🔐 SecCheck è online — una libreria di playbook di sicurezza che il tuo agente AI può davvero leggere
SecCheck è il nostro secondo server MCP: una libreria curata di playbook di sicurezza e conformità, accessibile a qualsiasi client AI compatibile con MCP tramite un unico endpoint ospitato.
Il tuo agente non deve più improvvisare un threat model a memoria. Quando un compito ne richiede uno — una revisione dei flussi di dati GDPR, una mappatura dei controlli ISO 27001, un pentest autenticato di un'applicazione web — cerca nel corpus, carica il playbook e lavora sullo stesso materiale che userebbe un professionista.
Che cos'è
857 playbook curati, distribuiti su tre categorie:
| Categoria | Copre |
|---|---|
| Compliance | Attività GRC e regolamentari — ISO 27001/27017/27018/27701, SOC 2, GDPR, NIS2, DORA, PCI-DSS |
| Defensive | Blue team, detection engineering, DFIR |
| Offensive | Red team e penetration testing, per attività autorizzate |
Il flusso di lavoro è volutamente in due passaggi: prima la ricerca, poi il caricamento. L'agente individua i playbook che corrispondono al compito, poi recupera il testo completo di quello che gli serve — invece di trascinare un intero corpus nel proprio contesto sperando che la parte rilevante sopravviva.
Come collegarsi
SecCheck è un endpoint ospitato all'indirizzo https://mcp.cert-ix.com/seccheck e richiede una chiave API, inviata come bearer token. Richiedila al tuo account team Cert-IX.
claude mcp add --transport http seccheck https://mcp.cert-ix.com/seccheck \
--header "Authorization: Bearer YOUR_API_KEY"
Claude Desktop, Cursor e VS Code si configurano allo stesso modo — vedi la guida introduttiva.
Esiste anche un'opzione locale via stdio, se preferisci eseguirlo accanto al tuo agente senza alcun coinvolgimento della rete.
Dove sono i limiti
I playbook sono indicazioni per attività di sicurezza autorizzate. La categoria offensive presuppone che tu abbia il permesso di testare il bersaglio; nulla nel corpus te lo concede, e nessun playbook ti dirà che ce l'hai.
Le tue query servono a cercare nel corpus. Non sono dati di addestramento, e il corpus è servito dall'infrastruttura Cert-IX e non da un indice di terze parti — il che conta quando è la domanda stessa a rivelare qualcosa sulla tua infrastruttura.
