Skip to main content
Glama
CSOAI-ORG

SOC2 Compliance AI MCP

Official

soc2-compliance-ai-mcp MCP server MCP Registry PyPI

soc2-compliance-ai-mcp MCP server

PyPI Downloads GitHub stars License: MIT

SOC 2 Compliance MCP

Evalúa sistemas de IA/ML frente a los 5 Criterios de Servicios de Confianza con análisis de brechas, matrices de control y certificaciones firmadas con HMAC.

MEOK AI Labs

Instalación · Herramientas · Precios · API de Certificación


Por qué existe esto

Los informes SOC 2 Tipo II son la señal de confianza básica para cualquier proveedor de SaaS o IA que venda a empresas. Pero los sistemas de IA introducen brechas de control que las evaluaciones SOC 2 tradicionales pasan por alto: procedencia del modelo, gobernanza de datos de entrenamiento, monitoreo de deriva y obligaciones de explicabilidad.

La mayoría de los equipos de cumplimiento añaden manualmente la IA a las matrices de control SOC 2 existentes o pagan más de 40.000 dólares por un servicio de consultoría. Este MCP asigna los riesgos específicos de IA/ML a los 5 Criterios de Servicios de Confianza (Seguridad, Disponibilidad, Integridad del Procesamiento, Confidencialidad, Privacidad), genera matrices de control alineadas con la guía AICPA 2023 y realiza una comparativa con ISO 27001 para organizaciones que poseen ambas certificaciones.

Related MCP server: EU AI Act Compliance MCP

Instalación

pip install soc2-compliance-ai-mcp

Herramientas

Herramienta

Referencia TSC

Qué hace

assess_trust_principles

CC1-CC9, A1, PI1, C1, P1

Evaluación completa frente a los 5 Criterios de Servicios de Confianza

control_gap_analysis

CC6, CC7, CC8

Identificar controles faltantes o débiles para sistemas de IA

generate_control_matrix

Todos los TSC

Producir una matriz de control que asigne riesgos de IA a los criterios SOC 2

risk_assessment

CC3, CC4

Evaluación de riesgos alineada con AICPA para cargas de trabajo de IA/ML

crosswalk_to_iso27001

Mapeo del Anexo A

Asignar controles SOC 2 al Anexo A de ISO 27001:2022

readiness_checklist

Tipo I / Tipo II

Lista de verificación de preparación previa a la auditoría con prioridades de remediación

Ejemplo

Prompt: "Assess our customer-facing LLM chatbot against SOC 2 Trust Service
Criteria. It processes financial data, stores conversation logs for 90 days,
and uses a third-party model API."

Result: Assessment across all 5 TSC with findings on third-party model API
vendor risk, missing drift monitoring, undocumented retention policy.
Each finding includes remediation steps and control references.

Precios

Nivel

Precio

Qué obtienes

Gratis

£0

10 llamadas/día — evaluación de principios de confianza + análisis de brechas

Pro

£199/mes

Ilimitado + certificaciones firmadas con HMAC + verificación de URLs

Empresarial

£1.499/mes

Multi-inquilino + informes con marca compartida + webhooks

Suscribirse a Pro · Empresarial

API de Certificación

Cada auditoría Pro/Empresarial produce un certificado firmado criptográficamente:

POST https://meok-attestation-api.vercel.app/sign
GET  https://meok-attestation-api.vercel.app/verify/{cert_id}

Verificador sin dependencias: pip install meok-attestation-verify

Enlaces

Licencia

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
6wRelease cycle
2Releases (12mo)
Commit activity
Issues opened vs closed

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10

  • Agent Orchestrator MCP Server by MEOK AI Labs

  • MCP server teaching AI agents to implement TideCloak: auth, E2EE, IGA, security analysis

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/soc2-compliance-ai-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server