ISMS Copilot verbinden met Claude Code
Gebruik je ISMS Copilot-account vanaf Claude Code, Cursor, Codex of elke MCP-client die een Bearer-token accepteert. Maak een token aan, verbind in één opdracht, lees je werkruimtes en herinneringen en voer echte ISMS Copilot-gesprekken vanuit je editor.
Je kunt je ISMS Copilot-account rechtstreeks gebruiken vanaf Claude Code, Cursor of een andere MCP-compatibele AI-tool. Zodra je verbonden bent, kan je AI-tool je werkruimtes en documenten weergeven, je herinneringen lezen en echte ISMS Copilot-gesprekken voeren, alsof jij het bent, en gedekt door je bestaande abonnement.
Wat je nodig hebt
- Een ISMS Copilot-account. De verbinding valt onder je abonnement, zonder afzonderlijke facturering.
- Een terminal met Claude Code (of een andere MCP-client) geïnstalleerd.
- Sommige functionaliteiten zijn afhankelijk van je plan (zie Kiezen hoe het antwoordt).
Verbinden in drie stappen
- Open in ISMS Copilot Instellingen, dan Connected apps.
- Klik op Create token. Geef het een naam (bijvoorbeeld "Claude Code laptop"), kies de machtigingen die het moet hebben (zie Machtigingen) en kopieer het token. Je ziet het maar één keer.
- Plak de getoonde opdracht in je terminal. Deze ziet er zo uit:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Start vervolgens je AI-tool en vraag bijvoorbeeld: "list my ISMS Copilot workspaces."
De vlag --scope user maakt ISMS Copilot beschikbaar in elke map. Zonder deze vlag wordt de verbinding alleen geregistreerd in de directory waar je de opdracht hebt uitgevoerd, wat de meest voorkomende fout is bij "verbonden maar niet zichtbaar".
Voor Cursor, Codex of een andere MCP-client die een aangepaste Bearer-header accepteert, voeg je de server-URL https://account.ismscopilot.com/v1/account/mcp toe met je token als Bearer-header. Zie Elke MCP-client verbinden. Clients die alleen via OAuth verbinden, zoals ChatGPT-connectors, worden nog niet ondersteund.
Wat je AI-tool kan doen
Een verbonden token kan het volgende lezen en doen, en niets anders (elke rij vereist de bijbehorende machtiging):
| Functionaliteit | Lezen | Wijzigen |
|---|---|---|
| Accountinformatie | Ja | Nee |
| Werkruimtes | Ja (lijst) | Ja (een persoonlijke werkruimte aanmaken met create_workspace, maximaal 10 per 24 uur) |
| Documenten | Alleen metadata (lijst met namen en details, geen bestandinhoud) | Nee |
| Herinneringen | Ja | Ja (aanmaken en bewerken) |
| Bedrijfscontext | Ja | Ja (set_company_context vervangt het hele profiel) |
| Gesprekken | n.v.t. | Ja (nieuwe starten, berichten verzenden) |
Dus vanaf je AI-tool kun je je werkruimtes en documenten weergeven, een persoonlijke werkruimte aanmaken, een herinnering toevoegen of bewerken en een gefundeerd ISMS Copilot-gesprek voeren, allemaal zonder je editor te verlaten.
Kiezen hoe het antwoordt (Fast, Think en Beyond)
Wanneer je een gesprek start of voortzet vanaf je AI-tool, kies je de modus. De verbinding kiest deze niet automatisch op basis van de vraag. Als de agent mode weglaat, gebruikt ISMS Copilot Fast.
- Fast (standaard): snelle antwoorden, zonder uitgebreid redeneren.
- Think: diepgaander redeneren voor moeilijkere vragen. Alleen voor betaalde plannen. Bij een gratis plan valt een Think-verzoek terug op Fast.
- Beyond: meerstapsplan, concept en verificatie. Alleen voor betaalde plannen, 10 runs per UTC-dag (50 bij Unlimited). Duurt enkele minuten. De agent moet
mode: "beyond"doorgeven bijcreate_conversationofsend_message, en vervolgens elke 10-20 secondenget_replyophalen tot de run is voltooid. Als Beyond niet kan worden uitgevoerd, wordt de beurt beantwoord via de normale stroom en bevat dezebeyond_denied_reason.
In de praktijk:
- “Denk hier goed over na” is voldoende voor Think.
- “Gebruik Beyond” of “voer dit uit in Beyond” is voldoende voor Beyond. De agent zal een moeilijke vraag niet zelf upgraden.
Een Fast- of Think-beurt die niet inline klaar is, retourneert status: "generating". De agent haalt vervolgens elke 2-5 seconden get_reply op totdat deze complete retourneert.
Als je een gebruikerslimiet bereikt
De verbinding gebruikt hetzelfde 4-uur UTC-sessievenster als de chat-app. Als create_conversation of send_message de limiet bereikt, is de eerste foutmelding de wacht-of-upgrade-zin (inclusief de volgende reset-tijd) en bevat het JSON-blok reset_at. Solo-accounts en organisatie-eigenaren krijgen ook upgrade_url. Organisatieleden krijgen in plaats daarvan de teamzin: vraag de eigenaar om extra gebruik, of wacht tot het volgende 4-uurvenster. Hun JSON bevat quota_scope, org_role en extra_usage_buyable, en geen upgrade-link.
Je kunt:
- Wachten tot
reset_at. upgrade_urlopenen in een browser terwijl je bent ingelogd op hetzelfde ISMS Copilot-account (solo-accounts en organisatie-eigenaren).- Als de JSON
fallback_available: truebevat en de overflow van je plan beschikbaar is (solo-betaalde accounts met Geavanceerde gegevensbescherming uitgeschakeld, nooit bij een teampool), vertel je de agent om door te gaan: bij je expliciete toestemming stuurt deze opnieuw metoverflow_consent: trueen de beurt wordt uitgevoerd met dezelfde tot 2x overflow die de web-app biedt (het antwoord bevatoverflow_active: true). - Blijf leestools gebruiken. Werkruimtes, herinneringen, documenten en accountinformatie werken nog steeds na de chat-limiet.
Zie Wat te doen als je je gebruikerslimiet bereikt.
Instellingen blijven in de web-app
Beschermde accountinstellingen zijn alleen-lezen via de verbinding (bedrijfscontext hierboven is het enige profiel dat een token met company_context:write kan vervangen). Met name Geavanceerde gegevensbescherming (die je gegevens routeert via een EU-gebaseerde, zero-retentie-aanbieder) kan niet worden in- of uitgeschakeld vanaf je AI-tool.
Als je je AI-tool vraagt over Gegevensbescherming, kan deze melden of deze is ingeschakeld voor je account en verwijst deze je naar Instellingen, Gegevensbescherming op chat.ismscopilot.com om dit te wijzigen. Dit is opzettelijk: een verbindingstoken moet geen globale gegevensresidentie-instelling kunnen wijzigen.
Werkruimte- of organisatie-instellingen kunnen Geavanceerde gegevensbescherming afdwingen voor specifieke werkruimtes, ongeacht je persoonlijke accountstandaard. Een bepaald gesprek kan dus in de EU-modus draaien, zelfs als je accountstandaard uitstaat.
Machtigingen
Wanneer je een token aanmaakt, kies je precies wat het kan doen (werkruimtes lezen, documenten lezen, herinneringen lezen en schrijven, gesprekken starten, enzovoort). Geef alleen de machtigingen die je nodig hebt. Een token dat alleen je werkruimtes leest, kan je herinneringen niet wijzigen of gesprekken starten.
Je kunt alle tokens op elk moment bekijken en intrekken in Instellingen, Connected apps.
Opnieuw verbinden of een token roteren
Als je eerder hebt verbonden en opnieuw wilt verbinden (bijvoorbeeld na het aanmaken van een nieuw token), verwijder dan eerst de bestaande server. Anders behoudt je AI-tool het oude token:
claude mcp remove ismscopilotPlak vervolgens de nieuwe opdracht uit Instellingen, Connected apps.
Beveiliging
- Een token handelt als jij, dus het kan precies bereiken wat je account al kan bereiken, beperkt door de machtigingen die je hebt verleend.
- Het valt onder je abonnement, zonder afzonderlijke facturering.
- Je kunt het op elk moment intrekken in Instellingen, Connected apps. Intrekken is direct van kracht.
- Behandel een token als een wachtwoord. Als er één is blootgesteld, trek je het in en maak je een nieuw token aan.
Problemen oplossen
- Verbonden, maar de tools zijn niet zichtbaar: voer de verbindingsopdracht opnieuw uit met
--scope user, of voerclaude mcp remove ismscopilotuit en voeg deze opnieuw toe. - Authenticatie mislukt: het token is mogelijk ingetrokken of verlopen. Maak een nieuw token aan in Instellingen, Connected apps.
- Think-modus lijkt niet diepgaander: Think vereist een betaald plan. Bij een gratis plan valt het terug op Fast.
- Beyond is uitgevoerd als een normaal antwoord: de agent heeft waarschijnlijk
modeweggelaten. Vraag de agent ommode: "beyond"te verzenden, of zeg “use Beyond” bij de volgende beurt. Controleerbeyond_denied_reasonals een Beyond-verzoek is gedowngraded.