- ✓
每分钟10次请求速率限制
- ✓
自助注册
- ✓
通过电子邮件获取访问令牌
SCOPE MCP
在上线前对智能体权限进行检查
SCOPE MCP 是什么?
SCOPE MCP 是一款面向 AI 智能体的合规性检查工具,相当于智能体发布前的权限检查 linter。它可以在智能体部署前对多工具组合的权限配置运行确定性合规检测,映射全球 25 种监管规则,依托开放 YAML 数据库帮你识别是否违反 SOX 法案或泄露 PHI 敏感信息。
产品详细介绍
在上线前对智能体权限进行检查
SCOPE MCP 是一款面向 AI 智能体的合规性检查工具,相当于智能体发布前的权限检查 linter。它可以在智能体部署前对多工具组合的权限配置运行确定性合规检测,映射全球 25 种监管规则,依托开放 YAML 数据库帮你识别是否违反 SOX 法案或泄露 PHI 敏感信息。
定价方案
有免费方案- ✓
更高的速率限制
- ✓
商务咨询请发至 support@langguard.ai
创始人评论
我接触过的每一支开发Claude智能体的团队,最终都会遇到一个共同的障碍:SOC 2审计师缺乏相关词汇来理解「本智能体使用了14个MCP工具,覆盖Stripe、Salesforce、Slack和Gmail」。合规评审目前仍按项目级、按年度开展,而且通常是在智能体已经投产运行数月之后。
在配置智能体时,有一个关键问题目前还没有类似代码检查工具(linter)的解决方案:集成这些特定工具会让我承担哪些监管风险?
我欣赏SCOPE的一点在于,它刻意避免了「大语言模型当判官」的思路。风险等级和监管框架标签(GDPR、HIPAA、PCI、SOX、SOC 2、欧盟人工智能法案、ISO 42001、纽约州金融服务局500号令——共26种编码)都来自一个包含80多个MCP服务器的精选数据库。这种一致的输入输出流程保证了结果的确定性,这点至关重要,能让输出无缝集成到真实的变更管理工作流中,而不是成为又一个「相信我」的AI产物。此外,整个数据集都是公开可访问的,如果用户不认同slack.read_direct_messages在特定场景下的标签设定,可以直接对YAML文件提交拉取请求(PR)。
SCOPE在设计阶段作为Claude插件运行,在智能体部署前就完成检查。这样就可以在开发过程中修改工具集,因为此时调整工具的成本相对较低。这种灵活性包括多种选项:移除某个工具、将写操作替换为读操作,或是要求对关键操作进行人工审批。SCOPE可以和现有的运行时护栏无缝集成。
我非常高兴LangGuard团队今天能在这里深入讲解数据模型、监管覆盖范围,以及起飞前检查与运行时强制管控之间的关系。祝贺项目成功发布!
创始团队
官网信息
智能体工作流的飞行前合规评估 - 在发布AI智能体之前评估风险敞口和监管影响