Aller au contenu

Intégration · Outils de développement

Connectez Claude et ChatGPT à Secureframe

Demandez à votre IA quelles tests de conformité échouent, comment se déroule un contrôle ou ce qui figure dans votre registre des risques. Elle peut rechercher les tests, contrôles, politiques, risques, tâches, fournisseurs, appareils et personnel dans Secureframe. Elle peut également mettre à jour les tests et les personnes, joindre des preuves, ajouter des commentaires et créer ou mettre à jour les éléments POA&M.

Connecter Secureframe gratuitement

Offre gratuite, sans carte bancaire. Comptez environ une minute.

Essayez de demander

  • “Quels tests échouent actuellement ?”

    L'IA recherche vos tests de conformité et lit ceux qui échouent avec le responsable, la date d'échéance et les étapes de remédiation.

  • “Sur quels cadres de travail travaillons-nous ?”

    Elle liste vos cadres de conformité, par exemple SOC 2 ou ISO 27001.

  • “Quels appareils d'employés présentent des problèmes de sécurité ?”

    Elle recherche les appareils et affiche leur statut de sécurité.

Ce que votre IA peut faire

Tests et contrôles

Recherchez les tests et contrôles, lisez leur statut, responsable et étapes de remédiation, mettez à jour les tests et joignez des preuves.

Risques et POA&M

Recherchez le registre des risques, lisez les scores et la prise en charge des risques, et créez ou mettez à jour les éléments POA&M.

Fournisseurs, personnes et appareils

Consultez les fournisseurs et les fournisseurs de risque tiers, recherchez le personnel et les appareils, et mettez à jour le statut d'une personne ou l'étendue d'audit.

  • “Affichez les risques élevés dans notre registre des risques.”

    Elle recherche le registre des risques et lit chaque risque avec son score, son responsable et sa prise en charge.

  • “Ajoutez une note au test de révision d'accès indiquant que la révision du trimestre est terminée.”

    Elle trouve le test et joint la preuve comme une note de complétion d'activité.

  • “Créez un élément POA&M pour l'absence de MFA sur le serveur de construction, appartenant à Anna, dû au 30 juin.”

    Elle crée l'élément avec le problème, le responsable, la date d'échéance et le plan de remédiation.

111 outils pour Secureframe

Ces outils sont activés lors de la connexion. Vous pouvez désactiver chacun d’eux ou exiger votre approbation avant son exécution.

  • add_commentModifie des donnéesAjouter un commentaire avec `content` à un enregistrement par `commentable_type` et `commentable_id`.
  • add_test_evidenceModifie des donnéesJoindre des preuves à un test par `test_id`, en utilisant une `upload_id` ou une note `activity_completion`.
  • archive_a_third_party_risk_management_vendorVisible par d’autres
  • archive_integration_connectionVisible par d’autres
  • archive_supplierVisible par d’autres
  • attach_accountModifie des données
  • create_cloud_resource_framework_asset_scopeModifie des données
  • create_custom_connection_dataModifie des données
  • create_device_framework_asset_scopeModifie des données
  • create_documentModifie des données
  • create_knowledge_base_answerModifie des données
  • create_knowledge_base_questionModifie des données
  • create_poam_itemModifie des donnéesCréer un élément POA&M avec un `issue` et un `owner_id`, ainsi que le statut, le niveau de risque, la date d'échéance et le plan de remédiation.
  • create_repository_framework_asset_scopeModifie des données
  • create_ssp_dutyModifie des données
  • create_ssp_duty_roleSupprime des données
  • create_ssp_policyModifie des données
  • create_ssp_reportModifie des données
  • create_ssp_roleSupprime des données
  • create_supplierModifie des données
  • create_testModifie des données
  • create_test_exportModifie des données
  • create_user_evidenceModifie des données
  • delete_knowledge_base_answerSupprime des données
  • delete_knowledge_base_questionSupprime des données
  • delete_messageSupprime des données
  • delete_ssp_dutySupprime des données
  • delete_ssp_duty_roleSupprime des données
  • delete_ssp_policySupprime des données
  • delete_ssp_roleSupprime des données
  • delete_supplierSupprime des données
  • get_account
  • get_cloud_resource
  • get_controlObtenir un contrôle par `control_id`, avec ses tests et politiques liés lorsque `relationships` est vrai.
  • get_device
  • get_evidence
  • get_framework
  • get_framework_requirement
  • get_integration_connection
  • get_knowledge_base_answer
  • get_knowledge_base_question
  • get_message
  • get_personObtenir une personne par `user_id`, y compris son statut d'intégration et l'étendue de l'audit.
  • get_policyObtenir une politique par `policy_id`.
  • get_product
  • get_repository
  • get_riskObtenir un risque par `risk_id`, avec son score, son propriétaire et sa traitement.
  • get_ssp_duty
  • get_ssp_duty_role
  • get_ssp_policy
  • get_ssp_report
  • get_ssp_report_assessment_objective
  • get_ssp_report_section
  • get_ssp_report_section_block
  • get_ssp_role
  • get_supplier
  • get_taskRécupérer une tâche via `task_id`.
  • get_testObtenir un test par `test_id`, y compris le statut, le propriétaire, la date d'échéance et les étapes de remédiation.
  • get_test_export
  • get_tprm_vendorObtenir un fournisseur de gestion des risques tiers par `supplier_id` (l'ID du fournisseur).
  • get_trust_center_request
  • get_vendorRécupérer un vendeur via `supplier_id` (l'ID du vendeur).
  • list_cloud_resource_framework_asset_scopes
  • list_device_framework_asset_scopes
  • list_frameworksLister les cadres de conformité sur lesquels vous travaillez (par exemple SOC 2, ISO 27001).
  • list_repository_framework_asset_scopes
  • list_tprm_vendorsLister les fournisseurs en gestion des risques tiers, recherchables avec `q`.
  • list_user_security_settings
  • list_vendorsLister les fournisseurs dans votre inventaire de fournisseurs, recherchables avec `q`.
  • search_accounts
  • search_cloud_resources
  • search_commentsRechercher des commentaires par `q`.
  • search_controlsRechercher des contrôles par `q`. Utiliser pour trouver l'ID d'un contrôle et son état.
  • search_devicesRechercher les appareils des employés par `q`, avec leur statut de sécurité.
  • search_evidenceRechercher les preuves téléchargées par `q`.
  • search_framework_requirementsRechercher les exigences de cadre par `q`.
  • search_integration_connections
  • search_personnelRechercher du personnel par `q` (nom ou adresse e-mail).
  • search_poam_itemsRechercher les éléments POA&M (plan d'action et jalons) par `q`.
  • search_policiesRechercher des politiques par `q`.
  • search_repositories
  • search_risksRechercher le registre des risques par `q`.
  • search_ssp_duties
  • search_ssp_duty_roles
  • search_ssp_policies
  • search_ssp_report_assessment_objectives
  • search_ssp_report_section_blocks
  • search_ssp_report_sections
  • search_ssp_reports
  • search_ssp_roles
  • search_suppliers
  • search_tasksRechercher des tâches de conformité par `q`.
  • search_testsRechercher des tests de conformité par `q`, avec pagination et tri. Utiliser pour trouver les tests échoués et leurs IDs.
  • search_trust_center_requestsRechercher les demandes d'accès au Centre de confiance par `q`.
  • update_cloud_resourceModifie des données
  • update_knowledge_base_answerModifie des données
  • update_knowledge_base_questionModifie des données
  • update_messageModifie des données
  • update_personModifie des donnéesMettre à jour une personne via `user_id` : active, type de salarié, date de début ou de fin, ou périmètre d'audit.
  • update_poam_itemModifie des donnéesMettre à jour un élément POA&M via `product_id` (l'ID de l'élément) : statut, niveau de risque, date d'échéance, propriétaire ou plan de remédiation.
  • update_product_discardsVisible par d’autres
  • update_repositoryModifie des données
  • update_ssp_dutyModifie des données
  • update_ssp_policyModifie des données
  • update_ssp_report_assessment_objectiveModifie des données
  • update_ssp_report_sectionModifie des données
  • update_ssp_report_section_blockModifie des données
  • update_ssp_roleSupprime des données
  • update_supplierModifie des données
  • update_testModifie des donnéesMettre à jour un test via `test_id` : propriétaire, activé, prochaine date d'échéance, intervalle ou justifications.
  • update_trust_center_requestModifie des données

Configuration en trois étapes

  1. 1

    Choisissez l’application

    Créez un compte PipMCP gratuit et sélectionnez Secureframe dans la liste des applications.

  2. 2

    Collez votre clé

    Choisissez votre adresse API Secureframe (https://api.secureframe.com pour US ou https://api-uk.secureframe.com pour UK) et collez votre clé API et votre secret comme une seule valeur : la clé, un espace, puis le secret. Créez la clé dans le console Secureframe sous Votre Profil > Paramètres de l'entreprise > Clés API. Seuls certains rôles peuvent le faire, et le secret n'est affiché qu'une fois.

  3. 3

    Ajoutez le lien à votre IA

    Vous obtenez un lien MCP personnel. Ajoutez-le à Claude, ChatGPT ou Cursor :

    1. Cliquez sur votre nom, puis sur Paramètres › Connecteurs › Ajouter un connecteur personnalisé.
    2. Collez votre lien dans le champ URL du serveur MCP distant.
    3. Activez-le depuis le menu + d’une conversation.

Questions

Que peut faire l'IA dans Secureframe ?

L'IA peut rechercher et lire les tests, contrôles, cadres, exigences de cadre, politiques, risques, tâches, preuves, commentaires, éléments POA&M, fournisseurs, fournisseurs de risque tiers, appareils, personnel et demandes du Centre de confiance. Elle peut mettre à jour les tests et les personnes, joindre des preuves aux tests, ajouter des commentaires et créer ou mettre à jour les éléments POA&M.

L'IA voit-elle mes identifiants Secureframe ?

Non. Votre clé API et votre secret de Secureframe sont chiffrés au repos et jamais affichés à l'IA. Une fois sauvegardés, ils ne sont plus visibles, même pour vous. L'IA n'affiche que les résultats des outils qu'elle appelle.

Puis-je contrôler ce que l'IA est autorisée à faire ?

Oui. Vous choisissez quels outils sont activés, de sorte que vous pouvez commencer en lecture seule. La mise à jour des tests, des personnes et des éléments POA&M modifie vos registres de conformité, ce qui peut nécessiter votre approbation avant leur exécution. Chaque appel d'outil est journalisé.

Fonctionne-t-il avec ChatGPT ?

Oui. Dans ChatGPT, allez dans Paramètres › Applications et connecteurs › Avancé et activez le mode Développeur, puis ajoutez votre lien PipMCP. Le mode Développeur nécessite un abonnement payant ChatGPT : Plus, Pro, Business ou Entreprise. Le même lien fonctionne également dans Claude (Paramètres › Connecteurs › Ajouter un connecteur personnalisé), Cursor et d'autres clients MCP.

Quel est le coût ?

PipMCP dispose d'un plan gratuit sans carte bancaire requise. Les plans payants sont facturés par tâche terminée. Vous avez également besoin de votre propre compte Secureframe.

Pourquoi colle-t-on la clé et le secret ensemble ?

Secureframe s'authentifie avec une clé API plus un secret. PipMCP les prend sous forme d'une seule valeur : la clé, un espace, puis le secret. Vous devez également sélectionner l'adresse API correspondant à votre région Secureframe, US ou UK.

Laissez votre IA travailler dans Secureframe dès aujourd’hui.

Commencez gratuitement. Votre clé reste chiffrée et vous décidez de ce que l’IA peut faire.

Connecter Secureframe gratuitement

PipMCP n’est pas affilié à Secureframe. Les noms des produits sont des marques commerciales appartenant à leurs propriétaires respectifs.