Integração · Ferramentas para programadores
Conecte Claude e ChatGPT ao Secureframe
Pergunte à sua IA quais testes de conformidade estão a falhar, como um controlo está a funcionar ou o que está no seu registo de riscos. Ela pode pesquisar testes, controlos, políticas, riscos, tarefas, fornecedores, dispositivos e pessoal no Secureframe. Também pode atualizar testes e pessoas, anexar evidências, adicionar comentários e criar/atualizar itens POA&M.
Plano gratuito, sem cartão de crédito. Demora cerca de um minuto.
Experimente pedir
“Quais testes estão a falhar agora?”
A IA pesquisa os seus testes de conformidade e lê os que estão a falhar com o dono, data limite e passos de correção.
“Que quadros de referência estamos a trabalhar?”
Ela lista os seus quadros de referência, por exemplo SOC 2 ou ISO 27001.
“Quais dispositivos de funcionários têm problemas de segurança?”
Pesquisa dispositivos e mostra o seu estado de segurança.
O que a sua IA pode fazer
Testes e controlos
Pesquisar testes e controlos, ler estado, dono e passos de correção, atualizar testes e anexar evidências.
Riscos e POA&M
Pesquisar o registo de riscos, ler pontuações de risco e tratamento, e criar/atualizar itens POA&M.
Fornecedores, pessoas e dispositivos
Consultar fornecedores e fornecedores de risco terceiros, pesquisar pessoal e dispositivos, e atualizar o estado ou escopo de auditoria de uma pessoa.
“Mostrar os riscos elevados no nosso registo de riscos.”
Pesquisa o registo de riscos e lê cada risco com a sua pontuação, dono e tratamento.
“Adicionar uma nota ao teste de revisão de acesso que esta revisão trimestral foi concluída.”
Encontra o teste e anexa evidência como uma nota de conclusão de atividade.
“Criar um item POA&M para falta de MFA no servidor de construção, pertencente a Anna, devido em 30 de Junho.”
Cria o item com problema, dono, data limite e plano de correção.
111 ferramentas para Secureframe
Estas ferramentas são ativadas quando estabelece a ligação. Pode desativar qualquer uma delas ou exigir a sua aprovação antes de ser executada.
add_commentAltera dadosAdicionar um comentário com `content` a um registro por `commentable_type` e `commentable_id`.add_test_evidenceAltera dadosAnexar evidência a um teste por `test_id`, usando uma nota `upload_id` ou uma nota `activity_completion`.archive_a_third_party_risk_management_vendorVisível para outras pessoasArquivar um fornecedor (ID do fornecedor). Tem efeitos visíveis fora deste sistema. Resumo da API: Arquivar um Fornecedor de Gestão de Riscos Terceiros.archive_integration_connectionVisível para outras pessoasArquivar uma conexão de integração (ID da conexão de integração). Tem efeitos visíveis fora deste sistema. Resumo da API: Arquivar uma Conexão de Integração.archive_supplierVisível para outras pessoasArquivar um fornecedor (ID do fornecedor). Tem efeitos visíveis fora deste sistema. Resumo da API: Arquivar um Fornecedor.attach_accountAltera dadosLigar uma conta (ID da conta de usuário). Resumo da API: Ligar uma Conta de Usuário.create_cloud_resource_framework_asset_scopeAltera dadosCriar um novo escopo de ativo do framework para um recurso em nuvem. Resumo da API: Criar Escopo de Ativo do Framework.create_custom_connection_dataAltera dadosCriar novos dados para uma conexão personalizada. Obrigatório: slug do esquema, slug do fornecedor ou dados do recurso. Resumo da API: Publicar dados.create_device_framework_asset_scopeAltera dadosCriar um novo escopo de ativo do framework para um dispositivo. Resumo da API: Criar Escopo de Ativo do Framework.create_documentAltera dadosCriar um novo documento. Obrigatório: tamanho em bytes, checksum ou nome do arquivo. Resumo da API: Estagiar um Upload de Arquivo direto ao armazenamento e obter um ID para anexar o arquivo.create_knowledge_base_answerAltera dadosCriar uma nova resposta de base de conhecimento. Obrigatório: conteúdo, ID da pergunta da base de conhecimento ou tipo. Resumo da API: Criar uma Resposta de Base de Conhecimento.create_knowledge_base_questionAltera dadosCriar uma nova pergunta de base de conhecimento. Obrigatório: conteúdo. Resumo da API: Criar uma Pergunta de Base de Conhecimento.create_poam_itemAltera dadosCriar um item POA&M com um `issue` e um `owner_id`, além de status, nível de risco, data limite e plano de remediação.create_repository_framework_asset_scopeAltera dadosCriar um novo escopo de ativo do framework para um repositório. Resumo da API: Criar Escopo de Ativo do Framework.create_ssp_dutyAltera dadosCriar uma nova obrigação SSP. Obrigatório: id da obrigação ou relatório SSP. Pesquisar obrigações SSP primeiro para evitar duplicatas. Resumo da API: Criar uma Obrigação SSP.create_ssp_duty_roleElimina dadosCriar um novo papel de obrigação SSP. Obrigatório: id da obrigação SSP, id do relatório SSP ou id do papel SSP. Pesquisar papéis de obrigação SSP primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Criar um Papel de Obrigação SSP.create_ssp_policyAltera dadosCriar uma nova política SSP. Obrigatório: nome ou id do relatório SSP. Pesquisar políticas SSP primeiro para evitar duplicatas. Resumo da API: Criar uma Política SSP.create_ssp_reportAltera dadosCriar um novo relatório SSP. Obrigatório: id de quadro ou nome. Pesquisar relatórios SSP primeiro para evitar duplicatas. Resumo da API: Criar um Relatório SSP.create_ssp_roleElimina dadosCriar um novo papel SSP. Obrigatório: papel ou id do relatório SSP. Pesquisar papéis SSP primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Criar um Papel SSP.create_supplierAltera dadosCriar um novo fornecedor. Obrigatório: nome ou id do relatório SSP. Pesquisar fornecedores primeiro para evitar duplicatas. Resumo da API: Criar um Fornecedor SSP.create_testAltera dadosCriar um novo teste. Obrigatório: título. Pesquisar testes primeiro para evitar duplicatas. Resumo da API: Criar um Teste.create_test_exportAltera dadosCriar uma nova exportação para um teste. Resumo da API: Criar uma Exportação de Teste.create_user_evidenceAltera dadosCriar uma nova evidência para um usuário. Obrigatório: tipo de documento. Pesquisar evidências primeiro para evitar duplicatas. Resumo da API: Criar Evidência do Usuário.delete_knowledge_base_answerElimina dadosApagar permanentemente uma resposta de base de conhecimento por id da resposta de base de conhecimento. Ação destrutiva; pode exigir aprovação.delete_knowledge_base_questionElimina dadosApagar permanentemente uma pergunta de base de conhecimento por id da pergunta de base de conhecimento. Ação destrutiva; pode exigir aprovação.delete_messageElimina dadosApagar permanentemente uma mensagem por id da mensagem. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um Comentário.delete_ssp_dutyElimina dadosApagar permanentemente uma obrigação SSP por id da obrigação SSP. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar uma Obrigação SSP.delete_ssp_duty_roleElimina dadosApagar permanentemente um papel de obrigação SSP por id do papel de obrigação SSP. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um Papel de Obrigação SSP.delete_ssp_policyElimina dadosApagar permanentemente uma política SSP por id da política SSP. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar uma Política SSP.delete_ssp_roleElimina dadosApagar permanentemente um papel SSP por id do papel SSP. Ação destrutiva; pode exigir aprovação.delete_supplierElimina dadosApagar permanentemente um fornecedor por id do fornecedor. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um Fornecedor SSP.get_accountObter uma conta pelo ID de conta. Resumo da API: Obter uma Conta do Usuário.get_cloud_resourceObter um recurso em nuvem pelo ID do recurso. Resumo da API: Obter um Recurso em Nuvem.get_controlObter um controle pelo `control_id`, com seus testes e políticas vinculados quando `relationships` é verdadeiro.get_deviceObter um dispositivo pelo ID do dispositivo. Resumo da API: Obter um Dispositivo.get_evidenceObter uma evidência pelo ID de evidência. Resumo da API: Obter uma Evidência.get_frameworkObter um framework pelo ID do framework. Resumo da API: Obter um Framework.get_framework_requirementObter um requisito de framework pelo ID do requisito de framework. Resumo da API: Obter um Requisito de Framework.get_integration_connectionObter uma conexão de integração pelo ID da conexão de integração. Resumo da API: Obter uma Conexão de Integração.get_knowledge_base_answerObter uma resposta da base de conhecimento pelo ID da resposta da base de conhecimento. Resumo da API: Obter uma Resposta da Base de Conhecimento.get_knowledge_base_questionObter uma pergunta da base de conhecimento pelo ID da pergunta da base de conhecimento. Resumo da API: Obter uma Pergunta da Base de Conhecimento.get_messageObter uma mensagem pelo ID da mensagem. Resumo da API: Obter um Comentário.get_personObter uma pessoa pelo `user_id`, incluindo status de onboarding e escopo de auditoria.get_policyObter uma política pelo `policy_id`.get_productObter um produto pelo ID do produto. Resumo da API: Obter um item POA&M.get_repositoryObter um repositório pelo ID do repositório. Resumo da API: Obter um Repositório.get_riskObter um risco pelo `risk_id`, com sua pontuação, proprietário e tratamento.get_ssp_dutyObter uma obrigação SSP pelo ID da obrigação SSP. Resumo da API: Obter uma Obrigação SSP.get_ssp_duty_roleObter um papel de obrigação SSP pelo ID do papel de obrigação SSP. Resumo da API: Obter um Papel de Obrigação SSP.get_ssp_policyObter uma política SSP pelo ID da política SSP. Resumo da API: Obter uma Política SSP.get_ssp_reportObter um relatório SSP pelo ID do relatório SSP. Resumo da API: Obter um Relatório SSP.get_ssp_report_assessment_objectiveObter um objetivo de avaliação de relatório SSP pelo ID do objetivo de avaliação de relatório SSP. Resumo da API: Obter um Objetivo de Avaliação de Relatório SSP.get_ssp_report_sectionObter uma seção de relatório SSP pelo ID da seção de relatório SSP. Resumo da API: Obter uma Seção de Relatório SSP.get_ssp_report_section_blockObter um bloco de seção de relatório SSP pelo ID do bloco de seção de relatório SSP. Resumo da API: Obter um Bloco de Seção de Relatório SSP.get_ssp_roleObter um papel SSP pelo ID do papel SSP. Resumo da API: Obter um Papel SSP.get_supplierObter um fornecedor pelo ID do fornecedor. Resumo da API: Obter um Fornecedor SSP.get_taskObter um tarefa por `task_id`.get_testObter um teste pelo `test_id`, incluindo status, proprietário, data de vencimento e etapas de correção.get_test_exportObter uma exportação de teste pelo ID da exportação de teste. Resumo da API: Obter uma Exportação de Teste.get_tprm_vendorObter um único fornecedor de gestão de riscos de terceiros por `supplier_id` (o id do fornecedor).get_trust_center_requestObter um pedido do centro de confiança pelo ID do pedido do centro de confiança. Resumo da API: Obter um Pedido do Centro de Confiança.get_vendorObter um único fornecedor por `supplier_id` (o id do fornecedor).list_cloud_resource_framework_asset_scopesListar escopos de ativos de framework para um recurso em nuvem. Filtros opcionais: relacionamentos.list_device_framework_asset_scopesListar escopos de ativos de framework para um dispositivo. Filtros opcionais: relacionamentos.list_frameworksListar os frameworks de conformidade nos quais está trabalhando (por exemplo, SOC 2, ISO 27001).list_repository_framework_asset_scopesListar escopos de ativos de framework para um repositório. Filtros opcionais: relacionamentos.list_tprm_vendorsListar fornecedores na gestão de riscos de terceiros, pesquisável com `q`.list_user_security_settingsListar configurações de segurança do usuário. Resumo da API: Obter configurações de segurança do usuário.list_vendorsListar fornecedores no seu inventário de fornecedores, pesquisável com `q`.search_accountsPesquisar contas por q, relacionamentos ou ordenação. Use isso para encontrar contas existentes antes de criar uma nova conta. Os resultados são paginados. Resumo da API: Listar Contas do Usuário.search_cloud_resourcesPesquisar recursos em nuvem por q, relacionamentos ou ordenação. Use isso para encontrar recursos em nuvem existentes antes de criar um novo recurso em nuvem. Os resultados são paginados. Resumo da API: Listar Recursos em Nuvem.search_commentsPesquisar comentários por `q`.search_controlsPesquisar controles por `q`. Use para encontrar o ID de um controle e sua saúde.search_devicesPesquisar dispositivos de funcionários por `q`, com seu status de segurança.search_evidencePesquisar evidências carregadas por `q`.search_framework_requirementsPesquisar requisitos de framework por `q`.search_integration_connectionsPesquisar conexões de integração por q, relacionamentos ou ordenação. Use isso para encontrar conexões de integração existentes antes de criar uma nova conexão de integração. Os resultados são paginados. Resumo da API: Listar Conexões de Integração.search_personnelPesquise pessoal por `q` (nome ou email).search_poam_itemsPesquisar itens POA&M (plano de ação e marcos) por `q`.search_policiesPesquisar políticas por `q`.search_repositoriesPesquisar repositórios por q, relacionamentos ou ordenação. Use isso para encontrar repositórios existentes antes de criar um novo repositório. Os resultados são paginados. Resumo da API: Listar Repositórios.search_risksPesquisar o registro de riscos por `q`.search_ssp_dutiesPesquisar deveres SSP por q ou ordenação. Use isso para encontrar deveres SSP existentes antes de criar um novo dever SSP. Os resultados são paginados. Resumo da API: Listar Deveres SSP.search_ssp_duty_rolesPesquisar papéis de dever SSP por q ou ordenação. Use isso para encontrar papéis de dever SSP existentes antes de criar um novo papel de dever SSP. Os resultados são paginados. Resumo da API: Listar Papéis de Dever SSP.search_ssp_policiesPesquisar políticas SSP por q ou ordenação. Use isso para encontrar políticas SSP existentes antes de criar uma nova política SSP. Os resultados são paginados. Resumo da API: Listar Políticas SSP.search_ssp_report_assessment_objectivesPesquisar objetivos de avaliação de relatório SSP por q ou ordenação. Use isso para encontrar objetivos de avaliação de relatório SSP existentes antes de criar um novo objetivo de avaliação de relatório SSP. Os resultados são paginados. Resumo da API: Listar Objetivos de Avaliação de Relatório SSP.search_ssp_report_section_blocksPesquisar blocos de seção de relatório SSP por q ou ordenação. Use isso para encontrar blocos de seção de relatório SSP existentes antes de criar um novo bloco de seção de relatório SSP. Os resultados são paginados. Resumo da API: Listar Blocos de Seção de Relatório SSP.search_ssp_report_sectionsPesquise seções de relatório SSP por q ou ordem. Use para encontrar seções existentes antes de criar uma nova. Resultados paginados. Resumo da API: Listar Seções de Relatório SSP.search_ssp_reportsPesquise relatórios SSP por q, relacionamentos ou ordem. Use para encontrar relatórios existentes antes de criar um novo. Resultados paginados. Resumo da API: Listar Relatórios SSP.search_ssp_rolesPesquise papéis SSP por q ou ordem. Use para encontrar papéis existentes antes de criar um novo. Resultados paginados. Resumo da API: Listar Papéis SSP.search_suppliersPesquise fornecedores por q ou ordem. Use para encontrar fornecedores existentes antes de criar um novo. Resultados paginados. Resumo da API: Listar Fornecedores SSP.search_tasksPesquise tarefas de conformidade por `q`.search_testsPesquise testes de conformidade por `q`, com paginação e ordenação. Use para encontrar testes falhos e seus IDs.search_trust_center_requestsPesquise solicitações de acesso ao Centro de Confiança por `q`.update_cloud_resourceAltera dadosAtualize um recurso em nuvem existente identificado pelo ID do recurso. Resumo da API: Atualizar um Recurso em Nuvem.update_knowledge_base_answerAltera dadosAtualize uma resposta de base de conhecimento existente identificada pelo ID da resposta. Resumo da API: Atualizar uma Resposta de Base de Conhecimento.update_knowledge_base_questionAltera dadosAtualize uma pergunta de base de conhecimento existente identificada pelo ID da pergunta. Resumo da API: Atualizar uma Pergunta de Base de Conhecimento.update_messageAltera dadosAtualizar uma mensagem existente identificada pelo ID da mensagem. Resumo da API: Atualizar um Comentário.update_personAltera dadosAtualizar uma pessoa por meio de `user_id`: ativo, tipo de funcionário, data inicial ou final, ou escopo de auditoria.update_poam_itemAltera dadosAtualize um item POA&M por `product_id` (o ID do item): status, nível de risco, data limite, proprietário ou plano de remediação.update_product_discardsVisível para outras pessoasAtualize um descarte existente identificado pelo ID do item POA&M. Tem efeitos visíveis fora deste sistema. Resumo da API: Descartar um item POA&M.update_repositoryAltera dadosAtualize um repositório existente identificado pelo ID do repositório. Resumo da API: Atualizar um Repositório.update_ssp_dutyAltera dadosAtualize uma obrigação SSP existente identificada pelo ID da obrigação. Resumo da API: Atualizar uma Obrigação SSP.update_ssp_policyAltera dadosAtualize uma política SSP existente identificada pelo ID da política. Resumo da API: Atualizar uma Política SSP.update_ssp_report_assessment_objectiveAltera dadosAtualize um objetivo de avaliação de relatório SSP existente identificado pelo ID do objetivo. Resumo da API: Atualizar um Objetivo de Avaliação de Relatório SSP.update_ssp_report_sectionAltera dadosAtualize uma seção de relatório SSP existente identificada pelo ID da seção. Resumo da API: Atualizar uma Seção de Relatório SSP.update_ssp_report_section_blockAltera dadosAtualize um bloco de seção de relatório SSP existente identificado pelo ID do bloco. Resumo da API: Atualizar um Bloco de Seção de Relatório SSP.update_ssp_roleElimina dadosAtualize um papel SSP existente identificado pelo ID do papel. Ação destrutiva; pode exigir aprovação. Resumo da API: Atualizar um Papel SSP.update_supplierAltera dadosAtualize um fornecedor existente identificado pelo ID do fornecedor. Resumo da API: Atualizar um Fornecedor SSP.update_testAltera dadosAtualizar um teste por meio de `test_id`: proprietário, habilitado, próxima data de vencimento, intervalo ou justificativas.update_trust_center_requestAltera dadosAtualizar uma solicitação existente de centro de confiança identificada pelo ID da solicitação do centro de confiança. Resumo da API: Atualizar uma Solicitação de Centro de Confiança.
Configure em três passos
- 1
Escolha a aplicação
Crie uma conta gratuita no PipMCP e escolha Secureframe na lista de aplicações.
- 2
Cole a sua chave
Escolha o endereço da API do Secureframe (https://api.secureframe.com para EUA ou https://api-uk.secureframe.com para Reino Unido) e cole a sua chave de API e segredo como um único valor: a chave, um espaço, depois o segredo. Crie a chave no console do Secureframe sob Perfil > Configurações da Empresa > Chaves de API. Apenas certos papéis podem fazer isso, e o segredo é mostrado uma vez.
- 3
Adicione a ligação à sua IA
Receberá uma ligação MCP pessoal. Adicione-a ao Claude, ao ChatGPT ou ao Cursor:
- Clique no seu nome e depois em Definições › Conectores › Adicionar conector personalizado.
- Cole a sua ligação no campo URL do servidor MCP remoto.
- Ative-o no menu + de uma conversa.
Perguntas
O que a IA pode fazer no Secureframe?
A IA pode pesquisar e ler testes, controlos, quadros, requisitos de quadro, políticas, riscos, tarefas, evidências, comentários, itens POA&M, fornecedores, fornecedores de risco terceiros, dispositivos, pessoal e pedidos do Centro de Confiança. Pode atualizar testes e pessoas, anexar evidência a testes, adicionar comentários e criar/atualizar itens POA&M.
A IA vê as minhas credenciais do Secureframe?
Não. Sua chave e segredo da API do Secureframe estão criptografados em repouso e nunca são exibidos à IA. Após salvar, eles não aparecem novamente, nem mesmo para você. A IA só vê os resultados das ferramentas que chama.
Posso controlar o que a IA é autorizada a fazer?
Sim. Você escolhe quais ferramentas estão ativadas, podendo começar com acesso apenas de leitura. Atualizar testes, pessoas e itens POA&M altera seus registros de conformidade, exigindo aprovação antes da execução. Todas as chamadas de ferramenta são registradas.
Funciona com o ChatGPT?
Sim. No ChatGPT, vá em Configurações › Aplicações & Conectores › Avançado e ative o Modo Desenvolvedor, depois adicione seu link do PipMCP. O Modo Desenvolvedor requer um plano pago do ChatGPT: Plus, Pro, Business ou Enterprise. O mesmo link funciona também no Claude (Configurações › Conectores › Adicionar conector personalizado), Cursor e outros clientes MCP.
Qual é o custo?
O PipMCP tem um plano gratuito sem cartão de crédito. Os planos pagos cobram por tarefa concluída. Você também precisa de sua própria conta do Secureframe.
Por que coloco a chave e o segredo juntos?
O Secureframe autentica com uma chave API mais um segredo. O PipMCP os recebe como um único valor: a chave, um espaço, depois o segredo. Você também escolhe o endereço da API correspondente à região do seu Secureframe, EUA ou Reino Unido.
Integrações relacionadas
Deixe a sua IA trabalhar em Secureframe ainda hoje.
Comece gratuitamente. A sua chave permanece encriptada e é você quem decide o que a IA pode fazer.
Ligar Secureframe gratuitamenteO PipMCP não tem qualquer afiliação com Secureframe. Os nomes dos produtos são marcas comerciais dos respetivos titulares.






