这是一个用于AWS云合规审计的模型上下文协议(MCP)服务器。
此MCP服务器旨在自动化主要安全框架(包括SOC2、NIST和PCI-DSS)的云合规报告。无需手动收集证据并检查您AWS基础设施中的数百个控制项,您可以与Claude进行对话以生成全面的合规报告。
愿景是将合规审计从一个手动、耗时的过程转变为一个智能、对话式的体验,在这种体验中,您可以提出如下问题:
目前,该项目支持多个合规框架下的S3存储桶合规性检查,并计划扩展到完整的AWS服务覆盖范围和自动报告生成。
# 克隆仓库
git clone https://github.com/uprightsleepy/mcp-cloud-compliance.git
cd mcp-cloud-compliance
# 构建项目
mvn clean package
mvn spring-boot:run
java -jar target/cloud-compliance-mcp-0.1.0.jar
在您的Claude配置文件中添加以下内容:
macOS/Linux: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"cloud-compliance": {
"command": "java",
"args": ["-jar", "/绝对路径到/mcp-cloud-compliance/target/cloud-compliance-mcp-0.1.0.jar"]
}
}
}
重启Claude桌面并查看🔨图标确认服务器已连接。
一旦连接到Claude,您可以对话式地与您的云合规设置进行交互:
“检查存储资源的SOC2合规性”
“我的当前NIST合规状态是什么?”
“展示我S3存储桶的CIS基准合规性”
“列出我在us-west-2的S3存储桶”
“展示跨区域的所有存储资源”
“这个月创建了哪些存储桶?”
“生成合规总结报告”
“展示所有非合规资源”
“高严重性的合规发现是什么?”
health_check - 验证服务器是否运行list_supported_standards - 获取支持的合规框架list_supported_resource_types - 获取可用于合规检查的资源类型list_s3_buckets - 按区域列出S3存储桶及其详细元数据check_resource_compliance - 对特定标准进行合规性检查# 运行所有测试
mvn test
# 带覆盖率报告运行
mvn clean test jacoco:report
# 查看覆盖率报告
open target/site/jacoco/index.html
最简单的方式是通过对话界面来查看工具的实际效果:

助手确认存储资源完全符合SOC 2标准,没有合规问题或发现。

按类别列出S3存储桶:生产/应用存储桶(Shareframe服务)、系统/诊断存储桶和测试存储桶及其创建日期。

展示了三个支持的合规标准及其关注领域的描述:安全控制、配置基准和风险管理。
欢迎贡献!无论是添加新的合规检查、改进文档还是修复错误,我们都非常感谢您的帮助。请随意:
对于重大更改,请先打开一个问题讨论您想要更改的内容。
MIT