Integración · Herramientas de desarrollo
Conecte Claude y ChatGPT a Secureframe
Pregunte a su IA qué pruebas de cumplimiento están fallando, cómo va un control o qué hay en su registro de riesgos. Puede buscar pruebas, controles, políticas, riesgos, tareas, proveedores, dispositivos y personal en Secureframe. También puede actualizar pruebas y personas, adjuntar evidencia, añadir comentarios y crear o actualizar elementos POA&M.
Plan gratuito, sin tarjeta de crédito. Solo lleva un minuto aproximadamente.
Prueba a pedirle
“¿Qué pruebas están fallando ahora mismo?”
La IA busca sus pruebas de cumplimiento y lee las que fallan con el propietario, fecha límite y pasos de remediación.
“¿En qué marcos estamos trabajando?”
Lista sus marcos de cumplimiento, por ejemplo SOC 2 o ISO 27001.
“¿Qué dispositivos de empleados tienen problemas de seguridad?”
Busca dispositivos y muestra su estado de seguridad.
Qué puede hacer tu IA
Pruebas y controles
Busque pruebas y controles, lea estado, propietario y pasos de remediación, actualice pruebas y adjunte evidencia.
Riesgos y POA&M
Busque el registro de riesgos, lea puntuaciones de riesgo y tratamiento, y cree o actualice elementos POA&M.
Proveedores, personas y dispositivos
Consulte proveedores y terceros con riesgo, busque personal y dispositivos, y actualice el estado o alcance de auditoría de una persona.
“Muestre los riesgos altos en nuestro registro de riesgos.”
Busca el registro de riesgos y lee cada riesgo con su puntuación, propietario y tratamiento.
“Añade una nota a la prueba de revisión de acceso indicando que la revisión del trimestre está completada.”
Encuentra la prueba y adjunta evidencia como una nota de finalización de actividad.
“Cree un elemento POA&M por falta de MFA en el servidor de construcción, propiedad de Anna, debido el 30 de junio.”
Crea el elemento con problema, propietario, fecha límite y plan de remediación.
111 herramientas para Secureframe
Estas herramientas se activan al conectar la aplicación. Puedes desactivar cualquiera de ellas o exigir tu aprobación antes de que se ejecute.
add_commentModifica datosAñade un comentario a un registro con `content` usando `commentable_type` y `commentable_id`.add_test_evidenceModifica datosAdjunta evidencia a una prueba usando `test_id`, mediante una `upload_id` o una nota `activity_completion`.archive_a_third_party_risk_management_vendorVisible para otrosarchive_integration_connectionVisible para otrosarchive_supplierVisible para otrosattach_accountModifica datoscreate_cloud_resource_framework_asset_scopeModifica datoscreate_custom_connection_dataModifica datoscreate_device_framework_asset_scopeModifica datoscreate_documentModifica datoscreate_knowledge_base_answerModifica datoscreate_knowledge_base_questionModifica datoscreate_poam_itemModifica datosCrea un elemento POA&M con una `issue` y una `owner_id`, además de estado, nivel de riesgo, fecha límite y plan de remediación.create_repository_framework_asset_scopeModifica datoscreate_ssp_dutyModifica datoscreate_ssp_duty_roleElimina datoscreate_ssp_policyModifica datoscreate_ssp_reportModifica datoscreate_ssp_roleElimina datoscreate_supplierModifica datoscreate_testModifica datoscreate_test_exportModifica datoscreate_user_evidenceModifica datosdelete_knowledge_base_answerElimina datosdelete_knowledge_base_questionElimina datosdelete_messageElimina datosdelete_ssp_dutyElimina datosdelete_ssp_duty_roleElimina datosdelete_ssp_policyElimina datosdelete_ssp_roleElimina datosdelete_supplierElimina datosget_accountget_cloud_resourceget_controlObtén un control con `control_id`, junto con sus pruebas y políticas vinculadas cuando `relationships` es verdadero.get_deviceget_evidenceget_frameworkget_framework_requirementget_integration_connectionget_knowledge_base_answerget_knowledge_base_questionget_messageget_personObtén una persona con `user_id`, incluyendo estado de incorporación y alcance de auditoría.get_policyObtén una política con `policy_id`.get_productget_repositoryget_riskObtén un riesgo con `risk_id`, incluyendo su puntuación, propietario y tratamiento.get_ssp_dutyget_ssp_duty_roleget_ssp_policyget_ssp_reportget_ssp_report_assessment_objectiveget_ssp_report_sectionget_ssp_report_section_blockget_ssp_roleget_supplierget_taskObtiene una tarea con `task_id`.get_testObtén una prueba con `test_id`, incluyendo estado, propietario, fecha límite y pasos de remediación.get_test_exportget_tprm_vendorObtén un proveedor de gestión de riesgos de terceros con `supplier_id` (el ID del proveedor).get_trust_center_requestget_vendorObtén un proveedor con `supplier_id` (el ID del proveedor).list_cloud_resource_framework_asset_scopeslist_device_framework_asset_scopeslist_frameworksLista los marcos de cumplimiento en los que trabajas (por ejemplo, SOC 2, ISO 27001).list_repository_framework_asset_scopeslist_tprm_vendorsLista proveedores en gestión de riesgos de terceros, buscables con `q`.list_user_security_settingslist_vendorsLista proveedores en tu inventario de proveedores, buscables con `q`.search_accountssearch_cloud_resourcessearch_commentsBusca comentarios con `q`.search_controlsBusca controles con `q`. Úsalo para encontrar el ID del control y su estado.search_devicesBusca dispositivos de empleados con `q`, junto con su estado de seguridad.search_evidenceBusca evidencia subida con `q`.search_framework_requirementsBusca requisitos de marco con `q`.search_integration_connectionssearch_personnelBusca personal con `q` (nombre o correo electrónico).search_poam_itemsBusca elementos POA&M (plan de acción y hitos) con `q`.search_policiesBusca políticas con `q`.search_repositoriessearch_risksBusca el registro de riesgos con `q`.search_ssp_dutiessearch_ssp_duty_rolessearch_ssp_policiessearch_ssp_report_assessment_objectivessearch_ssp_report_section_blockssearch_ssp_report_sectionssearch_ssp_reportssearch_ssp_rolessearch_supplierssearch_tasksBusca tareas de cumplimiento con `q`.search_testsBusca pruebas de cumplimiento con `q`, con paginación y ordenamiento. Úsalo para encontrar pruebas fallidas y sus IDs.search_trust_center_requestsBusca solicitudes de acceso al Centro de Confianza con `q`.update_cloud_resourceModifica datosupdate_knowledge_base_answerModifica datosupdate_knowledge_base_questionModifica datosupdate_messageModifica datosupdate_personModifica datosActualizar una persona mediante `user_id`: activa, tipo de empleado, fecha de inicio o fin, o alcance de auditoría.update_poam_itemModifica datosActualizar un elemento POA&M mediante `product_id` (el ID del elemento): estado, nivel de riesgo, fecha límite, propietario o plan de remediación.update_product_discardsVisible para otrosupdate_repositoryModifica datosupdate_ssp_dutyModifica datosupdate_ssp_policyModifica datosupdate_ssp_report_assessment_objectiveModifica datosupdate_ssp_report_sectionModifica datosupdate_ssp_report_section_blockModifica datosupdate_ssp_roleElimina datosupdate_supplierModifica datosupdate_testModifica datosActualizar una prueba mediante `test_id`: propietario, habilitada, próxima fecha límite, intervalo o justificaciones.update_trust_center_requestModifica datos
Configúralo en tres pasos
- 1
Elige la aplicación
Crea una cuenta gratuita de PipMCP y elige Secureframe en la lista de aplicaciones.
- 2
Pega tu clave
Elija su dirección API de Secureframe (https://api.secureframe.com para EE. UU. o https://api-uk.secureframe.com para Reino Unido) y pegue su clave y secreto API como un solo valor: la clave, un espacio, luego el secreto. Cree la clave en el console de Secureframe bajo Su Perfil > Configuración de empresa > Claves API. Solo ciertos roles pueden hacer esto, y el secreto se muestra una sola vez.
- 3
Añade el enlace a tu IA
Recibirás un enlace MCP personal. Añádelo a Claude, ChatGPT o Cursor:
- Haz clic en tu nombre y luego en Configuración › Conectores › Añadir conector personalizado.
- Pega tu enlace como URL del servidor MCP remoto.
- Actívalo desde el menú + de un chat.
Preguntas frecuentes
¿Qué puede hacer la IA en Secureframe?
La IA puede buscar y leer pruebas, controles, marcos, requisitos de marco, políticas, riesgos, tareas, evidencia, comentarios, elementos POA&M, proveedores, terceros con riesgo, dispositivos, personal y solicitudes del Centro de Confianza. Puede actualizar pruebas y personas, adjuntar evidencia a pruebas, añadir comentarios y crear o actualizar elementos POA&M.
¿Vea la IA mis credenciales de Secureframe?
No. Tu clave y secreto de API de Secureframe están encriptados en reposo y nunca se muestran a la IA. Una vez guardados, no se vuelven a mostrar, ni siquiera a ti. La IA solo ve los resultados de las herramientas que llama.
¿Puedo controlar qué puede hacer la IA?
Sí. Tú eliges qué herramientas activar, por lo que puedes empezar con acceso de solo lectura. Actualizar pruebas, personas y elementos POA&M modifica tus registros de cumplimiento, por lo que pueden requerir tu aprobación antes de ejecutarse. Cada llamada a herramienta se registra.
¿Funciona con ChatGPT?
Sí. En ChatGPT ve a Configuración › Aplicaciones y Conectores › Avanzado y activa el Modo Desarrollador, luego añade tu enlace PipMCP. El Modo Desarrollador requiere un plan de pago de ChatGPT: Plus, Pro, Business o Enterprise. El mismo enlace también funciona en Claude (Configuración › Conectores › Añadir conector personalizado), Cursor y otros clientes MCP.
¿Cuánto cuesta?
PipMCP tiene un plan gratuito sin tarjeta de crédito. Los planes de pago cobran por tarea completada. También necesitas tu propia cuenta de Secureframe.
¿Por qué pego la clave y el secreto juntos?
Secureframe se autentica con una clave API más un secreto. PipMCP los toma como un solo valor: la clave, un espacio, luego el secreto. También debes elegir la dirección de API que coincida con tu región de Secureframe, EE.UU. o Reino Unido.
Integraciones relacionadas
Pon tu IA a trabajar en Secureframe hoy.
Empieza gratis. Tu clave permanece cifrada y tú decides qué puede hacer la IA.
Conecta Secureframe gratisPipMCP no está afiliado a Secureframe. Los nombres de los productos son marcas comerciales de sus respectivos propietarios.






