From Legacy Documentation to OSCAL: An MCP-Based Agent Pipeline for Threat-Informed Continuous Compliance in Critical Infrastructure
Lea Roxanne Muth, Marian Margraf
cs.CR, cs.AI
Submitted: 2026-07-09
Comments: Accepted for publication at the 2026 IEEE International Conference on Cyber Security and Resilience (IEEE CSR), Lisbon, Portugal, August 3-5, 2026. 8 pages, 1 figure
License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
Terminology
Sources
- Model Context Protocol (MCP): Landscape, Security Threats, and Future Research Directions
- Towards an open standard for assessing the severity of robot security vulnerabilities, the Robot Vulnerability Scoring System (RVSS)
- A Survey on Vulnerability Prioritization: Taxonomy, Metrics, and Research Challenges
- Model Context Protocol (MCP) at First Glance: Studying the Security and Maintainability of MCP Servers
- MCP Safety Audit: LLMs with the Model Context Protocol Allow Major Security Exploits
- Agentic AI for Autonomous Defense in Software Supply Chain Security: Beyond Provenance to Vulnerability Mitigation
- Enterprise-Grade Security for the Model Context Protocol (MCP): Frameworks and Mitigation Strategies
- ETDI: Mitigating Tool Squatting and Rug Pull Attacks in Model Context Protocol (MCP) by using OAuth-Enhanced Tool Definitions and Policy-Based Access Control
Related papers
- SoK: AI-Augmented Binary Reversing
- Relaxed Sender Anonymity for CBDC Interbank Settlement: A Zero-Knowledge Approach on Permissioned EVM
- Calibration-Family Overfit: Why Trusted Sabotage Monitors Don't Transfer Across Lineages
- Efficient Fuzzy PSI under One-Sided Assumptions
- Sealing the Audit-Runtime Gap for LLM Skills
- Token Composition: A Graph Based on EVM Logs