AI News HubLIVE
站內改寫2 分鐘閱讀

Scope MCP:面向“氛圍編碼”團隊的合規檢查工具

LangGuard 推出的 SCOPE 是一個 Claude 插件,可在代理工作流部署前進行確定性合規預檢,將 MCP 工具映射到風險等級和 25 個監管體系。

來源Hacker News AI作者: brunes

LangGuard 近日發佈了 SCOPE(安全、合規與運營策略評估),這是一款專為 Claude 代理工作流設計的預檢合規插件。在代理實際執行任務之前,SCOPE 能夠對每一個 MCP 工具進行風險評估,並映射到 25 個監管體系(包括 GDPR、HIPAA、PCI、SOX 等),從而幫助團隊在開發早期識別合規風險。

為什麼需要 SCOPE?

隨着代理工作流的普及,一個 Claude 代理可能同時被授予 Salesforce、Stripe、GitHub、Slack 等多個系統的 MCP 工具權限。這些工具代表了代理可以代表用户執行的各種操作,其權限粒度遠超過去單一憑據、單一觸發器的腳本。然而,現有的合規審查機制(如 SOC 2、GDPR 等)仍基於傳統應用和人工操作設計,缺乏針對代理工具的靜態分析手段。結果往往是風險在代理上線運行一段時間後才被發現,例如在審計時才發現某個代理擁有 slack.read_direct_messages(涉及 PHI、律師-客户特權信息)或 stripe.create_refund(違反 SOX 職責分離要求)等高危權限。

運行時防護雖然有一定作用,但多數代理框架並不在運行時強制策略,而且即使有,也為時已晚——代理已經部署,數據可能已經流動。

SCOPE 則在工作流設計階段介入。當你描述一個代理(例如“一個監控 Stripe 支付失敗、查找 Salesforce 客户併發布到 Slack 的代理”)時,SCOPE 立即生成合規態勢報告,包含每個操作的風險等級、觸發的監管體系、職責分離問題以及具體的範圍縮減建議。這樣你可以在代理部署前以較低成本做出調整:移除某個工具、將寫操作改為讀操作、為關鍵操作添加人工審批,或者記錄下監管風險供正式合規審查。

兩大設計原則

SCOPE 的評估結果之所以可信,源於兩個關鍵選擇:

  • 確定性而非生成式:風險等級和監管標籤來自一個精心維護的數據庫,相同的輸入總是產生相同的輸出。這保證了結果的可審計性,不存在 LLM 常見的幻覺或分類波動問題。
  • 開放數據:數據目錄中的 80 多個 YAML 文件均公開在代碼庫中,任何人都可以查看每個分類。如果認為某個標籤不準確,可以提交 issue 或 PR 進行討論。

功能特點

SCOPE 可以為代理工作流中的每個操作提供:

  • 風險等級(低/中/高/嚴重)
  • 一句話業務影響描述
  • 所涉及的監管體系(25 種代碼,包括 GDPR、HIPAA、PCI、SOX、SOC 2、EU AI Act、NY DFS 500 等)
  • 是否涉及職責分離問題
  • 具體建議:繼續、繼續並保留審計軌跡、需要人工審核、需要人工批准、阻止並需要人工批准

快速上手

  1. 在 scope-mcp.langguard.ai/register-account 註冊獲取 SCOPE 訪問令牌(免費,每分鐘 10 次請求限制)。
  2. 根據使用的平台安裝插件(支持 Claude Cowork、Claude Code、Codex、OpenClaw 等)。
  3. 安裝後,只需描述你的代理工作流,SCOPE 的 compliance-check 技能會自動觸發並生成報告。也可以使用 /scope-mcp:audit 命令手動指定工具。

具體安裝步驟因平台而異,但整體流程一致:添加插件、授權(輸入令牌)、允許工具調用。安裝完成後,SCOPE 會在檢測到代理設計相關描述時自動運行。

SCOPE 的推出填補了代理工作流合規審查的空白,讓團隊在開發階段就能掌握風險全貌,避免將問題遺留到生產環境。