Token导航 LogoToken导航TokenDH.com
MCP Server Scf logo
安全风控stdio官方级别未说明来源级核验

MCP Server Scf

MCP Server

mcp-server-scf

通过Model Context Protocol为AI代理提供1451项安全控制、354+框架映射(NIST 800-53、ISO 27001等)、证据跟踪、风险登记和供应商风险管理功能的合规管理平台。

工具数

8

提示词数

0

GitHub Stars

1

资源数

0
风险管理TypeScriptClaudeClaude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MarkAC007

提供方

MarkAC007

最后核验

2026/5/17 20:23

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @modelcontextprotocol/inspector npx -y mcp-server-scf

详细介绍

mcp服务器scf

![CI](https://github.com/MarkAC007/mcp-server-scf/actions/workflows/ci.yml) ![Security](https://github.com/MarkAC007/mcp-server-scf/actions/workflows/security.yml) ![OpenSSF Scorecard](https://scorecard.dev/viewer/?uri=github.com/MarkAC007/mcp-server-scf) ![Socket.dev](https://socket.dev/npm/package/mcp-server-scf)

](https://www.npmjs.com/package/mcp-server-scf) ](https://www.npmjs.com/package/mcp-server-scf) ![install size](https://packagephobia.com/result?p=mcp-server-scf) ![License: MIT](LICENSE) ![MCP](https://modelcontextprotocol.io)

![MCP Registry](https://registry.modelcontextprotocol.io/v0/servers?search=scfcontrolsplatform) ](https://smithery.ai/server/@MarkAC007/mcp-server-scf)

TypeScript

AI代理的安全合规控制、框架和风险管理。

让您的AI助手访问1451 SCF安全控制、354+框架映射(NIST 800-53、ISO 27001、SOC 2、FedRAMP、GDPR)、证据跟踪、风险登记和供应商风险管理——所有这些都通过 模型上下文协议.

SCF控制平台.由维护 合规Genie.I.

有麻烦吗? → docs/故障排除.md ·API密钥设置→ docs/authentication.md ·它是如何工作的→ docs/architecture.md

______________________________________________________________________

概述

mcp-server-scf 将AI助手连接到 SCF控制平台 通过MCP,实现与合规计划的自然语言交互。你的人工智能可以浏览完整的SCF控制目录,跟踪实施进度,管理证据收集,评估风险,监控第三方供应商——所有这些都不需要离开你的编辑或聊天。

74工具 跨8个域--点击查看完整的参数表和示例提示:

工具描述
目录6浏览1451个控件、354+个框架、5736个评估目标
控制范围6在8个州的工作流程中跟踪实施状态
证据21管理证据收集、验证、成熟度评分、窗口式人工智能评估和控制复合汇总
风险管理125x5风险矩阵、风险登记簿、自定义风险和控制映射
供应商风险(TPRM)7供应商注册、人工智能安全研究、DPSIA
组织7用户、组织、审计跟踪、工作队列、通知
能力9KSI能力主题、记分卡、证据态势、系统清单
网络钩子6Webhook端点、传递日志、秘密轮换

______________________________________________________________________

用MCP检查器试试

在不将服务器添加到客户端的情况下踢轮胎-- MCP检查员 启动一个本地UI,反思每个工具、其模式及其描述:

npx @modelcontextprotocol/inspector npx -y mcp-server-scf

检查员打开 http://localhost:6274 并连接到 mcp-server-scf 超过stdio。您将看到所有74个工具,按领域分组,其Zod模式呈现为活动形式。

实时工具调用需要API密钥-导出 SCF_API_KEY 在启动Inspector之前,请在同一个shell中设置它,或者在Inspector UI内的“环境变量”选项卡下设置它。没有键,您仍然可以浏览模式和描述;工具调用返回401。

______________________________________________________________________

快速开始

1.获取API密钥

  1. 注册地址: scfcontrolsplatform.com (或 uk.scfcontrolsplatform.app 英国数据驻留)。
  2. 设置→ API密钥→ 生成新密钥。
  3. 复制密钥——显示一次。开始于 scf_.

完整演练(旋转、区域选择、范围): docs/authentication.md.

2.安装--单击一下

为你的客户选择路线。

光标 --单击下面的徽章。游标记录 cursor:// scheme,因此deeplink打开IDE时会预先填充服务器配置:

![Install in Cursor](cursor://anysphere.cursor-deeplink/mcp/install?name=scf&config=eyJjb21tYW5kIjoibnB4IiwiYXJncyI6WyIteSIsIm1jcC1zZXJ2ZXItc2NmIl0sImVudiI6eyJTQ0ZfQVBJX0tFWSI6InNjZl95b3VyX2FwaV9rZXlfaGVyZSIsIlNDRl9BUElfVVJMIjoiaHR0cHM6Ly91ay5zY2Zjb250cm9sc3BsYXRmb3JtLmFwcCJ9fQ%3D%3D)

铁匠铺 --托管部署:

![Try on Smithery](https://smithery.ai/server/@MarkAC007/mcp-server-scf)

更喜欢手动编辑配置,还是在没有深度链接的客户端(Windsurf、Docker)上编辑配置?看 3.手动配置 在......下面

克劳德桌面扩展(.mcpb)

对于Claude Desktop≥0.11.0,最简单的安装是签名的 .mcpb bundle--没有JSON编辑,没有 npx 运行时,主机上不需要节点:

  1. 下载 mcp-server-scf-.mcpb 从 .
  2. 双击该文件(或将其拖动到Claude Desktop上→ 设置→ 扩展).
  3. 出现提示时,粘贴您的 scf_… API密钥。它存储在您的操作系统钥匙串中,而不是配置文件中。
  4. Claude Desktop重启服务器,所有74个工具都可用。

要在以后卸载或更新API密钥,请执行以下操作: 设置→ 扩展→ SCF控制平台→ 配置.

3.手动配置

克劳德桌面版 --编辑 ~/Library/Application Support/Claude/claude_desktop_config.json (macOS)或 %APPDATA%\Claude\claude_desktop_config.json (Windows):

{
  "mcpServers": {
    "scf": {
      "command": "npx",
      "args": ["-y", "mcp-server-scf"],
      "env": {
        "SCF_API_KEY": "scf_your_api_key_here",
        "SCF_API_URL": "https://uk.scfcontrolsplatform.app"
      }
    }
  }
}

克劳德代码:

claude mcp add scf -- npx -y mcp-server-scf
export SCF_API_KEY="scf_your_api_key_here"
export SCF_API_URL="https://uk.scfcontrolsplatform.app"

光标/风帆 --与Claude Desktop中的JSON形状相同 .cursor/mcp.json (或等效的风浪路径)。

Docker:

{
  "mcpServers": {
    "scf": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "-e", "SCF_API_KEY", "markac007/mcp-server-scf"],
      "env": { "SCF_API_KEY": "scf_your_api_key_here" }
    }
  }
}

______________________________________________________________________

配置

变量必填默认描述
SCF_API_KEY-您的SCF平台API密钥(以 scf_)
SCF_API_URL没有https://uk.scfcontrolsplatform.app平台API端点

______________________________________________________________________

示例提示

连接后,尝试询问您的AI助手:

  • “NIST 800-53的哪些控制措施适用于访问控制?”
  • “显示我所在组织的控制实施进度。”
  • “列出所有关键供应商及其风险评分。”
  • “为我们的云迁移创建风险评估。”
  • “SOC 2审核需要收集哪些证据?”
  • “显示我所在组织的5x5风险矩阵。”
  • “在我们的云提供商供应商上运行DPSIA。”

更多示例位于以下每个域文档中 docs/tools/.

______________________________________________________________________

文档

______________________________________________________________________

安全

  • API密钥从未被记录或包含在错误消息中。
  • 所有通信均使用HTTPS;密钥是服务器端SHA-256散列的。
  • 速率限制:100请求/分钟读取,20请求/分钟写入。
  • 多租户——所有操作都适用于您的组织。
  • npm包发布于 来源证明 通过OIDC可信发布。
  • CI包括Gitleaks秘密检测、CodeQL分析和Semgrep SAST。

安全.md 报告漏洞。

______________________________________________________________________

发展

git clone https://github.com/MarkAC007/mcp-server-scf.git
cd mcp-server-scf
npm install
npm run build
npm run dev        # Watch mode
npm run lint       # ESLint
npm test           # Vitest

MCP检验员测试

SCF_API_KEY=scf_your_key npx @modelcontextprotocol/inspector node build/index.js

______________________________________________________________________

贡献

欢迎投稿!请阅读 贡献.md 在提交PR之前。

该项目遵循 贡献者契约 --看 代码_OF_CONDUCT.md。通过参与,您将遵守此准则。

  1. 分叉存储库
  2. 创建功能分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add amazing feature')
  4. 推到分支(git push origin feature/amazing-feature)
  5. 打开拉取请求

______________________________________________________________________

许可证

麻省理工学院——见 许可证.

______________________________________________________________________

链接

目录标签

目录标签

风险管理TypeScriptClaude安全合规本地部署AI代理框架映射供应商评估

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

mcp-server-scf

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP