Configurazione con il tuo agent
Incolla un prompt in Claude Code, Codex, Cursor o un altro client MCP. Il tuo agent collega ISMS Copilot come specialista GRC, scrive una regola di routing ed esegue un test di verifica. Crei tu il token.
Il tuo agent di coding rimane l'orchestratore: codice, git, file e shell restano con esso. ISMS Copilot diventa lo specialista GRC a cui l'agent delega i lavori di conformità tramite MCP. Il prompt di configurazione indica all'agent come collegarsi, dove scrivere la regola di routing e come verificare che la connessione funzioni.
Crei tu il token in ISMS Copilot. Il tuo agent non può farlo al posto tuo.
Incolla questo nel tuo agent di coding
Copia il blocco in Claude Code, Codex, Cursor o un altro client MCP che accetta un header personalizzato:
Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.
If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.La scheda Copy prompt in ISMS Copilot sotto Impostazioni → Connected apps copia lo stesso testo.
Cosa fa poi il tuo agent
- Verifica se ISMS Copilot è già collegato, non collegato o necessita di riparazione (ad esempio, token revocato o URL errato).
- Se necessario, ti chiede di creare un token con il preset Agent delegation. Questo concede cinque ambiti:
account:read,workspaces:read,conversations:create,company_context:read,memories:read. Può avviare e continuare le conversazioni con ISMS Copilot, ma non ha ambiti:write, quindi non può modificare i tuoi workspace, le memorie o il contesto aziendale. - Scrive la voce del server MCP per il proprio client, con il token in una variabile d'ambiente dove il client lo supporta, altrimenti nella configurazione utente locale, mai in un file committato.
- Aggiunge una regola di routing al proprio file di istruzioni (
CLAUDE.mdper Claude Code,AGENTS.mdper Codex e agent simili, un file.cursor/rulesper Cursor): interpretazione GRC, redazione di policy, mappatura dei controlli, analisi dei gap, SoA, registri dei rischi e preparazione agli audit vanno a ISMS Copilot; codice e shell restano locali. - Esegue un test di verifica:
get_account_info, poi una domanda breve in modalitàfastcon una risposta concisa. Segnala "collegato" solo se ha ricevuto una risposta. Altrimenti indica Connection not verified e specifica cosa manca.
La maggior parte dei client carica un nuovo server MCP solo dopo un riavvio. Se il tuo agent ti chiede di riavviarlo, fallo e incolla di nuovo il prompt.
Se preferisci farlo manualmente
- In chat.ismscopilot.com, apri Impostazioni → Connected apps e crea un token con il preset Agent delegation. Copialo una volta.
- Aggiungi il server MCP
https://account.ismscopilot.com/v1/account/mcpcon l'headerAuthorization: Bearer pat-isms-…. Formato della configurazione: Claude Code, Cursor e Codex, qualsiasi client MCP. - Chiedi al tuo agent di elencare i tuoi workspace ISMS Copilot per confermare la connessione.
Limiti
- L’utilizzo viene conteggiato nel piano chat di ISMS Copilot, nella stessa finestra di 4 ore dell’app web. Non esiste una fatturazione separata per MCP.
- Il tuo agent legge comunque la risposta restituita da ISMS Copilot. Ciò che esce dal suo contesto è il materiale dei framework che non deve più incollare.
- I connettori claude.ai, Claude Desktop e ChatGPT non sono ancora supportati: si collegano tramite OAuth, mentre questo endpoint accetta un token Bearer.
Per gli agent: le istruzioni ufficiali sono su https://docs.ismscopilot.com/agent-setup/prompt.md. Non inventare altri URL o chiavi. Ambiti e revoca dei token: Token e ambiti. Dettagli leggibili dalle macchine: Per gli agent AI.