Piloté par cadre — cartographie des politiques et contrôles vers n'importe quel cadre réglementaire
Compliance MCP Server
Moteur de conformité réglementaire pour les agents ADK-Rust Enterprise. Fournit 27 outils MCP couvrant tout le cycle de conformité — cadres, politiques, contrôles, audits, constats, collecte de preuves, évaluations de risques, analyses de lacunes…
Ce qu'il offre à un agent
Une capacité conçue spécifiquement derrière une connexion MCP unique.
Le serveur possède sa logique de domaine et publie un contrat d'outil qu'un client MCP peut découvrir. ADK-Rust peut charger ce contrat dans un agent, normaliser chaque schéma pour le fournisseur de modèle choisi, et garder le cycle de vie de la connexion en dehors de la logique métier de l'agent.
Cycle d'audit — planifier, exécuter, trouver, remédier, clôturer
Basé sur les preuves — collecter et lier des preuves aux contrôles pour la préparation à l'audit
Matrice de risques — notation probabilité x impact avec classification automatique
Analyse de lacunes — identifier contrôles manquants, contrôles non testés, preuves manquantes
GDPR intégré — gestion DSAR avec suivi SLA 30 jours
Réponse aux incidents — signaler, enquêter, contenir, résoudre
Architecture
Comment Compliance MCP Server s'intègre dans un système d'agent.
Le modèle n'a jamais besoin des détails d'implémentation ou des identifiants du système derrière le serveur. Il voit les définitions d'outils examinées. Le client MCP gère la découverte et les appels, tandis que le serveur conserve la propriété de la validation, de la politique et de la communication avec son système de domaine.
Agent ADK-Rust
Choisit une capacité dans le catalogue d'outils examiné.
Client MCP
Découvre les schémas, envoie des appels et reçoit du contenu typé.
Compliance MCP Server
Valide la requête et possède 27 contrats d'outils documentés.
Système de domaine
Conserve l'API, les données, les identifiants et les règles métier derrière le serveur.
Ce dépôt ne publie pas actuellement de SVG d'architecture dédié. Le diagramme d'intégration ci-dessus est généré à partir de son transport documenté et de la limite serveur ; utilisez le README officiel pour les détails spécifiques à l'implémentation.
Catalogue d'outils
Que peut demander un agent à Compliance MCP Server ?
Chaque outil a un nom stable, un but lisible par l'humain, et un contrat d'entrée JSON découvert lors de l'initialisation MCP. Les classes de risque proviennent du manifeste du registre du projet lorsqu'il est disponible.
27 outils nommés
framework_createEnregistrer un cadre (GDPR, SOX, HIPAA, ISO27001, PCI-DSS, SOC2, NIST, personnalisé)
see documentationframework_listLister tous les cadres enregistrés
see documentationpolicy_createCréer une politique (protection des données, contrôle d'accès, réponse aux incidents, etc)
see documentationpolicy_listLister les politiques avec statut de revue
see documentationcontrol_createCréer un contrôle (préventif, détectif, correctif) lié à une politique
see documentationcontrol_listLister les contrôles avec statut de test
see documentationcontrol_testMarquer un contrôle comme testé
see documentationaudit_createCréer un audit (interne, externe, certification)
see documentationaudit_listLister les audits avec nombre de constats
see documentationfinding_createEnregistrer un constat (critique, élevé, moyen, faible)
see documentationfinding_updateMettre à jour le statut (ouvert, en_cours, remédié, accepté, clos)
see documentationfinding_listLister les constats avec nombre ouverts
see documentationGouvernance
Comprendre l'effet de chaque outil.
Une connexion serveur hérite de l'autorité de ses identifiants et de son environnement de déploiement. Les déclarations ci-dessous proviennent du README de ce projet et du manifeste du registre MCP ; votre application décide toujours des outils qu'un agent reçoit et des endroits où une approbation est requise.
- Cycle d'audit — planifier, exécuter, trouver, remédier, clôturer
- Basé sur les preuves — collecter et lier des preuves aux contrôles pour la préparation à l'audit
- Réponse aux incidents — signaler, enquêter, contenir, résoudre
Surface MCP
Ce que la documentation actuelle déclare.
MCP peut transporter des outils, ressources, invites, résultats structurés, progression, annulation et travaux de longue durée. Cet enregistrement met en avant les fonctionnalités modernes du protocole explicitement mentionnées par ce dépôt.
Installer et connecter
Suivez le point de départ documenté du projet.
Installez le serveur dans l'environnement qui possède ses identifiants et l'accès au domaine. Ajoutez-le à votre hôte MCP, vérifiez les outils découverts, et réduisez l'ensemble d'outils avant de le confier à un agent en production.
cargo install mcp-compliance{
"mcpServers": {
"compliance": { "command": "mcp-compliance" }
}
}Les commandes et la configuration sont extraites du README public. Confirmez les prérequis, variables d'environnement et options spécifiques à la version dans la documentation officielle avant le déploiement.
Documentation officielle
Poursuivez avec la source de vérité des mainteneurs du projet.
Cette page fournit une carte accessible du serveur. Le dépôt reste la référence pour les schémas exacts, prérequis, configuration, exemples, tests, versions et mises à jour de sécurité.
Continuez à explorer
Plus dans sécurité et gouvernance.
Enregistrement source
Métadonnées de version et de dépôt pour cette entrée du catalogue.
- Version
- 1.0.0
- Licence
- Apache-2.0
- Outils
- 27
- Révision
- 71e62a746de7
- Mis à jour
- 27 mai 2026