Scope MCP:面向“氛圍編碼”團隊的合規檢查工具
LangGuard 推出的 SCOPE 是一個 Claude 插件,可在代理工作流部署前進行確定性合規預檢,將 MCP 工具映射到風險等級和 25 個監管體系。
LangGuard 近日發佈了 SCOPE(安全、合規與運營策略評估),這是一款專為 Claude 代理工作流設計的預檢合規插件。在代理實際執行任務之前,SCOPE 能夠對每一個 MCP 工具進行風險評估,並映射到 25 個監管體系(包括 GDPR、HIPAA、PCI、SOX 等),從而幫助團隊在開發早期識別合規風險。
為什麼需要 SCOPE?
隨着代理工作流的普及,一個 Claude 代理可能同時被授予 Salesforce、Stripe、GitHub、Slack 等多個系統的 MCP 工具權限。這些工具代表了代理可以代表用户執行的各種操作,其權限粒度遠超過去單一憑據、單一觸發器的腳本。然而,現有的合規審查機制(如 SOC 2、GDPR 等)仍基於傳統應用和人工操作設計,缺乏針對代理工具的靜態分析手段。結果往往是風險在代理上線運行一段時間後才被發現,例如在審計時才發現某個代理擁有 slack.read_direct_messages(涉及 PHI、律師-客户特權信息)或 stripe.create_refund(違反 SOX 職責分離要求)等高危權限。
運行時防護雖然有一定作用,但多數代理框架並不在運行時強制策略,而且即使有,也為時已晚——代理已經部署,數據可能已經流動。
SCOPE 則在工作流設計階段介入。當你描述一個代理(例如“一個監控 Stripe 支付失敗、查找 Salesforce 客户併發布到 Slack 的代理”)時,SCOPE 立即生成合規態勢報告,包含每個操作的風險等級、觸發的監管體系、職責分離問題以及具體的範圍縮減建議。這樣你可以在代理部署前以較低成本做出調整:移除某個工具、將寫操作改為讀操作、為關鍵操作添加人工審批,或者記錄下監管風險供正式合規審查。
兩大設計原則
SCOPE 的評估結果之所以可信,源於兩個關鍵選擇:
- 確定性而非生成式:風險等級和監管標籤來自一個精心維護的數據庫,相同的輸入總是產生相同的輸出。這保證了結果的可審計性,不存在 LLM 常見的幻覺或分類波動問題。
- 開放數據:數據目錄中的 80 多個 YAML 文件均公開在代碼庫中,任何人都可以查看每個分類。如果認為某個標籤不準確,可以提交 issue 或 PR 進行討論。
功能特點
SCOPE 可以為代理工作流中的每個操作提供:
- 風險等級(低/中/高/嚴重)
- 一句話業務影響描述
- 所涉及的監管體系(25 種代碼,包括 GDPR、HIPAA、PCI、SOX、SOC 2、EU AI Act、NY DFS 500 等)
- 是否涉及職責分離問題
- 具體建議:繼續、繼續並保留審計軌跡、需要人工審核、需要人工批准、阻止並需要人工批准
快速上手
- 在 scope-mcp.langguard.ai/register-account 註冊獲取 SCOPE 訪問令牌(免費,每分鐘 10 次請求限制)。
- 根據使用的平台安裝插件(支持 Claude Cowork、Claude Code、Codex、OpenClaw 等)。
- 安裝後,只需描述你的代理工作流,SCOPE 的 compliance-check 技能會自動觸發並生成報告。也可以使用
/scope-mcp:audit命令手動指定工具。
具體安裝步驟因平台而異,但整體流程一致:添加插件、授權(輸入令牌)、允許工具調用。安裝完成後,SCOPE 會在檢測到代理設計相關描述時自動運行。
SCOPE 的推出填補了代理工作流合規審查的空白,讓團隊在開發階段就能掌握風險全貌,避免將問題遺留到生產環境。