ISMS Copilot Docs

Conectar ISMS Copilot a Claude Code

Usa tu cuenta de ISMS Copilot desde Claude Code, Cursor, Codex o cualquier cliente MCP que acepte un token Bearer. Crea un token, conéctate con un comando, lee tus espacios de trabajo y memorias, y mantén conversaciones reales con ISMS Copilot desde tu editor.

Puedes usar tu cuenta de ISMS Copilot directamente desde Claude Code, Cursor o cualquier herramienta de IA compatible con MCP. Una vez conectado, tu herramienta de IA puede listar tus espacios de trabajo y documentos, leer tus memorias y mantener conversaciones reales con ISMS Copilot, actuando como tú y cubiertas por tu suscripción existente.

Lo que necesitas

  • Una cuenta de ISMS Copilot. La conexión está cubierta por tu suscripción, sin facturación adicional.
  • Un terminal con Claude Code (u otro cliente MCP) instalado.
  • Algunas funcionalidades dependen de tu plan (consulta Elegir cómo responde).

Conéctate en tres pasos

  1. En ISMS Copilot, abre Configuración, luego Connected apps.
  2. Haz clic en Create token. Dale un nombre (por ejemplo, "Claude Code portátil"), elige los permisos que debe tener (consulta Permisos) y copia el token. Solo lo verás una vez.
  3. Pega el comando mostrado en tu terminal. Tiene este aspecto:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Luego, inicia tu herramienta de IA y pide, por ejemplo: "lista mis espacios de trabajo de ISMS Copilot".

El indicador --scope user hace que ISMS Copilot esté disponible en todas las carpetas. Sin él, la conexión solo se registra en el directorio donde ejecutaste el comando, lo cual es el error más común de "conectado pero no aparece".

Para Cursor, Codex o cualquier otro cliente MCP que acepte un encabezado Bearer personalizado, añade la URL del servidor https://account.ismscopilot.com/v1/account/mcp con tu token como encabezado Bearer. Consulta Conectar cualquier cliente MCP. Los clientes que solo se conectan mediante OAuth, como los conectores de ChatGPT, aún no son compatibles.

Qué puede hacer tu herramienta de IA

Un token conectado puede leer y realizar las siguientes acciones, y nada más (cada fila requiere el permiso correspondiente):

FuncionalidadLecturaCambio
Información de la cuentaSíNo
Espacios de trabajoSí (listar)Sí (crear un espacio de trabajo personal con create_workspace, hasta 10 por 24 horas)
DocumentosSolo metadatos (listar nombres y detalles, sin contenido de archivos)No
MemoriasSíSí (crear y editar)
Contexto de la empresaSíSí (set_company_context reemplaza todo el perfil)
Conversacionesn/aSí (iniciar nuevas, enviar mensajes)

Así, desde tu herramienta de IA puedes listar tus espacios de trabajo y documentos, crear un espacio de trabajo personal, añadir o editar una memoria y mantener una conversación fundamentada con ISMS Copilot, todo sin salir de tu editor.

Elegir cómo responde (Fast, Think y Beyond)

Cuando inicies o continúes una conversación desde tu herramienta de IA, eliges el modo. La conexión no lo selecciona automáticamente a partir de la pregunta. Si el agente omite mode, ISMS Copilot usa Fast.

  • Fast (predeterminado): respuestas rápidas, sin razonamiento extendido.
  • Think: razonamiento más profundo para preguntas difíciles. Solo para planes de pago. En un plan gratuito, una solicitud Think se revierte a Fast.
  • Beyond: plan de varios pasos, borrador y verificación. Solo para planes de pago, 10 ejecuciones por día UTC (50 en Unlimited). Escala de minutos. El agente debe pasar mode: "beyond" en create_conversation o send_message, y luego consultar get_reply aproximadamente cada 10-20 segundos hasta que la ejecución finalice. Si Beyond no puede ejecutarse, el turno responde a través del flujo normal e incluye beyond_denied_reason.

En la práctica:

  • "Piensa cuidadosamente en esto" es suficiente para Think.
  • "Usa Beyond" o "ejecuta esto en Beyond" es suficiente para Beyond. El agente no actualizará una pregunta difícil por su cuenta.

Un turno Fast o Think que no esté listo en línea devuelve status: "generating". Luego, el agente consulta get_reply aproximadamente cada 2-5 segundos hasta que devuelva complete.

Consulta Usar el modo Beyond.

Si alcanzas el límite de uso

La conexión usa la misma ventana de sesión de 4 horas UTC que la aplicación de chat. Si create_conversation o send_message alcanza el límite, el primer texto de error es la frase de espera o actualización (incluyendo la próxima hora de reinicio) y el bloque JSON incluye reset_at. Las cuentas individuales y los propietarios de organizaciones también reciben upgrade_url. Los miembros de la organización reciben la frase del equipo: pide al propietario uso adicional o espera hasta la próxima ventana de 4 horas. Su JSON lleva quota_scope, org_role y extra_usage_buyable, y no incluye el enlace de actualización.

Puedes:

  1. Esperar hasta reset_at.
  2. Abrir upgrade_url en un navegador mientras estás conectado a la misma cuenta de ISMS Copilot (cuentas individuales y propietarios de organizaciones).
  3. Cuando el JSON lleve fallback_available: true y el desbordamiento de tu plan esté disponible (cuentas individuales de pago con la Protección de datos avanzada desactivada, nunca en un grupo de equipo), dile al agente que continúe: con tu aprobación explícita, vuelve a enviar con overflow_consent: true y el turno se ejecuta con el mismo desbordamiento de hasta 2x que ofrece la aplicación web (la respuesta lleva overflow_active: true).
  4. Seguir usando herramientas de lectura. Espacios de trabajo, memorias, documentos e información de la cuenta siguen funcionando después del límite de chat.

Consulta Qué hacer cuando alcanzas tu límite de uso.

La configuración permanece en la aplicación web

La configuración protegida de la cuenta es de solo lectura desde la conexión (el contexto de la empresa, mencionado anteriormente, es el único perfil que un token con company_context:write puede reemplazar). En particular, la Protección de datos avanzada (que redirige tus datos a través de un proveedor basado en la UE con retención cero) no puede activarse ni desactivarse desde tu herramienta de IA.

Si preguntas a tu herramienta de IA sobre Protección de datos, puede informar si está activada para tu cuenta y te redirigirá a Configuración, Protección de datos en chat.ismscopilot.com para cambiarla. Esto es intencional: un token de conexión no debe poder modificar una configuración global de residencia de datos.

La configuración del espacio de trabajo o de la organización puede imponer la Protección de datos avanzada en espacios de trabajo específicos independientemente de la configuración predeterminada de tu cuenta personal, por lo que una conversación en particular puede ejecutarse en modo UE incluso cuando la configuración predeterminada de tu cuenta está desactivada.

Permisos

Cuando creas un token, eliges exactamente qué puede hacer (leer espacios de trabajo, leer documentos, leer y escribir memorias, iniciar conversaciones, etc.). Otorga solo lo que necesites. Un token que solo lee tus espacios de trabajo no puede cambiar tus memorias ni iniciar conversaciones.

Puedes ver y revocar cualquier token en cualquier momento en Configuración, Connected apps.

Volver a conectar o rotar un token

Si ya te has conectado antes y quieres volver a conectarte (por ejemplo, después de crear un token nuevo), elimina primero el servidor existente. De lo contrario, tu herramienta de IA conservará el token antiguo:

claude mcp remove ismscopilot

Luego, pega el nuevo comando desde Configuración, Connected apps.

Seguridad

  • Un token actúa como tú, por lo que puede acceder exactamente a lo que tu cuenta ya puede acceder, limitado por los permisos que hayas otorgado.
  • Está cubierto por tu suscripción, sin facturación adicional.
  • Puedes revocarlo en cualquier momento en Configuración, Connected apps. La revocación entra en vigor de inmediato.
  • Trata un token como una contraseña. Si se expone, revócalo y crea uno nuevo.

Solución de problemas

  • Conectado, pero las herramientas no aparecen: vuelve a ejecutar el comando de conexión con --scope user o ejecuta claude mcp remove ismscopilot y añádelo de nuevo.
  • Error de autenticación: el token puede haber sido revocado o haber caducado. Crea uno nuevo en Configuración, Connected apps.
  • El modo Think no parece más profundo: Think requiere un plan de pago. En un plan gratuito, se revierte a Fast.
  • Beyond se ejecutó como una respuesta normal: es probable que el agente omitiera mode. Pídele que envíe mode: "beyond", o di "usa Beyond" en el siguiente turno. Revisa beyond_denied_reason si una solicitud de Beyond se degradó.

En esta página