Skip to main content
Glama
CSOAI-ORG

SOC2 Compliance AI MCP

Official

soc2-compliance-ai-mcp MCP 서버 MCP 레지스트리 PyPI

soc2-compliance-ai-mcp MCP 서버

PyPI 다운로드 GitHub 스타 라이선스: MIT

SOC 2 컴플라이언스 MCP

갭 분석, 통제 매트릭스 및 HMAC 서명된 증명을 통해 5가지 신뢰 서비스 기준(Trust Service Criteria)에 따라 AI/ML 시스템을 평가합니다.

MEOK AI Labs

설치 · 도구 · 가격 · 증명 API


이 도구가 필요한 이유

SOC 2 Type II 보고서는 엔터프라이즈 시장에 진출하는 모든 SaaS 또는 AI 공급업체에게 기본적인 신뢰 지표입니다. 그러나 AI 시스템은 모델 출처, 학습 데이터 거버넌스, 드리프트 모니터링, 설명 가능성 의무 등 기존 SOC 2 평가에서 놓치는 통제 격차를 발생시킵니다.

대부분의 컴플라이언스 팀은 기존 SOC 2 통제 매트릭스에 AI를 수동으로 추가하거나, 컨설팅 업체에 4만 달러 이상의 비용을 지불합니다. 이 MCP는 AI/ML 관련 위험을 5가지 신뢰 서비스 기준(보안, 가용성, 처리 무결성, 기밀성, 개인정보 보호)에 매핑하고, AICPA 2023 가이드라인에 맞춘 통제 매트릭스를 생성하며, 두 인증을 모두 보유한 조직을 위해 ISO 27001과의 교차 참조를 제공합니다.

Related MCP server: EU AI Act Compliance MCP

설치

pip install soc2-compliance-ai-mcp

도구

도구

TSC 참조

기능

assess_trust_principles

CC1-CC9, A1, PI1, C1, P1

5가지 신뢰 서비스 기준 전체에 대한 종합 평가

control_gap_analysis

CC6, CC7, CC8

AI 시스템의 누락되거나 취약한 통제 항목 식별

generate_control_matrix

모든 TSC

AI 위험을 SOC 2 기준에 매핑하는 통제 매트릭스 생성

risk_assessment

CC3, CC4

AI/ML 워크로드를 위한 AICPA 기반 위험 평가

crosswalk_to_iso27001

부속서 A 매핑

SOC 2 통제 항목을 ISO 27001:2022 부속서 A에 매핑

readiness_checklist

Type I / Type II

개선 우선순위가 포함된 감사 전 준비 체크리스트

예시

Prompt: "Assess our customer-facing LLM chatbot against SOC 2 Trust Service
Criteria. It processes financial data, stores conversation logs for 90 days,
and uses a third-party model API."

Result: Assessment across all 5 TSC with findings on third-party model API
vendor risk, missing drift monitoring, undocumented retention policy.
Each finding includes remediation steps and control references.

가격

등급

가격

포함 사항

무료

£0

일일 10회 호출 — 신뢰 원칙 평가 + 갭 분석

Pro

£199/월

무제한 + HMAC 서명 증명 + 검증 URL

Enterprise

£1,499/월

멀티 테넌트 + 공동 브랜드 보고서 + 웹훅

Pro 구독하기 · Enterprise 문의

증명 API

모든 Pro/Enterprise 감사는 암호화 서명된 인증서를 생성합니다:

POST https://meok-attestation-api.vercel.app/sign
GET  https://meok-attestation-api.vercel.app/verify/{cert_id}

Zero-dep 검증기: pip install meok-attestation-verify

링크

라이선스

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
6wRelease cycle
2Releases (12mo)
Commit activity
Issues opened vs closed

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10

  • Agent Orchestrator MCP Server by MEOK AI Labs

  • MCP server teaching AI agents to implement TideCloak: auth, E2EE, IGA, security analysis

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/soc2-compliance-ai-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server