Guiado por marcos — mapea políticas y controles a cualquier marco regulatorio
Compliance MCP Server
Motor de cumplimiento regulatorio para agentes ADK-Rust Enterprise. Proporciona 27 herramientas MCP que cubren todo el ciclo de vida de cumplimiento — marcos, políticas, controles, auditorías, hallazgos, recopilación de evidencia, evaluaciones de riesgo, análisis de brechas…
Qué le ofrece al agente
Una capacidad diseñada específicamente detrás de una conexión MCP.
El servidor posee su lógica de dominio y publica un contrato de herramienta que un cliente MCP puede descubrir. ADK-Rust puede cargar ese contrato en un agente, normalizar cada esquema para el proveedor de modelo elegido y mantener el ciclo de vida de la conexión fuera de la lógica de negocio del agente.
Ciclo de auditoría — planificar, ejecutar, encontrar, remediar, cerrar
Basado en evidencia — recopilar y vincular evidencia a controles para preparación de auditoría
Matriz de riesgo — puntuación de probabilidad x impacto con auto-clasificación
Análisis de brechas — identificar controles faltantes, controles no probados, evidencia faltante
GDPR incorporado — gestión DSAR con seguimiento SLA de 30 días
Respuesta a incidentes — reportar, investigar, contener, resolver
Arquitectura
Cómo Compliance MCP Server encaja en un sistema de agentes.
El modelo nunca necesita los detalles de implementación ni las credenciales del sistema detrás del servidor. Ve definiciones de herramientas revisadas. El cliente MCP maneja el descubrimiento y las llamadas, mientras el servidor mantiene la propiedad de la validación, políticas y comunicación con su sistema de dominio.
Agente ADK-Rust
Elige una capacidad del catálogo de herramientas revisado.
Cliente MCP
Descubre esquemas, envía llamadas y recibe contenido tipado.
Compliance MCP Server
Valida la solicitud y posee 27 contratos de herramientas documentados.
Sistema de dominio
Mantiene la API, datos, credenciales y reglas de negocio detrás del servidor.
Este repositorio actualmente no publica un SVG de arquitectura dedicado. El diagrama de integración arriba se genera a partir de su transporte documentado y límite de servidor; usa el README oficial para detalles específicos de implementación.
Catálogo de herramientas
¿Qué puede pedir un agente a Compliance MCP Server?
Cada herramienta tiene un nombre estable, un propósito legible para humanos y un contrato de entrada JSON descubierto durante la inicialización MCP. Las clases de riesgo provienen del manifiesto del registro del proyecto cuando está disponible.
27 herramientas nombradas
framework_createRegistrar marco (GDPR, SOX, HIPAA, ISO27001, PCI-DSS, SOC2, NIST, personalizado)
see documentationframework_listListar todos los marcos registrados
see documentationpolicy_createCrear política (protección de datos, control de acceso, respuesta a incidentes, etc.)
see documentationpolicy_listListar políticas con estado de revisión
see documentationcontrol_createCrear control (preventivo, detectivo, correctivo) vinculado a política
see documentationcontrol_listListar controles con estado de prueba
see documentationcontrol_testMarcar control como probado
see documentationaudit_createCrear auditoría (interna, externa, certificación)
see documentationaudit_listListar auditorías con conteo de hallazgos
see documentationfinding_createRegistrar hallazgo (crítico, alto, medio, bajo)
see documentationfinding_updateActualizar estado (abierto, en progreso, remediado, aceptado, cerrado)
see documentationfinding_listListar hallazgos con conteo de abiertos
see documentationGobernanza
Entiende el efecto de cada herramienta.
Una conexión de servidor hereda la autoridad de sus credenciales y entorno de despliegue. Las declaraciones a continuación provienen del README de este proyecto y del manifiesto del registro MCP; tu aplicación aún decide qué herramientas recibe un agente y dónde se requiere aprobación.
- Ciclo de auditoría — planificar, ejecutar, encontrar, remediar, cerrar
- Basado en evidencia — recopilar y vincular evidencia a controles para preparación de auditoría
- Respuesta a incidentes — reportar, investigar, contener, resolver
Superficie MCP
Qué declara la documentación actual.
MCP puede transportar herramientas, recursos, indicaciones, resultados estructurados, progreso, cancelación y trabajo de larga duración. Este registro destaca las características modernas del protocolo mencionadas explícitamente por este repositorio.
Instalar y conectar
Sigue el punto de partida documentado del proyecto.
Instala el servidor en el entorno que posee sus credenciales y acceso al dominio. Agrégalo a tu host MCP, verifica las herramientas descubiertas y limita el conjunto de herramientas antes de entregarlo a un agente en producción.
cargo install mcp-compliance{
"mcpServers": {
"compliance": { "command": "mcp-compliance" }
}
}Los comandos y la configuración se extraen del README público. Confirma los prerrequisitos, variables de entorno y opciones específicas de la versión en la documentación oficial antes del despliegue.
Documentación oficial
Continúa con la fuente de verdad de los mantenedores del proyecto.
Esta página ofrece un mapa accesible del servidor. El repositorio sigue siendo la autoridad para esquemas exactos, prerrequisitos, configuración, ejemplos, pruebas, versiones y actualizaciones de seguridad.
Seguir explorando
Más en seguridad y gobernanza.
Registro de origen
Metadatos de versión y repositorio para esta entrada del catálogo.
- Versión
- 1.0.0
- Licencia
- Apache-2.0
- Herramientas
- 27
- Revisión
- 71e62a746de7
- Actualizado
- 27 may 2026