Pular para o conteúdo principal

19 documentos marcados com "mcp"

Ver todas as etiquetas

Agentic SDLC via MCP

Como usar o MCP server SbD-ToE para suportar o processo de desenvolvimento agentic ponta-a-ponta — o agente consulta o manual via MCP em cada paragem do fluxo, do mandate ao kill-switch.

Auditoria de PR

Review automatizada de Pull Requests contra os controlos activos do risk_level — findings citáveis por CTRL-*.

Bootstrap de governança

Aplicar plan_sbd_toe_repo_governance num repositório novo — lista de artefactos por capítulo e scaffold automático.

Casos de uso — receitas com o SbD-ToE MCP

Receitas prontas combinando tools, resources e prompts do SbD-ToE MCP — auditoria de PR, codegen grounded, threat modeling, bootstrap de governança, onboarding e cross-check normativo.

Codegen grounded

Gerar código com prepare_sbd_toe_codegen_context — 4 status, disciplina de citation_map, security_rationale obrigatório.

Cross-check normativo

Cruzar SbD-ToE com AI Act, CRA, DORA, NIS2, GDPR — combinando o MCP (canon 00–14) com o manual web (cross-checks).

MCP Server — Introdução

Servidor MCP oficial do SbD-ToE — ligar Claude, Copilot, Cursor e outros clientes MCP ao manual com grounding determinístico.

Onboarding por role

get_guide_by_role para gerar guias de onboarding personalizados — práticas por fase do SDLC + user stories joined.

Padrões avançados

Sequências multi-tool para problemas complexos — security plan, checklist por release, análise de change set, sweep de findings.

Política de AI BOM e Supply Chain de Modelos

Política organizacional que define o tratamento de modelos AI, datasets, MCP servers/tools, prompts embebidos e providers AI como cadeia de fornecimento auditável — geração de AI BOM por build em formato standardizado (CycloneDX 1.6 ml-bom), version pinning, lista de providers aprovados e resposta a incidentes upstream, complementando Policy 10 (dependências) e Policy 11 (SBOM), proporcional ao nível de criticidade (L1, L2, L3).

Resources e prompts

Resources MCP (sbd://toe/*) e prompts pré-empacotados do SbD-ToE MCP — quando usar cada um.

Skills e agentes

Configurar o cliente AI (Claude, Copilot, Cursor) para consultar o SbD-ToE automaticamente — via skill files, agent files, instruções persistentes.

Threat modeling

Combinar get_threat_landscape + consult_security_requirements por concern para gerar threat models grounded.

Tools — referência completa

Cada tool do SbD-ToE MCP — parâmetros, semântica determinística vs heurística, exemplos input/output, e quando preferir uma sobre outra.

Troubleshooting & FAQ

Sintomas, causas e soluções para problemas comuns com o SbD-ToE MCP — content lag, versões, debug, integração com clientes AI.

Versionamento e roadmap

Política de versionamento do SbD-ToE MCP, relação com versões do manual, e roadmap público.