AI News HubLIVE
站內改寫2 分鐘閱讀

Scope MCP:面向“氛圍編碼”團隊的合規檢查工具

LangGuard 推出的 SCOPE 是一個 Claude 外掛,可在代理工作流部署前進行確定性合規預檢,將 MCP 工具對映到風險等級和 25 個監管體系。

來源Hacker News AI作者: brunes

LangGuard 近日釋出了 SCOPE(安全、合規與運營策略評估),這是一款專為 Claude 代理工作流設計的預檢合規外掛。在代理實際執行任務之前,SCOPE 能夠對每一個 MCP 工具進行風險評估,並對映到 25 個監管體系(包括 GDPR、HIPAA、PCI、SOX 等),從而幫助團隊在開發早期識別合規風險。

為什麼需要 SCOPE?

隨著代理工作流的普及,一個 Claude 代理可能同時被授予 Salesforce、Stripe、GitHub、Slack 等多個系統的 MCP 工具許可權。這些工具代表了代理可以代表使用者執行的各種操作,其許可權粒度遠超過去單一憑據、單一觸發器的指令碼。然而,現有的合規審查機制(如 SOC 2、GDPR 等)仍基於傳統應用和人工操作設計,缺乏針對代理工具的靜態分析手段。結果往往是風險在代理上線執行一段時間後才被發現,例如在審計時才發現某個代理擁有 slack.read_direct_messages(涉及 PHI、律師-客戶特權資訊)或 stripe.create_refund(違反 SOX 職責分離要求)等高危許可權。

執行時防護雖然有一定作用,但多數代理框架並不在執行時強制策略,而且即使有,也為時已晚——代理已經部署,資料可能已經流動。

SCOPE 則在工作流設計階段介入。當你描述一個代理(例如“一個監控 Stripe 支付失敗、查詢 Salesforce 客戶併發布到 Slack 的代理”)時,SCOPE 立即生成合規態勢報告,包含每個操作的風險等級、觸發的監管體系、職責分離問題以及具體的範圍縮減建議。這樣你可以在代理部署前以較低成本做出調整:移除某個工具、將寫操作改為讀操作、為關鍵操作新增人工審批,或者記錄下監管風險供正式合規審查。

兩大設計原則

SCOPE 的評估結果之所以可信,源於兩個關鍵選擇:

  • 確定性而非生成式:風險等級和監管標籤來自一個精心維護的資料庫,相同的輸入總是產生相同的輸出。這保證了結果的可審計性,不存在 LLM 常見的幻覺或分類波動問題。
  • 開放資料:資料目錄中的 80 多個 YAML 檔案均公開在程式碼庫中,任何人都可以檢視每個分類。如果認為某個標籤不準確,可以提交 issue 或 PR 進行討論。

功能特點

SCOPE 可以為代理工作流中的每個操作提供:

  • 風險等級(低/中/高/嚴重)
  • 一句話業務影響描述
  • 所涉及的監管體系(25 種程式碼,包括 GDPR、HIPAA、PCI、SOX、SOC 2、EU AI Act、NY DFS 500 等)
  • 是否涉及職責分離問題
  • 具體建議:繼續、繼續並保留審計軌跡、需要人工稽核、需要人工批准、阻止並需要人工批准

快速上手

  1. 在 scope-mcp.langguard.ai/register-account 註冊獲取 SCOPE 訪問令牌(免費,每分鐘 10 次請求限制)。
  2. 根據使用的平臺安裝外掛(支援 Claude Cowork、Claude Code、Codex、OpenClaw 等)。
  3. 安裝後,只需描述你的代理工作流,SCOPE 的 compliance-check 技能會自動觸發並生成報告。也可以使用 /scope-mcp:audit 命令手動指定工具。

具體安裝步驟因平臺而異,但整體流程一致:新增外掛、授權(輸入令牌)、允許工具呼叫。安裝完成後,SCOPE 會在檢測到代理設計相關描述時自動執行。

SCOPE 的推出填補了代理工作流合規審查的空白,讓團隊在開發階段就能掌握風險全貌,避免將問題遺留到生產環境。