Aller au contenu principal

🔐 SecCheck est en ligne — une bibliothèque de playbooks de sécurité que votre agent IA peut réellement lire

· 2 minutes de lecture
Security Team
Cert-IX Security Engineering

SecCheck est notre deuxième serveur MCP : une bibliothèque organisée de playbooks de sécurité et de conformité, accessible à tout client IA compatible MCP via un unique point d'accès hébergé.

Votre agent n'a plus à improviser un modèle de menace de mémoire. Lorsqu'une tâche en réclame un — une revue des flux de données RGPD, une cartographie de mesures ISO 27001, un test d'intrusion sur une application web authentifiée — il interroge le corpus, charge le playbook et travaille à partir du même matériel qu'un praticien.

Ce que c'est​

857 playbooks organisés, répartis en trois catégories :

CatégorieCouvre
ConformitéGRC et travaux réglementaires — ISO 27001/27017/27018/27701, SOC 2, RGPD, NIS2, DORA, PCI-DSS
DéfensifBlue team, ingénierie de détection, DFIR
OffensifRed team et tests d'intrusion, pour des missions autorisées

Le déroulé est délibérément en deux temps : chercher d'abord, charger ensuite. L'agent trouve les playbooks qui correspondent à la tâche, puis récupère le texte intégral de celui dont il a besoin — plutôt que de tirer un corpus entier dans son contexte en espérant que la partie pertinente y survive.

Se connecter​

SecCheck est un point d'accès hébergé à l'adresse https://mcp.cert-ix.com/seccheck et nécessite une clé API, envoyée sous forme de bearer token. Demandez-en une à votre équipe de compte Cert-IX.

claude mcp add --transport http seccheck https://mcp.cert-ix.com/seccheck \
--header "Authorization: Bearer YOUR_API_KEY"

Claude Desktop, Cursor et VS Code se configurent de la même manière — voir le guide de prise en main.

Il existe également une option locale en stdio si vous préférez l'exécuter à côté de votre agent, sans aucun réseau impliqué.

Où sont les limites​

Les playbooks sont des recommandations pour un travail de sécurité autorisé. La catégorie offensive suppose que vous avez la permission de tester la cible ; rien dans le corpus ne l'accorde, et aucun playbook ne vous dira que vous l'avez.

Vos requêtes servent à interroger le corpus. Elles ne sont pas des données d'entraînement, et le corpus est servi depuis l'infrastructure Cert-IX plutôt que depuis un index tiers — ce qui compte lorsque la question elle-même révèle quelque chose de votre parc.

À lire ensuite​