Connecter ISMS Copilot à Claude Code
Utilisez votre compte ISMS Copilot depuis Claude Code, Cursor, Codex ou tout client MCP acceptant un jeton Bearer. Créez un jeton, connectez-vous en une commande, lisez vos espaces de travail et mémoires, et engagez des conversations ISMS Copilot réelles depuis votre éditeur.
Vous pouvez utiliser votre compte ISMS Copilot directement depuis Claude Code, Cursor ou tout outil d’IA compatible MCP. Une fois connecté, votre outil d’IA peut lister vos espaces de travail et documents, lire vos mémoires et tenir des conversations ISMS Copilot réelles, en agissant comme vous et couvert par votre abonnement existant.
Ce dont vous avez besoin
- Un compte ISMS Copilot. La connexion est couverte par votre abonnement, sans facturation séparée.
- Un terminal avec Claude Code (ou un autre client MCP) installé.
- Certaines fonctionnalités dépendent de votre formule (voir Choisir comment il répond).
Connexion en trois étapes
- Dans ISMS Copilot, ouvrez Paramètres, puis Connected apps.
- Cliquez sur Create token. Donnez-lui un nom (par exemple, "Claude Code portable"), choisissez les autorisations qu’il doit avoir (voir Autorisations), puis copiez le jeton. Vous ne le verrez qu’une seule fois.
- Collez la commande affichée dans votre terminal. Elle ressemble à ceci :
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Ensuite, lancez votre outil d’IA et demandez, par exemple : « liste mes espaces de travail ISMS Copilot ».
Le drapeau --scope user rend ISMS Copilot disponible dans tous les dossiers. Sans lui, la connexion n’est enregistrée que dans le répertoire où vous avez exécuté la commande, ce qui est l’erreur la plus courante du type "connecté mais non visible".
Pour Cursor, Codex ou tout autre client MCP acceptant un en-tête Bearer personnalisé, ajoutez l’URL du serveur https://account.ismscopilot.com/v1/account/mcp avec votre jeton en tant qu’en-tête Bearer. Voir Connecter un client MCP quelconque. Les clients qui ne se connectent que via OAuth, comme les connecteurs ChatGPT, ne sont pas encore pris en charge.
Ce que votre outil d’IA peut faire
Un jeton connecté peut lire et effectuer les actions suivantes, et rien de plus (chaque ligne nécessite l’autorisation correspondante) :
| Fonctionnalité | Lecture | Modification |
|---|---|---|
| Informations sur le compte | Oui | Non |
| Espaces de travail | Oui (liste) | Oui (créer un espace de travail personnel avec create_workspace, jusqu’à 10 par 24 heures) |
| Documents | Métadonnées uniquement (lister les noms et détails, sans contenu de fichier) | Non |
| Mémoires | Oui | Oui (créer et modifier) |
| Contexte de l’entreprise | Oui | Oui (set_company_context remplace l’intégralité du profil) |
| Conversations | n/a | Oui (démarrer de nouvelles, envoyer des messages) |
Ainsi, depuis votre outil d’IA, vous pouvez lister vos espaces de travail et documents, créer un espace de travail personnel, ajouter ou modifier une mémoire, et tenir une conversation ISMS Copilot contextualisée, le tout sans quitter votre éditeur.
Choisir comment il répond (Fast, Think et Beyond)
Lorsque vous démarrez ou poursuivez une conversation depuis votre outil d’IA, vous choisissez le mode. La connexion ne le déduit pas de la question. Si l’agent omet mode, ISMS Copilot utilise Fast par défaut.
- Fast (par défaut) : réponses rapides, sans raisonnement approfondi.
- Think : raisonnement plus poussé pour les questions complexes. Réservé aux formules payantes. Sur une formule gratuite, une demande Think revient à Fast.
- Beyond : planification multi-étapes, rédaction et vérification. Réservé aux formules payantes, 10 exécutions par jour UTC (50 sur Unlimited). Durée de l’ordre de plusieurs minutes. L’agent doit transmettre
mode: "beyond"surcreate_conversationousend_message, puis interrogerget_replyenviron toutes les 10-20 secondes jusqu’à la fin de l’exécution. Si Beyond ne peut pas s’exécuter, le tour répond via le flux normal et inclutbeyond_denied_reason.
En pratique :
- « Réfléchis bien à cela » suffit pour Think.
- « Utilise Beyond » ou « exécute cela en Beyond » suffit pour Beyond. L’agent ne passera pas automatiquement à un mode supérieur pour une question difficile.
Un tour Fast ou Think qui n’est pas prêt en ligne renvoie status: "generating". L’agent interroge alors get_reply environ toutes les 2-5 secondes jusqu’à ce qu’il renvoie complete.
Voir Utiliser le mode Beyond.
Si vous atteignez la limite d’utilisation
La connexion utilise la même fenêtre de session de 4 heures UTC que l’application de chat. Si create_conversation ou send_message atteint la limite, le premier texte d’erreur est la phrase d’attente ou de mise à niveau (y compris l’heure de réinitialisation suivante), et le bloc JSON inclut reset_at. Les comptes solo et les propriétaires d’organisation reçoivent également upgrade_url. Les membres d’organisation reçoivent plutôt la phrase d’équipe : demandez au propriétaire des crédits supplémentaires ou attendez la prochaine fenêtre de 4 heures. Leur JSON contient quota_scope, org_role et extra_usage_buyable, mais pas de lien de mise à niveau.
Vous pouvez :
- Attendre jusqu’à
reset_at. - Ouvrir
upgrade_urldans un navigateur tout en étant connecté au même compte ISMS Copilot (comptes solo et propriétaires d’organisation). - Lorsque le JSON contient
fallback_available: trueet que le dépassement de votre formule est disponible (comptes solo payants avec la Protection avancée des données désactivée, jamais sur un pool d’équipe), demandez à l’agent de continuer : sur votre accord explicite, il renvoie avecoverflow_consent: trueet le tour s’exécute avec le même dépassement allant jusqu’à 2x que propose l’application web (la réponse inclutoverflow_active: true). - Continuer à utiliser les outils de lecture. Espaces de travail, mémoires, documents et informations sur le compte fonctionnent toujours après la limite de chat.
Voir Que faire lorsque vous atteignez votre limite d’utilisation.
Les paramètres restent dans l’application web
Les paramètres de compte protégés sont en lecture seule depuis la connexion (le contexte de l’entreprise, ci-dessus, est le seul profil qu’un jeton avec company_context:write peut remplacer). En particulier, la Protection avancée des données (qui achemine vos données via un fournisseur basé dans l’UE, avec une politique de conservation nulle) ne peut pas être activée ou désactivée depuis votre outil d’IA.
Si vous demandez à votre outil d’IA des informations sur la protection des données, il peut indiquer si elle est activée pour votre compte et vous orientera vers Paramètres, Protection des données sur chat.ismscopilot.com pour la modifier. Cela est intentionnel : un jeton de connexion ne doit pas pouvoir modifier un paramètre global de résidence des données.
Les paramètres d’espace de travail ou d’organisation peuvent imposer la Protection avancée des données sur des espaces de travail spécifiques, indépendamment du paramètre par défaut de votre compte personnel. Ainsi, une conversation particulière peut s’exécuter en mode UE même lorsque le paramètre par défaut de votre compte est désactivé.
Autorisations
Lorsque vous créez un jeton, vous choisissez exactement ce qu’il peut faire (lire les espaces de travail, lire les documents, lire et écrire les mémoires, démarrer des conversations, etc.). N’accordez que ce dont vous avez besoin. Un jeton qui ne fait que lire vos espaces de travail ne peut pas modifier vos mémoires ou démarrer des conversations.
Vous pouvez voir et révoquer chaque jeton à tout moment dans Paramètres, Connected apps.
Reconnexion ou rotation d’un jeton
Si vous avez déjà établi une connexion et souhaitez vous reconnecter (par exemple, après avoir créé un nouveau jeton), supprimez d’abord le serveur existant. Sinon, votre outil d’IA conserve l’ancien jeton :
claude mcp remove ismscopilotEnsuite, collez la nouvelle commande depuis Paramètres, Connected apps.
Sécurité
- Un jeton agit en votre nom : il peut donc accéder exactement à ce que votre compte peut déjà atteindre, limité par les autorisations que vous avez accordées.
- Il est couvert par votre abonnement, sans facturation séparée.
- Vous pouvez le révoquer à tout moment dans Paramètres, Connected apps. La révocation prend effet immédiatement.
- Traitez un jeton comme un mot de passe. S’il est exposé, révoquez-le et créez-en un nouveau.
Résolution des problèmes
- Connecté mais les outils ne s’affichent pas : réexécutez la commande de connexion avec
--scope user, ou exécutezclaude mcp remove ismscopilotet ajoutez-le à nouveau. - Échec de l’authentification : le jeton a peut-être été révoqué ou a expiré. Créez-en un nouveau dans Paramètres, Connected apps.
- Le mode Think ne semble pas plus approfondi : Think nécessite une formule payante. Sur une formule gratuite, il revient à Fast.
- Beyond s’est exécuté comme une réponse normale : l’agent a probablement omis
mode. Demandez-lui d’envoyermode: "beyond", ou dites « utilise Beyond » au tour suivant. Vérifiezbeyond_denied_reasonsi une demande Beyond a été rétrogradée.