关于 MCP Cloud Compliance
MCP Cloud Compliance 是一款面向 AWS 云环境的安全合规检查 MCP 服务,专为不熟悉云安全术语的用户设计。它能扫描你的 AWS 资源配置,重点聚焦 IAM 权限策略、S3 存储桶配置等常见风险点,并用通俗易懂的大白话告诉你哪里有隐患、为什么有风险。
它能帮你做什么
- 用自然语言提问,比如"S3 桶有没有开了公开访问",AI 直接给你答案
- 解释 IAM 角色、策略、权限过宽等概念,看不懂官方文档也能秒懂
- 检查 S3 桶策略、ACL、加密设置等是否符合最佳实践
- 把专业合规报告翻译成普通人也能理解的整改建议
是否需要密钥
需要提供 AWS 访问凭证(Access Key / Secret Key 或 IAM Role)才能读取你的云资源配置。凭证仅用于本次合规检查,不会上传或存储到第三方服务器。建议遵循最小权限原则,专门创建一个只读 IAM 用户用于合规扫描。