> ## Documentation Index
> Fetch the complete documentation index at: https://docs.counso.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Vanta

Vanta 工具提供安全和合规数据的**只读访问**，使用工作区级凭据，供所有有权使用该工具的人共享。Vanta 管理员在 **Settings → Developer Console** 中创建 OAuth 应用，选择 **Manage Vanta**，并保存客户端 ID 和密钥。原设置使用的权限范围是 `vanta-api.all:read`。

在 **Spaces → Tools** 中添加 Vanta 并输入客户端 ID 和密钥。只向有权查看该合规数据的 Space 分享工具。密钥可用于访问 Vanta 端点，因此只向可信管理员提供；需要轮换时在 Vanta 中重新生成。

可用操作包括列出测试和测试实体、控制项和控制测试、控制项文档、文档及关联资源、集成、合规框架和框架控制项、人员、风险及漏洞。通过读取这些信息查找证据和状态；工具不会修改测试，也不会证明某控制项已完成。
