Intégration · Outils de développement
Connectez Claude et ChatGPT à Secureframe
Demandez à votre IA quelles tests de conformité échouent, comment se déroule un contrôle ou ce qui figure dans votre registre des risques. Elle peut rechercher les tests, contrôles, politiques, risques, tâches, fournisseurs, appareils et personnel dans Secureframe. Elle peut également mettre à jour les tests et les personnes, joindre des preuves, ajouter des commentaires et créer ou mettre à jour les éléments POA&M.
Offre gratuite, sans carte bancaire. Comptez environ une minute.
Essayez de demander
“Quels tests échouent actuellement ?”
L'IA recherche vos tests de conformité et lit ceux qui échouent avec le responsable, la date d'échéance et les étapes de remédiation.
“Sur quels cadres de travail travaillons-nous ?”
Elle liste vos cadres de conformité, par exemple SOC 2 ou ISO 27001.
“Quels appareils d'employés présentent des problèmes de sécurité ?”
Elle recherche les appareils et affiche leur statut de sécurité.
Ce que votre IA peut faire
Tests et contrôles
Recherchez les tests et contrôles, lisez leur statut, responsable et étapes de remédiation, mettez à jour les tests et joignez des preuves.
Risques et POA&M
Recherchez le registre des risques, lisez les scores et la prise en charge des risques, et créez ou mettez à jour les éléments POA&M.
Fournisseurs, personnes et appareils
Consultez les fournisseurs et les fournisseurs de risque tiers, recherchez le personnel et les appareils, et mettez à jour le statut d'une personne ou l'étendue d'audit.
“Affichez les risques élevés dans notre registre des risques.”
Elle recherche le registre des risques et lit chaque risque avec son score, son responsable et sa prise en charge.
“Ajoutez une note au test de révision d'accès indiquant que la révision du trimestre est terminée.”
Elle trouve le test et joint la preuve comme une note de complétion d'activité.
“Créez un élément POA&M pour l'absence de MFA sur le serveur de construction, appartenant à Anna, dû au 30 juin.”
Elle crée l'élément avec le problème, le responsable, la date d'échéance et le plan de remédiation.
111 outils pour Secureframe
Ces outils sont activés lors de la connexion. Vous pouvez désactiver chacun d’eux ou exiger votre approbation avant son exécution.
add_commentModifie des donnéesAjouter un commentaire avec `content` à un enregistrement par `commentable_type` et `commentable_id`.add_test_evidenceModifie des donnéesJoindre des preuves à un test par `test_id`, en utilisant une `upload_id` ou une note `activity_completion`.archive_a_third_party_risk_management_vendorVisible par d’autresarchive_integration_connectionVisible par d’autresarchive_supplierVisible par d’autresattach_accountModifie des donnéescreate_cloud_resource_framework_asset_scopeModifie des donnéescreate_custom_connection_dataModifie des donnéescreate_device_framework_asset_scopeModifie des donnéescreate_documentModifie des donnéescreate_knowledge_base_answerModifie des donnéescreate_knowledge_base_questionModifie des donnéescreate_poam_itemModifie des donnéesCréer un élément POA&M avec un `issue` et un `owner_id`, ainsi que le statut, le niveau de risque, la date d'échéance et le plan de remédiation.create_repository_framework_asset_scopeModifie des donnéescreate_ssp_dutyModifie des donnéescreate_ssp_duty_roleSupprime des donnéescreate_ssp_policyModifie des donnéescreate_ssp_reportModifie des donnéescreate_ssp_roleSupprime des donnéescreate_supplierModifie des donnéescreate_testModifie des donnéescreate_test_exportModifie des donnéescreate_user_evidenceModifie des donnéesdelete_knowledge_base_answerSupprime des donnéesdelete_knowledge_base_questionSupprime des donnéesdelete_messageSupprime des donnéesdelete_ssp_dutySupprime des donnéesdelete_ssp_duty_roleSupprime des donnéesdelete_ssp_policySupprime des donnéesdelete_ssp_roleSupprime des donnéesdelete_supplierSupprime des donnéesget_accountget_cloud_resourceget_controlObtenir un contrôle par `control_id`, avec ses tests et politiques liés lorsque `relationships` est vrai.get_deviceget_evidenceget_frameworkget_framework_requirementget_integration_connectionget_knowledge_base_answerget_knowledge_base_questionget_messageget_personObtenir une personne par `user_id`, y compris son statut d'intégration et l'étendue de l'audit.get_policyObtenir une politique par `policy_id`.get_productget_repositoryget_riskObtenir un risque par `risk_id`, avec son score, son propriétaire et sa traitement.get_ssp_dutyget_ssp_duty_roleget_ssp_policyget_ssp_reportget_ssp_report_assessment_objectiveget_ssp_report_sectionget_ssp_report_section_blockget_ssp_roleget_supplierget_taskRécupérer une tâche via `task_id`.get_testObtenir un test par `test_id`, y compris le statut, le propriétaire, la date d'échéance et les étapes de remédiation.get_test_exportget_tprm_vendorObtenir un fournisseur de gestion des risques tiers par `supplier_id` (l'ID du fournisseur).get_trust_center_requestget_vendorRécupérer un vendeur via `supplier_id` (l'ID du vendeur).list_cloud_resource_framework_asset_scopeslist_device_framework_asset_scopeslist_frameworksLister les cadres de conformité sur lesquels vous travaillez (par exemple SOC 2, ISO 27001).list_repository_framework_asset_scopeslist_tprm_vendorsLister les fournisseurs en gestion des risques tiers, recherchables avec `q`.list_user_security_settingslist_vendorsLister les fournisseurs dans votre inventaire de fournisseurs, recherchables avec `q`.search_accountssearch_cloud_resourcessearch_commentsRechercher des commentaires par `q`.search_controlsRechercher des contrôles par `q`. Utiliser pour trouver l'ID d'un contrôle et son état.search_devicesRechercher les appareils des employés par `q`, avec leur statut de sécurité.search_evidenceRechercher les preuves téléchargées par `q`.search_framework_requirementsRechercher les exigences de cadre par `q`.search_integration_connectionssearch_personnelRechercher du personnel par `q` (nom ou adresse e-mail).search_poam_itemsRechercher les éléments POA&M (plan d'action et jalons) par `q`.search_policiesRechercher des politiques par `q`.search_repositoriessearch_risksRechercher le registre des risques par `q`.search_ssp_dutiessearch_ssp_duty_rolessearch_ssp_policiessearch_ssp_report_assessment_objectivessearch_ssp_report_section_blockssearch_ssp_report_sectionssearch_ssp_reportssearch_ssp_rolessearch_supplierssearch_tasksRechercher des tâches de conformité par `q`.search_testsRechercher des tests de conformité par `q`, avec pagination et tri. Utiliser pour trouver les tests échoués et leurs IDs.search_trust_center_requestsRechercher les demandes d'accès au Centre de confiance par `q`.update_cloud_resourceModifie des donnéesupdate_knowledge_base_answerModifie des donnéesupdate_knowledge_base_questionModifie des donnéesupdate_messageModifie des donnéesupdate_personModifie des donnéesMettre à jour une personne via `user_id` : active, type de salarié, date de début ou de fin, ou périmètre d'audit.update_poam_itemModifie des donnéesMettre à jour un élément POA&M via `product_id` (l'ID de l'élément) : statut, niveau de risque, date d'échéance, propriétaire ou plan de remédiation.update_product_discardsVisible par d’autresupdate_repositoryModifie des donnéesupdate_ssp_dutyModifie des donnéesupdate_ssp_policyModifie des donnéesupdate_ssp_report_assessment_objectiveModifie des donnéesupdate_ssp_report_sectionModifie des donnéesupdate_ssp_report_section_blockModifie des donnéesupdate_ssp_roleSupprime des donnéesupdate_supplierModifie des donnéesupdate_testModifie des donnéesMettre à jour un test via `test_id` : propriétaire, activé, prochaine date d'échéance, intervalle ou justifications.update_trust_center_requestModifie des données
Configuration en trois étapes
- 1
Choisissez l’application
Créez un compte PipMCP gratuit et sélectionnez Secureframe dans la liste des applications.
- 2
Collez votre clé
Choisissez votre adresse API Secureframe (https://api.secureframe.com pour US ou https://api-uk.secureframe.com pour UK) et collez votre clé API et votre secret comme une seule valeur : la clé, un espace, puis le secret. Créez la clé dans le console Secureframe sous Votre Profil > Paramètres de l'entreprise > Clés API. Seuls certains rôles peuvent le faire, et le secret n'est affiché qu'une fois.
- 3
Ajoutez le lien à votre IA
Vous obtenez un lien MCP personnel. Ajoutez-le à Claude, ChatGPT ou Cursor :
- Cliquez sur votre nom, puis sur Paramètres › Connecteurs › Ajouter un connecteur personnalisé.
- Collez votre lien dans le champ URL du serveur MCP distant.
- Activez-le depuis le menu + d’une conversation.
Questions
Que peut faire l'IA dans Secureframe ?
L'IA peut rechercher et lire les tests, contrôles, cadres, exigences de cadre, politiques, risques, tâches, preuves, commentaires, éléments POA&M, fournisseurs, fournisseurs de risque tiers, appareils, personnel et demandes du Centre de confiance. Elle peut mettre à jour les tests et les personnes, joindre des preuves aux tests, ajouter des commentaires et créer ou mettre à jour les éléments POA&M.
L'IA voit-elle mes identifiants Secureframe ?
Non. Votre clé API et votre secret de Secureframe sont chiffrés au repos et jamais affichés à l'IA. Une fois sauvegardés, ils ne sont plus visibles, même pour vous. L'IA n'affiche que les résultats des outils qu'elle appelle.
Puis-je contrôler ce que l'IA est autorisée à faire ?
Oui. Vous choisissez quels outils sont activés, de sorte que vous pouvez commencer en lecture seule. La mise à jour des tests, des personnes et des éléments POA&M modifie vos registres de conformité, ce qui peut nécessiter votre approbation avant leur exécution. Chaque appel d'outil est journalisé.
Fonctionne-t-il avec ChatGPT ?
Oui. Dans ChatGPT, allez dans Paramètres › Applications et connecteurs › Avancé et activez le mode Développeur, puis ajoutez votre lien PipMCP. Le mode Développeur nécessite un abonnement payant ChatGPT : Plus, Pro, Business ou Entreprise. Le même lien fonctionne également dans Claude (Paramètres › Connecteurs › Ajouter un connecteur personnalisé), Cursor et d'autres clients MCP.
Quel est le coût ?
PipMCP dispose d'un plan gratuit sans carte bancaire requise. Les plans payants sont facturés par tâche terminée. Vous avez également besoin de votre propre compte Secureframe.
Pourquoi colle-t-on la clé et le secret ensemble ?
Secureframe s'authentifie avec une clé API plus un secret. PipMCP les prend sous forme d'une seule valeur : la clé, un espace, puis le secret. Vous devez également sélectionner l'adresse API correspondant à votre région Secureframe, US ou UK.
Laissez votre IA travailler dans Secureframe dès aujourd’hui.
Commencez gratuitement. Votre clé reste chiffrée et vous décidez de ce que l’IA peut faire.
Connecter Secureframe gratuitementPipMCP n’est pas affilié à Secureframe. Les noms des produits sont des marques commerciales appartenant à leurs propriétaires respectifs.






