ISMS Copilot Docs

Configurer avec votre agent

Collez une invite dans Claude Code, Codex, Cursor ou un autre client MCP. Votre agent connecte ISMS Copilot en tant que spécialiste GRC, écrit une règle de routage et exécute un test de vérification. Vous créez le jeton.

Votre agent de codage reste l’orchestrateur : code, git, fichiers et shell restent sous son contrôle. ISMS Copilot devient le spécialiste GRC auquel il délègue les tâches de conformité via MCP. L’invite de configuration indique à l’agent comment se connecter, où écrire la règle de routage et comment prouver que la connexion fonctionne.

Vous créez le jeton dans ISMS Copilot. Votre agent ne peut pas le faire à votre place.

Collez ceci dans votre agent de codage

Copiez le bloc dans Claude Code, Codex, Cursor ou un autre client MCP acceptant un en-tête de requête personnalisé :

Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.

If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.

La carte Copy prompt dans ISMS Copilot sous Paramètres → Connected apps copie le même texte.

Ce que votre agent fait ensuite

  1. Vérifie si ISMS Copilot est déjà connecté, non connecté ou nécessite une réparation (par exemple, jeton révoqué ou URL incorrecte).
  2. Si nécessaire, vous demande de créer un jeton avec le préréglage Agent delegation. Celui-ci accorde cinq portées : account:read, workspaces:read, conversations:create, company_context:read, memories:read. Il peut démarrer et poursuivre des conversations ISMS Copilot, mais n’a pas de portée :write : il ne peut donc pas modifier vos espaces de travail, mémoires ou contexte d’entreprise.
  3. Écrit l’entrée du serveur MCP pour son propre client, avec le jeton dans une variable d’environnement si le client le supporte, sinon dans sa configuration utilisateur locale, jamais dans un fichier commité.
  4. Ajoute une règle de routage à son fichier d’instructions (CLAUDE.md pour Claude Code, AGENTS.md pour Codex et agents similaires, un fichier .cursor/rules pour Cursor) : l’interprétation GRC, la rédaction de politiques, la cartographie des contrôles, l’analyse des écarts, la SoA, les registres de risques et la préparation aux audits sont confiés à ISMS Copilot ; le code et le shell restent locaux.
  5. Exécute un test de vérification : get_account_info, puis une question courte en mode fast avec une réponse brève. Il ne signale « connecté » que si une réponse est revenue. Sinon, il indique Connection not verified et précise ce qui reste à faire.

La plupart des clients chargent un nouveau serveur MCP uniquement après un redémarrage. Si votre agent vous demande de redémarrer, faites-le et collez à nouveau l’invite.

Si vous préférez le faire manuellement

  1. Dans chat.ismscopilot.com, ouvrez Paramètres → Connected apps et créez un jeton avec le préréglage Agent delegation. Copiez-le une fois.
  2. Ajoutez le serveur MCP https://account.ismscopilot.com/v1/account/mcp avec l’en-tête Authorization: Bearer pat-isms-…. Formes de configuration : Claude Code, Cursor et Codex, n’importe quel client MCP.
  3. Demandez à votre agent de lister vos espaces de travail ISMS Copilot pour confirmer la connexion.

Limites

  • L’utilisation est décomptée de votre forfait chat ISMS Copilot, dans la même fenêtre de 4 heures que l’application web. Il n’y a pas de facturation MCP séparée.
  • Votre agent lit toujours la réponse retournée par ISMS Copilot. Ce qui reste hors de son contexte, ce sont les documents de référence qu’il n’a plus besoin de coller.
  • Les connecteurs claude.ai, Claude Desktop et ChatGPT ne sont pas encore pris en charge : ils se connectent via OAuth, alors que cet endpoint utilise un jeton Bearer.

Pour les agents : les instructions officielles se trouvent à l’adresse https://docs.ismscopilot.com/agent-setup/prompt.md. N’inventez pas d’autres URLs ou clés. Portées des jetons et révocation : Jetons et portées. Détails lisibles par machine : Pour les agents IA.

Sur cette page