框架驱动 — 将政策和控制映射到任意监管框架
它为代理提供什么
一个专门为单个 MCP 连接设计的能力。
服务器拥有其领域逻辑,并发布 MCP 客户端可发现的工具契约。ADK-Rust 可将该契约加载到代理中,为所选模型提供者规范每个模式,并将连接生命周期保持在代理业务逻辑之外。
审计生命周期 — 计划、执行、发现、整改、关闭
基于证据 — 收集并关联证据以备审计准备
风险矩阵 — 可能性×影响评分并自动分类
差距分析 — 识别缺失控制、未测试控制、缺失证据
内置GDPR — DSAR管理及30天SLA跟踪
事件响应 — 报告、调查、遏制、解决
架构
Compliance MCP Server 在代理系统中的作用。
模型无需了解服务器背后系统的实现细节或凭证。它看到审核过的工具定义。MCP 客户端负责发现和调用,服务器保持验证、策略和与领域系统的通信所有权。
ADK-Rust 代理
从审核过的工具目录中选择能力。
MCP 客户端
发现模式,发送调用,并接收类型化内容。
Compliance MCP Server
验证请求并拥有 27 个已记录工具契约。
领域系统
维护服务器背后的 API、数据、凭证和业务规则。
本仓库当前未发布专用架构 SVG。上方集成图由其文档化的传输和服务器边界生成;具体实现细节请参阅官方 README。
工具目录
代理可以请求 Compliance MCP Server 做什么?
每个工具都有稳定名称、易读的用途和 MCP 初始化时发现的 JSON 输入契约。风险类别来自项目的注册清单(如果有)。
27 个命名工具
framework_create注册框架(GDPR、SOX、HIPAA、ISO27001、PCI-DSS、SOC2、NIST、自定义)
see documentationframework_list列出所有注册框架
see documentationpolicy_create创建政策(数据保护、访问控制、事件响应等)
see documentationpolicy_list列出带审查状态的政策
see documentationcontrol_create创建控制(预防、检测、纠正),关联政策
see documentationcontrol_list列出带测试状态的控制
see documentationcontrol_test标记控制为已测试
see documentationaudit_create创建审计(内部、外部、认证)
see documentationaudit_list列出带发现数量的审计
see documentationfinding_create记录发现(关键、高、中、低)
see documentationfinding_update更新状态(开放、进行中、已整改、接受、关闭)
see documentationfinding_list列出带开放数量的发现
see documentation治理
了解每个工具的作用。
服务器连接继承其凭证和部署环境的权限。以下声明来自本项目的 README 和 MCP 注册清单;您的应用程序仍决定代理接收哪些工具以及何处需要批准。
- 审计生命周期 — 计划、执行、发现、整改、关闭
- 基于证据 — 收集并关联证据以备审计准备
- 事件响应 — 报告、调查、遏制、解决
MCP 接口
当前文档声明的内容。
MCP 可传输工具、资源、提示、结构化结果、进度、取消和长时间运行的工作。此记录突出显示本仓库明确提及的现代协议特性。
安装并连接
遵循项目文档中的起点。
在拥有凭证和领域访问权限的环境中安装服务器。将其添加到您的 MCP 主机,验证发现的工具,并在交付生产代理前缩小工具集。
cargo install mcp-compliance{
"mcpServers": {
"compliance": { "command": "mcp-compliance" }
}
}命令和配置从公开的 README 中提取。部署前请确认官方文档中的先决条件、环境变量和特定版本选项。
官方文档
继续使用项目维护者的权威信息源。
此页面提供服务器的易懂地图。仓库对确切的模式、先决条件、配置、示例、测试、版本和安全更新保持权威。
继续探索