Search a directory of SOC 2 audit and compliance firms; read GRC migration guides. Read-only.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.
https://grcmigrate.com/mcp5 Tools · 4921 mssearch_firmsSearch the GRC Migrate directory of SOC 2 audit and compliance-readiness firms (facts compiled from public sources). Filter by framework, ecosystem, partner status, or category. Read-only.Search the GRC Migrate directory of SOC 2 audit and compliance-readiness firms (facts compiled from public sources). Filter by framework, ecosystem, partner status, or category. Read-only.
| Parameter | Typ | Beschreibung |
|---|---|---|
| framework | string | e.g. "SOC 2", "ISO 27001", "HIPAA" |
| ecosystem | string | compliance platform ecosystem, e.g. "vanta" or "drata" |
| partner_status | string | only "listed" or "partner"; "suppressed" is never valid |
| category | string | e.g. "pen_test", "vciso_advisory" |
get_firmGet one firm's public directory record by slug. Returns null for unknown or non-public (suppressed) firms.Get one firm's public directory record by slug. Returns null for unknown or non-public (suppressed) firms.
| Parameter | Typ | Beschreibung |
|---|---|---|
| slug* | string | firm slug, e.g. "a-lign" |
get_introduction_pathGet the public directory URL and what an introduction to a firm requires. READ-ONLY: returns instructions only — it does not submit a request or create a lead.Get the public directory URL and what an introduction to a firm requires. READ-ONLY: returns instructions only — it does not submit a request or create a lead.
| Parameter | Typ | Beschreibung |
|---|---|---|
| firm_slug* | string | — |
list_resourcesList GRC Migrate guides, question pages, and blog posts available to read (title, description, url, type). Read-only.List GRC Migrate guides, question pages, and blog posts available to read (title, description, url, type). Read-only.
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
get_resourceGet one guide, question page, or blog post by slug — its title, description, and content (blog body markdown, or the FAQ question/answer pairs for guides and question pages).Get one guide, question page, or blog post by slug — its title, description, and content (blog body markdown, or the FAQ question/answer pairs for guides and question pages).
| Parameter | Typ | Beschreibung |
|---|---|---|
| slug* | string | — |
5 von 5 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Search a directory of SOC 2 audit and compliance firms; read GRC migration guides. Read-only.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.