)-TARA方法

  • \[ \] TARA引导工具 -威胁分析和风险评估方法
  • \[ \] 威胁场景库 -20+汽车威胁场景
  • \[ \] 攻击可行性评级 -ISO 21434附录G方法
  • \[ \] 网络安全目标 -CAL评级指南

🎯 第4阶段(2026年第3季度)-型式认证

  • \[ \] 型式批准检查表 -R155/R156审核准备
  • \[ \] 证据生成 -合规性文件
  • \[ \] 差距分析 -比较实施与需求
  • \[ \] ReqIF导出 -PLM系统集成

致谢

  • 建立在 模型上下文协议 通过Anthropic
  • 遵循欧盟合规MCP参考实施模式
  • UNECE和ISO的监管内容(有适当的许可)

版本历史

1.0.0(2026-01-31)-生产准备就绪,覆盖全球市场

🎉 主要发布-完整的汽车合规平台

特征:

  • ✅ 5个MCP工具已完全实施和测试
  • ✅ 带FTS5全文搜索的SQLite数据库(~360KB)
  • ✅ 87双向跨框架映射(ISO 21434↔ R155)
  • ✅ 具有生命周期阶段过滤的工作产品工具
  • ✅ 合规性矩阵导出(CSV/Markdown)
  • ✅ 105次测试,通过率100%

内容(5个标准+2个法规共99项):

  • UNECE R155:17项-附附件5威胁目录
  • 联合国欧洲经委会R156:16项-完整的SUMS要求
  • ISO 21434:25个条款-专家指导、工作成果、R155映射
  • VDA TISAX:12条-AL1-AL3评估等级
  • SAE J3061:7个条款-遗留指南兼容性
  • 汽车开放系统架构:12个模块-SecOC、CSM、KeyM、IdsM等。
  • 中国GB/T:12条-GB/T 40857、40856、40855、GB 44495、CCC

全球市场支持:

  • 🇪🇺 欧盟:R155/R156、ISO 21434、TISAX
  • 🇺🇸 美国:SAE J3061,ISO 21434
  • 🇨🇳 中国:GB/T标准、SM2/SM3/SM4加密、CCC认证

______________________________________________________________________

0.1.0(2026-01-29)-首次发布

特征:

  • ✅ 3个核心MCP工具(列表_资源、获取_请求、搜索_请求)
  • ✅ 完整的UNECE R155和R156法规文本
  • ✅ ISO 21434基本条款结构
  • ✅ 带安全扫描的企业CI/CD

致谢

该项目包括UNECE R155和R156法规内容,来源于 欧盟合规MCP Ansvar Systems的项目。欧盟合规MCP提供了对37项欧盟法规的全面访问,包括汽车网络安全标准。

数据归属:

  • R155/R156法规文本:通过欧盟合规MCP来源于UNECE官方文件
  • 许可证:Apache 2.0(与本项目兼容)
  • 原始来源:https://github.com/Ansvar-Systems/EU_compliance_MCP

我们感谢欧盟合规MCP团队在通过MCP协议使欧盟和UNECE法规可访问方面所做的出色工作。

______________________________________________________________________

目录审查说明

测试账户和样本数据

此服务器是只读的,不需要登录帐户即可进行功能检查。 对于目录审查,请使用捆绑的数据集和以下示例提示:

  • *“R155第7条对CSMS有什么要求?”*
  • *“搜索R156要求以进行软件更新评估。”*
  • *“列出TARA的ISO 21434工作产品。”*

远程身份验证(OAuth 2.0)

默认服务器运行时是只读的,可以在没有身份验证的情况下部署。 如果部署了远程身份验证端点,请使用TLS上的OAuth 2.0,并使用来自公认机构的证书。

隐私

隐私.md 用于数据处理和保留说明。

故障排除

  • 如果在客户端中未发现服务器,请验证命令路径和 npm run build 已成功完成。
  • 如果工具调用失败,请确认 data/automotive.db 存在,进程可以读取它。
  • 如果没有返回结果,请先尝试更广泛的搜索词(例如, R155, R156,或 ISO 21434)从那里变窄。

目录标签

目录标签

TypeScriptClaude安全汽车网络安全本地部署法规合规自然语言查询AI辅助合规文档生成

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@ansvar/automotive-cybersecurity-mcp

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP