ISMS Copilot Docs

Einrichten mit Ihrem Agenten

Fügen Sie einen Prompt in Claude Code, Codex, Cursor oder einen anderen MCP-Client ein. Ihr Agent verbindet ISMS Copilot als GRC-Spezialist, schreibt eine Routing-Regel und führt einen Smoke-Test durch. Sie erstellen das Token.

Ihr Coding-Agent bleibt der Orchestrator: Code, Git, Dateien und Shell bleiben bei ihm. ISMS Copilot wird zum GRC-Spezialisten, an den er Compliance-Aufgaben über MCP delegiert. Der Einrichtungs-Prompt teilt dem Agenten mit, wie er die Verbindung herstellt, wo er die Routing-Regel schreibt und wie er die Verbindung überprüft.

Sie erstellen das Token in ISMS Copilot. Ihr Agent kann das nicht für Sie übernehmen.

Fügen Sie dies in Ihren Coding-Agenten ein

Kopieren Sie den Block in Claude Code, Codex, Cursor oder einen anderen MCP-Client, der einen benutzerdefinierten Request-Header akzeptiert:

Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.

If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.

Die Karte Copy prompt in ISMS Copilot unter Einstellungen → Connected apps kopiert denselben Text.

Was Ihr Agent dann tut

  1. Überprüft, ob ISMS Copilot bereits verbunden ist, nicht verbunden ist oder eine Reparatur benötigt (z. B. ein widerrufenes Token oder eine falsche URL).
  2. Fordert Sie bei Bedarf auf, ein Token mit der Vorlage Agent delegation zu erstellen. Dieses gewährt fünf Bereiche: account:read, workspaces:read, conversations:create, company_context:read, memories:read. Es kann ISMS Copilot-Konversationen starten und fortsetzen, hat aber keinen :write-Bereich und kann daher Ihre Workspaces, Memories oder Unternehmenskontexte nicht ändern.
  3. Schreibt den MCP-Server-Eintrag für seinen eigenen Client, mit dem Token in einer Umgebungsvariable, wo der Client dies unterstützt, sonst in seiner lokalen Benutzerkonfiguration, niemals in einer committed Datei.
  4. Fügt eine Routing-Regel zu seiner Anweisungsdatei hinzu (CLAUDE.md für Claude Code, AGENTS.md für Codex und ähnliche Agenten, eine .cursor/rules-Datei für Cursor): GRC-Interpretation, Richtlinienentwurf, Kontrollzuordnung, Gap-Analyse, SoA, Risikoregister und Audit-Vorbereitung gehen an ISMS Copilot, Code und Shell bleiben lokal.
  5. Führt einen Smoke-Test durch: get_account_info, dann eine kurze Frage im fast-Modus mit einer kurzen Antwort. Er meldet nur „verbunden“, wenn eine Antwort zurückkam. Andernfalls gibt er Connection not verified aus und nennt, was noch fehlt.

Die meisten Clients laden einen neuen MCP-Server erst nach einem Neustart. Falls Ihr Agent Sie zum Neustarten auffordert, starten Sie ihn neu und fügen Sie den Prompt erneut ein.

Wenn Sie es lieber manuell machen möchten

  1. Öffnen Sie in chat.ismscopilot.com Einstellungen → Connected apps und erstellen Sie ein Token mit der Vorlage Agent delegation. Kopieren Sie es einmal.
  2. Fügen Sie den MCP-Server https://account.ismscopilot.com/v1/account/mcp mit dem Header Authorization: Bearer pat-isms-… hinzu. Konfigurationsbeispiele: Claude Code, Cursor und Codex, beliebiger MCP-Client.
  3. Bitten Sie Ihren Agenten, Ihre ISMS Copilot-Workspaces aufzulisten, um die Verbindung zu bestätigen.

Einschränkungen

  • Die Nutzung wird gegen Ihren ISMS Copilot-Chat-Tarif gerechnet, im selben 4-Stunden-Fenster wie die Web-App. Es gibt keine separate MCP-Abrechnung.
  • Ihr Agent liest weiterhin die Antwort, die ISMS Copilot zurückgibt. Was nicht in seinem Kontext bleibt, sind die Framework-Materialien, die er nicht mehr einfügen muss.
  • Die Connectoren für claude.ai und Claude Desktop sowie ChatGPT werden noch nicht unterstützt: Sie verbinden sich über OAuth, dieser Endpunkt erwartet jedoch ein Bearer-Token.

Für Agenten: Die offiziellen Anweisungen finden sich unter https://docs.ismscopilot.com/agent-setup/prompt.md. Erfinden Sie keine anderen URLs oder Schlüssel. Token-Bereiche und Widerruf: Tokens und Bereiche. Maschinenlesbare Details: Für KI-Agenten.

Auf dieser Seite