Search a directory of SOC 2 audit and compliance firms; read GRC migration guides. Read-only.
Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Lu depuis un véritable échange MCP initialize → tools/list contre l’endpoint déclaré. Aucun outil n’a été invoqué — tools/list est l’appel d’introspection en lecture seule que le protocole prévoit pour cela. Cela reflète ce que le serveur annonçait à cet instant ; un endpoint hébergé n’est figé sur aucune version et peut changer sans préavis.
https://grcmigrate.com/mcp5 outils · 4921 mssearch_firmsSearch the GRC Migrate directory of SOC 2 audit and compliance-readiness firms (facts compiled from public sources). Filter by framework, ecosystem, partner status, or category. Read-only.Search the GRC Migrate directory of SOC 2 audit and compliance-readiness firms (facts compiled from public sources). Filter by framework, ecosystem, partner status, or category. Read-only.
| Paramètre | Type | Description |
|---|---|---|
| framework | string | e.g. "SOC 2", "ISO 27001", "HIPAA" |
| ecosystem | string | compliance platform ecosystem, e.g. "vanta" or "drata" |
| partner_status | string | only "listed" or "partner"; "suppressed" is never valid |
| category | string | e.g. "pen_test", "vciso_advisory" |
get_firmGet one firm's public directory record by slug. Returns null for unknown or non-public (suppressed) firms.Get one firm's public directory record by slug. Returns null for unknown or non-public (suppressed) firms.
| Paramètre | Type | Description |
|---|---|---|
| slug* | string | firm slug, e.g. "a-lign" |
get_introduction_pathGet the public directory URL and what an introduction to a firm requires. READ-ONLY: returns instructions only — it does not submit a request or create a lead.Get the public directory URL and what an introduction to a firm requires. READ-ONLY: returns instructions only — it does not submit a request or create a lead.
| Paramètre | Type | Description |
|---|---|---|
| firm_slug* | string | — |
list_resourcesList GRC Migrate guides, question pages, and blog posts available to read (title, description, url, type). Read-only.List GRC Migrate guides, question pages, and blog posts available to read (title, description, url, type). Read-only.
Aucun schéma d’entrée n’a été publié pour cet outil.
get_resourceGet one guide, question page, or blog post by slug — its title, description, and content (blog body markdown, or the FAQ question/answer pairs for guides and question pages).Get one guide, question page, or blog post by slug — its title, description, and content (blog body markdown, or the FAQ question/answer pairs for guides and question pages).
| Paramètre | Type | Description |
|---|---|---|
| slug* | string | — |
5 outils sur 5 ont publié une description.
Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.
Search a directory of SOC 2 audit and compliance firms; read GRC migration guides. Read-only.
Les noms cliquables ouvrent l’index Forge de toutes les entrées observées exposant cet outil. Parcourir tous les outils indexés.
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.