ComplianceCow MCP Server
Fornece insights de compliance para agentes de IA, respostas auditáveis e ações como criação de tickets e correções de políticas.
Documentação
Servidores MCP do ComplianceCow
Sumário
Introdução
Os servidores MCP (Model Context Protocol) são projetados para processar solicitações estruturadas de agentes de IA, executar operações específicas de domínio e retornar respostas sensíveis ao contexto. Os servidores MCP do ComplianceCow permitem integração perfeita com hosts compatíveis com MCP, como Claude Desktop e Goose Desktop/CLI, para automação de conformidade segura, modular e inteligente.
Glossário
| Palavra-chave | Descrição | Exemplo |
|---|---|---|
| Controle | Um controle de conformidade ou segurança que precisa ser implementado para garantir aderência a regulamentações, padrões e políticas | Garantir que o MFA esteja habilitado para todos os usuários |
| Avaliação | Uma coleção de controles organizados hierarquicamente, representando um padrão da indústria ou framework de cibersegurança | PCI DSS 4.0 |
| Execução de Avaliação | A verificação de controles em uma avaliação para um determinado período, incluindo coleta de evidências | - |
| Verificação | Uma regra ou verificação de conformidade ou adequação | Verificar se o MFA está habilitado para todos os usuários da AWS |
| Tipo de Recurso | Categoria ou classe de recursos | AWS EC2, AWS S3 |
| Recurso | Instância de um tipo de recurso para o qual as verificações são executadas | Instâncias EC2 específicas, repositórios GitHub |
| Ativo | Um grupo de recursos de vários tipos | Serviços AWS, Kubernetes, GitHub |
| Evidência | Dados agregados por meio de verificações em recursos para um determinado controle | Arquivo CSV com usuários da AWS e seu status de MFA |
| Ação | Atividade (automatizada ou manual) para responder ou remediar com base em condições | Criar um ticket no JIRA para instância EC2 não conforme |
| Regra | Uma unidade de automação reutilizável que executa tarefas e gera evidências | Regra de verificação de conformidade do MFA na AWS |
| Fluxo de Trabalho | Uma sequência de automação orientada a eventos com condições e atividades | Fluxo de trabalho de alerta em descoberta crítica |
Arquitetura
Os servidores MCP do ComplianceCow suportam o mecanismo de transporte STDIO para integração local perfeita com seu host MCP. No núcleo está o Compliance Graph, que ingere continuamente dados como execuções de avaliação, evidências e status de conformidade. O servidor busca ativamente informações de:
- Armazenamentos vetoriais para busca semântica
- Bancos de dados relacionais para dados estruturados
- Bancos de dados de grafos para consultas de relacionamento
- Sistemas de armazenamento de arquivos para artefatos de evidência
Servidores MCP
Organizamos as ferramentas MCP do ComplianceCow em 4 servidores distintos.
Por que vários servidores MCP? No ecossistema MCP, usar menos ferramentas por servidor gera melhores resultados e melhor desempenho.
Cada servidor pode ser habilitado independentemente por meio da variável de ambienteMCP_TOOLS_TO_BE_INCLUDED.
Importante: Habilite apenas um servidor por vez no Host MCP para evitar conflitos de nomes de ferramentas. Algumas ferramentas compartilham o mesmo nome entre servidores, mas têm implementações diferentes com base no caso de uso.
1. ComplianceCow-Rules
O servidor Rules permite criar, gerenciar e executar regras de conformidade. Ele fornece um kit de ferramentas abrangente para criação de regras com coleta de entrada guiada, orquestração de tarefas e integração com o ComplianceCow.
Casos de uso:
- Criar regras de conformidade personalizadas com múltiplas tarefas
- Executar regras contra infraestrutura em nuvem
- Publicar regras no ComplianceCow e anexá-las a controles
- Gerar documentação de regras (notas de design, README)
2. ComplianceCow-Insights
O servidor Insights fornece acesso abrangente a dados de conformidade, painéis, avaliações e evidências por meio do Compliance Graph. Ideal para consultar e analisar a postura de conformidade.
Casos de uso:
- Consultar dados de painéis para visão geral de conformidade
- Explorar avaliações e suas execuções
- Recuperar evidências e status de conformidade
- Executar consultas Cypher no Compliance Graph
- Executar ações em controles e evidências
3. ComplianceCow-Workflow
O servidor Workflow permite construir e executar fluxos de trabalho de conformidade automatizados com gatilhos orientados a eventos, condições e atividades.
Casos de uso:
- Criar fluxos de trabalho de conformidade automatizados
- Definir gatilhos de eventos e condições
- Executar sequências de fluxo de trabalho em várias etapas
- Gerenciar estados e transições de fluxo de trabalho
4. ComplianceCow-Assistant
O servidor Assistant é especializado em configuração de avaliações, configuração de controles e coleta de evidências baseada em SQL. Ele fornece ferramentas para configurar avaliações de conformidade e gerenciar evidências de controles.
Casos de uso:
- Criar e configurar avaliações
- Configurar controles com entidades de contexto
- Criar coleta de evidências baseada em SQL
- Gerenciar citações e documentação de controles
Primeiros Passos
Pré-requisitos
- Host MCP: Você precisa de um host compatível com MCP:
- Python: Versão 3.11 ou superior
- Gerenciador de Pacotes uv: Necessário para executar o servidor MCP
Autenticação
Os servidores MCP do ComplianceCow usam OAuth 2.0 com tipo de concessão client_credentials.
Para obter credenciais:
- Cadastre-se em ComplianceCow (ou em sua instância dedicada)
- Clique em "Manage Client Credentials" no menu de perfil do usuário no canto superior direito
- Preencha o formulário para obter seu Client ID e Client Secret
Instalação
- Clone o repositório:
git clone https://github.com/ComplianceCow/cow-mcp.git cd cow-mcp - Crie o ambiente virtual e instale as dependências:
uv venv .venv source .venv/bin/activate # On Windows: .venv\Scripts\activate uv pip install . - Encontre o caminho do seu binário uv (necessário para a configuração):
which uv # On macOS/Linux where uv # On Windows
Configuração
Variáveis de Ambiente
| Variável | Descrição | Obrigatória |
|---|---|---|
CCOW_HOST | URL do host da API do ComplianceCow (Ex: https://partner.compliancecow.live) | Sim |
CCOW_CLIENT_ID | Seu Client ID (veja a seção de Autenticação acima) | Sim |
CCOW_CLIENT_SECRET | Seu Client Secret (veja a seção de Autenticação acima) | Sim |
Configuração do Host MCP
Claude Desktop
Localização do arquivo de configuração:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
Para instruções detalhadas de configuração, veja Configuração MCP do Claude Desktop.
Modelo de configuração para todos os 4 servidores:
{
"mcpServers": {
"ComplianceCow-Rules": {
"command": "<UV_BIN_PATH>",
"args": [
"--directory",
"<PATH_TO_COW_MCP_REPO>",
"run",
"main.py"
],
"env": {
"CCOW_HOST": "<YOUR_CCOW_HOST>",
"CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
"CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
"MCP_TOOLS_TO_BE_INCLUDED": "rules"
}
},
"ComplianceCow-Insights": {
"command": "<UV_BIN_PATH>",
"args": [
"--directory",
"<PATH_TO_COW_MCP_REPO>",
"run",
"main.py"
],
"env": {
"CCOW_HOST": "<YOUR_CCOW_HOST>",
"CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
"CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
"MCP_TOOLS_TO_BE_INCLUDED": "insights"
}
},
"ComplianceCow-Workflow": {
"command": "<UV_BIN_PATH>",
"args": [
"--directory",
"<PATH_TO_COW_MCP_REPO>",
"run",
"main.py"
],
"env": {
"CCOW_HOST": "<YOUR_CCOW_HOST>",
"CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
"CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
"MCP_TOOLS_TO_BE_INCLUDED": "workflow"
}
},
"ComplianceCow-Assistant": {
"command": "<UV_BIN_PATH>",
"args": [
"--directory",
"<PATH_TO_COW_MCP_REPO>",
"run",
"main.py"
],
"env": {
"CCOW_HOST": "<YOUR_CCOW_HOST>",
"CCOW_CLIENT_ID": "<YOUR_CLIENT_ID>",
"CCOW_CLIENT_SECRET": "<YOUR_CLIENT_SECRET>",
"MCP_TOOLS_TO_BE_INCLUDED": "assistant"
}
}
}
}
Substitua os seguintes espaços reservados:
UV_BIN_PATH: Caminho para o seu binário uv (ex.:/Users/username/.local/bin/uv). Você pode encontrá-lo executandowhich uv(macOS/Linux) ouwhere uv(Windows).PATH_TO_COW_MCP_REPO: O caminho absoluto para o seu repositório cow-mcp clonado. Após clonar e executarcd cow-mcp, usepwd(macOS/Linux) oucd(Windows) para obter este caminho.YOUR_CCOW_HOST: https://partner.compliancecow.live (ou <your_dedicated_instance_hosturl>)YOUR_CLIENT_ID: Seu Client ID do ComplianceCow (veja Autenticação)YOUR_CLIENT_SECRET: Seu Client Secret do ComplianceCow (veja Autenticação)
Goose Desktop/CLI
Para instruções detalhadas de configuração, veja Documentação de Extensões do Goose.
Localização do arquivo de configuração:
- macOS/Linux:
~/.config/goose/config.yaml - Windows:
%APPDATA%\goose\config.yaml
Modelo de configuração para todos os 4 servidores:
extensions:
ComplianceCow-Rules:
enabled: true
type: stdio
name: Compliancecow-Rules
description: 'ComplianceCow Rules - Create and manage compliance rules'
cmd: <UV_BIN_PATH>
args:
- --directory
- <PATH_TO_COW_MCP_REPO>
- run
- main.py
envs:
CCOW_HOST: <YOUR_CCOW_HOST>
CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
MCP_TOOLS_TO_BE_INCLUDED: rules
timeout: 300
ComplianceCow-Insights:
enabled: true
type: stdio
name: Compliancecow-Insights
description: 'ComplianceCow Insights - Query compliance data and dashboards'
cmd: <UV_BIN_PATH>
args:
- --directory
- <PATH_TO_COW_MCP_REPO>
- run
- main.py
envs:
CCOW_HOST: <YOUR_CCOW_HOST>
CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
MCP_TOOLS_TO_BE_INCLUDED: insights
timeout: 300
ComplianceCow-Workflow:
enabled: true
type: stdio
name: Compliancecow-Workflow
description: 'ComplianceCow Workflow - Build and execute compliance workflows'
cmd: <UV_BIN_PATH>
args:
- --directory
- <PATH_TO_COW_MCP_REPO>
- run
- main.py
envs:
CCOW_HOST: <YOUR_CCOW_HOST>
CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
MCP_TOOLS_TO_BE_INCLUDED: workflow
timeout: 300
ComplianceCow-Assistant:
enabled: true
type: stdio
name: Compliancecow-Assistant
description: 'ComplianceCow Assistant - Configure assessments and controls'
cmd: <UV_BIN_PATH>
args:
- --directory
- <PATH_TO_COW_MCP_REPO>
- run
- main.py
envs:
CCOW_HOST: <YOUR_CCOW_HOST>
CCOW_CLIENT_ID: <YOUR_CLIENT_ID>
CCOW_CLIENT_SECRET: <YOUR_CLIENT_SECRET>
MCP_TOOLS_TO_BE_INCLUDED: assistant
timeout: 300
Substitua os seguintes espaços reservados:
UV_BIN_PATH: Caminho para o seu binário uv (ex.:/Users/username/.local/bin/uv). Você pode encontrá-lo executandowhich uv(macOS/Linux) ouwhere uv(Windows).PATH_TO_COW_MCP_REPO: O caminho absoluto para o seu repositório cow-mcp clonado. Após clonar e executarcd cow-mcp, usepwd(macOS/Linux) oucd(Windows) para obter este caminho.YOUR_CCOW_HOST: https://partner.compliancecow.live (ou <your_dedicated_instance_hosturl>)YOUR_CLIENT_ID: Seu Client ID do ComplianceCow (veja Autenticação)YOUR_CLIENT_SECRET: Seu Client Secret do ComplianceCow (veja Autenticação)
Executando Localmente
Para verificar se o servidor MCP está configurado corretamente antes de configurar seu host MCP:
# Navigate to the cow-mcp directory
cd /path/to/cow-mcp
# Set required environment variables
export CCOW_HOST="https://partner.compliancecow.live"
export CCOW_CLIENT_ID="<your_client_id>"
export CCOW_CLIENT_SECRET="<your_client_secret>"
export MCP_TOOLS_TO_BE_INCLUDED="rules" # or insights, workflow, assistant
# Run the server
uv run main.py
Se o servidor iniciar sem erros, você está pronto para configurar seu host MCP.
Referência de Ferramentas
Ferramentas do Servidor Rules
| Ferramenta | Descrição |
|---|---|
get_tasks_summary | Recuperar tarefas disponíveis para criação de regras |
get_task_details | Obter informações detalhadas da tarefa, incluindo entradas/saídas |
fetch_tasks_suggestions | Sugestões inteligentes de tarefas com base nos requisitos |
get_rules_summary | Listar todas as regras disponíveis no catálogo |
fetch_rules_suggestions | Sugerir regras correspondentes para evitar duplicatas |
create_rule | Criar uma nova regra com tarefas e mapeamento de E/S |
fetch_rule | Recuperar a estrutura completa da regra pelo nome |
check_rule_status | Verificar o nível de conclusão da regra |
prepare_input_collection_overview | Visão geral das entradas necessárias antes da coleta |
get_template_guidance | Orientação para entradas baseadas em modelos |
collect_template_input | Coletar entradas de arquivo/modelo com validação |
confirm_template_input | Confirmar e processar entrada de modelo |
collect_parameter_input | Coletar valores de parâmetros primitivos |
confirm_parameter_input | Confirmar e armazenar valores de parâmetros |
upload_file | Enviar arquivos com validação de formato |
verify_collected_inputs | Verificar todas as entradas antes da execução |
execute_task | Executar uma tarefa específica com as entradas coletadas |
execute_rule | Executar regra completa com credenciais |
fetch_execution_progress | Monitorar o progresso da execução em tempo real |
fetch_output_file | Buscar arquivos de saída da execução |
fetch_cc_rule_by_id | Buscar regra do ComplianceCow por ID |
fetch_cc_rule_by_name | Buscar regra do ComplianceCow por nome |
fetch_cc_rules_list | Listar regras publicadas do ComplianceCow |
publish_rule | Publicar regra no ComplianceCow |
fetch_assessments | Recuperar avaliações disponíveis |
fetch_leaf_controls_of_an_assessment | Buscar controles anexáveis da avaliação |
verify_control_in_assessment | Verificar se o controle é anexável |
attach_rule_to_control | Anexar regra publicada ao controle |
get_applications_for_tag | Obter aplicações para tag específica |
get_application_info | Obter detalhes da aplicação e tipos de credenciais |
fetch_applications | Buscar todas as aplicações disponíveis |
prepare_applications_for_execution | Preparar configuração da aplicação |
check_applications_publish_status | Verificar status de publicação da aplicação |
publish_application | Publicar aplicações para execução de regras |
add_unique_identifier_to_task | Adicionar identificador exclusivo à tarefa |
configure_rule_output_schema | Configurar esquema de saída padrão/estendido |
generate_design_notes_preview | Gerar notas de design do Jupyter notebook |
create_design_notes | Salvar notas de design |
fetch_rule_design_notes | Buscar notas de design existentes |
generate_rule_readme_preview | Gerar README abrangente |
create_rule_readme | Salvar README |
update_rule_readme | Atualizar README existente |
list_assets | Listar planos/ativos de integração |
list_checks | Listar verificações de um ativo |
get_asset_control_hierarchy | Obter hierarquia de controles do ativo |
create_asset_and_check | Criar ativo com verificação inicial |
add_check_to_asset | Adicionar verificação a ativo existente |
schedule_asset_execution | Agendar execução automatizada do ativo |
list_asset_schedules | Listar agendamentos de um ativo |
delete_asset_schedule | Excluir agendamento do ativo |
suggest_control_config_citations | Sugerir citações de controles |
add_citation_to_asset_control | Anexar citação ao controle |
verify_control_automation | Verificar status de automação do controle |
create_control_note | Criar nota de documentação no controle |
list_control_notes | Listar notas do controle |
update_control_config_note | Atualizar nota do controle |
create_support_ticket | Criar tickets de suporte |
check_rule_publish_status | Verificar status de publicação da regra |
read_file | Ler conteúdo de arquivo local |
read_resource | Ler conteúdo de URI de recurso |
create_downloadable_file | Criar URL de arquivo para download |
Ferramentas do Servidor de Insights
| Ferramenta | Descrição |
|---|---|
list_all_assessment_categories | Listar todas as categorias de avaliação |
list_assessments | Listar avaliações por categoria/nome |
fetch_recent_assessment_runs | Buscar execuções de avaliação recentes |
fetch_assessment_runs | Buscar execuções com paginação |
fetch_assessment_run_details | Obter detalhes do controle da execução |
fetch_assessment_run_leaf_controls | Obter controles folha da execução |
fetch_run_controls | Obter controles por nome |
fetch_run_control_meta_data | Obter metadados do controle |
fetch_assessment_run_leaf_control_evidence | Obter evidências dos controles |
fetch_controls | Buscar informações do controle |
fetch_evidence_records | Obter registros de evidência com filtragem |
fetch_evidence_record_schema | Obter esquema de evidência |
fetch_available_control_actions | Buscar ações de controle disponíveis |
fetch_assessment_available_actions | Buscar ações de avaliação |
fetch_evidence_available_actions | Buscar ações de evidência |
fetch_general_available_actions | Buscar ações gerais |
fetch_automated_controls_of_an_assessment | Buscar controles automatizados |
execute_action | Executar ação em controle/evidência |
list_assets | Listar todos os ativos |
fetch_assets_summary | Obter estatísticas resumidas do ativo |
fetch_resource_types | Obter tipos de recurso com paginação |
fetch_checks | Obter verificações do tipo de recurso |
fetch_resources | Obter recursos com paginação |
fetch_resources_by_check_name | Obter recursos por nome da verificação |
fetch_checks_summary | Obter estatísticas resumidas das verificações |
fetch_resources_summary | Obter estatísticas resumidas dos recursos |
fetch_resources_by_check_name_summary | Obter resumo de recursos por verificação |
fetch_resource_types_summary | Obter resumo dos tipos de recurso |
get_dashboard_review_periods | Obter períodos de revisão disponíveis |
get_dashboard_data | Obter dados abrangentes do painel |
fetch_dashboard_framework_controls | Obter controles do framework |
fetch_dashboard_framework_summary | Obter resumo do framework |
get_dashboard_common_controls_details | Obter detalhes de controles comuns |
get_top_over_due_controls_detail | Obter principais controles em atraso |
get_top_non_compliant_controls_detail | Obter principais controles não conformes |
fetch_unique_node_data_and_schema | Buscar dados e esquema de nós do grafo |
execute_cypher_query | Executar consulta Cypher no grafo |
help | Obter informações de ajuda |
read_file | Ler conteúdo de arquivo local |
read_resource | Ler conteúdo de URI de recurso |
create_downloadable_file | Criar URL de arquivo para download |
Ferramentas do Servidor de Workflow
| Ferramenta | Descrição |
|---|---|
list_workflow_event_categories | Listar categorias de eventos de workflow |
list_workflow_events | Listar eventos de gatilho disponíveis |
list_workflow_activity_types | Listar tipos de atividade disponíveis |
list_workflow_function_categories | Listar categorias de funções |
list_workflow_functions | Listar funções disponíveis |
list_workflow_tasks | Listar tarefas de workflow disponíveis |
list_workflow_condition_categories | Listar categorias de condições |
list_workflow_conditions | Listar condições disponíveis |
list_workflow_predefined_variables | Listar variáveis predefinidas |
list_workflow_rules | Listar regras de workflow disponíveis |
create_workflow | Criar workflow a partir de YAML |
list_workflows | Listar todos os workflows |
get_workflow_by_name | Obter workflow por nome |
fetch_workflow_details | Buscar detalhes completos do workflow |
modify_workflow | Atualizar implementação do workflow |
update_workflow_summary | Atualizar descrição do workflow |
update_workflow_mermaid_diagram | Atualizar diagrama do workflow |
fetch_workflow_resource_data | Buscar dados de recurso para execução |
create_workflow_custom_event | Criar evento de gatilho personalizado |
trigger_workflow | Acionar execução do workflow |
fetch_workflow_rule | Buscar regra de workflow por nome |
fetch_task_readme | Buscar README da tarefa |
fetch_rule_readme | Buscar README da regra |
Ferramentas do Servidor Assistente
| Ferramenta | Descrição |
|---|---|
create_assessment | Criar avaliação a partir de YAML |
list_assessments | Listar todas as avaliações |
list_assessment_control_configs | Listar configurações de controle |
create_control_config | Criar configuração de controle |
update_control_config_contexts | Atualizar entidades de contexto do controle |
attach_citation_to_control_config | Anexar citação ao controle |
suggest_control_config_citations | Sugerir citações relevantes |
mark_control_ready_for_execution | Marcar controle pronto para execução |
create_sql_query_evidence | Criar evidência baseada em SQL |
list_sql_query_evidence | Listar evidências SQL do controle |
update_sql_query_evidence | Atualizar evidência SQL |
validate_sql_query | Validar sintaxe da consulta SQL |
get_evidence_sample_data | Obter dados de exemplo de evidência |
fetch_control_source_summary | Buscar resumo da fonte de evidência |
create_control_config_note | Criar nota de configuração de controle |
list_control_config_notes | Listar notas de configuração de controle |
update_control_config_note | Atualizar nota de configuração de controle |
get_entity_hierarchy | Obter hierarquia de entidades |
get_context_tables | Obter tabelas de contexto disponíveis |
fetch_rule_readme | Buscar README da regra |
FAQ
1. Como faço para me cadastrar no ComplianceCow?
Visite Cadastro no ComplianceCow para criar uma conta usando várias opções de cadastro, incluindo Google, Microsoft e OTP.
2. Qual valor o ComplianceCow entrega?
O ComplianceCow ajuda com desafios de coleta, análise e remediação automatizada de evidências de conformidade de segurança. É um estúdio de automação de controles GRC de segurança para controles e workflows personalizados. Saiba mais em compliancecow.com.
3. Por que há 4 servidores separados?
O MCP funciona melhor com menos ferramentas por servidor. Dividir em 4 servidores (Rules, Insights, Workflow, Assistant) garante desempenho ideal e permite que você habilite apenas as ferramentas necessárias para casos de uso específicos.
4. E se algumas ferramentas tiverem o mesmo nome entre servidores?
Algumas ferramentas compartilham o mesmo nome, mas têm implementações diferentes. Ative apenas um servidor por vez para evitar conflitos. O comportamento da ferramenta é determinado pela variável de ambiente MCP_TOOLS_TO_BE_INCLUDED.
5. Como atualizo o servidor MCP?
cd /path/to/cow-mcp
git pull origin main
uv pip install .
Em seguida, reinicie seu host MCP (Claude Desktop ou Goose).
6. Onde posso obter ajuda?