Vanta MCP Server
Um servidor para interagir com a plataforma de conformidade de segurança da Vanta.
Documentação
Descontinuado
⚠️ Este repositório não é mais mantido.
Em vez disso, use o servidor MCP hospedado pela Vanta.
Novos issues ou pull requests não serão aceitos aqui.
Vanta MCP Server
Um servidor Model Context Protocol que fornece acesso à plataforma automatizada de conformidade de segurança da Vanta. A Vanta ajuda organizações a alcançar e manter conformidade com frameworks de segurança como SOC 2, ISO 27001, HIPAA, GDPR e outros por meio de monitoramento automatizado, coleta de evidências e testes contínuos de segurança. Este servidor MCP permite que assistentes de IA interajam com a API da Vanta para recuperar resultados de testes de conformidade, gerenciar descobertas de segurança e acessar requisitos de frameworks.
⚠️ Aviso Importante: Este servidor experimental está descontinuado. Você pode encontrar bugs, erros ou resultados inesperados. Sempre verifique a precisão e a adequação das respostas geradas por IA antes de tomar qualquer ação de conformidade ou segurança. Os usuários são responsáveis por revisar todas as saídas e garantir que atendam aos requisitos de segurança e conformidade da sua organização.
Recursos
Controles
- Listar controles de segurança ou buscar um controle específico por ID
- Descobrir quais testes automatizados validam cada controle
- Revisar documentos de evidência mapeados para controles
| Tool Name | Description |
|---|---|
controls | Acesse os controles de segurança na sua conta Vanta. Forneça controlId para obter um controle específico, ou omita para listar todos os controles com filtragem opcional por framework. |
list_control_tests | Enumere testes automatizados que validam um controle de segurança específico, incluindo status e detalhes de entidades com falha. |
list_control_documents | Liste documentos que fornecem evidências para um controle de segurança específico, permitindo localizar rapidamente artefatos de suporte. |
Documentos
- Enumerar documentos de conformidade em toda a sua organização
- Inspecionar os controles, links ou uploads associados a um documento
| Tool Name | Description |
|---|---|
documents | Liste documentos na sua conta Vanta ou recupere um documento específico por ID com metadados para gerenciamento de conformidade e evidências. |
document_resources | Recupere recursos vinculados a um documento (controles, links, uploads) especificando o tipo de recurso desejado. |
Frameworks
- Revisar métricas de adoção e progresso de frameworks em toda a sua organização
- Aprofundar-se nos controles exigidos por cada framework
| Tool Name | Description |
|---|---|
frameworks | Liste os frameworks de conformidade disponíveis na sua conta Vanta, juntamente com o status de conclusão e métricas de progresso. |
list_framework_controls | Recupere os controles associados a um framework, incluindo descrições, orientações de implementação e status atual de conformidade. |
Integrações
- Enumerar integrações conectadas e revisar seus metadados
- Explorar tipos de recursos suportados e buscar recursos de integração sob demanda
| Tool Name | Description |
|---|---|
integrations | Liste as integrações conectadas à sua conta Vanta ou busque detalhes de uma integração específica, incluindo tipos de recursos suportados e status da conexão. |
integration_resources | Acesse recursos de integração selecionando a operação desejada (list_kinds, get_kind_details, list_resources ou get_resource). |
Pessoas
- Listar ou recuperar pessoas para revisões de conformidade e acesso
| Tool Name | Description |
|---|---|
people | Liste pessoas na sua conta Vanta ou recupere uma pessoa específica por ID, incluindo função, e-mail e metadados de associação a grupos. |
Riscos
- Acompanhar cenários de risco, seu status, pontuação e planos de tratamento
| Tool Name | Description |
|---|---|
risks | Liste os cenários de risco gerenciados no seu registro de riscos ou busque um cenário específico por ID para revisar status, pontuação e informações de tratamento. |
Testes
- Monitorar testes de segurança automatizados em execução no seu ambiente
- Investigar as entidades associadas a um teste específico
| Tool Name | Description |
|---|---|
tests | Recupere os testes automatizados de segurança e conformidade da Vanta. Filtre por status, integração ou framework para entender quais controles estão passando ou falhando. |
list_test_entities | Obtenha os recursos monitorados por um teste de segurança específico, incluindo entidades com falha que exigem remediação. |
Vulnerabilidades
- Revisar vulnerabilidades identificadas pela Vanta, incluindo metadados CVE e ativos afetados
| Tool Name | Description |
|---|---|
vulnerabilities | Liste vulnerabilidades detectadas em sua infraestrutura ou recupere uma vulnerabilidade específica por ID com detalhes de CVE, gravidade e informações de ativos impactados. |
Ferramentas
| Tool Name | Description |
|---|---|
tests | Recupere os testes automatizados de segurança e conformidade da Vanta. Filtre por status, integração ou framework para entender rapidamente a postura de aprovação/reprovação. |
list_test_entities | Obtenha recursos monitorados por um teste específico, incluindo entidades com falha que precisam de remediação. |
controls | Liste controles de segurança na sua conta Vanta ou recupere um controle específico por ID com detalhes de mapeamento de frameworks. |
list_control_tests | Enumere testes automatizados que validam um controle específico, com status e informações de entidades com falha. |
list_control_documents | Liste documentos mapeados para um controle para localizar rapidamente evidências de suporte. |
documents | Liste documentos de conformidade ou busque detalhes de um documento específico, incluindo metadados. |
document_resources | Recupere recursos vinculados a um documento (controles, links, uploads) escolhendo o tipo de recurso desejado. |
integrations | Liste integrações conectadas à sua conta Vanta ou busque detalhes de uma integração específica, incluindo tipos de recursos e status da conexão. |
integration_resources | Inspecione tipos de recursos de integração, informações de esquema, listas completas de recursos ou um recurso específico selecionando entre as operações suportadas. |
frameworks | Liste frameworks de conformidade com status de conclusão e métricas de progresso para cada um. |
list_framework_controls | Recupere os controles associados a um framework de conformidade, incluindo descrições e orientações de implementação. |
people | Liste pessoas em toda a sua organização ou consulte uma pessoa específica por ID com função, e-mail e metadados de associação a grupos. |
risks | Liste cenários de risco sob gerenciamento ou busque um cenário específico para revisar status, pontuação e planos de tratamento. |
vulnerabilities | Liste vulnerabilidades detectadas ou recupere um item específico com metadados CVE, gravidade e ativos impactados. |
Configuração
Credenciais OAuth da Vanta
- Crie credenciais OAuth no painel de desenvolvedor da Vanta
- Salve o
client_ide oclient_secretem um arquivo de ambiente:{ "client_id": "your_client_id_here", "client_secret": "your_client_secret_here" }
Nota: Atualmente, a Vanta permite apenas um único access_token ativo por Aplicação. Mais informações aqui
Uso com Claude Desktop
Adicione o servidor ao seu claude_desktop_config.json:
{
"mcpServers": {
"vanta": {
"command": "npx",
"args": ["-y", "@vantasdk/vanta-mcp-server"],
"env": {
"VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
}
}
}
}
Se você não estiver familiarizado com a configuração de servidores MCP no Claude Desktop, aqui está um exemplo na documentação oficial do MCP.
Uso com Cursor
Adicione o servidor às configurações de MCP do seu Cursor:
{
"mcpServers": {
"Vanta": {
"command": "npx",
"args": ["-y", "@vantasdk/vanta-mcp-server"],
"env": {
"VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
}
}
}
}
Variáveis de Ambiente
VANTA_ENV_FILE(obrigatório): Caminho absoluto para o arquivo JSON contendo suas credenciais OAuth
Instalação
NPX (Recomendado)
npx @vantasdk/vanta-mcp-server
Instalação Global
npm install -g @vantasdk/vanta-mcp-server
vanta-mcp-server
A partir do Código-Fonte
git clone https://github.com/VantaInc/vanta-mcp-server.git
cd vanta-mcp-server
npm install
npm run build
npm start
Compilar a partir do Código-Fonte
Para compilar a partir do código-fonte:
npm run build
Isso irá:
- Compilar TypeScript para JavaScript
- Tornar a saída executável
- Colocar os arquivos compilados no diretório
build/
Agora você pode configurar o Claude Desktop ou o Cursor para usar o executável compilado:
{
"mcpServers": {
"Vanta": {
"command": "node",
"args": ["/absolute/path/to/vanta-mcp-server/build/index.js"],
"env": {
"VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
}
}
}
}
Desenvolvimento
Este servidor é construído com TypeScript e inclui as seguintes ferramentas de desenvolvimento:
- TypeScript: Para segurança de tipos e melhor experiência de desenvolvimento
- ESLint: Para qualidade e consistência de código
- Registro Automatizado de Ferramentas: Sistema de registro de ferramentas sem manutenção
- Utilitários DRY: Utilitários centralizados para reduzir duplicação de código
Estrutura do Projeto
vanta-mcp-server/
├── src/
│ ├── operations/ # MCP tool implementations
│ │ ├── index.ts # Barrel export for all operations
│ │ ├── common/ # Shared utilities and infrastructure
│ │ │ ├── descriptions.ts # Centralized parameter descriptions
│ │ │ ├── imports.ts # Common imports barrel for operations
│ │ │ └── utils.ts # DRY utilities and request handlers
│ │ ├── controls.ts # Control-related operations
│ │ ├── vendors.ts # Vendor-related operations
│ │ ├── people.ts # People-related operations
│ │ ├── documents.ts # Document-related operations
│ │ ├── frameworks.ts # Framework-related operations
│ │ ├── risks.ts # Risk scenario operations
│ │ ├── tests.ts # Test-related operations
│ │ ├── integrations.ts # Integration-related operations (consolidated)
│ │ ├── discovered-vendors.ts # Discovery operations (consolidated)
│ │ ├── trust-centers.ts # Trust Center operations
│ │ └── ... # Other resource operations (18 total)
│ ├── eval/ # Evaluation and testing framework
│ │ ├── eval.ts # LLM evaluation test cases
│ │ └── README.md # Evaluation documentation
│ ├── api.ts # Base API configuration
│ ├── auth.ts # Authentication handling
│ ├── config.ts # Control enabled tools
│ ├── index.ts # Main server entry point
│ ├── registry.ts # Automated tool registration
│ └── types.ts # Type definitions
├── build/ # Compiled JavaScript output
└── README.md # This file
Destaques da Arquitetura
- Padrão de Ferramentas Consolidadas: Ferramentas únicas lidam de forma inteligente com operações de listagem e obtenção com parâmetros de ID opcionais
- Complexidade Reduzida: 43 ferramentas (antes 53) por meio de consolidação inteligente, mantendo funcionalidade completa
- Organização Limpa: Arquivos de operações são claramente separados do código de infraestrutura
- Subdiretório Comum: Todos os utilitários compartilhados, importações e descrições são organizados em
operations/common/ - Registro Automatizado: Novas ferramentas são descobertas e registradas automaticamente sem configuração manual
- Princípios DRY: Reutilização extensiva de código por meio de utilitários centralizados e fábricas de esquemas
- Segurança de Tipos: Cobertura completa de TypeScript com definições de tipos abrangentes
Para documentação detalhada da arquitetura, consulte src/operations/README.md.
Depuração
Você pode usar o MCP Inspector para depurar o servidor:
npx @modelcontextprotocol/inspector npx @vantasdk/vanta-mcp-server
O inspector será aberto no seu navegador, permitindo que você teste chamadas de ferramentas e inspecione o comportamento do servidor.
Se quiser testar uma compilação local, você pode fazer isso usando:
npx @modelcontextprotocol/inspector node path/to/build/index.js
Na janela do navegador, você precisará adicionar a variável de ambiente "VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
Exemplo de Uso
Obter testes AWS com falha para SOC2
{
"tool": "list_tests",
"arguments": {
"statusFilter": "NEEDS_ATTENTION",
"integrationFilter": "aws",
"frameworkFilter": "soc2",
"pageSize": 50
}
}
Licença
Este projeto é licenciado sob os termos da licença de código aberto MIT. Consulte o arquivo LICENSE para obter detalhes.