ISMS Copilot Docs

Collega ISMS Copilot a Claude Code

Usa il tuo account ISMS Copilot da Claude Code, Cursor, Codex o qualsiasi client MCP che accetta un token Bearer. Crea un token, connettiti con un comando, leggi i tuoi workspace e le memorie e avvia conversazioni reali con ISMS Copilot direttamente dal tuo editor.

Puoi utilizzare il tuo account ISMS Copilot direttamente da Claude Code, Cursor o qualsiasi strumento AI compatibile con MCP. Una volta connesso, il tuo strumento AI può elencare i tuoi workspace e documenti, leggere le tue memorie e avviare conversazioni reali con ISMS Copilot, agendo come te e coperto dalla tua sottoscrizione esistente.

Cosa ti serve

  • Un account ISMS Copilot. La connessione è coperta dalla tua sottoscrizione, senza fatturazione separata.
  • Un terminale con Claude Code (o un altro client MCP) installato.
  • Alcune funzionalità dipendono dal tuo piano (vedi Scegliere come risponde).

Connettiti in tre passaggi

  1. In ISMS Copilot, apri Impostazioni, poi Connected apps.
  2. Fai clic su Create token. Assegna un nome (ad esempio, "Claude Code laptop"), scegli le autorizzazioni che deve avere (vedi Autorizzazioni) e copia il token. Lo vedrai una sola volta.
  3. Incolla il comando mostrato nel tuo terminale. Sarà simile a questo:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Poi avvia il tuo strumento AI e chiedi, ad esempio, "elenca i miei workspace ISMS Copilot".

Il flag --scope user rende ISMS Copilot disponibile in ogni cartella. Senza di esso, la connessione viene registrata solo nella directory in cui hai eseguito il comando, che è l'errore più comune per cui la connessione non appare.

Per Cursor, Codex o qualsiasi altro client MCP che accetta un header Bearer personalizzato, aggiungi l'URL del server https://account.ismscopilot.com/v1/account/mcp con il tuo token come header Bearer. Vedi Collega qualsiasi client MCP. I client che si collegano solo tramite OAuth, come i connettori di ChatGPT, non sono ancora supportati.

Cosa può fare il tuo strumento AI

Un token connesso può leggere ed eseguire le seguenti operazioni, e nient'altro (ogni riga richiede l'autorizzazione corrispondente):

FunzionalitàLetturaModifica
Informazioni accountSìNo
WorkspaceSì (elenco)Sì (crea un workspace personale con create_workspace, fino a 10 ogni 24 ore)
DocumentiSolo metadati (elenco di nomi e dettagli, senza contenuto dei file)No
MemorieSìSì (crea e modifica)
Contesto aziendaleSìSì (set_company_context sostituisce l'intero profilo)
Conversazionin/dSì (avvia nuove, invia messaggi)

Quindi, dal tuo strumento AI puoi elencare i tuoi workspace e documenti, creare un workspace personale, aggiungere o modificare una memoria e avviare una conversazione con ISMS Copilot basata su dati reali, tutto senza uscire dal tuo editor.

Scegliere come risponde (Fast, Think e Beyond)

Quando avvii o continui una conversazione dal tuo strumento AI, scegli la modalità. La connessione non la seleziona automaticamente dalla domanda. Se l'agent omette mode, ISMS Copilot utilizza Fast.

  • Fast (predefinita): risposte rapide, senza ragionamento esteso.
  • Think: ragionamento più approfondito per domande complesse. Solo per piani a pagamento. Con un piano gratuito, una richiesta Think torna a Fast.
  • Beyond: piano multi-step, bozza e verifica. Solo per piani a pagamento, 10 esecuzioni al giorno UTC (50 con Unlimited). Durata di diversi minuti. L'agent deve passare mode: "beyond" su create_conversation o send_message, poi interrogare get_reply ogni 10-20 secondi fino al completamento. Se Beyond non può essere eseguito, il turno risponde tramite il flusso normale e include beyond_denied_reason.

In pratica:

  • “Pensa attentamente a questo” è sufficiente per Think.
  • “Usa Beyond” o “esegui questo in Beyond” è sufficiente per Beyond. L'agent non aggiorna automaticamente una domanda complessa.

Un turno Fast o Think che non è pronto inline restituisce status: "generating". L'agent interroga poi get_reply ogni 2-5 secondi fino a quando non restituisce complete.

Vedi Utilizzare la modalità Beyond.

Se raggiungi il limite di utilizzo

La connessione utilizza la stessa finestra di sessione di 4 ore UTC dell'app di chat. Se create_conversation o send_message raggiunge il limite, il primo testo di errore è la frase di attesa o aggiornamento (inclusa l'ora del prossimo reset) e il blocco JSON include reset_at. Gli account individuali e i proprietari di organizzazioni ricevono anche upgrade_url. I membri dell'organizzazione ricevono invece la frase del team: chiedi al proprietario di fornire utilizzo aggiuntivo o attendi la prossima finestra di 4 ore. Il loro JSON contiene quota_scope, org_role e extra_usage_buyable, senza link di aggiornamento.

Puoi:

  1. Aspettare fino a reset_at.
  2. Aprire upgrade_url in un browser mentre sei collegato allo stesso account ISMS Copilot (account individuali e proprietari di organizzazioni).
  3. Quando il JSON contiene fallback_available: true e il sovraccarico del tuo piano è disponibile (account individuali a pagamento con la Protezione dati avanzata disattivata, mai su un pool di team), di' all'agente di continuare: con il tuo consenso esplicito, reinvia con overflow_consent: true e il turno viene eseguito con lo stesso sovraccarico fino a 2x offerto dall'app web (la risposta contiene overflow_active: true).
  4. Continua a usare gli strumenti di lettura. Workspace, memorie, documenti e informazioni account funzionano ancora dopo il limite di chat.

Vedi Cosa fare quando raggiungi il limite di utilizzo.

Le impostazioni rimangono nell'app web

Le impostazioni protette dell'account sono in sola lettura dalla connessione (il contesto aziendale, sopra, è l'unico profilo che un token con company_context:write può sostituire). In particolare, la Protezione dati avanzata (che instrada i tuoi dati attraverso un provider basato nell'UE con conservazione zero) non può essere attivata o disattivata dal tuo strumento AI.

Se chiedi al tuo strumento AI informazioni su Protezione dati, può segnalare se è attivata per il tuo account e ti indirizzerà a Impostazioni, Protezione dati su chat.ismscopilot.com per modificarla. Questo è deliberato: un token di connessione non dovrebbe poter modificare un'impostazione globale di residenza dei dati.

Le impostazioni di workspace o organizzazione possono imporre la Protezione dati avanzata su workspace specifici indipendentemente dall'impostazione predefinita del tuo account personale, quindi una conversazione specifica potrebbe essere eseguita in modalità UE anche se l'impostazione predefinita del tuo account è disattivata.

Autorizzazioni

Quando crei un token, scegli esattamente cosa può fare (leggere i workspace, leggere i documenti, leggere e scrivere le memorie, avviare conversazioni e così via). Concedi solo ciò di cui hai bisogno. Un token che può solo leggere i tuoi workspace non può modificare le tue memorie o avviare conversazioni.

Puoi visualizzare e revocare ogni token in qualsiasi momento in Impostazioni, Connected apps.

Riconnettersi o ruotare un token

Se ti sei già connesso in passato e vuoi riconnetterti (ad esempio, dopo aver creato un nuovo token), rimuovi prima il server esistente. Altrimenti il tuo strumento AI mantiene il vecchio token:

claude mcp remove ismscopilot

Poi incolla il nuovo comando da Impostazioni, Connected apps.

Sicurezza

  • Un token agisce come te, quindi può accedere esattamente a ciò a cui il tuo account può già accedere, limitato dalle autorizzazioni che hai concesso.
  • È coperto dalla tua sottoscrizione, senza fatturazione separata.
  • Puoi revocarlo in qualsiasi momento in Impostazioni, Connected apps. La revoca ha effetto immediato.
  • Tratta un token come una password. Se uno viene esposto, revocalo e creane uno nuovo.

Risoluzione dei problemi

  • Connesso ma gli strumenti non appaiono: riesegui il comando di connessione con --scope user oppure esegui claude mcp remove ismscopilot e aggiungilo di nuovo.
  • Autenticazione fallita: il token potrebbe essere stato revocato o scaduto. Creane uno nuovo in Impostazioni, Connected apps.
  • La modalità Think non sembra più approfondita: Think richiede un piano a pagamento. Con un piano gratuito torna a Fast.
  • Beyond è stato eseguito come una risposta normale: probabilmente l'agent ha omesso mode. Chiedigli di inviare mode: "beyond", oppure dici “usa Beyond” al turno successivo. Controlla beyond_denied_reason se una richiesta Beyond è stata declassata.

In questa pagina