Scope MCP:面向“氛围编码”团队的合规检查工具
LangGuard 推出的 SCOPE 是一个 Claude 插件,可在代理工作流部署前进行确定性合规预检,将 MCP 工具映射到风险等级和 25 个监管体系。
LangGuard 近日发布了 SCOPE(安全、合规与运营策略评估),这是一款专为 Claude 代理工作流设计的预检合规插件。在代理实际执行任务之前,SCOPE 能够对每一个 MCP 工具进行风险评估,并映射到 25 个监管体系(包括 GDPR、HIPAA、PCI、SOX 等),从而帮助团队在开发早期识别合规风险。
为什么需要 SCOPE?
随着代理工作流的普及,一个 Claude 代理可能同时被授予 Salesforce、Stripe、GitHub、Slack 等多个系统的 MCP 工具权限。这些工具代表了代理可以代表用户执行的各种操作,其权限粒度远超过去单一凭据、单一触发器的脚本。然而,现有的合规审查机制(如 SOC 2、GDPR 等)仍基于传统应用和人工操作设计,缺乏针对代理工具的静态分析手段。结果往往是风险在代理上线运行一段时间后才被发现,例如在审计时才发现某个代理拥有 slack.read_direct_messages(涉及 PHI、律师-客户特权信息)或 stripe.create_refund(违反 SOX 职责分离要求)等高危权限。
运行时防护虽然有一定作用,但多数代理框架并不在运行时强制策略,而且即使有,也为时已晚——代理已经部署,数据可能已经流动。
SCOPE 则在工作流设计阶段介入。当你描述一个代理(例如“一个监控 Stripe 支付失败、查找 Salesforce 客户并发布到 Slack 的代理”)时,SCOPE 立即生成合规态势报告,包含每个操作的风险等级、触发的监管体系、职责分离问题以及具体的范围缩减建议。这样你可以在代理部署前以较低成本做出调整:移除某个工具、将写操作改为读操作、为关键操作添加人工审批,或者记录下监管风险供正式合规审查。
两大设计原则
SCOPE 的评估结果之所以可信,源于两个关键选择:
- 确定性而非生成式:风险等级和监管标签来自一个精心维护的数据库,相同的输入总是产生相同的输出。这保证了结果的可审计性,不存在 LLM 常见的幻觉或分类波动问题。
- 开放数据:数据目录中的 80 多个 YAML 文件均公开在代码库中,任何人都可以查看每个分类。如果认为某个标签不准确,可以提交 issue 或 PR 进行讨论。
功能特点
SCOPE 可以为代理工作流中的每个操作提供:
- 风险等级(低/中/高/严重)
- 一句话业务影响描述
- 所涉及的监管体系(25 种代码,包括 GDPR、HIPAA、PCI、SOX、SOC 2、EU AI Act、NY DFS 500 等)
- 是否涉及职责分离问题
- 具体建议:继续、继续并保留审计轨迹、需要人工审核、需要人工批准、阻止并需要人工批准
快速上手
- 在 scope-mcp.langguard.ai/register-account 注册获取 SCOPE 访问令牌(免费,每分钟 10 次请求限制)。
- 根据使用的平台安装插件(支持 Claude Cowork、Claude Code、Codex、OpenClaw 等)。
- 安装后,只需描述你的代理工作流,SCOPE 的 compliance-check 技能会自动触发并生成报告。也可以使用
/scope-mcp:audit命令手动指定工具。
具体安装步骤因平台而异,但整体流程一致:添加插件、授权(输入令牌)、允许工具调用。安装完成后,SCOPE 会在检测到代理设计相关描述时自动运行。
SCOPE 的推出填补了代理工作流合规审查的空白,让团队在开发阶段就能掌握风险全貌,避免将问题遗留到生产环境。