ISMS Copilot Docs

Configurar con su agente

Pegue un prompt en Claude Code, Codex, Cursor u otro cliente MCP. Su agente conecta ISMS Copilot como su especialista en GRC, escribe una regla de enrutamiento y ejecuta una prueba de conexión. Usted crea el token.

Su agente de codificación sigue siendo el orquestador: el código, git, los archivos y el shell permanecen con él. ISMS Copilot se convierte en el especialista en GRC al que delega el trabajo de cumplimiento a través de MCP. El prompt de configuración indica al agente cómo conectarse, dónde escribir la regla de enrutamiento y cómo verificar que la conexión funciona.

Usted crea el token en ISMS Copilot. Su agente no puede hacerlo por usted.

Pegue esto en su agente de codificación

Copie el bloque en Claude Code, Codex, Cursor u otro cliente MCP que acepte un encabezado de solicitud personalizado:

Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.

If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.

La tarjeta Copy prompt en ISMS Copilot bajo Configuración → Connected apps copia el mismo texto.

Lo que hace su agente a continuación

  1. Verifica si ISMS Copilot ya está conectado, no está conectado o necesita reparación (por ejemplo, un token revocado o una URL incorrecta).
  2. Si es necesario, le pide que cree un token con el ajuste predefinido Agent delegation. Este otorga cinco alcances: account:read, workspaces:read, conversations:create, company_context:read, memories:read. Puede iniciar y continuar conversaciones con ISMS Copilot, pero no tiene alcance :write, por lo que no puede modificar sus espacios de trabajo, memorias ni contexto de la empresa.
  3. Escribe la entrada del servidor MCP para su propio cliente, con el token en una variable de entorno donde el cliente lo soporte; de lo contrario, en su configuración local de usuario, nunca en un archivo confirmado.
  4. Agrega una regla de enrutamiento a su archivo de instrucciones (CLAUDE.md para Claude Code, AGENTS.md para Codex y agentes similares, un archivo .cursor/rules para Cursor): la interpretación de GRC, redacción de políticas, mapeo de controles, análisis de brechas, SoA, registros de riesgos y preparación de auditorías se envían a ISMS Copilot; el código y el shell permanecen locales.
  5. Ejecuta una prueba de conexión: get_account_info, luego una pregunta corta en modo fast con una respuesta breve. Solo informa que está conectado cuando recibe una respuesta. De lo contrario, indica Connection not verified y menciona lo que falta.

La mayoría de los clientes cargan un nuevo servidor MCP solo después de reiniciarse. Si su agente le pide que lo reinicie, hágalo y pegue el prompt de nuevo.

Si prefiere hacerlo manualmente

  1. En chat.ismscopilot.com, abra Configuración → Connected apps y cree un token con el ajuste predefinido Agent delegation. Cópielo una vez.
  2. Agregue el servidor MCP https://account.ismscopilot.com/v1/account/mcp con el encabezado Authorization: Bearer pat-isms-…. Formas de configuración: Claude Code, Cursor y Codex, cualquier cliente MCP.
  3. Pida a su agente que liste sus espacios de trabajo de ISMS Copilot para confirmar la conexión.

Límites

  • El uso se contabiliza en su plan de chat de ISMS Copilot, en la misma ventana de 4 horas que la aplicación web. No hay facturación separada para MCP.
  • Su agente sigue leyendo la respuesta que devuelve ISMS Copilot. Lo que no incluye en su contexto es el material del marco que ya no tiene que pegar.
  • Los conectores de claude.ai, Claude Desktop y ChatGPT aún no son compatibles: se conectan a través de OAuth, y este endpoint requiere un token Bearer.

Para agentes: las instrucciones oficiales están en https://docs.ismscopilot.com/agent-setup/prompt.md. Nunca invente otras URLs o claves. Alcances y revocación de tokens: Tokens y alcances. Detalles legibles por máquina: Para agentes de IA.

En esta página