Verbinden Sie jeden MCP-Client
Richten Sie Cursor, Codex oder ein anderes MCP-fähiges Tool auf den ISMS Copilot-Konto-MCP-Endpunkt mit einem Bearer-Token.
Wenn Ihr Tool nicht Claude Code ist, funktioniert derselbe Konto-MCP-Endpunkt dennoch. Sie benötigen ein persönliches Zugriffstoken und einen Client, der HTTP MCP mit einem benutzerdefinierten Authorization-Header unterstützt.
1. Token erstellen
Öffnen Sie in chat.ismscopilot.com Einstellungen → Verbundene Apps → Token erstellen. Kopieren Sie den pat-isms-…-Wert einmalig.
Für die vollständige Claude-Code-Anleitung (Berechtigungstabelle, Wiederverbinden, Fehlerbehebung) siehe ISMS Copilot mit Claude Code verbinden.
2. Endpunkt
https://account.ismscopilot.com/v1/account/mcpTransport: HTTP MCP.
Auth: Authorization: Bearer pat-isms-…
3. Client-spezifische Hinweise
Claude Code (Referenz)
claude mcp add --scope user --transport http ismscopilot \
https://account.ismscopilot.com/v1/account/mcp \
--header "Authorization: Bearer pat-isms-..."Behalten Sie --scope user bei, damit der Server in jedem Ordner verfügbar ist.
Cursor / Codex / andere
Fügen Sie einen MCP-Server-Eintrag mit folgenden Angaben hinzu:
- URL:
https://account.ismscopilot.com/v1/account/mcp - Header:
Authorization: Bearer pat-isms-…
Die genaue JSON-Struktur hängt vom Client ab. Wenn der Client nur OAuth-Connector unterstützt und persönliche Zugriffstoken ablehnt, kann dieser Weg noch nicht genutzt werden (ChatGPT-Connector fallen in diese Kategorie).
4. Funktionstest
Bitten Sie den Agenten, Ihre ISMS-Copilot-Arbeitsbereiche aufzulisten. Falls die Tools nicht angezeigt werden, starten Sie den Client nach dem Hinzufügen des Servers neu und bestätigen Sie, dass das Token beim Einfügen nicht abgeschnitten wurde.
5. Token rotieren
claude mcp remove ismscopilotErstellen Sie anschließend ein neues Token und fügen Sie es erneut hinzu. Widerrufen Sie immer das alte Token in den Einstellungen, falls es möglicherweise kompromittiert wurde.
Ein Token handelt in Ihrem Namen. Gewähren Sie nur die Bereiche, die Sie benötigen, und widerrufen Sie nicht verwendete Token.