🔐 SecCheck est en ligne — une bibliothèque de playbooks de sécurité que votre agent IA peut réellement lire
SecCheck est notre deuxième serveur MCP : une bibliothèque organisée de playbooks de sécurité et de conformité, accessible à tout client IA compatible MCP via un unique point d'accès hébergé.
Votre agent n'a plus à improviser un modèle de menace de mémoire. Lorsqu'une tâche en réclame un — une revue des flux de données RGPD, une cartographie de mesures ISO 27001, un test d'intrusion sur une application web authentifiée — il interroge le corpus, charge le playbook et travaille à partir du même matériel qu'un praticien.
Ce que c'est
857 playbooks organisés, répartis en trois catégories :
| Catégorie | Couvre |
|---|---|
| Conformité | GRC et travaux réglementaires — ISO 27001/27017/27018/27701, SOC 2, RGPD, NIS2, DORA, PCI-DSS |
| Défensif | Blue team, ingénierie de détection, DFIR |
| Offensif | Red team et tests d'intrusion, pour des missions autorisées |
Le déroulé est délibérément en deux temps : chercher d'abord, charger ensuite. L'agent trouve les playbooks qui correspondent à la tâche, puis récupère le texte intégral de celui dont il a besoin — plutôt que de tirer un corpus entier dans son contexte en espérant que la partie pertinente y survive.
Se connecter
SecCheck est un point d'accès hébergé à l'adresse https://mcp.cert-ix.com/seccheck et nécessite une
clé API, envoyée sous forme de bearer token. Demandez-en une à votre équipe de compte Cert-IX.
claude mcp add --transport http seccheck https://mcp.cert-ix.com/seccheck \
--header "Authorization: Bearer YOUR_API_KEY"
Claude Desktop, Cursor et VS Code se configurent de la même manière — voir le guide de prise en main.
Il existe également une option locale en stdio si vous préférez l'exécuter à côté de votre agent, sans aucun réseau impliqué.
Où sont les limites
Les playbooks sont des recommandations pour un travail de sécurité autorisé. La catégorie offensive suppose que vous avez la permission de tester la cible ; rien dans le corpus ne l'accorde, et aucun playbook ne vous dira que vous l'avez.
Vos requêtes servent à interroger le corpus. Elles ne sont pas des données d'entraînement, et le corpus est servi depuis l'infrastructure Cert-IX plutôt que depuis un index tiers — ce qui compte lorsque la question elle-même révèle quelque chose de votre parc.
