Google Cloud 合规管理器 MCP 服务器
 
这是一个用于与Google Cloud Compliance Manager(属于Security Command Center Enterprise的一部分)进行交互的MCP(模型上下文协议)服务器。
概述
合规管理器MCP服务器使像Claude这样的AI助手能够与Google Cloud的合规管理器服务进行交互。它提供了以下工具:
- 发现 合规框架(CIS、NIST、FedRAMP 等)
- 检查 云控制及其配置
- 部署 为组织、文件夹和项目制定合规框架
- 显示器 框架和云控制部署
- 管理 在整个Google Cloud基础设施中的合规态势
这台服务器是使用 模型上下文协议,使其能够与兼容MCP的人工智能助手无缝集成。
特点/特性
可用工具
list_frameworks(organization_id, location="global", page_size=50)
- 描述列出组织中所有可用的合规框架。框架可以是内置的(例如,CIS、NIST、FedRAMP)或自定义定义的。 - 参数: - organization_id (必填):Google Cloud 组织 ID(例如,“123456789012”)。 - location (可选):框架的位置。默认为“全局”。 - page_size (可选):要返回的框架的最大数量。默认为50。
get_framework(organization_id, framework_id, location="global")
- 描述获取特定合规框架的详细信息,包括其云控制措施和法规控制映射。 - 参数: - organization_id (必填):Google Cloud 组织ID。 - framework_id (必需):要检索的框架的ID。 - location (可选):框架的位置。默认为“全局”。
list_cloud_controls(organization_id, location="global", page_size=50)
- 描述列出组织中可用的所有云控制措施。云控制措施是帮助满足合规要求的技术项目。 - 参数: - organization_id (必填):Google Cloud 组织 ID。 - location (可选):云控件的位置。默认值为“全局”。 - page_size (可选):要返回的云控件的最大数量。默认值为50。
get_cloud_control(organization_id, cloud_control_id, location="global")
- 描述获取特定云控制的详细信息,包括其规则、参数和执行模式。 - 参数: - organization_id (必填):Google Cloud 组织ID。 - cloud_control_id (必需):要检索的云控件的ID。 - location (可选):云控制的位置。默认值为“全球”。
list_framework_deployments(parent, location="global", page_size=50)
- 描述列出给定父资源(组织、文件夹或项目)的所有框架部署。 - 参数: - parent (必填):父资源的格式为“organizations/{org_id}”、“folders/{folder_id}”或“projects/{project_id}”。 - location (可选):部署的位置。默认值为“全局”。 - page_size (可选):要返回的部署的最大数量。默认值为50。
get_framework_deployment(parent, framework_deployment_id, location="global")
- 描述获取特定框架部署的详细信息,包括其状态和配置。 - 参数: - parent (必填):父资源,格式为 'organizations/{org_id}'、'folders/{folder_id}' 或 'projects/{project_id}'。 - framework_deployment_id (必填):要检索的框架部署的ID。 - location (可选):部署的位置。默认为“全局”。
create_framework_deployment(parent, framework_deployment_id, framework_name, location="global", target_resource=None)
- 描述在目标资源上创建一个新的框架部署。这将合规框架应用于组织、文件夹或项目。 - 参数: - parent (必需):父资源,格式为“organizations/{org_id}”、“folders/{folder_id}”或“projects/{project_id}”。 - framework_deployment_id (必填):新框架部署的ID。 - framework_name (必填):要部署的框架的完整名称(例如,'organizations/{org_id}/locations/global/frameworks/{framework_id}')。 - location (可选):部署的位置。默认为“全球”。 - target_resource (可选):目标资源名称。如果未提供,则使用父资源。
delete_framework_deployment(parent, framework_deployment_id, location="global")
- 描述删除一个框架部署。这将从目标资源中移除合规框架。 - 参数: - parent (必填):父资源,格式为 'organizations/{org_id}'、'folders/{folder_id}' 或 'projects/{project_id}'。 - framework_deployment_id (必需):要删除的框架部署的ID。 - location (可选):部署的位置。默认为“全球”。
list_cloud_control_deployments(parent, location="global", page_size=50)
- 描述列出给定父资源的所有云控制部署。 - 参数: - parent (必需):父资源的格式为 'organizations/{org_id}'、'folders/{folder_id}' 或 'projects/{project_id}'。 - location (可选):部署的位置。默认为“全局”。 - page_size (可选):要返回的最大部署数量。默认值为50。
get_cloud_control_deployment(parent, cloud_control_deployment_id, location="global")
- 描述获取特定云控制部署的详细信息,包括其执行模式和状态。 - 参数: - parent (必填):父资源,格式为“organizations/{org_id}”、“folders/{folder_id}”或“projects/{project_id}”。 - cloud_control_deployment_id (必需):要检索的云控制部署的ID。 - location (可选):部署的位置。默认为“全局”。
配置
MCP服务器配置
在您的MCP客户端设置文件中添加以下配置:
注: 对于OSX用户,如果您使用了 这句俏皮话 要安装uv,请在下面的“command”值中使用uv二进制文件的完整路径,因为uv不会被放置在系统路径中以供Claude使用!例如: /Users/yourusername/.local/bin/uv 而不是仅仅 uv。
{
"mcpServers": {
"compliance-manager-mcp": {
"command": "uv",
"args": [
"--env-file=/path/to/your/env",
"--directory",
"/path/to/the/repo",
"run",
"compliance_manager_mcp.py"
],
"env": {},
"disabled": false,
"autoApprove": []
}
}
}认证
服务器使用Google Cloud的认证机制。请确保在服务器运行的环境中已配置以下其中一项:
- 设置应用程序默认凭据(ADC)(例如,通过
gcloud auth application-default login)。 - 这个(或“该”)
GOOGLE_APPLICATION_CREDENTIALS环境变量指向一个有效的服务账户密钥文件。
所需的 IAM 权限
目标 Google Cloud 组织需要适当的身份和访问管理 (IAM) 权限:
- 合规经理:
roles/securitycenter.complianceManager或者roles/securitycenter.adminEditor - 对于只读操作:
roles/securitycenter.adminViewer
许可证
Apache 2.0(许可证)
快速入门
见 QUICKSTART.md 翻译为中文是:“快速入门指南.md” 请参阅详细的安装和设置说明。
安装
# Install uv package manager
curl -LsSf https://astral.sh/uv/install.sh | sh
# Clone the repository
git clone https://github.com/yourusername/compliance-manager-mcp-server.git
cd compliance-manager-mcp-server
# Install dependencies
uv pip install -e .
# Set up authentication
gcloud auth application-default login运行服务器
uv run compliance_manager_mcp.py文档
项目结构
compliance-manager-mcp-server/
├── compliance_manager_mcp.py # Main MCP server implementation
├── pyproject.toml # Project dependencies and metadata
├── setup.py # Setup configuration
├── README.md # This file
├── QUICKSTART.md # Quick start guide
├── USAGE.md # Detailed usage examples
├── CONTRIBUTING.md # Contributing guidelines
├── LICENSE # Apache 2.0 license
├── .env.example # Example environment configuration
├── .gitignore # Git ignore rules
├── mcp_settings.json.example # Example MCP client configuration
└── test_import.py # Import test script关于合规管理器
Google Cloud 中的合规管理器有助于确保您的 Google Cloud 基础设施、工作负载和数据符合安全性和法规要求。它使您能够:
- 定义并部署符合规范且安全的配置
- 查看显示与合规要求对齐的仪表板
- 审计云环境并生成评估报告
- 使用软件定义的控制来管理多个合规程序
如需更多信息,请参阅 合规管理文档。
支持
- 问题通过以下方式报告错误或请求功能:
- 文档查看 文档
- 社区参与仓库中的讨论
致谢
这个项目受到了……的启发 Google MCP 安全(或:Google 的 MCP 安全系统/机制) 仓库遵循类似的模式来实现MCP服务器。
