69
/ 100
9 hours ago
glama

ComplyOS

AI-native compliance auditing engine for enterprise LMS, enabling querying compliance status, running audits, and validating assignment rules through natural language with MCP clients like Claude or Cursor.

Is this your MCP?

Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.

Install from

M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.

// key findings
No credential exfiltration, no sensitive file access, no obfuscation
Static analysis found nothing flowing your secrets to unexpected places.
Open source with a license and README
Anyone can audit the code, the license is declared, and the publisher documents what it does.
🔐
You'll be asked for 13 credentials: COMPLYOS_WEBHOOK_SECRET, BLACKBOARD_CLIENT_SECRET, BRIGHTSPACE_CLIENT_SECRET, CANVAS_API_TOKEN, CORNERSTONE_CLIENT_SECRET, MOODLE_TOKEN, SUCCESSFACTORS_CLIENT_SECRET, WORKDAY_PASSWORD, COMPLYOS_SMTP_PASSWORD, COMPLYOS_AI_API_KEY, COMPLYOS_API_TOKEN, COMPLYOS_INBOUND_WEBHOOK_SECRET, COMPLYOS_SESSION_SECRET
These are read from process.env at runtime. Make sure you trust where they’ll be sent.
// required environment variables
This server reads these from process.env. You'll be asked to provide them before it can run.
configCOMPLYOS_MCP_ROLE
configCOMPLYOS_MCP_TENANT_ID
configCOMPLYOS_CSV_DIR
configWORKDAY_BASE_URL
configCOMPLYOS_SLACK_WEBHOOK_URL
configCOMPLYOS_TEAMS_WEBHOOK_URL
configCOMPLYOS_WEBHOOK_URL
🔐 secretCOMPLYOS_WEBHOOK_SECRET
configCOMPLYOS_NOTIFICATION_EMAIL_TO
configBLACKBOARD_BASE_URL
configBLACKBOARD_CLIENT_ID
🔐 secretBLACKBOARD_CLIENT_SECRET
configBLACKBOARD_COURSE_ID
configBRIGHTSPACE_BASE_URL
configBRIGHTSPACE_CLIENT_ID
🔐 secretBRIGHTSPACE_CLIENT_SECRET
configBRIGHTSPACE_TOKEN_URL
configBRIGHTSPACE_ORG_UNIT_ID
configBRIGHTSPACE_LP_VERSION
configBRIGHTSPACE_LE_VERSION
configCANVAS_BASE_URL
🔐 secretCANVAS_API_TOKEN
configCANVAS_COURSE_ID
configCANVAS_ACCOUNT_ID
configCORNERSTONE_BASE_URL
configCORNERSTONE_CLIENT_ID
🔐 secretCORNERSTONE_CLIENT_SECRET
configMOODLE_BASE_URL
🔐 secretMOODLE_TOKEN
configMOODLE_COURSE_ID
configSUCCESSFACTORS_BASE_URL
configSUCCESSFACTORS_CLIENT_ID
🔐 secretSUCCESSFACTORS_CLIENT_SECRET
configSUCCESSFACTORS_COMPANY_ID
configSUCCESSFACTORS_USER_ID
configWORKDAY_USERNAME
🔐 secretWORKDAY_PASSWORD
configCOMPLYOS_DATABASE_URL
configCOMPLYOS_SMTP_HOST
configCOMPLYOS_SMTP_USERNAME
🔐 secretCOMPLYOS_SMTP_PASSWORD
configCOMPLYOS_SMTP_PORT
configCOMPLYOS_SMTP_FROM
configCOMPLYOS_AI_PROPOSAL_TTL_HOURS
configCOMPLYOS_AI_PROVIDER
configCOMPLYOS_AI_BASE_URL
configCOMPLYOS_AI_MODEL
🔐 secretCOMPLYOS_AI_API_KEY
configCOMPLYOS_AI_TIMEOUT_SECONDS
configCOMPLYOS_AI_DISABLE_THINKING
🔐 secretCOMPLYOS_API_TOKEN
🔐 secretCOMPLYOS_INBOUND_WEBHOOK_SECRET
🔐 secretCOMPLYOS_SESSION_SECRET
// full audit trail
The full breakdown of what we checked, the deductions that landed, the network hosts, the dependency advisories, and concrete fix guidance is available to verified publishers.
// improvement guidance — verified publishers only
We have 5 concrete improvements we can share with the publisher of this MCP. Each comes with specific guidance to raise the trust score.
// embed badge in your README
[![M8ven Score](https://m8ven.ai/badge/mcp/simongonzalezdc-complyos-1obt5n)](https://m8ven.ai/mcp/simongonzalezdc-complyos-1obt5n)
commit: a82c62be8cd330d857d160b1da542909a10035f3
code hash: 7fb3de6b4f207b0ea0662d06a08005aab83295949390279fd8e200ce16bb046f
verified: 7/31/2026, 9:23:22 AM
view raw JSON →