Serveur MCP
Connectez votre assistant IA à l'ISMS Directory et recherchez des services de conformité sans quitter votre workflow.
Qu'est-ce que MCP ?
Le Model Context Protocol (MCP) est un standard ouvert qui permet aux assistants IA comme Claude, Cursor et Windsurf de se connecter à des sources de données externes. Notre serveur MCP donne à votre IA un accès direct à l'ISMS Directory — vous pouvez rechercher des consultants, auditeurs et plateformes de conformité en langage naturel, directement depuis votre outil IA.
Outils disponibles
Le serveur fournit quatre outils en lecture seule :
- search_services — Recherche par requête textuelle, framework, région, secteur ou type de service.
- check_if_listed — Vérifier si une entreprise spécifique est répertoriée dans l'annuaire.
- get_service_details — Obtenir les détails complets d'un service par nom, avec correspondance approximative.
- list_categories — Lister toutes les valeurs uniques pour une dimension (frameworks, régions, secteurs, etc.) avec compteurs.
Installation
Claude Desktop
Ajoutez ceci à votre claude_desktop_config.json :
{
"mcpServers": {
"isms-directory": {
"command": "npx",
"args": ["-y", "@ismsdirectory/mcp-server"]
}
}
}Claude Code
claude mcp add isms-directory -- npx -y @ismsdirectory/mcp-server
Autres clients MCP
Tout client MCP prenant en charge le transport stdio peut exécuter ce serveur :
npx -y @ismsdirectory/mcp-server
Ce que vous pouvez demander
Une fois installé, vous pouvez demander à votre assistant IA des choses comme :
- « Trouver des consultants ISO 27001 aux Pays-Bas »
- « Vanta est-il listé dans l'ISMS Directory ? »
- « Montre-moi des plateformes de conformité SOC 2 pour les startups »
- « Quels frameworks sont couverts dans l'annuaire ? »
Sécurité
Le serveur est conçu pour être 100 % en lecture seule avec une surface d'attaque minimale :
- Lecture seule — aucune opération d'écriture, aucun effet secondaire.
- Aucun identifiant — récupère uniquement des données accessibles publiquement.
- Aucun accès au système de fichiers — aucune lecture ou écriture de fichiers.
- Aucun port ouvert — transport stdio uniquement, aucun écouteur HTTP.
- Validation des entrées — toutes les entrées validées avec des schémas Zod et des limites de longueur.
Code source
Le serveur est open source sous la licence MIT. Consultez le code, signalez des problèmes ou contribuez : GitHub · npm
