Serveur MCP

    Connectez votre assistant IA à l'ISMS Directory et recherchez des services de conformité sans quitter votre workflow.

    Qu'est-ce que MCP ?

    Le Model Context Protocol (MCP) est un standard ouvert qui permet aux assistants IA comme Claude, Cursor et Windsurf de se connecter à des sources de données externes. Notre serveur MCP donne à votre IA un accès direct à l'ISMS Directory — vous pouvez rechercher des consultants, auditeurs et plateformes de conformité en langage naturel, directement depuis votre outil IA.

    Outils disponibles

    Le serveur fournit quatre outils en lecture seule :

    • search_servicesRecherche par requête textuelle, framework, région, secteur ou type de service.
    • check_if_listedVérifier si une entreprise spécifique est répertoriée dans l'annuaire.
    • get_service_detailsObtenir les détails complets d'un service par nom, avec correspondance approximative.
    • list_categoriesLister toutes les valeurs uniques pour une dimension (frameworks, régions, secteurs, etc.) avec compteurs.

    Installation

    Claude Desktop

    Ajoutez ceci à votre claude_desktop_config.json :

    {
      "mcpServers": {
        "isms-directory": {
          "command": "npx",
          "args": ["-y", "@ismsdirectory/mcp-server"]
        }
      }
    }

    Claude Code

    claude mcp add isms-directory -- npx -y @ismsdirectory/mcp-server

    Autres clients MCP

    Tout client MCP prenant en charge le transport stdio peut exécuter ce serveur :

    npx -y @ismsdirectory/mcp-server

    Ce que vous pouvez demander

    Une fois installé, vous pouvez demander à votre assistant IA des choses comme :

    • « Trouver des consultants ISO 27001 aux Pays-Bas »
    • « Vanta est-il listé dans l'ISMS Directory ? »
    • « Montre-moi des plateformes de conformité SOC 2 pour les startups »
    • « Quels frameworks sont couverts dans l'annuaire ? »

    Sécurité

    Le serveur est conçu pour être 100 % en lecture seule avec une surface d'attaque minimale :

    • Lecture seule — aucune opération d'écriture, aucun effet secondaire.
    • Aucun identifiant — récupère uniquement des données accessibles publiquement.
    • Aucun accès au système de fichiers — aucune lecture ou écriture de fichiers.
    • Aucun port ouvert — transport stdio uniquement, aucun écouteur HTTP.
    • Validation des entrées — toutes les entrées validées avec des schémas Zod et des limites de longueur.

    Code source

    Le serveur est open source sous la licence MIT. Consultez le code, signalez des problèmes ou contribuez : GitHub · npm

    Serveur MCP — ISMS Directory