Token导航 LogoToken导航TokenDH.com
Complaince Copilot Hackathon Project logo
AI代理stdio官方级别未说明来源级核验

Complaince Copilot Hackathon Project

MCP Server

基于AI的多代理群架构,自动生成SOC2、GDPR、HIPAA、ISO 27001和PCI DSS等合规性评估报告。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
TypeScriptAI代理工作流自动化

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Ankuraxz

提供方

Ankuraxz

最后核验

2026/5/17 20:21

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -d --name redis-stack -p 6379:6379 -p 8001:8001 redis/redis-stack:latest

详细介绍

合规副驾驶🛡️

Status Tech AI License

自主AI驱动的合规评估平台。 在几分钟内,而不是几个月内,即可获得SOC2、GDPR、HIPAA、ISO 27001和PCI DSS的审计准备报告。

______________________________________________________________________

🚀 现场演示

该项目已部署并实时运行。

👉 推出合规复制品

______________________________________________________________________

✨ 主要特点

🤖 智能多智能体群

  • 5个专业人工智能代理 并行工作:

- 规划代理:制定全面的评估计划 - 监管RAG代理人:获取最新的合规要求 - 智能萃取剂:自动扫描您的技术栈 - 差距分析代理:通过证据确定合规差距 - 报告生成代理:创建审计员等级报告

  • 自主决策:代理根据框架要求决定扫描什么
  • 迭代优化:代理重新扫描,直到达到置信阈值

🔌 通用MCP集成

连接到 14+服务 通过模型上下文协议(MCP):

类别服务
云基础设施AWS、Azure、谷歌云、Cloudflare
代码和DevOpsGitHub、GitLab、Jenkins、ArgoCD
监测和可观察性Instana、DataDog、Grafana、哨兵
沟通与协作Atlassian(JIRA,汇流),概念
代码质量SonarQube

身份验证选项:

  • 🔐 OAuth 2.0 (一键安全连接)
  • 🔑 自带密钥 (带上您自己的密钥-API代币)

🧠 代理内存(Mem0+Redis)

  • 持久内存:代理记住扫描之间的上下文
  • 跨代理学习:跨代理群的知识共享
  • 减少幻觉:情境感知响应
  • 12小时TTL:自动内存清理

🔍 纠正RAG管道

  • 向量搜索:基于pgvector进行语义搜索
  • 实时研究:困惑AI、Firecrawl、Browserbase集成
  • 最新法规:始终保持最新的合规要求
  • 基于证据的:每个发现都包括源引用

📊 全面报道

  • 合规性得分:总体+类别细分
  • 详细调查结果:严重性评级、证据、建议
  • 补救计划:分步实施指南
  • 多种格式:PDF、Markdown、JSON导出
  • 证据引用:源代码、位置、代码片段

🎯 弹性分析

  • 特定框架:SOC2、GDPR、HIPAA、ISO 27001、PCI DSS
  • 工具特定扫描:仅分析基础设施、代码或特定服务
  • 历史跟踪:比较一段时间内的合规性得分
  • 实时仪表板:实时进度和代理活动

______________________________________________________________________

🏗️ 建筑

合规性Copilot使用 多智能体群 架构由 模型上下文协议(MCP) 安全地访问您的工具、研究法规,并生成有证据支持的报告。

graph TD
    User[👤 User] -->|Selects Framework| Dashboard[📊 Dashboard]
    Dashboard -->|Initiates Analysis| Orchestrator[🎯 Swarm Orchestrator]
    
    subgraph "🔌 MCP Integration Layer"
        AWS[☁️ AWS]
        GH[💻 GitHub]
        Azure[☁️ Azure]
        Jira[📋 Atlassian]
        Sonar[🔍 SonarQube]
        Sentry[🚨 Sentry]
    end

    subgraph "🤖 Agent Swarm"
        Orchestrator -->|Delegates| Manager[👨‍💼 Manager Agent]
        
        Manager -->|Parallel Execution| Planning[📋 Planning Agent]
        Manager -->|Parallel Execution| Extraction[🔍 Extraction Agent]
        Manager -->|Parallel Execution| Research[🔬 Research Agent]
        Manager -->|Parallel Execution| GapAnalysis[🔎 Gap Analysis Agent]
        Manager -->|Parallel Execution| Reporting[📝 Report Agent]
        
        Extraction |Fetch Data| MCP[MCP Servers]
        Research |Perplexity/Firecrawl/Browserbase| Web[🌐 Web Research]
        
        Research -->|Requirements| RAG[(📚 Vector DB)]
        Extraction -->|Findings| Memory[(🧠 Mem0/Redis)]
        
        RAG & Memory --> GapAnalysis
        GapAnalysis --> Reporting
    end
    
    Reporting -->|Audit Report| Dashboard
    Dashboard -->|Download| User

关键组件

  1. Swarm编排器:使用LangGraph协调所有代理
  2. MCP客户经理:处理与外部服务的连接
  3. 向量存储:用于RAG(检索增强生成)的Supabase pgvector
  4. 代理记忆:Redis支持Mem0用于持久上下文
  5. 研究工具:困惑AI、Firecrawl、用于网络研究的Browserbase

______________________________________________________________________

🛠️ 技术栈

类别技术
前端Next.js 14+(应用路由器)、React、TypeScript、Tailwind CSS、HeroUI
后端Next.js API路线,Prisma ORM
编排LangGraph,LangChain
AI&LLMOpenAI GPT-4o、GPT-4 Turbo
RAG和矢量Supabase pgvector,OpenAI嵌入
整合模型上下文协议(MCP)
记忆Redis(Mem0)、PostgreSQL(Prisma)
认证Supabase身份验证(OAuth 2.0)
存储数据库存储,PostgreSQL
研究工具困惑AI、Firecrawl、Browserbase

______________________________________________________________________

🚀 入门指南

先决条件

  • Node.js 18+和npm/纱线
  • PostgreSQL 数据库(推荐使用Supabase)
  • 瑞迪斯 实例(用于代理内存)
  • Supabase 帐户(用于数据库、存储和身份验证)
  • OpenAI API 密钥(建议使用GPT-4o)

安装

  1. 克隆仓库
   git clone 
   cd compliance-copilot
  1. 安装依赖项
   npm install
  1. 配置环境变量
   cp env.template .env

更新 .env 使用您的凭据:

   # Core
   DATABASE_URL="postgresql://user:password@host:5432/database"
   OPENAI_API_KEY="sk-..."
   OPENAI_CHAT_MODEL="gpt-4o"

   # Supabase
   NEXT_PUBLIC_SUPABASE_URL="https://your-project.supabase.co"
   NEXT_PUBLIC_SUPABASE_ANON_KEY="eyJ..."
   SUPABASE_SERVICE_ROLE_KEY="eyJ..."

   # Agent Memory (Redis)
   REDIS_URL="redis://localhost:6379"

   # Optional: Research Tools
   PERPLEXITY_API_KEY="pplx-..."  # For web research
   FIRECRAWL_API_KEY="fc-..."     # For web scraping
   BROWSERBASE_API_KEY="bb-..."   # For browser automation

   # MCP OAuth (Optional - for OAuth connections)
   GITHUB_CLIENT_ID="..."
   GITHUB_CLIENT_SECRET="..."
  1. 设置Redis (用于Mem0代理内存)

选项1:Docker(推荐用于开发)

   docker run -d --name redis-stack -p 6379:6379 -p 8001:8001 redis/redis-stack:latest

选项2:Redis云

- 注册地址: Redis云 - 获取连接URL并添加到 REDIS_URL

  1. 初始化数据库
   # Generate Prisma Client
   npm run db:generate

   # Push schema (use db:push for pgvector compatibility)
   npm run db:push
  1. 设置矢量存储

- 打开Supabase SQL编辑器 - 从以下位置运行SQL docs/setup_vectors.sql 启用pgvector扩展

  1. 运行开发服务器
   npm run dev

打开 http://localhost:3000

______________________________________________________________________

📖 使用指南

1. 连接您的技术栈

引导到 仪表盘→ MCP连接

OAuth连接 (推荐):

  • 点击 “OAuth” GitHub、Atlassian或Cloudflare的按钮
  • 授权应用程序
  • 自动建立连接

BYOK连接:

  • 点击 “BYOK” 按钮
  • 输入API密钥/令牌
  • 对于SSE/HTTP服务器(如Instana),请提供服务器URL
  • 点击 “连接”

所需连接:

  • GitHub (必填)
  • ✅ 至少一个 云服务 (AWS、Azure、Cloudflare或谷歌云)

2. 运行合规性分析

  1. 选择一个 合规框架 (SOC2、GDPR、HIPAA、ISO、PCI)
  2. 选择一个 项目 (或创建新)
  3. 点击 “运行群分析”
  4. 看魔术发生:

- 🔬 研究代理获取最新的合规要求 - 🔍 提取代理扫描您的基础架构和代码 - 📊 差距分析确定了合规差距 - 📝 报告生成创建详细的审计报告

3. 查看结果

  • 仪表盘:合规评分和调查结果概述
  • 发现选项卡:按严重性、框架或工具筛选
  • 补救选项卡:逐步补救计划
  • 报告选项卡:下载PDF、Markdown或JSON报告

4. 工具特定分析

对特定工具进行重点分析:

  • 仅基础设施:AWS、Azure、谷歌云
  • 仅限代码:GitHub存储库
  • 沟通:Atlassian(JIRA,汇流)
  • 监控:Instana、DataDog、Grafana

______________________________________________________________________

📚 文档

______________________________________________________________________

🎯 支持的合规框架

框架描述重点领域
SOC2服务组织控制2安全性、可用性、处理完整性
GDPR 数据保护一般数据保护条例数据隐私、同意管理、删除权
健康保险流通与责任法案健康保险可移植性法案PHI保护、访问控制、审计日志
ISO 27001信息安全管理ISMS、风险管理、安全控制
支付卡行业数据安全标准支付卡行业数据安全持卡人数据保护、网络安全

______________________________________________________________________

🔌 支持的集成

基础设施

  • ☁️ 亚马逊云服务 (IAM、EC2、S3、RDS、Lambda、CloudWatch)
  • ☁️ Azure (活动目录、存储、计算)
  • ☁️ 谷歌云 (IAM、计算、存储)
  • ☁️ 云耀 (工人、页面、安全)

代码和DevOps

  • 💻 GitHub (存储库、代码、秘密、操作)
  • 🔧 詹金斯 (管道、工作、建筑)
  • 🚀 ArgoCD (应用程序、部署)

监测和可观察性

  • 📊 Instana (APM,基础设施监控)
  • 📈 数据狗 (指标、日志、APM)
  • 📉 格拉法纳 (仪表板、警报)
  • 🚨 哨兵 (错误跟踪、性能)

沟通与协作

  • 📋 亚托西亚 (JIRA,汇流)
  • 📝 概念 (页面、数据库)

代码质量

  • 🔍 声纳立方 (代码质量、安全性、覆盖率)

______________________________________________________________________

🤝 贡献

欢迎投稿!请随时提交拉取请求。

  1. 分叉存储库
  2. 创建功能分支(git checkout -b feature/AmazingFeature)
  3. 提交您的更改(git commit -m 'Add some AmazingFeature')
  4. 推到分支(git push origin feature/AmazingFeature)
  5. 打开拉取请求

______________________________________________________________________

📄 许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

______________________________________________________________________

🙏 致谢

  • 开放人工智能 用于GPT-4o和嵌入
  • 语言链/语言图 用于代理编排
  • 模型上下文协议 用于服务集成
  • Supabase 用于数据库和存储
  • Mem0 用于代理记忆

______________________________________________________________________

📞 支持

如有疑问、问题或功能请求:

______________________________________________________________________

建于❤️ 对于合规社区

⭐ 如果你觉得这个repo有用,请将其标记为星号!

目录标签

目录标签

TypeScriptAI代理工作流自动化合规性评估本地部署自动化报告多框架支持RAG技术

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP