Vanta

Serveur MCP par Vanta

Query Vanta controls, failing tests, vendors and compliance data, and remediate failing tests from your AI assistant.

Connexion OAuth (Vous vous connectez chez l’éditeur lors de la première connexion)Streamable HTTP

Se connecter à Vanta

Vanta demande une connexion. Connectez-vous avec son URL :

https://mcp.vanta.com/mcp

Votre client ouvre la page de connexion de Vanta la première fois. Le jeton reste entre votre client et Vanta.

Partager ce serveur

Ouvre cette page, avec l’URL et les étapes de configuration.

mcp.tc/i/vanta

Présentation

Vanta's MCP server lets AI assistants call the Vanta API on your behalf. You can query controls, find and remediate failing tests, and work with vendors and other compliance data. The server is in beta.

It runs as a hosted streamable HTTP endpoint with a separate URL per region: https://mcp.vanta.com/mcp (US), https://mcp.eu.vanta.com/mcp (EU) and https://mcp.aus.vanta.com/mcp (Australia). Users sign in with OAuth and must hold the Vanta Admin role. It works with Claude Code, Cursor, Perplexity, Codex and other clients that support remote MCP.

Ce que vous pouvez faire

  • Query Vanta controls
  • Find failing tests
  • Remediate failing tests
  • Look up vendors
  • Act on compliance data through the Vanta API

Outils

Vanta ne présente ses outils qu’après connexion, nous ne pouvons donc pas les afficher ici. Votre client les liste une fois connecté.

Exemples de prompts

  • List my failing Vanta tests and group them by owner.

  • Which Vanta controls need attention this week?

  • Help me fix the failing test for unencrypted storage.

  • Show the vendors in Vanta and their current status.

Configuration

Chaque client se connecte à mcp.vanta.com, et Vanta vous demande de vous connecter la première fois. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http vanta https://mcp.vanta.com/mcp
  1. Démarrez Claude Code, tapez /mcp, choisissez vanta puis Authenticate. Une fenêtre de navigateur s’ouvre pour la connexion à Vanta.

Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.

Claude Desktop

  1. Ouvrez Settings → Connectors et cliquez sur Add custom connector.
  2. Nommez-le Vanta et collez cette URL :
https://mcp.vanta.com/mcp
  1. Cliquez sur Add, puis sur Connect, et connectez-vous quand Vanta le demande.

Le fichier de configuration JSON de Claude Desktop ne lance que des serveurs locaux. Les serveurs distants passent par les Connectors, et les connecteurs ajoutés sur claude.ai apparaissent aussi ici.

claude.ai

  1. Ouvrez le formulaire des connecteurs sur claude.ai. Ce bouton remplit le nom et l’URL pour vous :
  1. Vérifiez que l’URL est https://mcp.vanta.com/mcp et cliquez sur Add.
  2. Cliquez sur Connect et connectez-vous quand Vanta le demande.

Les offres gratuites permettent un connecteur personnalisé. Sur les offres Team et Enterprise, un propriétaire l’ajoute dans Organization settings → Connectors.

ChatGPT

  1. Sur chatgpt.com, ouvrez Settings → Security and login et activez Developer mode.
  2. Allez sur chatgpt.com/plugins et cliquez sur + pour créer une application pour un serveur MCP distant.
  3. Collez https://mcp.vanta.com/mcp comme URL du serveur et choisissez OAuth. ChatGPT vous envoie chez Vanta pour vous connecter.

Le mode développeur est disponible sur le web pour les comptes Plus, Pro, Business, Enterprise et Education.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "vanta": {
      "url": "https://mcp.vanta.com/mcp"
    }
  }
}

Cursor affiche Needs login à côté du serveur. Cliquez dessus pour vous connecter.

VS Code

Ou depuis un terminal :

code --add-mcp '{"name":"vanta","type":"http","url":"https://mcp.vanta.com/mcp"}'

Ou committez-le dans le dépôt, dans .vscode/mcp.json :

.vscode/mcp.json
{
  "servers": {
    "vanta": {
      "type": "http",
      "url": "https://mcp.vanta.com/mcp"
    }
  }
}

VS Code vous demande de vous connecter au premier démarrage du serveur.

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "vanta": {
      "serverUrl": "https://mcp.vanta.com/mcp"
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade et connectez-vous quand c’est demandé.

Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).

Codex

codex mcp add vanta --url https://mcp.vanta.com/mcp
codex mcp login vanta

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.vanta]
url = "https://mcp.vanta.com/mcp"

Gemini CLI

gemini mcp add --transport http vanta https://mcp.vanta.com/mcp

Puis, dans Gemini CLI, lancez /mcp auth vanta pour vous connecter.

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.

{
  "mcpServers": {
    "vanta": {
      "type": "http",
      "url": "https://mcp.vanta.com/mcp"
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.

Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.vanta.com/mcp.

FAQ

Puis-je coller mcp.tc/i/vanta dans mon client MCP ?

Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://mcp.vanta.com/mcp, pour que votre client parle directement à Vanta. De toute façon, le jeton de connexion ne fonctionne que là. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.

Vanta a-t-il besoin d’une clé API ou d’une connexion ?

Oui, il vous faut un compte Vanta. La première fois que votre client se connecte, il ouvre la page de connexion de Vanta. Le jeton va directement à l’URL du serveur lui-même, jamais par mcp.tc.

Vanta est-il un serveur distant ou local ?

Distant. Vanta l’héberge à https://mcp.vanta.com/mcp, et il utilise Streamable HTTP. Il n’y a rien à installer.

Quels clients peuvent l’utiliser ?

Tout client compatible avec les serveurs MCP distants : Claude Code, Claude Desktop, claude.ai, ChatGPT en mode développeur, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. Les étapes de configuration couvrent chacun d’eux.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées de Vanta (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Vanta dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Vanta on mcp.tc](https://mcp.tc/i/vanta/badge.svg)](https://mcp.tc/i/vanta)
HTML
<a href="https://mcp.tc/i/vanta"><img src="https://mcp.tc/i/vanta/badge.svg" alt="Vanta on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/vanta.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/vanta" title="Vanta on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/vanta.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à Vanta. Cette page a été construite à partir des métadonnées publiques de Vanta, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.