Vanta MCP Server

Um servidor para interagir com a plataforma de conformidade de segurança da Vanta.

Documentação

Descontinuado

⚠️ Este repositório não é mais mantido.

Em vez disso, use o servidor MCP hospedado pela Vanta.

Novos issues ou pull requests não serão aceitos aqui.

Vanta MCP Server

Um servidor Model Context Protocol que fornece acesso à plataforma automatizada de conformidade de segurança da Vanta. A Vanta ajuda organizações a alcançar e manter conformidade com frameworks de segurança como SOC 2, ISO 27001, HIPAA, GDPR e outros por meio de monitoramento automatizado, coleta de evidências e testes contínuos de segurança. Este servidor MCP permite que assistentes de IA interajam com a API da Vanta para recuperar resultados de testes de conformidade, gerenciar descobertas de segurança e acessar requisitos de frameworks.

⚠️ Aviso Importante: Este servidor experimental está descontinuado. Você pode encontrar bugs, erros ou resultados inesperados. Sempre verifique a precisão e a adequação das respostas geradas por IA antes de tomar qualquer ação de conformidade ou segurança. Os usuários são responsáveis por revisar todas as saídas e garantir que atendam aos requisitos de segurança e conformidade da sua organização.

Recursos

Controles

  • Listar controles de segurança ou buscar um controle específico por ID
  • Descobrir quais testes automatizados validam cada controle
  • Revisar documentos de evidência mapeados para controles
Tool NameDescription
controlsAcesse os controles de segurança na sua conta Vanta. Forneça controlId para obter um controle específico, ou omita para listar todos os controles com filtragem opcional por framework.
list_control_testsEnumere testes automatizados que validam um controle de segurança específico, incluindo status e detalhes de entidades com falha.
list_control_documentsListe documentos que fornecem evidências para um controle de segurança específico, permitindo localizar rapidamente artefatos de suporte.

Documentos

  • Enumerar documentos de conformidade em toda a sua organização
  • Inspecionar os controles, links ou uploads associados a um documento
Tool NameDescription
documentsListe documentos na sua conta Vanta ou recupere um documento específico por ID com metadados para gerenciamento de conformidade e evidências.
document_resourcesRecupere recursos vinculados a um documento (controles, links, uploads) especificando o tipo de recurso desejado.

Frameworks

  • Revisar métricas de adoção e progresso de frameworks em toda a sua organização
  • Aprofundar-se nos controles exigidos por cada framework
Tool NameDescription
frameworksListe os frameworks de conformidade disponíveis na sua conta Vanta, juntamente com o status de conclusão e métricas de progresso.
list_framework_controlsRecupere os controles associados a um framework, incluindo descrições, orientações de implementação e status atual de conformidade.

Integrações

  • Enumerar integrações conectadas e revisar seus metadados
  • Explorar tipos de recursos suportados e buscar recursos de integração sob demanda
Tool NameDescription
integrationsListe as integrações conectadas à sua conta Vanta ou busque detalhes de uma integração específica, incluindo tipos de recursos suportados e status da conexão.
integration_resourcesAcesse recursos de integração selecionando a operação desejada (list_kinds, get_kind_details, list_resources ou get_resource).

Pessoas

  • Listar ou recuperar pessoas para revisões de conformidade e acesso
Tool NameDescription
peopleListe pessoas na sua conta Vanta ou recupere uma pessoa específica por ID, incluindo função, e-mail e metadados de associação a grupos.

Riscos

  • Acompanhar cenários de risco, seu status, pontuação e planos de tratamento
Tool NameDescription
risksListe os cenários de risco gerenciados no seu registro de riscos ou busque um cenário específico por ID para revisar status, pontuação e informações de tratamento.

Testes

  • Monitorar testes de segurança automatizados em execução no seu ambiente
  • Investigar as entidades associadas a um teste específico
Tool NameDescription
testsRecupere os testes automatizados de segurança e conformidade da Vanta. Filtre por status, integração ou framework para entender quais controles estão passando ou falhando.
list_test_entitiesObtenha os recursos monitorados por um teste de segurança específico, incluindo entidades com falha que exigem remediação.

Vulnerabilidades

  • Revisar vulnerabilidades identificadas pela Vanta, incluindo metadados CVE e ativos afetados
Tool NameDescription
vulnerabilitiesListe vulnerabilidades detectadas em sua infraestrutura ou recupere uma vulnerabilidade específica por ID com detalhes de CVE, gravidade e informações de ativos impactados.

Ferramentas

Tool NameDescription
testsRecupere os testes automatizados de segurança e conformidade da Vanta. Filtre por status, integração ou framework para entender rapidamente a postura de aprovação/reprovação.
list_test_entitiesObtenha recursos monitorados por um teste específico, incluindo entidades com falha que precisam de remediação.
controlsListe controles de segurança na sua conta Vanta ou recupere um controle específico por ID com detalhes de mapeamento de frameworks.
list_control_testsEnumere testes automatizados que validam um controle específico, com status e informações de entidades com falha.
list_control_documentsListe documentos mapeados para um controle para localizar rapidamente evidências de suporte.
documentsListe documentos de conformidade ou busque detalhes de um documento específico, incluindo metadados.
document_resourcesRecupere recursos vinculados a um documento (controles, links, uploads) escolhendo o tipo de recurso desejado.
integrationsListe integrações conectadas à sua conta Vanta ou busque detalhes de uma integração específica, incluindo tipos de recursos e status da conexão.
integration_resourcesInspecione tipos de recursos de integração, informações de esquema, listas completas de recursos ou um recurso específico selecionando entre as operações suportadas.
frameworksListe frameworks de conformidade com status de conclusão e métricas de progresso para cada um.
list_framework_controlsRecupere os controles associados a um framework de conformidade, incluindo descrições e orientações de implementação.
peopleListe pessoas em toda a sua organização ou consulte uma pessoa específica por ID com função, e-mail e metadados de associação a grupos.
risksListe cenários de risco sob gerenciamento ou busque um cenário específico para revisar status, pontuação e planos de tratamento.
vulnerabilitiesListe vulnerabilidades detectadas ou recupere um item específico com metadados CVE, gravidade e ativos impactados.

Configuração

Credenciais OAuth da Vanta

  1. Crie credenciais OAuth no painel de desenvolvedor da Vanta
  2. Salve o client_id e o client_secret em um arquivo de ambiente:
    {
      "client_id": "your_client_id_here",
      "client_secret": "your_client_secret_here"
    }
    

Nota: Atualmente, a Vanta permite apenas um único access_token ativo por Aplicação. Mais informações aqui

Uso com Claude Desktop

Adicione o servidor ao seu claude_desktop_config.json:

{
  "mcpServers": {
    "vanta": {
      "command": "npx",
      "args": ["-y", "@vantasdk/vanta-mcp-server"],
      "env": {
        "VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
      }
    }
  }
}

Se você não estiver familiarizado com a configuração de servidores MCP no Claude Desktop, aqui está um exemplo na documentação oficial do MCP.

Uso com Cursor

Adicione o servidor às configurações de MCP do seu Cursor:

{
  "mcpServers": {
    "Vanta": {
      "command": "npx",
      "args": ["-y", "@vantasdk/vanta-mcp-server"],
      "env": {
        "VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
      }
    }
  }
}

Variáveis de Ambiente

  • VANTA_ENV_FILE (obrigatório): Caminho absoluto para o arquivo JSON contendo suas credenciais OAuth

Instalação

NPX (Recomendado)

npx @vantasdk/vanta-mcp-server

Instalação Global

npm install -g @vantasdk/vanta-mcp-server
vanta-mcp-server

A partir do Código-Fonte

git clone https://github.com/VantaInc/vanta-mcp-server.git
cd vanta-mcp-server
npm install
npm run build
npm start

Compilar a partir do Código-Fonte

Para compilar a partir do código-fonte:

npm run build

Isso irá:

  1. Compilar TypeScript para JavaScript
  2. Tornar a saída executável
  3. Colocar os arquivos compilados no diretório build/

Agora você pode configurar o Claude Desktop ou o Cursor para usar o executável compilado:

{
  "mcpServers": {
    "Vanta": {
      "command": "node",
      "args": ["/absolute/path/to/vanta-mcp-server/build/index.js"],
      "env": {
        "VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"
      }
    }
  }
}

Desenvolvimento

Este servidor é construído com TypeScript e inclui as seguintes ferramentas de desenvolvimento:

  • TypeScript: Para segurança de tipos e melhor experiência de desenvolvimento
  • ESLint: Para qualidade e consistência de código
  • Registro Automatizado de Ferramentas: Sistema de registro de ferramentas sem manutenção
  • Utilitários DRY: Utilitários centralizados para reduzir duplicação de código

Estrutura do Projeto

vanta-mcp-server/
├── src/
│   ├── operations/              # MCP tool implementations
│   │   ├── index.ts            # Barrel export for all operations
│   │   ├── common/             # Shared utilities and infrastructure
│   │   │   ├── descriptions.ts # Centralized parameter descriptions
│   │   │   ├── imports.ts      # Common imports barrel for operations
│   │   │   └── utils.ts        # DRY utilities and request handlers
│   │   ├── controls.ts         # Control-related operations
│   │   ├── vendors.ts          # Vendor-related operations
│   │   ├── people.ts           # People-related operations
│   │   ├── documents.ts        # Document-related operations
│   │   ├── frameworks.ts       # Framework-related operations
│   │   ├── risks.ts            # Risk scenario operations
│   │   ├── tests.ts            # Test-related operations
│   │   ├── integrations.ts     # Integration-related operations (consolidated)
│   │   ├── discovered-vendors.ts # Discovery operations (consolidated)
│   │   ├── trust-centers.ts    # Trust Center operations
│   │   └── ...                 # Other resource operations (18 total)
│   ├── eval/                   # Evaluation and testing framework
│   │   ├── eval.ts            # LLM evaluation test cases
│   │   └── README.md          # Evaluation documentation
│   ├── api.ts                  # Base API configuration
│   ├── auth.ts                 # Authentication handling
│   ├── config.ts               # Control enabled tools
│   ├── index.ts                # Main server entry point
│   ├── registry.ts             # Automated tool registration
│   └── types.ts                # Type definitions
├── build/                      # Compiled JavaScript output
└── README.md                   # This file

Destaques da Arquitetura

  • Padrão de Ferramentas Consolidadas: Ferramentas únicas lidam de forma inteligente com operações de listagem e obtenção com parâmetros de ID opcionais
  • Complexidade Reduzida: 43 ferramentas (antes 53) por meio de consolidação inteligente, mantendo funcionalidade completa
  • Organização Limpa: Arquivos de operações são claramente separados do código de infraestrutura
  • Subdiretório Comum: Todos os utilitários compartilhados, importações e descrições são organizados em operations/common/
  • Registro Automatizado: Novas ferramentas são descobertas e registradas automaticamente sem configuração manual
  • Princípios DRY: Reutilização extensiva de código por meio de utilitários centralizados e fábricas de esquemas
  • Segurança de Tipos: Cobertura completa de TypeScript com definições de tipos abrangentes

Para documentação detalhada da arquitetura, consulte src/operations/README.md.

Depuração

Você pode usar o MCP Inspector para depurar o servidor:

npx @modelcontextprotocol/inspector npx @vantasdk/vanta-mcp-server

O inspector será aberto no seu navegador, permitindo que você teste chamadas de ferramentas e inspecione o comportamento do servidor.

Se quiser testar uma compilação local, você pode fazer isso usando:

npx @modelcontextprotocol/inspector node path/to/build/index.js

Na janela do navegador, você precisará adicionar a variável de ambiente "VANTA_ENV_FILE": "/absolute/path/to/your/vanta-credentials.env"

Exemplo de Uso

Obter testes AWS com falha para SOC2

{
  "tool": "list_tests",
  "arguments": {
    "statusFilter": "NEEDS_ATTENTION",
    "integrationFilter": "aws",
    "frameworkFilter": "soc2",
    "pageSize": 50
  }
}

Licença

Este projeto é licenciado sob os termos da licença de código aberto MIT. Consulte o arquivo LICENSE para obter detalhes.