Zum Inhalt springen

Integration · Entwicklertools

Claude & ChatGPT mit Secureframe verbinden

Frage deine KI, welche Compliance-Tests fehlschlagen, wie es um eine Kontrolle steht oder was in deinem Risikoregister steht. Sie kann Tests, Kontrollen, Richtlinien, Risiken, Aufgaben, Anbieter, Geräte und Personal in Secureframe durchsuchen. Außerdem kann sie Tests und Personaldaten aktualisieren, Nachweise anhängen, Kommentare hinzufügen sowie POA&M-Einträge erstellen und aktualisieren.

Secureframe kostenlos verbinden

Kostenloser Tarif, keine Kreditkarte erforderlich. Dauert etwa eine Minute.

Fragen Sie zum Beispiel

  • “Welche Tests schlagen gerade fehl?”

    Die KI durchsucht deine Compliance-Tests und liest die fehlgeschlagenen Tests mit Verantwortlichen, Fälligkeitsdatum und Schritten zur Behebung aus.

  • “An welchen Rahmenwerken arbeiten wir?”

    Sie listet deine Compliance-Rahmenwerke auf, zum Beispiel SOC 2 oder ISO 27001.

  • “Welche Geräte unserer Mitarbeitenden haben Sicherheitsprobleme?”

    Sie durchsucht die Geräte und zeigt ihren Sicherheitsstatus an.

Was Ihre KI tun kann

Tests und Kontrollen

Durchsuche Tests und Kontrollen, lies Status, Verantwortliche und Schritte zur Behebung aus, aktualisiere Tests und hänge Nachweise an.

Risiken und POA&M

Durchsuche das Risikoregister, lies Risikobewertungen und Maßnahmen zur Risikobehandlung aus und erstelle oder aktualisiere POA&M-Einträge.

Anbieter, Personal und Geräte

Rufe Anbieter und Anbieter aus dem Drittanbieter-Risikomanagement ab, durchsuche Personal und Geräte und aktualisiere den Status oder den Audit-Prüfumfang einer Person.

  • “Zeige die hohen Risiken in unserem Risikoregister.”

    Sie durchsucht das Risikoregister und liest jedes Risiko mit Bewertung, Verantwortlichen und Maßnahmen zur Risikobehandlung aus.

  • “Füge dem Test zur Überprüfung der Zugriffsrechte eine Notiz hinzu, dass die Prüfung für dieses Quartal abgeschlossen ist.”

    Sie findet den Test und fügt als Nachweis eine Notiz über den Abschluss der Aktivität hinzu.

  • “Erstelle einen POA&M-Eintrag für die fehlende MFA auf dem Build-Server, mit Anna als Verantwortlicher und dem 30. Juni als Fälligkeitsdatum.”

    Sie erstellt den Eintrag mit Problem, Verantwortlicher, Fälligkeitsdatum und Maßnahmenplan zur Behebung.

29 Tools für Secureframe

Diese Tools werden beim Verbinden aktiviert. Sie können jedes einzelne deaktivieren oder festlegen, dass es vor der Ausführung Ihre Freigabe benötigt.

  • add_commentÄndert DatenFüge einem Datensatz anhand von `commentable_type` und `commentable_id` einen Kommentar mit `content` hinzu.
  • add_test_evidenceÄndert DatenHänge anhand von `test_id` einen Nachweis an einen Test an, mithilfe einer `upload_id` oder einer Notiz in `activity_completion`.
  • create_poam_itemÄndert DatenErstelle einen POA&M-Eintrag mit `issue` und `owner_id` sowie Status, Risikostufe, Fälligkeitsdatum und Maßnahmenplan zur Behebung.
  • get_controlRufe eine Kontrolle anhand von `control_id` ab, einschließlich verknüpfter Tests und Richtlinien, wenn `relationships` auf true gesetzt ist.
  • get_personRufe eine Person anhand von `user_id` ab, einschließlich Onboarding-Status und Audit-Prüfumfang.
  • get_policyRufe eine Richtlinie anhand von `policy_id` ab.
  • get_riskRufe ein Risiko anhand von `risk_id` ab, einschließlich Bewertung, Verantwortlichen und Maßnahmen zur Risikobehandlung.
  • get_taskRufe eine Aufgabe anhand von `task_id` ab.
  • get_testRufe einen Test anhand von `test_id` ab, einschließlich Status, Verantwortlichen, Fälligkeitsdatum und Schritten zur Behebung.
  • get_tprm_vendorRufe einen Anbieter aus dem Drittanbieter-Risikomanagement anhand von `supplier_id` (der Anbieter-ID) ab.
  • get_vendorRufe einen Anbieter anhand von `supplier_id` (der Anbieter-ID) ab.
  • list_frameworksListe die Compliance-Rahmenwerke auf, an denen du arbeitest (z. B. SOC 2, ISO 27001).
  • list_tprm_vendorsListe Anbieter im Drittanbieter-Risikomanagement auf, durchsuchbar mit `q`.
  • list_vendorsListe Anbieter in deinem Anbieterverzeichnis auf, durchsuchbar mit `q`.
  • search_commentsDurchsuche Kommentare mit `q`.
  • search_controlsDurchsuche Kontrollen mit `q`, um die ID und den Zustand einer Kontrolle zu ermitteln.
  • search_devicesDurchsuche Geräte von Mitarbeitenden mit `q`, einschließlich ihres Sicherheitsstatus.
  • search_evidenceDurchsuche hochgeladene Nachweise mit `q`.
  • search_framework_requirementsDurchsuche Rahmenwerkanforderungen mit `q`.
  • search_personnelDurchsuche das Personal mit `q` (Name oder E-Mail-Adresse).
  • search_poam_itemsDurchsuche POA&M-Einträge (Maßnahmenplan und Meilensteine) mit `q`.
  • search_policiesDurchsuche Richtlinien mit `q`.
  • search_risksDurchsuche das Risikoregister mit `q`.
  • search_tasksDurchsuche Compliance-Aufgaben mit `q`.
  • search_testsDurchsuche Compliance-Tests mit `q`, mit Seitennavigation und Sortierung. So findest du fehlgeschlagene Tests und ihre IDs.
  • search_trust_center_requestsDurchsuche Zugriffsanfragen für das Trust Center mit `q`.
  • update_personÄndert DatenAktualisiere eine Person anhand von `user_id`: Aktivstatus, Beschäftigungstyp, Eintritts- oder Austrittsdatum oder Audit-Prüfumfang.
  • update_poam_itemÄndert DatenAktualisiere einen POA&M-Eintrag anhand von `product_id` (der Eintrags-ID): Status, Risikostufe, Fälligkeitsdatum, Verantwortliche oder Maßnahmenplan zur Behebung.
  • update_testÄndert DatenAktualisiere einen Test anhand von `test_id`: Verantwortliche, Aktivierungsstatus, nächstes Fälligkeitsdatum, Intervall oder Begründungen.

In drei Schritten einrichten

  1. 1

    App auswählen

    Erstellen Sie ein kostenloses PipMCP-Konto und wählen Sie Secureframe aus der App-Liste.

  2. 2

    Schlüssel einfügen

    Wähle deine Secureframe-API-Adresse (https://api.secureframe.com für die USA oder https://api-uk.secureframe.com für das Vereinigte Königreich) und füge deinen API-Schlüssel und dein Secret als einen einzigen Wert ein: den Schlüssel, ein Leerzeichen und dann das Secret. Erstelle den Schlüssel in der Secureframe-Konsole unter Your Profile > Company settings > API keys. Nur bestimmte Rollen dürfen dies tun, und das Secret wird nur einmal angezeigt.

  3. 3

    Link zu Ihrer KI hinzufügen

    Sie erhalten einen persönlichen MCP-Link. Fügen Sie ihn in Claude, ChatGPT oder Cursor hinzu:

    1. Klicken Sie auf Ihren Namen und dann auf Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen.
    2. Fügen Sie Ihren Link als URL des Remote-MCP-Servers ein.
    3. Aktivieren Sie den Konnektor über das +-Menü in einem Chat.

Fragen

Was kann die KI in Secureframe tun?

Die KI kann Tests, Kontrollen, Rahmenwerke, Rahmenwerkanforderungen, Richtlinien, Risiken, Aufgaben, Nachweise, Kommentare, POA&M-Einträge, Anbieter, Anbieter aus dem Drittanbieter-Risikomanagement, Geräte, Personal und Trust Center-Anfragen durchsuchen und auslesen. Sie kann Tests und Personaldaten aktualisieren, Nachweise an Tests anhängen, Kommentare hinzufügen sowie POA&M-Einträge erstellen und aktualisieren.

Kann die KI meine Secureframe-Zugangsdaten sehen?

Nein. Dein Secureframe-API-Schlüssel und dein Secret werden verschlüsselt gespeichert und der KI niemals angezeigt. Nach dem Speichern werden sie nicht erneut angezeigt, auch dir nicht. Die KI sieht nur die Ergebnisse der Tools, die sie aufruft.

Kann ich festlegen, was die KI tun darf?

Ja. Du wählst aus, welche Tools aktiviert sind, und kannst zunächst nur Lesezugriff erlauben. Das Aktualisieren von Tests, Personaldaten und POA&M-Einträgen verändert deine Compliance-Datensätze. Deshalb kannst du für diese Aktionen eine Freigabe vor der Ausführung verlangen. Jeder Tool-Aufruf wird protokolliert.

Funktioniert das mit ChatGPT?

Ja. Gehe in ChatGPT zu Einstellungen › Apps & Connectors › Erweitert, aktiviere den Entwicklermodus und füge dann deinen PipMCP-Link hinzu. Der Entwicklermodus erfordert einen kostenpflichtigen ChatGPT-Tarif: Plus, Pro, Business oder Enterprise. Derselbe Link funktioniert auch in Claude (Einstellungen › Connectors › Benutzerdefinierten Connector hinzufügen), Cursor und anderen MCP-Clients.

Was kostet das?

PipMCP bietet einen kostenlosen Tarif ohne Kreditkarte. Bei kostenpflichtigen Tarifen wird pro abgeschlossener Aufgabe abgerechnet. Du benötigst außerdem ein eigenes Secureframe-Konto.

Warum füge ich Schlüssel und Secret zusammen ein?

Secureframe authentifiziert dich mit einem API-Schlüssel und einem Secret. PipMCP nimmt beide als einen einzigen Wert entgegen: den Schlüssel, ein Leerzeichen und dann das Secret. Außerdem wählst du die API-Adresse passend zu deiner Secureframe-Region aus, USA oder Vereinigtes Königreich.

Lassen Sie Ihre KI noch heute in Secureframe arbeiten.

Starten Sie kostenlos. Ihr Schlüssel bleibt verschlüsselt und Sie entscheiden, was die KI tun darf.

Secureframe kostenlos verbinden

PipMCP steht in keiner Verbindung zu Secureframe. Produktnamen sind Marken ihrer jeweiligen Inhaber.