ISMS Copilot mit Claude Code verbinden
Nutzen Sie Ihr ISMS Copilot-Konto in Claude Code, Cursor, Codex oder einem beliebigen MCP-Client, der ein Bearer-Token akzeptiert. Erstellen Sie ein Token, verbinden Sie sich mit einem Befehl, lesen Sie Ihre Arbeitsbereiche und Erinnerungen und führen Sie echte ISMS Copilot-Gespräche direkt aus Ihrem Editor heraus.
Sie können Ihr ISMS Copilot-Konto direkt aus Claude Code, Cursor oder einem beliebigen MCP-kompatiblen KI-Tool nutzen. Sobald die Verbindung hergestellt ist, kann Ihr KI-Tool Ihre Arbeitsbereiche und Dokumente auflisten, Ihre Erinnerungen lesen und echte ISMS Copilot-Gespräche führen – in Ihrem Namen und abgedeckt durch Ihr bestehendes Abo.
Was Sie benötigen
- Ein ISMS Copilot-Konto. Die Verbindung ist durch Ihr Abo abgedeckt, es entstehen keine zusätzlichen Kosten.
- Ein Terminal mit installiertem Claude Code (oder einem anderen MCP-Client).
- Einige Funktionen hängen von Ihrem Tarif ab (siehe Auswahl der Antwortmodi).
Verbindung in drei Schritten
- Öffnen Sie in ISMS Copilot Einstellungen, dann Connected apps.
- Klicken Sie auf Create token. Geben Sie ihm einen Namen (z. B. "Claude Code Laptop"), wählen Sie die Berechtigungen aus, die er haben soll (siehe Berechtigungen), und kopieren Sie das Token. Es wird nur einmal angezeigt.
- Fügen Sie den angezeigten Befehl in Ihr Terminal ein. Er sieht so aus:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Starten Sie dann Ihr KI-Tool und fragen Sie z. B.: "list my ISMS Copilot workspaces".
Das Flag --scope user macht ISMS Copilot in jedem Ordner verfügbar. Ohne dieses Flag wird die Verbindung nur im Verzeichnis registriert, in dem Sie den Befehl ausgeführt haben – das ist der häufigste Fehler, wenn die Verbindung "hergestellt, aber nicht sichtbar" ist.
Für Cursor, Codex oder einen anderen MCP-Client, der einen benutzerdefinierten Bearer-Header akzeptiert, fügen Sie die Server-URL https://account.ismscopilot.com/v1/account/mcp mit Ihrem Token als Bearer-Header hinzu. Siehe Beliebigen MCP-Client verbinden. Clients, die sich nur über OAuth verbinden (z. B. ChatGPT-Connectoren), werden noch nicht unterstützt.
Was Ihr KI-Tool tun kann
Ein verbundenes Token kann die folgenden Aktionen ausführen (und nichts anderes; jede Zeile erfordert die entsprechende Berechtigung):
| Funktion | Lesen | Ändern |
|---|---|---|
| Kontodaten | Ja | Nein |
| Arbeitsbereiche | Ja (auflisten) | Ja (persönlichen Arbeitsbereich mit create_workspace erstellen, bis zu 10 pro 24 Stunden) |
| Dokumente | Nur Metadaten (Namen und Details auflisten; kein Dateiinhalt) | Nein |
| Erinnerungen | Ja | Ja (erstellen und bearbeiten) |
| Unternehmenskontext | Ja | Ja (set_company_context ersetzt das gesamte Profil) |
| Gespräche | nicht zutreffend | Ja (neue starten, Nachrichten senden) |
Sie können also aus Ihrem KI-Tool heraus Ihre Arbeitsbereiche und Dokumente auflisten, einen persönlichen Arbeitsbereich erstellen, Erinnerungen hinzufügen oder bearbeiten sowie ein fundiertes ISMS Copilot-Gespräch führen – alles ohne Ihren Editor zu verlassen.
Auswahl der Antwortmodi (Fast, Think und Beyond)
Wenn Sie ein Gespräch aus Ihrem KI-Tool starten oder fortsetzen, wählen Sie den Modus. Die Verbindung wählt ihn nicht automatisch basierend auf der Frage aus. Falls der Agent mode weglässt, verwendet ISMS Copilot standardmäßig Fast.
- Fast (Standard): Schnelle Antworten, ohne erweiterte Überlegungen.
- Think: Tiefere Überlegungen für schwierigere Fragen. Nur für kostenpflichtige Tarife. Bei einem kostenlosen Tarif wird eine Think-Anfrage auf Fast zurückgesetzt.
- Beyond: Mehrstufiger Plan, Entwurf und Überprüfung. Nur für kostenpflichtige Tarife, 10 Ausführungen pro UTC-Tag (50 bei Unlimited). Dauer: im Minutenbereich. Der Agent muss
mode: "beyond"beicreate_conversationodersend_messageübermitteln und dann etwa alle 10–20 Sekundenget_replyabfragen, bis die Ausführung abgeschlossen ist. Falls Beyond nicht ausgeführt werden kann, wird die Antwort über den normalen Ablauf generiert und enthältbeyond_denied_reason.
In der Praxis:
- „Denke gründlich darüber nach“ reicht für Think aus.
- „Use Beyond“ oder „run this in Beyond“ reicht für Beyond aus. Der Agent wird eine schwierige Frage nicht eigenständig aufrüsten.
Ein Fast- oder Think-Durchlauf, der nicht sofort verfügbar ist, gibt status: "generating" zurück. Der Agent fragt dann etwa alle 2–5 Sekunden get_reply ab, bis complete zurückgegeben wird.
Siehe Beyond-Modus verwenden.
Bei Erreichen des Nutzungslimits
Die Verbindung nutzt dasselbe 4-Stunden-UTC-Sitzungsfenster wie die Chat-App. Wenn create_conversation oder send_message das Limit erreicht, enthält der erste Fehlertext den Hinweis zum Warten oder Aufrüsten (inkl. der nächsten Reset-Zeit) und der JSON-Block enthält reset_at. Einzelkonten und Organisationsbesitzer erhalten zusätzlich upgrade_url. Organisationsmitglieder erhalten stattdessen den Hinweis, den Besitzer um zusätzliche Nutzung zu bitten oder bis zum nächsten 4-Stunden-Fenster zu warten. Ihr JSON enthält quota_scope, org_role und extra_usage_buyable, aber keinen Upgrade-Link.
Sie können:
- Bis
reset_atwarten. upgrade_urlin einem Browser öffnen, während Sie mit demselben ISMS Copilot-Konto angemeldet sind (Einzelkonten und Organisationsbesitzer).- Wenn der JSON-Block
fallback_available: trueenthält und Ihr Tarif Überlaufkapazität bietet (kostenpflichtige Einzelkonten mit deaktiviertem Erweitertem Datenschutz; nie bei einem Team-Pool), können Sie den Agenten anweisen, fortzufahren: Bei Ihrer ausdrücklichen Zustimmung sendet er die Anfrage erneut mitoverflow_consent: true, und der Durchlauf wird mit derselben bis zu doppelt so hohen Überlaufkapazität ausgeführt, die auch die Web-App bietet (die Antwort enthältoverflow_active: true). - Weiterhin Lese-Tools nutzen. Arbeitsbereiche, Erinnerungen, Dokumente und Kontodaten funktionieren auch nach Erreichen des Chat-Limits.
Siehe Was tun, wenn Sie Ihr Nutzungslimit erreichen.
Einstellungen bleiben in der Web-App
Geschützte Kontodaten sind über die Verbindung nur lesbar (der Unternehmenskontext ist das einzige Profil, das ein Token mit der Berechtigung company_context:write ersetzen kann). Insbesondere kann der erweiterte Datenschutz (der Ihre Daten über einen EU-basierten Anbieter mit Null-Speicherung leitet) nicht über Ihr KI-Tool aktiviert oder deaktiviert werden.
Fragen Sie Ihr KI-Tool zum Datenschutz, kann es Ihnen mitteilen, ob dieser für Ihr Konto aktiviert ist, und verweist Sie auf Einstellungen, Datenschutz unter chat.ismscopilot.com, um dies zu ändern. Das ist beabsichtigt: Ein Verbindungstoken sollte keine globalen Datenresidenz-Einstellungen ändern können.
Arbeitsbereichs- oder Organisationseinstellungen können den erweiterten Datenschutz für bestimmte Arbeitsbereiche erzwingen, unabhängig von Ihrer persönlichen Kontostandardeinstellung. Daher kann ein bestimmtes Gespräch auch im EU-Modus ausgeführt werden, wenn Ihre Kontostandardeinstellung deaktiviert ist.
Berechtigungen
Wenn Sie ein Token erstellen, legen Sie genau fest, was es tun darf (Arbeitsbereiche lesen, Dokumente lesen, Erinnerungen lesen und schreiben, Gespräche starten usw.). Gewähren Sie nur die Berechtigungen, die Sie benötigen. Ein Token, das nur Ihre Arbeitsbereiche lesen darf, kann keine Erinnerungen ändern oder Gespräche starten.
Sie können alle Token jederzeit in Einstellungen, Connected apps einsehen und widerrufen.
Token erneut verbinden oder austauschen
Falls Sie bereits verbunden waren und die Verbindung erneuern möchten (z. B. nach dem Erstellen eines neuen Tokens), entfernen Sie zuerst den bestehenden Server. Andernfalls behält Ihr KI-Tool das alte Token:
claude mcp remove ismscopilotFügen Sie dann den neuen Befehl aus Einstellungen, Connected apps ein.
Sicherheit
- Ein Token handelt in Ihrem Namen, kann also genau auf das zugreifen, worauf auch Ihr Konto zugreifen kann – eingeschränkt durch die von Ihnen gewährten Berechtigungen.
- Es ist durch Ihr Abo abgedeckt, ohne zusätzliche Kosten.
- Sie können es jederzeit widerrufen in Einstellungen, Connected apps. Der Widerruf tritt sofort in Kraft.
- Behandeln Sie ein Token wie ein Passwort. Falls eines kompromittiert wurde, widerrufen Sie es und erstellen Sie ein neues.
Fehlerbehebung
- Verbunden, aber die Tools werden nicht angezeigt: Führen Sie den Verbindungsbefehl erneut mit
--scope useraus oder führen Sieclaude mcp remove ismscopilotaus und fügen Sie ihn erneut hinzu. - Authentifizierung fehlgeschlagen: Das Token wurde möglicherweise widerrufen oder ist abgelaufen. Erstellen Sie in Einstellungen, Connected apps ein neues.
- Think-Modus scheint nicht tiefer zu gehen: Think erfordert einen kostenpflichtigen Tarif. Bei einem kostenlosen Tarif wird auf Fast zurückgesetzt.
- Beyond wurde als normale Antwort ausgeführt: Der Agent hat wahrscheinlich
modeweggelassen. Fordern Sie ihn auf,mode: "beyond"zu senden, oder sagen Sie beim nächsten Durchlauf „Use Beyond“. Überprüfen Siebeyond_denied_reason, falls eine Beyond-Anfrage herabgestuft wurde.