返回市场
云合规服务

云合规服务

作者:uprightsleepy5 星标更新:2025-06-10

项目介绍

<div align="center"> <img src="assets/logo.png" alt="MCP云合规Logo" width="500"/> <h1>MCP云合规</h1> </div>

构建状态 代码覆盖率 Java Spring Boot 许可证

这是一个用于AWS云合规审计的模型上下文协议(MCP)服务器。

项目目标

此MCP服务器旨在自动化主要安全框架(包括SOC2、NIST和PCI-DSS)的云合规报告。无需手动收集证据并检查您AWS基础设施中的数百个控制项,您可以与Claude进行对话以生成全面的合规报告。

愿景是将合规审计从一个手动、耗时的过程转变为一个智能、对话式的体验,在这种体验中,您可以提出如下问题:

  • “为我们的AWS基础设施生成一份SOC2类型II报告”
  • “检查我们的NIST 800-53合规状态”
  • “我们在支付处理环境中是否符合PCI-DSS标准?”
  • “显示生产环境中的所有非合规资源”

目前,该项目支持多个合规框架下的S3存储桶合规性检查,并计划扩展到完整的AWS服务覆盖范围和自动报告生成。

功能

支持的合规标准

  • SOC 2(服务组织控制2)- 安全性、可用性、处理完整性、保密性和隐私
  • CIS(互联网安全中心基准)- 安全配置指南和最佳实践
  • NIST(NIST网络安全框架)- 综合网络安全风险管理框架

支持的资源类型

  • 存储资源 - 具有全面合规性检查的AWS S3存储桶
  • 计划在未来版本中增加其他资源类型(计算、数据库、网络)

当前功能

  • 按区域列出S3存储桶及其详细元数据
  • 根据SOC2、CIS和NIST标准检查存储合规性
  • 实时合规状态报告及详细发现
  • 区域资源过滤和管理

预备条件

  • Java 21或更高版本
  • Maven 3.6+
  • 配置AWS凭证

安装

# 克隆仓库
git clone https://github.com/uprightsleepy/mcp-cloud-compliance.git
cd mcp-cloud-compliance

# 构建项目
mvn clean package

运行MCP服务器

方案1:使用Maven

mvn spring-boot:run

方案2:使用JAR文件

java -jar target/cloud-compliance-mcp-0.1.0.jar

配置Claude桌面

在您的Claude配置文件中添加以下内容:

macOS/Linux: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "cloud-compliance": {
      "command": "java",
      "args": ["-jar", "/绝对路径到/mcp-cloud-compliance/target/cloud-compliance-mcp-0.1.0.jar"]
    }
  }
}

重启Claude桌面并查看🔨图标确认服务器已连接。

使用示例

一旦连接到Claude,您可以对话式地与您的云合规设置进行交互:

检查合规状态

“检查存储资源的SOC2合规性”
“我的当前NIST合规状态是什么?”
“展示我S3存储桶的CIS基准合规性”

列出和管理资源

“列出我在us-west-2的S3存储桶”
“展示跨区域的所有存储资源”
“这个月创建了哪些存储桶?”

生成报告

“生成合规总结报告”
“展示所有非合规资源”
“高严重性的合规发现是什么?”

可用工具

  • health_check - 验证服务器是否运行
  • list_supported_standards - 获取支持的合规框架
  • list_supported_resource_types - 获取可用于合规检查的资源类型
  • list_s3_buckets - 按区域列出S3存储桶及其详细元数据
  • check_resource_compliance - 对特定标准进行合规性检查

运行测试

# 运行所有测试
mvn test

# 带覆盖率报告运行
mvn clean test jacoco:report

# 查看覆盖率报告
open target/site/jacoco/index.html

示例查询

最简单的方式是通过对话界面来查看工具的实际效果:

1. 合规检查

合规检查结果

助手确认存储资源完全符合SOC 2标准,没有合规问题或发现。

2. 资源列表

us-west-2区域的12个S3存储桶列表

按类别列出S3存储桶:生产/应用存储桶(Shareframe服务)、系统/诊断存储桶和测试存储桶及其创建日期。

3. 标准概述

支持的合规标准:SOC2、CIS、NIST

展示了三个支持的合规标准及其关注领域的描述:安全控制、配置基准和风险管理。

贡献

欢迎贡献!无论是添加新的合规检查、改进文档还是修复错误,我们都非常感谢您的帮助。请随意:

  • 打开问题报告错误或功能请求
  • 提交包含改进的拉取请求
  • 添加对新AWS服务或合规框架的支持
  • 改进测试覆盖率

对于重大更改,请先打开一个问题讨论您想要更改的内容。

许可证

MIT