Hoppa till innehållet

Integration · Utvecklarverktyg

Ansluta Claude & ChatGPT till Secureframe

Fråga din AI vilka kontrolltester som misslyckas, hur en kontroll presterar, eller vad som finns i ditt riskregister. Den kan söka tester, kontroller, policyer, risker, uppgifter, leverantörer, enheter och personal i Secureframe. Den kan också uppdatera tester och personer, bifoga bevis, lägga till kommentarer samt skapa och uppdatera POA&M-poster.

Anslut Secureframe gratis

Gratis abonnemang, inget kreditkort krävs. Tar ungefär en minut.

Prova att fråga

  • “Vilka tester misslyckas just nu?”

    AI:n söker dina kontrolltester och läser de misslyckade med ägare, utgångsdatum och åtgärdssteg.

  • “Vilka ramverk arbetar vi på?”

    Den listar dina kontrollramverk, till exempel SOC 2 eller ISO 27001.

  • “Vilka anställda enheter har säkerhetsproblem?”

    Den söker efter enheter och visar deras säkerhetskraft.

Vad din AI kan göra

Tester och kontroller

Sök tester och kontroller, läsa status, ägare och åtgärdssteg, uppdatera tester och bifoga bevis.

Risker och POA&M

Sök i riskregistret, läsa riskpoäng och åtgärd, och skapa eller uppdatera POA&M-poster.

Leverantörer, personal och enheter

Leta upp leverantörer och tredjepartsriskleverantörer, sök personal och enheter, och uppdatera en persons status eller granskningsscope.

  • “Visa de höga riskerna i vårt riskregister.”

    Den söker i riskregistret och läser varje risk med dess poäng, ägare och åtgärd.

  • “Lägg till en anteckning till kontrolltesten för tillgångsgranskning att denna kvartalsgranskning är klar.”

    Den hittar testen och bifogar bevis som en aktivitetskomplettering anteckning.

  • “Skapa en POA&M-post för saknad MFA på byggservern, ägd av Anna, utgående den 30 juni.”

    Den skapar posten med problem, ägare, utgångsdatum och åtgärdsplan.

111 verktyg för Secureframe

Dessa verktyg aktiveras när du ansluter. Du kan stänga av valfritt verktyg eller kräva ditt godkännande innan det körs.

  • add_commentÄndrar dataLägg till en kommentar med `content` till en post av `commentable_type` och `commentable_id`.
  • add_test_evidenceÄndrar dataKoppla till bevis till en test med `test_id`, genom att använda ett `upload_id` eller ett `activity_completion` anteckning.
  • archive_a_third_party_risk_management_vendorSynligt för andraArkivera en tillståndslös (leverantör id). Har effekter som är synliga utanför detta system. API-sammanfattning: Arkivera en tredjepartsriskhanteringsleverantör.
  • archive_integration_connectionSynligt för andraArkivera en integrationskoppling (integrationskopplings-id). Har effekter som är synliga utanför detta system. API-sammanfattning: Arkivera en Integrationskoppling.
  • archive_supplierSynligt för andraArkivera en leverantör (leverantör id). Har effekter som är synliga utanför detta system. API-sammanfattning: Arkivera en Leverantör.
  • attach_accountÄndrar dataLänka ett konto (användarkonto-id). API-sammanfattning: Länka ett Användarkonto.
  • create_cloud_resource_framework_asset_scopeÄndrar dataSkapa en ny ramverk-aktivitetsscope för en molnresurs. API-sammanfattning: Skapa Ramverk-aktivitetsscope.
  • create_custom_connection_dataÄndrar dataSkapa nya data för en anpassad koppling. Krävs: schema slug, leverantör slug eller resurstdata. API-sammanfattning: Publicera data.
  • create_device_framework_asset_scopeÄndrar dataSkapa en ny ramverk-aktivitetsscope för ett enhet. API-sammanfattning: Skapa Ramverk-aktivitetsscope.
  • create_documentÄndrar dataSkapa ett nytt dokument. Krävs: byte storlek, checksumma eller filnamn. API-sammanfattning: Stadiera en direkt-lagring Fil-uppladdning och få ett id för att bifoga filen.
  • create_knowledge_base_answerÄndrar dataSkapa ett nytt kunskapsbas svar. Krävs: innehåll, kunskapsbas fråga-id eller typ. API-sammanfattning: Skapa en Kunskapsbas Svar.
  • create_knowledge_base_questionÄndrar dataSkapa ett nytt kunskapsbas fråga. Krävs: innehåll. API-sammanfattning: Skapa en Kunskapsbas Fråga.
  • create_poam_itemÄndrar dataSkapa en POA&M-post med ett `issue` och `owner_id`, plus status, risknivå, utgångsdatum och åtgärdplan.
  • create_repository_framework_asset_scopeÄndrar dataSkapa en ny ramverk-aktivitetsscope för ett arkiv. API-sammanfattning: Skapa Ramverk-aktivitetsscope.
  • create_ssp_dutyÄndrar dataSkapa en ny SSP-uppgift. Krävs: uppgifts-ID eller SSP-rapport-ID. Sök först efter SSP-uppgifter för att undvika dubletter. API-sammanfattning: Skapa en SSP-uppgift.
  • create_ssp_duty_roleRaderarSkapa en ny roll inom en SSP-uppgift. Krävs: uppgifts-ID, rapport-ID eller roll-ID. Sök först efter roller inom uppgifter för att undvika dubletter. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Skapa en roll inom SSP-uppgift.
  • create_ssp_policyÄndrar dataSkapa en ny SSP-policy. Krävs: namn eller rapport-ID. Sök först efter policyer för att undvika dubletter. API-sammanfattning: Skapa en SSP-policy.
  • create_ssp_reportÄndrar dataSkapa en ny SSP-rapport. Krävs: ramverk-ID eller namn. Sök först efter rapporter för att undvika dubletter. API-sammanfattning: Skapa en SSP-rapport.
  • create_ssp_roleRaderarSkapa en ny roll inom en SSP-rapport. Krävs: roll-ID eller rapport-ID. Sök först efter roller inom rapporter för att undvika dubletter. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Skapa en roll inom SSP-rapport.
  • create_supplierÄndrar dataSkapa en ny leverantör. Krävs: namn eller rapport-ID. Sök först efter leverantörer för att undvika dubletter. API-sammanfattning: Skapa en leverantör i SSP.
  • create_testÄndrar dataSkapa en ny test. Krävs: titel. Sök först efter tester för att undvika dubletter. API-sammanfattning: Skapa en test.
  • create_test_exportÄndrar dataSkapa en ny export för en test. API-sammanfattning: Skapa en testexport.
  • create_user_evidenceÄndrar dataSkapa ett nytt bevis för en användare. Krävs: dokumenttyp. Sök först efter bevis för att undvika dubletter. API-sammanfattning: Skapa användarbevis.
  • delete_knowledge_base_answerRaderarTa bort permanent ett svar i kunskapsbanken med kunskapsbänksvars-ID. Destructiv åtgärd; kan kräva godkännande.
  • delete_knowledge_base_questionRaderarTa bort permanent ett fråga i kunskapsbanken med kunskapsbänkfråge-ID. Destructiv åtgärd; kan kräva godkännande.
  • delete_messageRaderarTa bort permanent ett meddelande med meddelandens-ID. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en kommentar.
  • delete_ssp_dutyRaderarTa bort permanent en SSP-uppgift med uppgifts-ID. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en SSP-uppgift.
  • delete_ssp_duty_roleRaderarTa bort permanent en roll inom en SSP-uppgift med rollens-ID. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en roll inom SSP-uppgift.
  • delete_ssp_policyRaderarTa bort permanent en SSP-policy med policyns-ID. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en SSP-policy.
  • delete_ssp_roleRaderarTa bort permanent en roll inom en SSP-rapport med rollens-ID. Destructiv åtgärd; kan kräva godkännande.
  • delete_supplierRaderarTa bort permanent en leverantör med leverantörens-ID. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en leverantör i SSP.
  • get_accountHämta ett konto med kontots-ID. API-sammanfattning: Hämta ett användarkonto.
  • get_cloud_resourceHämta en moln-resurs via moln-resurs-id. API-sammanfattning: Hämta en molnresurs.
  • get_controlHämta en kontroll via `control_id`, med dess länkade tester och policyer om `relationships` är sant.
  • get_deviceHämta ett enhet via enhets-id. API-sammanfattning: Hämta en enhet.
  • get_evidenceHämta ett bevis via bevis-id. API-sammanfattning: Hämta ett bevis.
  • get_frameworkHämta ett ramverk via ramverk-id. API-sammanfattning: Hämta ett ramverk.
  • get_framework_requirementHämta ett krav i ramverket via krav-id för ramverket. API-sammanfattning: Hämta ett krav i ramverket.
  • get_integration_connectionHämta en integrationskoppling via kopplings-id för integrationen. API-sammanfattning: Hämta en integrationskoppling.
  • get_knowledge_base_answerHämta ett svar från kunskapsbas via svars-id för kunskapsbasen. API-sammanfattning: Hämta ett svar från kunskapsbas.
  • get_knowledge_base_questionHämta ett fråga från kunskapsbas via fråge-id för kunskapsbasen. API-sammanfattning: Hämta en fråga till kunskapsbas.
  • get_messageHämta ett meddelande via meddelandets id. API-sammanfattning: Hämta en kommentar.
  • get_personHämta en person via `user_id`, inklusive status för inriktning och gränser för kontroll.
  • get_policyHämta en policy via `policy_id`.
  • get_productHämta ett produkt via produkts-id. API-sammanfattning: Hämta ett POA&M-artikel.
  • get_repositoryHämta ett arkiv via arkivets id. API-sammanfattning: Hämta ett arkiv.
  • get_riskHämta en risk via `risk_id`, med dess poäng, ägare och åtgärd.
  • get_ssp_dutyHämta en SSP-uppgift via uppgifts-id för SSP. API-sammanfattning: Hämta en SSP-uppgift.
  • get_ssp_duty_roleHämta en roll i en SSP-uppgift via rolls-id för uppgiften. API-sammanfattning: Hämta en roll i en SSP-uppgift.
  • get_ssp_policyHämta en policy för SSP via policy-id för SSP. API-sammanfattning: Hämta en policy för SSP.
  • get_ssp_reportHämta ett rapport för SSP via rapports-id för SSP. API-sammanfattning: Hämta ett rapport för SSP.
  • get_ssp_report_assessment_objectiveHämta ett målsättning för bedömning i en rapport för SSP via målsättnings-id för bedömningen. API-sammanfattning: Hämta ett målsättning för bedömning i en rapport för SSP.
  • get_ssp_report_sectionHämta en avsnitt i en rapport för SSP via avsnittets id för rapporten. API-sammanfattning: Hämta ett avsnitt i en rapport för SSP.
  • get_ssp_report_section_blockHämta ett block i ett avsnitt i en rapport för SSP via blocks-id för avsnittet. API-sammanfattning: Hämta ett block i ett avsnitt i en rapport för SSP.
  • get_ssp_roleHämta en roll för SSP via rolls-id för SSP. API-sammanfattning: Hämta en roll för SSP.
  • get_supplierHämta en leverantör via leverantörens id. API-sammanfattning: Hämta en SSP-leverantör.
  • get_taskHämta en uppgift via `task_id`.
  • get_testHämta en test via `test_id`, inklusive status, ägare, utgångsdatum och åtgärdsskridor.
  • get_test_exportHämta ett export för test via exports-id för testen. API-sammanfattning: Hämta ett export för test.
  • get_tprm_vendorHämta en tredjepartsriskleverantör med `supplier_id` (leverantörens-ID).
  • get_trust_center_requestHämta en begäran från ett förtroendecenter via begärans-id för centret. API-sammanfattning: Hämta en begäran från ett förtroendecenter.
  • get_vendorHämta en leverantör med hjälp av `supplier_id` (leverantörs-ID).
  • list_cloud_resource_framework_asset_scopesLista ramverkets tillgångsområden för en moln-resurs. Valfritt filter: relationer.
  • list_device_framework_asset_scopesLista ramverkets tillgångsområden för en enhet. Valfritt filter: relationer.
  • list_frameworksLista de kompliance-ramverken du arbetar med (t.ex. SOC 2, ISO 27001).
  • list_repository_framework_asset_scopesLista ramverkets tillgångsområden för ett arkiv. Valfritt filter: relationer.
  • list_tprm_vendorsLista leverantörer inom tredjepartsriskhantering, sökbar med `q`.
  • list_user_security_settingsLista säkerhetsinställningar för användare. API-sammanfattning: Hämta säkerhetsinställningar för användare.
  • list_vendorsLista leverantörer i din inventär av leverantörer, sökbar med `q`.
  • search_accountsSök konton efter q, relationer eller sortering. Använd detta för att hitta befintliga konton innan du skapar ett nytt konto. Resultat är paginerade. API-sammanfattning: Lista användarkonton.
  • search_cloud_resourcesSök molnresurser efter q, relationer eller sortering. Använd detta för att hitta befintliga molnresurser innan du skapar ett nytt molnresurs. Resultat är paginerade. API-sammanfattning: Lista molnresurser.
  • search_commentsSök kommentarer efter `q`.
  • search_controlsSök kontroller efter `q`. Använd detta för att hitta en kontrollens ID och dess hälsa.
  • search_devicesSök anställdas enheter efter `q`, med deras säkerhetsstatus.
  • search_evidenceSök uppladdat bevismaterial efter `q`.
  • search_framework_requirementsSök krav på ramverk efter `q`.
  • search_integration_connectionsSök integrationskopplingar efter q, relationer eller sortering. Använd detta för att hitta befintliga integrationskopplingar innan du skapar en ny integrationskoppling. Resultat är paginerade. API-sammanfattning: Lista integrationskopplingar.
  • search_personnelSök efter personal med `q` (namn eller e-postadress).
  • search_poam_itemsSök POA&M-poster (planering av åtgärder och milstolpar) efter `q`.
  • search_policiesSök policyer efter `q`.
  • search_repositoriesSök lagrar efter q, relationer eller sortering. Använd detta för att hitta befintliga lagrar innan du skapar en ny lagra. Resultat är paginerade. API-sammanfattning: Lista lagrar.
  • search_risksSök riskregistret efter `q`.
  • search_ssp_dutiesSök SSP-uppgifter efter q eller sortering. Använd detta för att hitta befintliga SSP-uppgifter innan du skapar en ny SSP-uppgift. Resultat är paginerade. API-sammanfattning: Lista SSP-uppgifter.
  • search_ssp_duty_rolesSök roller för SSP-uppgifter efter q eller sortering. Använd detta för att hitta befintliga roller för SSP-uppgifter innan du skapar en ny roll för SSP-uppgift. Resultat är paginerade. API-sammanfattning: Lista roller för SSP-uppgifter.
  • search_ssp_policiesSök policyer för SSP efter q eller sortering. Använd detta för att hitta befintliga policyer för SSP innan du skapar en ny policy för SSP. Resultat är paginerade. API-sammanfattning: Lista policyer för SSP.
  • search_ssp_report_assessment_objectivesSök mål för bedömning av rapporten för SSP efter q eller sortering. Använd detta för att hitta befintliga mål för bedömning av rapporten för SSP innan du skapar ett nytt mål för bedömning av rapporten för SSP. Resultat är paginerade. API-sammanfattning: Lista mål för bedömning av rapporten för SSP.
  • search_ssp_report_section_blocksSök sektionblock för rapporter för SSP efter q eller sortering. Använd detta för att hitta befintliga sektionblock för rapporter för SSP innan du skapar ett nytt sektionblock för rapporten för SSP. Resultat är paginerade. API-sammanfattning: Lista sektionblock för rapporter för SSP.
  • search_ssp_report_sectionsSök efter delar av rapporten för säkerhetspolicy (SSP) med q eller sortera. Använd detta för att hitta befintliga delar innan du skapar en ny. Resultat är paginerade. API-sammanfattning: Lista delar av SSP-rapport.
  • search_ssp_reportsSök efter rapporter för säkerhetspolicy (SSP) med q, relationer eller sortera. Använd detta för att hitta befintliga rapporter innan du skapar en ny. Resultat är paginerade. API-sammanfattning: Lista SSP-rapporter.
  • search_ssp_rolesSök efter roller för säkerhetspolicy (SSP) med q eller sortera. Använd detta för att hitta befintliga roller innan du skapar en ny. Resultat är paginerade. API-sammanfattning: Lista SSP-roller.
  • search_suppliersSök efter leverantörer med q eller sortera. Använd detta för att hitta befintliga leverantörer innan du skapar en ny. Resultat är paginerade. API-sammanfattning: Lista SSP-leverantörer.
  • search_tasksSök efter efterlevnadstaskar med `q`.
  • search_testsSök efter efterlevnadstester med `q`, med paginering och sortering. Använd för att hitta misslyckade tester och deras ID:n.
  • search_trust_center_requestsSök efter tillgångsförfrågningar till Trust Center med `q`.
  • update_cloud_resourceÄndrar dataUppdatera en befintlig molntillgång identifierad med molnen-ID. API-sammanfattning: Uppdatera en molntillgång.
  • update_knowledge_base_answerÄndrar dataUppdatera en befintlig svar på kunskapsbasen identifierad med ID för svar på kunskapsbasen. API-sammanfattning: Uppdatera ett svar på kunskapsbasen.
  • update_knowledge_base_questionÄndrar dataUppdatera en befintlig fråga i kunskapsbasen identifierad med ID för fråga i kunskapsbasen. API-sammanfattning: Uppdatera en fråga i kunskapsbasen.
  • update_messageÄndrar dataUppdatera en befintlig meddelande identifierad med message-id. API-sammanfattning: Uppdatera ett Kommentera.
  • update_personÄndrar dataUppdatera en person med `user_id`: aktiv, anställdstyp, start- eller slutdatum, eller granskningsscope.
  • update_poam_itemÄndrar dataUppdatera ett POA&M-artikel med `product_id` (artikeln-ID): status, risknivå, förfallodatum, ägare eller åtgärdplan.
  • update_product_discardsSynligt för andraUppdatera en befintlig bortskaffning identifierad med ID för POA&M-artikel. Har effekter som syns utanför detta system. API-sammanfattning: Bortskaffa ett POA&M-artikel.
  • update_repositoryÄndrar dataUppdatera en befintlig repository identifierad med repository-ID. API-sammanfattning: Uppdatera en repository.
  • update_ssp_dutyÄndrar dataUppdatera en befintlig roll för säkerhetspolicy (SSP) identifierad med ID för roll för säkerhetspolicy (SSP). API-sammanfattning: Uppdatera en roll för SSP.
  • update_ssp_policyÄndrar dataUppdatera en befintlig policy för säkerhetspolicy (SSP) identifierad med ID för policy för säkerhetspolicy (SSP). API-sammanfattning: Uppdatera en policy för SSP.
  • update_ssp_report_assessment_objectiveÄndrar dataUppdatera en befintlig målsättning för bedömning av rapporten för säkerhetspolicy (SSP) identifierad med ID för målsättning för bedömning. API-sammanfattning: Uppdatera en målsättning för bedömning av SSP-rapport.
  • update_ssp_report_sectionÄndrar dataUppdatera en befintlig del av rapporten för säkerhetspolicy (SSP) identifierad med ID för del av rapporten. API-sammanfattning: Uppdatera en del av SSP-rapporten.
  • update_ssp_report_section_blockÄndrar dataUppdatera en befintlig block i en del av rapporten för säkerhetspolicy (SSP) identifierad med ID för block. API-sammanfattning: Uppdatera ett block i en del av SSP-rapporten.
  • update_ssp_roleRaderarUppdatera en befintlig roll för säkerhetspolicy (SSP) identifierad med ID för roll för säkerhetspolicy (SSP). Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Uppdatera en roll för SSP.
  • update_supplierÄndrar dataUppdatera en befintlig leverantör identifierad med leverantör-ID. API-sammanfattning: Uppdatera en SSP-leverantör.
  • update_testÄndrar dataUppdatera ett test med `test_id`: ägare, aktiverat, nästa utgångsdatum, intervall eller motiveringar.
  • update_trust_center_requestÄndrar dataUppdatera en befintlig begäran om tillitshjältescentrum identifierad av begäran-ID. API-sammanfattning: Uppdatera ett begäran om tillitshjältescentrum.

Kom igång i tre steg

  1. 1

    Välj appen

    Skapa ett gratis PipMCP-konto och välj Secureframe i applistan.

  2. 2

    Klistra in din nyckel

    Välj din Secureframe API-adress (https://api.secureframe.com för USA eller https://api-uk.secureframe.com för Storbritannien) och klistra in din API-nyckel och hemlighet som ett värde: nyckeln, ett utrymme, sedan hemligheten. Skapa nyckeln i Secureframe-konsolen under Din profil > Företagsinställningar > API-nycklar. Endast vissa roller kan göra detta, och hemligheten visas en gång.

  3. 3

    Lägg till länken i din AI

    Du får en personlig MCP-länk. Lägg till den i Claude, ChatGPT eller Cursor:

    1. Klicka på ditt namn och sedan på Inställningar › Anslutningar › Lägg till anpassad anslutning.
    2. Klistra in din länk som URL för den fjärranslutna MCP-servern.
    3. Aktivera anslutningen via +-menyn i en chatt.

Frågor

Vad kan AI:n göra i Secureframe?

AI:n kan söka och läsa tester, kontroller, ramverk, krav på ramverk, policyer, risker, uppgifter, bevis, kommentarer, POA&M-poster, leverantörer, tredjepartsriskleverantörer, enheter, personal och Trust Center-ansökningar. Den kan uppdatera tester och personer, bifoga bevis till tester, lägga till kommentarer samt skapa och uppdatera POA&M-poster.

Ser AI:n mina Secureframe-kredenser?

Nej. Din Secureframe-API-nyckel och hemlighet är krypterad vid vila och visas aldrig för AI:n. Efter att du sparade dem visas de inte igen, inte ens för dig. AI:n ser endast resultaten från verktygen den anropar.

Kan jag styra vad AI:n får göra?

Ja. Du väljer vilka verktyg som är aktiverade, så du kan börja i läge medbart läsa. Att uppdatera tester, personer och POA&M-poster ändrar dina komplyansregister, så dessa kan kräva ditt godkännande innan de köras. Varje verktygsanrop loggas.

Fungerar det med ChatGPT?

Ja. I ChatGPT gå till Inställningar › Appar & Kopplingar › Avancerat och aktivera Utvecklarmodus, sedan lägg till din PipMCP-länk. Utvecklarmodus kräver ett betald ChatGPT-avtal: Plus, Pro, Business eller Enterprise. Länken fungerar också i Claude (Inställningar › Kopplingar › Lägg till anpassad koppling), Cursor och andra MCP-klienter.

Vad kostar det?

PipMCP har en gratisplan utan krav på kreditkort. Betalda planer faktureras per utfört uppgift. Du behöver också din egen Secureframe-konto.

Varför klistrar jag ihop nyckeln och hemligheten?

Secureframe autentiserar med en API-nyckel plus en hemlighet. PipMCP tar dem som ett enda värde: nyckeln, ett mellanslag, sedan hemligheten. Du väljer också den API-adress som matchar din Secureframe-region, USA eller Storbritannien.

Låt din AI arbeta i Secureframe redan idag.

Kom igång gratis. Din nyckel förblir krypterad, och du bestämmer vad AI:n får göra.

Anslut Secureframe gratis

PipMCP har ingen koppling till Secureframe. Produktnamnen är varumärken som tillhör respektive ägare.