Token导航 LogoToken导航TokenDH.com
SSC MCP logo
安全风控未说明官方级别未说明来源级核验

SSC MCP

MCP Server

SecurityScorecard MCP Connector是一个生产级模型上下文协议(MCP)服务器,集成了SecurityScorecard的网络风险智能平台与Claude及其他MCP兼容的AI助手,提供公司安全评分、组合管理、安全发现、供应商风险情报等功能。

工具数

44

提示词数

0

GitHub Stars

0

资源数

0
TypeScriptClaude安全Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

mkfnch

提供方

mkfnch

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

SecurityScorecard MCP连接器

一个生产级模型上下文协议(MCP)服务器,将SecurityScorecard的网络风险情报平台与Claude和其他兼容MCP的AI助手集成在一起。

特性

  • 安全评级:检索公司安全评分、等级(A-F)和因素细分
  • 投资组合管理:创建、管理和分析受监控公司的投资组合
  • 发现和问题:访问详细的安全调查结果、活动问题和漏洞数据
  • 供应商风险情报:发现第三方和第四方供应商关系
  • 攻击面情报:搜索暴露的资产、CVE、威胁行为者和勒索软件数据
  • 问卷:发送和管理安全评估问卷(SIG、NIST、PCI)
  • 行动计划:制定并跟踪安全改进计划
  • 报告:生成摘要、详细和完整的记分卡报告
  • 行业基准:将公司与行业平均值进行比较

快速开始

先决条件

安装

npm install
npm run build

使用Claude Desktop运行(stdio模式)

添加到您的Claude桌面配置(claude_desktop_config.json):

{
  "mcpServers": {
    "securityscorecard": {
      "command": "node",
      "args": ["/path/to/securityscorecard-mcp/dist/index.js"],
      "env": {
        "SSC_API_KEY": "your_api_key_here"
      }
    }
  }
}

作为HTTP服务器运行

TRANSPORT_MODE=http SSC_API_KEY=your_api_key_here npm start

服务器将在端口3000上启动(可通过以下方式配置 PORT 有人)。

使用Docker运行

SSC_API_KEY=your_api_key_here docker compose up

可用工具(25+)

记分卡和公司信息

工具说明
get-company-score获取任何公司的安全评分、等级和因素细分
get-company-info获取详细的公司信息和元数据
search-companies按域名批量搜索多家公司
get-factor-details所有安全因素的详细细分
get-historical-scores随时间变化的历史得分数据
get-historical-factor-scores历史因素水平得分
get-active-issues活动安全问题摘要
get-expanded-risk扩展风险分析,包括供应链
get-score-improvement-plan达到目标分数的建议

投资组合

工具说明
list-portfolios列出所有监控组合
get-portfolio-companies具有分数的投资组合中的公司
create-portfolio创建新的监控组合
update-portfolio更新投资组合名称/描述
delete-portfolio删除投资组合
add-company-to-portfolio将公司添加到投资组合中
remove-company-from-portfolio从投资组合中删除公司
get-portfolio-risk全投资组合风险分析

调查结果与行业

工具说明
get-issue-details具体问题类型的详细信息
get-issue-context问题类型的评分背景
get-industry-benchmark行业平均得分
get-industry-factors行业因素细分
get-industry-historical-scores行业得分趋势

供应商检测

工具说明
get-vendor-detection公司的第三方供应商
get-fourth-party-risk第四方(供应链)供应商
get-vendor-products检测到的产品/技术
get-vendor-risk供应商风险评分
get-portfolio-vendors组合中的供应商分析

问卷和行动计划

工具说明
get-questionnaire-templates可用的问卷模板
send-questionnaire向供应商发送问卷
get-questionnaire-status检查问卷状态
get-questionnaire-responses获取问卷答复
list-action-plans列出所有行动计划
create-issue-resolution-plan制定问题解决方案
create-score-improvement-plan制定分数改进计划
delete-action-plan删除行动计划

攻击面情报和事件

工具说明
search-attack-surface在ASI中搜索暴露的资产和漏洞
get-asset-details特定IP/资产的详细信息
get-cve-detailsASI提供的CVE详细信息
get-threat-actor-details威胁行为者组信息
get-ransomware-details勒索软件菌株详细信息
get-security-events随时间推移的安全事件
get-breach-events违规相关事件
generate-report生成安全报告
list-recent-reports列出最近生成的报告

示例提示

1.供应商风险评估

"What's the security score for acme.com? Show me their factor breakdown and any active security issues."

2.投资组合分析

"List my portfolios and show me all companies in my 'Critical Vendors' portfolio that have a score below 70."

3.威胁情报

"Search the attack surface for any exposed assets related to example.com and check if they have any CVEs being actively exploited."

4.供应链风险

"Who are the fourth-party vendors for microsoft.com? Are any of them below a B grade?"

5.行业基准

"How does acme.com compare to the healthcare industry average? Show me the historical trend for the past year."

建筑

src/
├── cli/                  # CLI entry point
├── controllers/          # Business logic (extensible)
├── services/
│   ├── securityscorecard.service.ts   # SSC API client
│   └── securityscorecard.types.ts     # Type definitions
├── tools/
│   ├── index.ts          # Tool registration hub
│   ├── scorecard.tools.ts
│   ├── portfolio.tools.ts
│   ├── findings.tools.ts
│   ├── vendor.tools.ts
│   ├── questionnaire.tools.ts
│   ├── actionplan.tools.ts
│   ├── asi.tools.ts
│   └── events.tools.ts
├── resources/
│   └── scorecard.resources.ts  # MCP resources
├── utils/
│   ├── config.ts         # Zod-validated config
│   ├── logger.ts         # Pino structured logging
│   └── error.ts          # Error formatting
└── index.ts              # Server entry point

配置

变量描述默认值
TRANSPORT_MODEstdiohttpstdio
PORTHTTP服务器端口3000
SSC_API_KEYSecurityScorecard API密钥必需
SSC_API_BASE_URLAPI基本URLhttps://api.securityscorecard.io
LOG_LEVEL日志记录级别info
NODE_ENV环境production

API端点(HTTP模式)

端点方法描述
/mcpPOSTMCP可流式HTTP端点
/mcpGETSSE通知流
/mcpDELETE会话清理
/healthGET健康检查
/.well-known/oauth-protected-resourceGETOAuth元数据(RFC 9728)

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude安全网络安全评分本地部署风险情报供应商风险管理攻击面情报安全问卷

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

44

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP