AI News HubLIVE
站内改写2 分钟阅读

Scope MCP:面向“氛围编码”团队的合规检查工具

LangGuard 推出的 SCOPE 是一个 Claude 插件,可在代理工作流部署前进行确定性合规预检,将 MCP 工具映射到风险等级和 25 个监管体系。

来源Hacker News AI作者: brunes

LangGuard 近日发布了 SCOPE(安全、合规与运营策略评估),这是一款专为 Claude 代理工作流设计的预检合规插件。在代理实际执行任务之前,SCOPE 能够对每一个 MCP 工具进行风险评估,并映射到 25 个监管体系(包括 GDPR、HIPAA、PCI、SOX 等),从而帮助团队在开发早期识别合规风险。

为什么需要 SCOPE?

随着代理工作流的普及,一个 Claude 代理可能同时被授予 Salesforce、Stripe、GitHub、Slack 等多个系统的 MCP 工具权限。这些工具代表了代理可以代表用户执行的各种操作,其权限粒度远超过去单一凭据、单一触发器的脚本。然而,现有的合规审查机制(如 SOC 2、GDPR 等)仍基于传统应用和人工操作设计,缺乏针对代理工具的静态分析手段。结果往往是风险在代理上线运行一段时间后才被发现,例如在审计时才发现某个代理拥有 slack.read_direct_messages(涉及 PHI、律师-客户特权信息)或 stripe.create_refund(违反 SOX 职责分离要求)等高危权限。

运行时防护虽然有一定作用,但多数代理框架并不在运行时强制策略,而且即使有,也为时已晚——代理已经部署,数据可能已经流动。

SCOPE 则在工作流设计阶段介入。当你描述一个代理(例如“一个监控 Stripe 支付失败、查找 Salesforce 客户并发布到 Slack 的代理”)时,SCOPE 立即生成合规态势报告,包含每个操作的风险等级、触发的监管体系、职责分离问题以及具体的范围缩减建议。这样你可以在代理部署前以较低成本做出调整:移除某个工具、将写操作改为读操作、为关键操作添加人工审批,或者记录下监管风险供正式合规审查。

两大设计原则

SCOPE 的评估结果之所以可信,源于两个关键选择:

  • 确定性而非生成式:风险等级和监管标签来自一个精心维护的数据库,相同的输入总是产生相同的输出。这保证了结果的可审计性,不存在 LLM 常见的幻觉或分类波动问题。
  • 开放数据:数据目录中的 80 多个 YAML 文件均公开在代码库中,任何人都可以查看每个分类。如果认为某个标签不准确,可以提交 issue 或 PR 进行讨论。

功能特点

SCOPE 可以为代理工作流中的每个操作提供:

  • 风险等级(低/中/高/严重)
  • 一句话业务影响描述
  • 所涉及的监管体系(25 种代码,包括 GDPR、HIPAA、PCI、SOX、SOC 2、EU AI Act、NY DFS 500 等)
  • 是否涉及职责分离问题
  • 具体建议:继续、继续并保留审计轨迹、需要人工审核、需要人工批准、阻止并需要人工批准

快速上手

  1. 在 scope-mcp.langguard.ai/register-account 注册获取 SCOPE 访问令牌(免费,每分钟 10 次请求限制)。
  2. 根据使用的平台安装插件(支持 Claude Cowork、Claude Code、Codex、OpenClaw 等)。
  3. 安装后,只需描述你的代理工作流,SCOPE 的 compliance-check 技能会自动触发并生成报告。也可以使用 /scope-mcp:audit 命令手动指定工具。

具体安装步骤因平台而异,但整体流程一致:添加插件、授权(输入令牌)、允许工具调用。安装完成后,SCOPE 会在检测到代理设计相关描述时自动运行。

SCOPE 的推出填补了代理工作流合规审查的空白,让团队在开发阶段就能掌握风险全貌,避免将问题遗留到生产环境。