ComplianceCow MCP Server

Fornece insights de compliance para agentes de IA, respostas auditáveis e ações como criação de tickets e correções de políticas.

Documentação

Servidores MCP do ComplianceCow

Sumário

Introdução

Os servidores MCP (Model Context Protocol) são projetados para processar solicitações estruturadas de agentes de IA, executar operações específicas de domínio e retornar respostas sensíveis ao contexto. Os servidores MCP do ComplianceCow permitem integração perfeita com hosts compatíveis com MCP, como Claude Desktop e Goose Desktop/CLI, para automação de conformidade segura, modular e inteligente.


Glossário

Palavra-chaveDescriçãoExemplo
ControleUm controle de conformidade ou segurança que precisa ser implementado para garantir aderência a regulamentações, padrões e políticasGarantir que o MFA esteja habilitado para todos os usuários
AvaliaçãoUma coleção de controles organizados hierarquicamente, representando um padrão da indústria ou framework de cibersegurançaPCI DSS 4.0
Execução de AvaliaçãoA verificação de controles em uma avaliação para um determinado período, incluindo coleta de evidências-
VerificaçãoUma regra ou verificação de conformidade ou adequaçãoVerificar se o MFA está habilitado para todos os usuários da AWS
Tipo de RecursoCategoria ou classe de recursosAWS EC2, AWS S3
RecursoInstância de um tipo de recurso para o qual as verificações são executadasInstâncias EC2 específicas, repositórios GitHub
AtivoUm grupo de recursos de vários tiposServiços AWS, Kubernetes, GitHub
EvidênciaDados agregados por meio de verificações em recursos para um determinado controleArquivo CSV com usuários da AWS e seu status de MFA
AçãoAtividade (automatizada ou manual) para responder ou remediar com base em condiçõesCriar um ticket no JIRA para instância EC2 não conforme
RegraUma unidade de automação reutilizável que executa tarefas e gera evidênciasRegra de verificação de conformidade do MFA na AWS
Fluxo de TrabalhoUma sequência de automação orientada a eventos com condições e atividadesFluxo de trabalho de alerta em descoberta crítica

Arquitetura

Os servidores MCP do ComplianceCow suportam o mecanismo de transporte STDIO para integração local perfeita com seu host MCP. No núcleo está o Compliance Graph, que ingere continuamente dados como execuções de avaliação, evidências e status de conformidade. O servidor busca ativamente informações de:

  • Armazenamentos vetoriais para busca semântica
  • Bancos de dados relacionais para dados estruturados
  • Bancos de dados de grafos para consultas de relacionamento
  • Sistemas de armazenamento de arquivos para artefatos de evidência

Servidores MCP

Organizamos as ferramentas MCP do ComplianceCow em 4 servidores distintos.

Por que vários servidores MCP? No ecossistema MCP, usar menos ferramentas por servidor gera melhores resultados e melhor desempenho.
Cada servidor pode ser habilitado independentemente por meio da variável de ambiente MCP_TOOLS_TO_BE_INCLUDED.
Importante: Habilite apenas um servidor por vez no Host MCP para evitar conflitos de nomes de ferramentas. Algumas ferramentas compartilham o mesmo nome entre servidores, mas têm implementações diferentes com base no caso de uso.

1. ComplianceCow-Rules

O servidor Rules permite criar, gerenciar e executar regras de conformidade. Ele fornece um kit de ferramentas abrangente para criação de regras com coleta de entrada guiada, orquestração de tarefas e integração com o ComplianceCow.

Casos de uso:

  • Criar regras de conformidade personalizadas com múltiplas tarefas
  • Executar regras contra infraestrutura em nuvem
  • Publicar regras no ComplianceCow e anexá-las a controles
  • Gerar documentação de regras (notas de design, README)

2. ComplianceCow-Insights

O servidor Insights fornece acesso abrangente a dados de conformidade, painéis, avaliações e evidências por meio do Compliance Graph. Ideal para consultar e analisar a postura de conformidade.

Casos de uso:

  • Consultar dados de painéis para visão geral de conformidade
  • Explorar avaliações e suas execuções
  • Recuperar evidências e status de conformidade
  • Executar consultas Cypher no Compliance Graph
  • Executar ações em controles e evidências

3. ComplianceCow-Workflow

O servidor Workflow permite construir e executar fluxos de trabalho de conformidade automatizados com gatilhos orientados a eventos, condições e atividades.

Casos de uso:

  • Criar fluxos de trabalho de conformidade automatizados
  • Definir gatilhos de eventos e condições
  • Executar sequências de fluxo de trabalho em várias etapas
  • Gerenciar estados e transições de fluxo de trabalho

4. ComplianceCow-Assistant

O servidor Assistant é especializado em configuração de avaliações, configuração de controles e coleta de evidências baseada em SQL. Ele fornece ferramentas para configurar avaliações de conformidade e gerenciar evidências de controles.

Casos de uso:

  • Criar e configurar avaliações
  • Configurar controles com entidades de contexto
  • Criar coleta de evidências baseada em SQL
  • Gerenciar citações e documentação de controles

Primeiros Passos

Pré-requisitos

  1. Host MCP: Você precisa de um host compatível com MCP:
  2. Python: Versão 3.11 ou superior
  3. Gerenciador de Pacotes uv: Necessário para executar o servidor MCP

Autenticação

Os servidores MCP do ComplianceCow usam OAuth 2.0 com tipo de concessão client_credentials.

Para obter credenciais:

  1. Cadastre-se em ComplianceCow (ou em sua instância dedicada)
  2. Clique em "Manage Client Credentials" no menu de perfil do usuário no canto superior direito
  3. Preencha o formulário para obter seu Client ID e Client Secret

Instalação

  1. Clone o repositório:
    git clone https://github.com/ComplianceCow/cow-mcp.git
    cd cow-mcp
    
  2. Crie o ambiente virtual e instale as dependências:
    uv venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    uv pip install .
    
  3. Encontre o caminho do seu binário uv (necessário para a configuração):
    which uv  # On macOS/Linux
    where uv  # On Windows
    

Configuração

Variáveis de Ambiente

VariávelDescriçãoObrigatória
CCOW_HOSTURL do host da API do ComplianceCow (Ex: https://partner.compliancecow.live)Sim
CCOW_CLIENT_IDSeu Client ID (veja a seção de Autenticação acima)Sim
CCOW_CLIENT_SECRETSeu Client Secret (veja a seção de Autenticação acima)Sim

Configuração do Host MCP

Claude Desktop

Localização do arquivo de configuração:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json

Para instruções detalhadas de configuração, veja Configuração MCP do Claude Desktop.

Modelo de configuração para todos os 4 servidores:

{
  "mcpServers": {
    "ComplianceCow-Rules": {
      "command": "<UV_BIN_PATH>",
      "args": [
        "--directory",
        "<PATH_TO_COW_MCP_REPO>",
        "run",
        "main.py"
      ],
      "env": {
        "CCOW_HOST": "<YOUR_CCOW_HOST>",
        "CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
        "CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
        "MCP_TOOLS_TO_BE_INCLUDED": "rules"
      }
    },
    "ComplianceCow-Insights": {
      "command": "<UV_BIN_PATH>",
      "args": [
        "--directory",
        "<PATH_TO_COW_MCP_REPO>",
        "run",
        "main.py"
      ],
      "env": {
        "CCOW_HOST": "<YOUR_CCOW_HOST>",
        "CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
        "CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
        "MCP_TOOLS_TO_BE_INCLUDED": "insights"
      }
    },
    "ComplianceCow-Workflow": {
      "command": "<UV_BIN_PATH>",
      "args": [
        "--directory",
        "<PATH_TO_COW_MCP_REPO>",
        "run",
        "main.py"
      ],
      "env": {
        "CCOW_HOST": "<YOUR_CCOW_HOST>",
        "CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
        "CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
        "MCP_TOOLS_TO_BE_INCLUDED": "workflow"
      }
    },
    "ComplianceCow-Assistant": {
      "command": "<UV_BIN_PATH>",
      "args": [
        "--directory",
        "<PATH_TO_COW_MCP_REPO>",
        "run",
        "main.py"
      ],
      "env": {
        "CCOW_HOST": "<YOUR_CCOW_HOST>",
        "CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
        "CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
        "MCP_TOOLS_TO_BE_INCLUDED": "assistant"
      }
    }
  }
}

Substitua os seguintes espaços reservados:

  • UV_BIN_PATH: Caminho para o seu binário uv (ex.: /Users/username/.local/bin/uv). Você pode encontrá-lo executando which uv (macOS/Linux) ou where uv (Windows).
  • PATH_TO_COW_MCP_REPO: O caminho absoluto para o seu repositório cow-mcp clonado. Após clonar e executar cd cow-mcp, use pwd (macOS/Linux) ou cd (Windows) para obter este caminho.
  • YOUR_CCOW_HOST: https://partner.compliancecow.live (ou <your_dedicated_instance_hosturl>)
  • YOUR_CLIENT_ID: Seu Client ID do ComplianceCow (veja Autenticação)
  • YOUR_CLIENT_SECRET: Seu Client Secret do ComplianceCow (veja Autenticação)

Goose Desktop/CLI

Para instruções detalhadas de configuração, veja Documentação de Extensões do Goose.

Localização do arquivo de configuração:

  • macOS/Linux: ~/.config/goose/config.yaml
  • Windows: %APPDATA%\goose\config.yaml

Modelo de configuração para todos os 4 servidores:

extensions:
  ComplianceCow-Rules:
    enabled: true
    type: stdio
    name: Compliancecow-Rules
    description: 'ComplianceCow Rules - Create and manage compliance rules'
    cmd: <UV_BIN_PATH>
    args:
      - --directory
      - <PATH_TO_COW_MCP_REPO>
      - run
      - main.py
    envs:
      CCOW_HOST: <YOUR_CCOW_HOST>
      CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
      CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
      MCP_TOOLS_TO_BE_INCLUDED: rules
    timeout: 300

  ComplianceCow-Insights:
    enabled: true
    type: stdio
    name: Compliancecow-Insights
    description: 'ComplianceCow Insights - Query compliance data and dashboards'
    cmd: <UV_BIN_PATH>
    args:
      - --directory
      - <PATH_TO_COW_MCP_REPO>
      - run
      - main.py
    envs:
      CCOW_HOST: <YOUR_CCOW_HOST>
      CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
      CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
      MCP_TOOLS_TO_BE_INCLUDED: insights
    timeout: 300

  ComplianceCow-Workflow:
    enabled: true
    type: stdio
    name: Compliancecow-Workflow
    description: 'ComplianceCow Workflow - Build and execute compliance workflows'
    cmd: <UV_BIN_PATH>
    args:
      - --directory
      - <PATH_TO_COW_MCP_REPO>
      - run
      - main.py
    envs:
      CCOW_HOST: <YOUR_CCOW_HOST>
      CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
      CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
      MCP_TOOLS_TO_BE_INCLUDED: workflow
    timeout: 300

  ComplianceCow-Assistant:
    enabled: true
    type: stdio
    name: Compliancecow-Assistant
    description: 'ComplianceCow Assistant - Configure assessments and controls'
    cmd: <UV_BIN_PATH>
    args:
      - --directory
      - <PATH_TO_COW_MCP_REPO>
      - run
      - main.py
    envs:
      CCOW_HOST: <YOUR_CCOW_HOST>
      CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
      CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
      MCP_TOOLS_TO_BE_INCLUDED: assistant
    timeout: 300

Substitua os seguintes espaços reservados:

  • UV_BIN_PATH: Caminho para o seu binário uv (ex.: /Users/username/.local/bin/uv). Você pode encontrá-lo executando which uv (macOS/Linux) ou where uv (Windows).
  • PATH_TO_COW_MCP_REPO: O caminho absoluto para o seu repositório cow-mcp clonado. Após clonar e executar cd cow-mcp, use pwd (macOS/Linux) ou cd (Windows) para obter este caminho.
  • YOUR_CCOW_HOST: https://partner.compliancecow.live (ou <your_dedicated_instance_hosturl>)
  • YOUR_CLIENT_ID: Seu Client ID do ComplianceCow (veja Autenticação)
  • YOUR_CLIENT_SECRET: Seu Client Secret do ComplianceCow (veja Autenticação)

Executando Localmente

Para verificar se o servidor MCP está configurado corretamente antes de configurar seu host MCP:

# Navigate to the cow-mcp directory
cd /path/to/cow-mcp

# Set required environment variables
export CCOW_HOST="https://partner.compliancecow.live"
export CCOW_CLIENT_ID="<your_client_id>"
export CCOW_CLIENT_SECRET="<your_client_secret>"
export MCP_TOOLS_TO_BE_INCLUDED="rules"  # or insights, workflow, assistant

# Run the server
uv run main.py

Se o servidor iniciar sem erros, você está pronto para configurar seu host MCP.


Referência de Ferramentas

Ferramentas do Servidor Rules

FerramentaDescrição
get_tasks_summaryRecuperar tarefas disponíveis para criação de regras
get_task_detailsObter informações detalhadas da tarefa, incluindo entradas/saídas
fetch_tasks_suggestionsSugestões inteligentes de tarefas com base nos requisitos
get_rules_summaryListar todas as regras disponíveis no catálogo
fetch_rules_suggestionsSugerir regras correspondentes para evitar duplicatas
create_ruleCriar uma nova regra com tarefas e mapeamento de E/S
fetch_ruleRecuperar a estrutura completa da regra pelo nome
check_rule_statusVerificar o nível de conclusão da regra
prepare_input_collection_overviewVisão geral das entradas necessárias antes da coleta
get_template_guidanceOrientação para entradas baseadas em modelos
collect_template_inputColetar entradas de arquivo/modelo com validação
confirm_template_inputConfirmar e processar entrada de modelo
collect_parameter_inputColetar valores de parâmetros primitivos
confirm_parameter_inputConfirmar e armazenar valores de parâmetros
upload_fileEnviar arquivos com validação de formato
verify_collected_inputsVerificar todas as entradas antes da execução
execute_taskExecutar uma tarefa específica com as entradas coletadas
execute_ruleExecutar regra completa com credenciais
fetch_execution_progressMonitorar o progresso da execução em tempo real
fetch_output_fileBuscar arquivos de saída da execução
fetch_cc_rule_by_idBuscar regra do ComplianceCow por ID
fetch_cc_rule_by_nameBuscar regra do ComplianceCow por nome
fetch_cc_rules_listListar regras publicadas do ComplianceCow
publish_rulePublicar regra no ComplianceCow
fetch_assessmentsRecuperar avaliações disponíveis
fetch_leaf_controls_of_an_assessmentBuscar controles anexáveis da avaliação
verify_control_in_assessmentVerificar se o controle é anexável
attach_rule_to_controlAnexar regra publicada ao controle
get_applications_for_tagObter aplicações para tag específica
get_application_infoObter detalhes da aplicação e tipos de credenciais
fetch_applicationsBuscar todas as aplicações disponíveis
prepare_applications_for_executionPreparar configuração da aplicação
check_applications_publish_statusVerificar status de publicação da aplicação
publish_applicationPublicar aplicações para execução de regras
add_unique_identifier_to_taskAdicionar identificador exclusivo à tarefa
configure_rule_output_schemaConfigurar esquema de saída padrão/estendido
generate_design_notes_previewGerar notas de design do Jupyter notebook
create_design_notesSalvar notas de design
fetch_rule_design_notesBuscar notas de design existentes
generate_rule_readme_previewGerar README abrangente
create_rule_readmeSalvar README
update_rule_readmeAtualizar README existente
list_assetsListar planos/ativos de integração
list_checksListar verificações de um ativo
get_asset_control_hierarchyObter hierarquia de controles do ativo
create_asset_and_checkCriar ativo com verificação inicial
add_check_to_assetAdicionar verificação a ativo existente
schedule_asset_executionAgendar execução automatizada do ativo
list_asset_schedulesListar agendamentos de um ativo
delete_asset_scheduleExcluir agendamento do ativo
suggest_control_config_citationsSugerir citações de controles
add_citation_to_asset_controlAnexar citação ao controle
verify_control_automationVerificar status de automação do controle
create_control_noteCriar nota de documentação no controle
list_control_notesListar notas do controle
update_control_config_noteAtualizar nota do controle
create_support_ticketCriar tickets de suporte
check_rule_publish_statusVerificar status de publicação da regra
read_fileLer conteúdo de arquivo local
read_resourceLer conteúdo de URI de recurso
create_downloadable_fileCriar URL de arquivo para download

Ferramentas do Servidor de Insights

FerramentaDescrição
list_all_assessment_categoriesListar todas as categorias de avaliação
list_assessmentsListar avaliações por categoria/nome
fetch_recent_assessment_runsBuscar execuções de avaliação recentes
fetch_assessment_runsBuscar execuções com paginação
fetch_assessment_run_detailsObter detalhes do controle da execução
fetch_assessment_run_leaf_controlsObter controles folha da execução
fetch_run_controlsObter controles por nome
fetch_run_control_meta_dataObter metadados do controle
fetch_assessment_run_leaf_control_evidenceObter evidências dos controles
fetch_controlsBuscar informações do controle
fetch_evidence_recordsObter registros de evidência com filtragem
fetch_evidence_record_schemaObter esquema de evidência
fetch_available_control_actionsBuscar ações de controle disponíveis
fetch_assessment_available_actionsBuscar ações de avaliação
fetch_evidence_available_actionsBuscar ações de evidência
fetch_general_available_actionsBuscar ações gerais
fetch_automated_controls_of_an_assessmentBuscar controles automatizados
execute_actionExecutar ação em controle/evidência
list_assetsListar todos os ativos
fetch_assets_summaryObter estatísticas resumidas do ativo
fetch_resource_typesObter tipos de recurso com paginação
fetch_checksObter verificações do tipo de recurso
fetch_resourcesObter recursos com paginação
fetch_resources_by_check_nameObter recursos por nome da verificação
fetch_checks_summaryObter estatísticas resumidas das verificações
fetch_resources_summaryObter estatísticas resumidas dos recursos
fetch_resources_by_check_name_summaryObter resumo de recursos por verificação
fetch_resource_types_summaryObter resumo dos tipos de recurso
get_dashboard_review_periodsObter períodos de revisão disponíveis
get_dashboard_dataObter dados abrangentes do painel
fetch_dashboard_framework_controlsObter controles do framework
fetch_dashboard_framework_summaryObter resumo do framework
get_dashboard_common_controls_detailsObter detalhes de controles comuns
get_top_over_due_controls_detailObter principais controles em atraso
get_top_non_compliant_controls_detailObter principais controles não conformes
fetch_unique_node_data_and_schemaBuscar dados e esquema de nós do grafo
execute_cypher_queryExecutar consulta Cypher no grafo
helpObter informações de ajuda
read_fileLer conteúdo de arquivo local
read_resourceLer conteúdo de URI de recurso
create_downloadable_fileCriar URL de arquivo para download

Ferramentas do Servidor de Workflow

FerramentaDescrição
list_workflow_event_categoriesListar categorias de eventos de workflow
list_workflow_eventsListar eventos de gatilho disponíveis
list_workflow_activity_typesListar tipos de atividade disponíveis
list_workflow_function_categoriesListar categorias de funções
list_workflow_functionsListar funções disponíveis
list_workflow_tasksListar tarefas de workflow disponíveis
list_workflow_condition_categoriesListar categorias de condições
list_workflow_conditionsListar condições disponíveis
list_workflow_predefined_variablesListar variáveis predefinidas
list_workflow_rulesListar regras de workflow disponíveis
create_workflowCriar workflow a partir de YAML
list_workflowsListar todos os workflows
get_workflow_by_nameObter workflow por nome
fetch_workflow_detailsBuscar detalhes completos do workflow
modify_workflowAtualizar implementação do workflow
update_workflow_summaryAtualizar descrição do workflow
update_workflow_mermaid_diagramAtualizar diagrama do workflow
fetch_workflow_resource_dataBuscar dados de recurso para execução
create_workflow_custom_eventCriar evento de gatilho personalizado
trigger_workflowAcionar execução do workflow
fetch_workflow_ruleBuscar regra de workflow por nome
fetch_task_readmeBuscar README da tarefa
fetch_rule_readmeBuscar README da regra

Ferramentas do Servidor Assistente

FerramentaDescrição
create_assessmentCriar avaliação a partir de YAML
list_assessmentsListar todas as avaliações
list_assessment_control_configsListar configurações de controle
create_control_configCriar configuração de controle
update_control_config_contextsAtualizar entidades de contexto do controle
attach_citation_to_control_configAnexar citação ao controle
suggest_control_config_citationsSugerir citações relevantes
mark_control_ready_for_executionMarcar controle pronto para execução
create_sql_query_evidenceCriar evidência baseada em SQL
list_sql_query_evidenceListar evidências SQL do controle
update_sql_query_evidenceAtualizar evidência SQL
validate_sql_queryValidar sintaxe da consulta SQL
get_evidence_sample_dataObter dados de exemplo de evidência
fetch_control_source_summaryBuscar resumo da fonte de evidência
create_control_config_noteCriar nota de configuração de controle
list_control_config_notesListar notas de configuração de controle
update_control_config_noteAtualizar nota de configuração de controle
get_entity_hierarchyObter hierarquia de entidades
get_context_tablesObter tabelas de contexto disponíveis
fetch_rule_readmeBuscar README da regra

FAQ

1. Como faço para me cadastrar no ComplianceCow?

Visite Cadastro no ComplianceCow para criar uma conta usando várias opções de cadastro, incluindo Google, Microsoft e OTP.

2. Qual valor o ComplianceCow entrega?

O ComplianceCow ajuda com desafios de coleta, análise e remediação automatizada de evidências de conformidade de segurança. É um estúdio de automação de controles GRC de segurança para controles e workflows personalizados. Saiba mais em compliancecow.com.

3. Por que há 4 servidores separados?

O MCP funciona melhor com menos ferramentas por servidor. Dividir em 4 servidores (Rules, Insights, Workflow, Assistant) garante desempenho ideal e permite que você habilite apenas as ferramentas necessárias para casos de uso específicos.

4. E se algumas ferramentas tiverem o mesmo nome entre servidores? Algumas ferramentas compartilham o mesmo nome, mas têm implementações diferentes. Ative apenas um servidor por vez para evitar conflitos. O comportamento da ferramenta é determinado pela variável de ambiente MCP_TOOLS_TO_BE_INCLUDED.

5. Como atualizo o servidor MCP?

cd /path/to/cow-mcp
git pull origin main
uv pip install .

Em seguida, reinicie seu host MCP (Claude Desktop ou Goose).

6. Onde posso obter ajuda?