đ SecCheck ist live â eine Bibliothek mit Security-Playbooks, die Ihr KI-Agent tatsĂ€chlich lesen kann
SecCheck ist unser zweiter MCP-Server: eine kuratierte Bibliothek von Playbooks fĂŒr Sicherheit und Compliance, verfĂŒgbar fĂŒr jeden MCP-fĂ€higen KI-Client ĂŒber einen einzigen gehosteten Endpunkt.
Ihr Agent muss sich ein Bedrohungsmodell nicht lĂ€nger aus dem GedĂ€chtnis zusammenreimen. Wenn eine Aufgabe eines erfordert â eine DSGVO-DatenflussprĂŒfung, ein Control-Mapping nach ISO 27001, ein authentifizierter Pentest einer Webanwendung â, durchsucht er den Korpus, lĂ€dt das Playbook und arbeitet mit demselben Material, mit dem auch eine Fachkraft arbeiten wĂŒrde.
Was es istâ
857 kuratierte Playbooks in drei Kategorien:
| Kategorie | Deckt ab |
|---|---|
| Compliance | GRC- und Regulierungsarbeit â ISO 27001/27017/27018/27701, SOC 2, DSGVO, NIS2, DORA, PCI-DSS |
| Defensive | Blue-Team, Detection Engineering, DFIR |
| Offensive | Red-Team und Penetrationstests, fĂŒr autorisierte Engagements |
Der Arbeitsablauf ist bewusst zweistufig: erst suchen, dann laden. Ein Agent findet die Playbooks, die zur Aufgabe passen, und holt sich dann den Volltext genau des einen, das er braucht â statt einen ganzen Korpus in seinen Kontext zu ziehen und zu hoffen, dass der relevante Teil darin ĂŒberlebt.
Verbindung herstellenâ
SecCheck ist ein gehosteter Endpunkt unter https://mcp.cert-ix.com/seccheck und erfordert einen
API-SchlĂŒssel, gesendet als Bearer-Token. Fragen Sie Ihr Cert-IX-Account-Team danach.
claude mcp add --transport http seccheck https://mcp.cert-ix.com/seccheck \
--header "Authorization: Bearer YOUR_API_KEY"
Claude Desktop, Cursor und VS Code werden auf dieselbe Weise konfiguriert â siehe die Anleitung fĂŒr die ersten Schritte.
Es gibt auĂerdem eine lokale stdio-Option, falls Sie den Server lieber direkt neben Ihrem Agenten betreiben möchten, ganz ohne Netzwerk.
Wo die Grenzen liegenâ
Playbooks sind LeitfĂ€den fĂŒr autorisierte Sicherheitsarbeit. Die Kategorie âOffensiveâ setzt voraus, dass Sie die Erlaubnis haben, das Ziel zu testen; nichts im Korpus erteilt sie, und kein Playbook wird Ihnen sagen, dass Sie sie haben.
Ihre Anfragen werden verwendet, um den Korpus zu durchsuchen. Sie sind keine Trainingsdaten, und der Korpus wird aus Cert-IX-Infrastruktur ausgeliefert statt aus dem Index eines Drittanbieters â was dann zĂ€hlt, wenn schon die Frage selbst etwas ĂŒber Ihre Systemlandschaft verrĂ€t.
