此 MCP 可以做什么
Performs threat modeling, code and cloud security scans, compliance assessments, API security discovery, remediation planning, and governed fixes.
工具
输入模式
{'type': 'object', 'required': ['threat_id', 'rule_id'], 'properties': {'rule_id': {'type': 'string', 'description': 'Policy/rule id (e.g. AWS_S3_PUBLIC_ACCESS)'}, 'threat_id': {'type': 'string', 'description': 'Threat id/code to remediate'}, 'resource_context': {'type': 'object', 'description': 'provider/resource_id/region/account_id/metadata'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['scan_id'], 'properties': {'scan_id': {'type': 'string', 'description': 'Id of an existing code-review scan to (re)run'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['scan_type'], 'properties': {'source': {'type': 'string', 'description': 'Scan source (default: hybrid)'}, 'scan_type': {'enum': ['platform', 'compliance', 'pipeline', 'sbom', 'diagram', 'account'], 'type': 'string', 'description': 'platform | compliance | pipeline | sbom'}, 'account_id': {'type': 'string', 'description': 'Cloud account id (account-scoped scans)'}, 'diagram_id': {'type': 'string', 'description': 'Diagram id/uuid (diagram-scoped scans)'}, 'frameworks': {'type': 'array', 'items': {'type': 'string'}, 'description': 'Optional standard/framework ids to scope the scan'}, 'severity_filter': {'type': 'array', 'items': {'type': 'string'}, 'description': 'Optional severity levels to include'}, 'simulation_mode': {'type': 'boolean', 'description': 'Dry-run the scan without side effects'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': [], 'properties': {'scan_id': {'type': 'string', 'description': 'Optional anchor scan; latest is used if omitted'}, 'diagram_id': {'type': 'string', 'description': 'Optional diagram to add framework coverage for'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': [], 'properties': {'limit': {'type': 'integer', 'default': 15, 'description': 'Max discoveries to return'}, 'scan_id': {'type': 'string', 'description': 'Optional CodeReviewScan id; company-wide latest if omitted'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['nodes'], 'properties': {'name': {'type': 'string', 'description': 'Threat model name'}, 'edges': {'type': 'array', 'items': {'type': 'object'}, 'description': 'ReactFlow edges'}, 'nodes': {'type': 'array', 'items': {'type': 'object'}, 'description': 'ReactFlow nodes (each: id, position, data.label)'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': [], 'properties': {'limit': {'type': 'integer', 'default': 20, 'description': 'Max endpoints to return'}, 'scan_id': {'type': 'string', 'description': 'Optional CodeReviewScan id; company-wide if omitted'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': [], 'properties': {'request_plan': {'type': 'string', 'description': 'Optional plan key to request (pro|max|…) — files a request for super-admin approval; does not grant or charge'}, 'topup_amount': {'type': 'number', 'description': 'Optional EUR amount to top up the credit wallet (returns a hosted Checkout URL)'}, 'checkout_request_id': {'type': 'string', 'description': 'Approved license_request_id to complete payment for (returns a hosted Checkout URL)'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': [], 'properties': {'account_id': {'type': 'string', 'description': 'Optional single cloud Account id; all company accounts if omitted'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['diagram_id'], 'properties': {'diagram_id': {'type': 'string', 'description': 'Diagram id/uuid'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['diagram_id'], 'properties': {'framework': {'type': 'string', 'description': "Optional framework filter (e.g. 'NIST-800-53', 'SOC2')"}, 'diagram_id': {'type': 'string', 'description': 'Diagram pk or uuid'}, 'include_graph': {'type': 'boolean', 'default': False, 'description': 'Also return the crossmap node/edge graph'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['diagram_id'], 'properties': {'diagram_id': {'type': 'string', 'description': 'Diagram id/uuid'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['threat_id', 'rule_id'], 'properties': {'rule_id': {'type': 'string', 'description': 'Policy/rule id (e.g. AWS_S3_PUBLIC_ACCESS)'}, 'threat_id': {'type': 'string', 'description': 'Threat id/code to remediate'}, 'resource_context': {'type': 'object', 'description': 'provider/resource_id/region/account_id/metadata'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['scan_id'], 'properties': {'scan_id': {'type': 'string', 'description': 'Code-review scan id'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': [], 'properties': {'agents': {'type': 'array', 'items': {}, 'description': 'Agent ids or descriptors ({agent_id, display?, cohort?})'}, 'cohort': {'type': 'string', 'description': 'Optional shared cohort (provider/model/deployment group)'}, 'agent_cards': {'type': 'array', 'items': {'type': 'object'}, 'description': 'A2A 1.0 Agent Cards ({name, url, provider, version, protocolVersion, ...})'}, 'auto_suspend_threshold': {'type': 'number', 'description': 'Optional 0..1 auto-suspend deviation threshold for the cohort policy'}}, 'additionalProperties': False}
输入模式
{'type': 'object', 'required': ['scan_id'], 'properties': {'async_': {'type': 'boolean', 'default': True}, 'scan_id': {'type': 'string', 'description': 'CodeReviewScan id (uuid)'}, 'threat_id': {'type': 'string', 'description': 'Optional: a single threat id or code'}, 'code_content': {'type': 'string', 'description': 'Optional inline code context'}, 'repository_id': {'type': 'string', 'description': 'Optional connected repo to fetch code from'}}, 'additionalProperties': False}
近期工具变更
类似的 MCP 服务器
DataNexus MCP
Enables public-data research across domains, patents, government contracts, nonprofits, compliance registries, and software secur…
ampel
Assesses regulated entities and providers against DORA and related ESG, MiCA, and AML requirements, with contract analysis, evide…
predictionguard
Analyzes Polymarket and Kalshi markets for insider-trading signals, market integrity risks, sanctions and PEP exposure, conflicts…
Nist Standards
Searches and retrieves NIST SP 800-53 security controls and SP 800-171 CUI requirements, including requirements, guidance, and co…
Sanctions Screening
Screens names against US sanctions and export-control lists and retrieves detailed sanctions records.
Dilisense
Screens individuals and organizations against sanctions, PEP, criminal, and adverse-watchlist data for AML and KYC checks.
Open Sanctions
Looks up sanctioned and politically exposed entities, including identifiers, aliases, addresses, sanctions programs, and relation…
Sanctions Io
Screens individuals and organizations in bulk against sanctions, politically exposed person, and watchlists.