Saltar al contenido

Integración · Herramientas de desarrollo

Conecte Claude y ChatGPT a Secureframe

Pregunte a su IA qué pruebas de cumplimiento están fallando, cómo va un control o qué hay en su registro de riesgos. Puede buscar pruebas, controles, políticas, riesgos, tareas, proveedores, dispositivos y personal en Secureframe. También puede actualizar pruebas y personas, adjuntar evidencia, añadir comentarios y crear o actualizar elementos POA&M.

Conecta Secureframe gratis

Plan gratuito, sin tarjeta de crédito. Solo lleva un minuto aproximadamente.

Prueba a pedirle

  • “¿Qué pruebas están fallando ahora mismo?”

    La IA busca sus pruebas de cumplimiento y lee las que fallan con el propietario, fecha límite y pasos de remediación.

  • “¿En qué marcos estamos trabajando?”

    Lista sus marcos de cumplimiento, por ejemplo SOC 2 o ISO 27001.

  • “¿Qué dispositivos de empleados tienen problemas de seguridad?”

    Busca dispositivos y muestra su estado de seguridad.

Qué puede hacer tu IA

Pruebas y controles

Busque pruebas y controles, lea estado, propietario y pasos de remediación, actualice pruebas y adjunte evidencia.

Riesgos y POA&M

Busque el registro de riesgos, lea puntuaciones de riesgo y tratamiento, y cree o actualice elementos POA&M.

Proveedores, personas y dispositivos

Consulte proveedores y terceros con riesgo, busque personal y dispositivos, y actualice el estado o alcance de auditoría de una persona.

  • “Muestre los riesgos altos en nuestro registro de riesgos.”

    Busca el registro de riesgos y lee cada riesgo con su puntuación, propietario y tratamiento.

  • “Añade una nota a la prueba de revisión de acceso indicando que la revisión del trimestre está completada.”

    Encuentra la prueba y adjunta evidencia como una nota de finalización de actividad.

  • “Cree un elemento POA&M por falta de MFA en el servidor de construcción, propiedad de Anna, debido el 30 de junio.”

    Crea el elemento con problema, propietario, fecha límite y plan de remediación.

111 herramientas para Secureframe

Estas herramientas se activan al conectar la aplicación. Puedes desactivar cualquiera de ellas o exigir tu aprobación antes de que se ejecute.

  • add_commentModifica datosAñade un comentario a un registro con `content` usando `commentable_type` y `commentable_id`.
  • add_test_evidenceModifica datosAdjunta evidencia a una prueba usando `test_id`, mediante una `upload_id` o una nota `activity_completion`.
  • archive_a_third_party_risk_management_vendorVisible para otros
  • archive_integration_connectionVisible para otros
  • archive_supplierVisible para otros
  • attach_accountModifica datos
  • create_cloud_resource_framework_asset_scopeModifica datos
  • create_custom_connection_dataModifica datos
  • create_device_framework_asset_scopeModifica datos
  • create_documentModifica datos
  • create_knowledge_base_answerModifica datos
  • create_knowledge_base_questionModifica datos
  • create_poam_itemModifica datosCrea un elemento POA&M con una `issue` y una `owner_id`, además de estado, nivel de riesgo, fecha límite y plan de remediación.
  • create_repository_framework_asset_scopeModifica datos
  • create_ssp_dutyModifica datos
  • create_ssp_duty_roleElimina datos
  • create_ssp_policyModifica datos
  • create_ssp_reportModifica datos
  • create_ssp_roleElimina datos
  • create_supplierModifica datos
  • create_testModifica datos
  • create_test_exportModifica datos
  • create_user_evidenceModifica datos
  • delete_knowledge_base_answerElimina datos
  • delete_knowledge_base_questionElimina datos
  • delete_messageElimina datos
  • delete_ssp_dutyElimina datos
  • delete_ssp_duty_roleElimina datos
  • delete_ssp_policyElimina datos
  • delete_ssp_roleElimina datos
  • delete_supplierElimina datos
  • get_account
  • get_cloud_resource
  • get_controlObtén un control con `control_id`, junto con sus pruebas y políticas vinculadas cuando `relationships` es verdadero.
  • get_device
  • get_evidence
  • get_framework
  • get_framework_requirement
  • get_integration_connection
  • get_knowledge_base_answer
  • get_knowledge_base_question
  • get_message
  • get_personObtén una persona con `user_id`, incluyendo estado de incorporación y alcance de auditoría.
  • get_policyObtén una política con `policy_id`.
  • get_product
  • get_repository
  • get_riskObtén un riesgo con `risk_id`, incluyendo su puntuación, propietario y tratamiento.
  • get_ssp_duty
  • get_ssp_duty_role
  • get_ssp_policy
  • get_ssp_report
  • get_ssp_report_assessment_objective
  • get_ssp_report_section
  • get_ssp_report_section_block
  • get_ssp_role
  • get_supplier
  • get_taskObtiene una tarea con `task_id`.
  • get_testObtén una prueba con `test_id`, incluyendo estado, propietario, fecha límite y pasos de remediación.
  • get_test_export
  • get_tprm_vendorObtén un proveedor de gestión de riesgos de terceros con `supplier_id` (el ID del proveedor).
  • get_trust_center_request
  • get_vendorObtén un proveedor con `supplier_id` (el ID del proveedor).
  • list_cloud_resource_framework_asset_scopes
  • list_device_framework_asset_scopes
  • list_frameworksLista los marcos de cumplimiento en los que trabajas (por ejemplo, SOC 2, ISO 27001).
  • list_repository_framework_asset_scopes
  • list_tprm_vendorsLista proveedores en gestión de riesgos de terceros, buscables con `q`.
  • list_user_security_settings
  • list_vendorsLista proveedores en tu inventario de proveedores, buscables con `q`.
  • search_accounts
  • search_cloud_resources
  • search_commentsBusca comentarios con `q`.
  • search_controlsBusca controles con `q`. Úsalo para encontrar el ID del control y su estado.
  • search_devicesBusca dispositivos de empleados con `q`, junto con su estado de seguridad.
  • search_evidenceBusca evidencia subida con `q`.
  • search_framework_requirementsBusca requisitos de marco con `q`.
  • search_integration_connections
  • search_personnelBusca personal con `q` (nombre o correo electrónico).
  • search_poam_itemsBusca elementos POA&M (plan de acción y hitos) con `q`.
  • search_policiesBusca políticas con `q`.
  • search_repositories
  • search_risksBusca el registro de riesgos con `q`.
  • search_ssp_duties
  • search_ssp_duty_roles
  • search_ssp_policies
  • search_ssp_report_assessment_objectives
  • search_ssp_report_section_blocks
  • search_ssp_report_sections
  • search_ssp_reports
  • search_ssp_roles
  • search_suppliers
  • search_tasksBusca tareas de cumplimiento con `q`.
  • search_testsBusca pruebas de cumplimiento con `q`, con paginación y ordenamiento. Úsalo para encontrar pruebas fallidas y sus IDs.
  • search_trust_center_requestsBusca solicitudes de acceso al Centro de Confianza con `q`.
  • update_cloud_resourceModifica datos
  • update_knowledge_base_answerModifica datos
  • update_knowledge_base_questionModifica datos
  • update_messageModifica datos
  • update_personModifica datosActualizar una persona mediante `user_id`: activa, tipo de empleado, fecha de inicio o fin, o alcance de auditoría.
  • update_poam_itemModifica datosActualizar un elemento POA&M mediante `product_id` (el ID del elemento): estado, nivel de riesgo, fecha límite, propietario o plan de remediación.
  • update_product_discardsVisible para otros
  • update_repositoryModifica datos
  • update_ssp_dutyModifica datos
  • update_ssp_policyModifica datos
  • update_ssp_report_assessment_objectiveModifica datos
  • update_ssp_report_sectionModifica datos
  • update_ssp_report_section_blockModifica datos
  • update_ssp_roleElimina datos
  • update_supplierModifica datos
  • update_testModifica datosActualizar una prueba mediante `test_id`: propietario, habilitada, próxima fecha límite, intervalo o justificaciones.
  • update_trust_center_requestModifica datos

Configúralo en tres pasos

  1. 1

    Elige la aplicación

    Crea una cuenta gratuita de PipMCP y elige Secureframe en la lista de aplicaciones.

  2. 2

    Pega tu clave

    Elija su dirección API de Secureframe (https://api.secureframe.com para EE. UU. o https://api-uk.secureframe.com para Reino Unido) y pegue su clave y secreto API como un solo valor: la clave, un espacio, luego el secreto. Cree la clave en el console de Secureframe bajo Su Perfil > Configuración de empresa > Claves API. Solo ciertos roles pueden hacer esto, y el secreto se muestra una sola vez.

  3. 3

    Añade el enlace a tu IA

    Recibirás un enlace MCP personal. Añádelo a Claude, ChatGPT o Cursor:

    1. Haz clic en tu nombre y luego en Configuración › Conectores › Añadir conector personalizado.
    2. Pega tu enlace como URL del servidor MCP remoto.
    3. Actívalo desde el menú + de un chat.

Preguntas frecuentes

¿Qué puede hacer la IA en Secureframe?

La IA puede buscar y leer pruebas, controles, marcos, requisitos de marco, políticas, riesgos, tareas, evidencia, comentarios, elementos POA&M, proveedores, terceros con riesgo, dispositivos, personal y solicitudes del Centro de Confianza. Puede actualizar pruebas y personas, adjuntar evidencia a pruebas, añadir comentarios y crear o actualizar elementos POA&M.

¿Vea la IA mis credenciales de Secureframe?

No. Tu clave y secreto de API de Secureframe están encriptados en reposo y nunca se muestran a la IA. Una vez guardados, no se vuelven a mostrar, ni siquiera a ti. La IA solo ve los resultados de las herramientas que llama.

¿Puedo controlar qué puede hacer la IA?

Sí. Tú eliges qué herramientas activar, por lo que puedes empezar con acceso de solo lectura. Actualizar pruebas, personas y elementos POA&M modifica tus registros de cumplimiento, por lo que pueden requerir tu aprobación antes de ejecutarse. Cada llamada a herramienta se registra.

¿Funciona con ChatGPT?

Sí. En ChatGPT ve a Configuración › Aplicaciones y Conectores › Avanzado y activa el Modo Desarrollador, luego añade tu enlace PipMCP. El Modo Desarrollador requiere un plan de pago de ChatGPT: Plus, Pro, Business o Enterprise. El mismo enlace también funciona en Claude (Configuración › Conectores › Añadir conector personalizado), Cursor y otros clientes MCP.

¿Cuánto cuesta?

PipMCP tiene un plan gratuito sin tarjeta de crédito. Los planes de pago cobran por tarea completada. También necesitas tu propia cuenta de Secureframe.

¿Por qué pego la clave y el secreto juntos?

Secureframe se autentica con una clave API más un secreto. PipMCP los toma como un solo valor: la clave, un espacio, luego el secreto. También debes elegir la dirección de API que coincida con tu región de Secureframe, EE.UU. o Reino Unido.

Pon tu IA a trabajar en Secureframe hoy.

Empieza gratis. Tu clave permanece cifrada y tú decides qué puede hacer la IA.

Conecta Secureframe gratis

PipMCP no está afiliado a Secureframe. Los nombres de los productos son marcas comerciales de sus respectivos propietarios.