api-patterns
3CX's native PBX MCP server: the per-PBX endpoint shape (every PBX is its own FQDN and its own OAuth authorization server — there is no shared mcp.3cx.com),…
ScalePad ControlMap per-client compliance management: risk registers, control libraries, evidence collection, policies and procedures, framework objectives, assessments, and remediation action items across regions us, eu, ca, and au.
$ npx -y skills add wyre-technology/msp-claude-plugins --skill controlmap --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/controlmapContext preview
The summary Claude sees to decide when to auto-load this skill.
ScalePad ControlMap per-client compliance management: risk registers, control libraries, evidence collection, policies and procedures, framework objectives, assessments, and remediation action items across regions us, eu, ca, and au.
name: "ScalePad ControlMap" description: > ScalePad ControlMap per-client compliance management: risk registers, control libraries, evidence collection, policies and procedures, framework objectives, assessments, and remediation action items across regions us, eu, ca, and au. when_to_use: >- When managing compliance in ControlMap — risks, controls, evidence, policies, procedures, governance, framework objectives, assessments, or compliance action items. Use when: controlmap, scalepad compliance, scalepad risks, scalepad controls, scalepad evidence, scalepad policies.
ControlMap is ScalePad's compliance product: per-client risk registers, control libraries mapped to framework objectives, evidence collection, policies/procedures/governance documents, assessments, and action items. Regional: set `X-ScalePad-Region` to `us` (default), `eu`, `ca`, or `au` to match the tenant's data residency. Discover this domain's tools with `scalepad_navigate` (domain `controlmap`). Search endpoints are POST with filter bodies upstream — the tools accept normal filter arguments.
Manager has identically named objects under `scalepad_lm_*`. An LM assessment scores a client's IT maturity for a QBR; a ControlMap assessment answers a framework questionnaire. Use `scalepad-lifecycle-manager` for the roadmap side.
"conditional access is off", "MFA is not enforced" is a configuration baseline, not a framework control. Use `cipp` (`cipp-standards`), `inforcer` (`inforcer-baseline-alignment`), or `m365-security`.
cross-platform method lives in the `compliance-pack` (`evidence-mapping`, `insurance-questionnaires`); this skill is the ControlMap tool calls behind it.
or the `backup-pack`; attach the result here as evidence afterwards.
| Tool | Purpose | |------|---------| | `scalepad_cm_health_list` / `scalepad_cm_health_get` | Compliance health per client | | `scalepad_cm_reports_list` / `scalepad_cm_reports_get_signed_url` | Generated reports and signed download URLs |
| Tool | Purpose | |------|---------| | `scalepad_cm_risks_search` / `scalepad_cm_risks_get` / `scalepad_cm_risks_list_summaries` | Find and inspect risks | | `scalepad_cm_risks_create` / `scalepad_cm_risks_update` / `scalepad_cm_risks_delete` | Risk CRUD (delete is irreversible) | | `scalepad_cm_risks_map` / `scalepad_cm_risks_unmap` | Map risks to controls/objectives | | `scalepad_cm_risks_get_category` / `scalepad_cm_risks_list_departments` | Risk taxonomy |
| Tool | Purpose | |------|---------| | `scalepad_cm_controls_search` / `scalepad_cm_controls_get` / `scalepad_cm_controls_list_summaries` | Find and inspect controls | | `scalepad_cm_controls_create` / `scalepad_cm_controls_update` / `scalepad_cm_controls_delete` | Control CRUD | | `scalepad_cm_controls_map` / `scalepad_cm_controls_unmap` | Map controls to framework objectives | | `scalepad_cm_controls_list_sets` / `scalepad_cm_controls_list_families` | Control sets and families | | `scalepad_cm_objectives_search` / `scalepad_cm_objectives_get` / `scalepad_cm_objectives_list_summaries` | Framework objectives (read-only) |
| Tool | Purpose | |------|---------| | `scalepad_cm_evidence_search` / `scalepad_cm_evidence_get` / `scalepad_cm_evidence_list_summaries` | Find evidence | | `scalepad_cm_evidence_create` / `scalepad_cm_evidence_update` / `scalepad_cm_evidence_delete` | Evidence CRUD | | `scalepad_cm_evidence_requests_create` / `scalepad_cm_evidence_requests_upload_document` / `scalepad_cm_evidence_requests_create_link` | Evidence requests (multipart up to 10 MB, or signed URLs) | | `scalepad_cm_evidence_map` / `scalepad_cm_evidence_unmap` | Map evidence to controls | | `scalepad_cm_documents_get_signed_url` / `scalepad_cm_documents_delete` | Document access and removal |
| Tool | Purpose | |------|---------| | `scalepad_cm_policies_search` / `scalepad_cm_policies_create` / `scalepad_cm_policies_update` / `scalepad_cm_policies_delete` | Policy CRUD | | `scalepad_cm_policies_upsert_section` / `scalepad_cm_policies_delete_section` | Policy section editing | | `scalepad_cm_procedures_*` | Procedure CRUD + mapping (same verbs as policies) | | `scalepad_cm_governance_*` | Governance document CRUD + mapping |
| Tool | Purpose | |------|---------| | `scalepad_cm_assessments_list_summaries` / `scalepad_cm_assessments_search_questions` | Assessment surface | | `scalepad_cm_assessments_save_answer` / `scalepad_cm_assessments_clear_answer` | Answer questions | | `scalepad_cm_assessments_create_response` / `scalepad_cm_assessments_update_response` / `scalepad_cm_assessments_delete_response` | Response CRUD | | `scalepad_cm_action_items_search` / `scalepad_cm_action_items_create` / `scalepad_cm_action_items_update` / `scalepad_cm_action_items_delete` | Remediation action items | | `scalepad_cm_action_items_upload_document` / `scalepad_cm_action_items_generate_signed_urls` | Action item attachments |
1. **Compliance posture check** — `scalepad_cm_health_list`, then `scalepad_cm_risks_list_summaries` and `scalepad_cm_controls_list_summaries` for the weak spots. 2. **Evidence chase** — `scalepad_cm_evidence_search` for stale or missing evidence, then `scalepad_cm_evidence_requests_create` to request updates from the client. 3. **Risk remediation** — `scalepad_cm_risks_search` for high
One command to supercharge Claude Code for MSP workflows. Then restart Claude Code. That's it. Documentation: mcp.wyre.ai
Repo: wyre-technology/msp-claude-plugins
3CX's native PBX MCP server: the per-PBX endpoint shape (every PBX is its own FQDN and its own OAuth authorization server — there is no shared mcp.3cx.com),…
3CX's live-operations surface: read-only visibility into active calls, recordings, voicemail, department and queue membership, and forwarding/presence…
3CX's read-only directory surface: resolving a caller by email or by exact extension, searching the PBX's own phonebooks, searching contacts synced from an…
3CX's system-and-configuration surface: server time, PBX event log and application log search, service status, database schema and the read-only SELECT-only…
Abnormal Security abuse mailbox cases: user-reported email submissions, case statuses and judgments, the case lifecycle, bulk and remediation actions, and…
Abnormal Security message analysis: message retrieval, email header inspection, attachments, sender reputation, delivery context, and SPF/DKIM/DMARC…