ISMS Copilot Docs

Instellen met je agent

Plak één prompt in Claude Code, Codex, Cursor of een andere MCP-client. Je agent verbindt ISMS Copilot als GRC-specialist, schrijft een routeringsregel en voert een smoke test uit. Jij maakt het token aan.

Je codeeragent blijft de orchestrator: code, git, bestanden en shell blijven bij de agent. ISMS Copilot wordt de GRC-specialist waaraan de agent compliance-taken delegeert via MCP. De instelprompt vertelt de agent hoe deze verbinding maakt, waar deze de routeringsregel moet schrijven en hoe deze de verbinding kan verifiëren.

Jij maakt het token aan in ISMS Copilot. Je agent kan dat niet voor je doen.

Plak dit in je codeeragent

Kopieer het blok naar Claude Code, Codex, Cursor of een andere MCP-client die een aangepaste verzoekheader accepteert:

Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.

If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.

De kaart Copy prompt in ISMS Copilot onder Instellingen → Connected apps kopieert dezelfde tekst.

Wat je agent vervolgens doet

  1. Controleert of ISMS Copilot al is verbonden, niet is verbonden of reparatie nodig heeft (bijvoorbeeld een ingetrokken token of een verkeerde URL).
  2. Vraagt je, indien nodig, om een token aan te maken met de vooraf ingestelde Agent delegation. Dit verleent vijf scopes: account:read, workspaces:read, conversations:create, company_context:read, memories:read. Het kan ISMS Copilot-gesprekken starten en voortzetten, maar heeft geen :write-scope en kan daarom je workspaces, memories of bedrijfscontext niet wijzigen.
  3. Schrijft de MCP-serverinvoer voor de eigen client, met het token in een omgevingsvariabele waar de client dit ondersteunt, anders in de lokale gebruikersconfiguratie, nooit in een gecommit bestand.
  4. Voegt een routeringsregel toe aan het instructiebestand (CLAUDE.md voor Claude Code, AGENTS.md voor Codex en vergelijkbare agents, een .cursor/rules-bestand voor Cursor): GRC-interpretatie, beleidsteksten opstellen, control mapping, gap-analyse, SoA, risicoregisters en auditvoorbereiding gaan naar ISMS Copilot, code en shell blijven lokaal.
  5. Voert een smoke test uit: get_account_info, gevolgd door één korte vraag in fast-modus met een beknopt antwoord. Het meldt alleen "verbonden" als er een reactie is ontvangen. Anders meldt het Connection not verified en noemt wat nog ontbreekt.

De meeste clients laden een nieuwe MCP-server pas na een herstart. Als je agent je vraagt om te herstarten, start je deze dan opnieuw op en plak je de prompt opnieuw.

Als je het liever handmatig doet

  1. Ga in chat.ismscopilot.com naar Instellingen → Connected apps en maak een token aan met de vooraf ingestelde Agent delegation. Kopieer het één keer.
  2. Voeg de MCP-server https://account.ismscopilot.com/v1/account/mcp toe met de header Authorization: Bearer pat-isms-…. Configuratievoorbeelden: Claude Code, Cursor en Codex, elke MCP-client.
  3. Vraag je agent om je ISMS Copilot-workspaces op te sommen om de verbinding te bevestigen.

Beperkingen

  • Gebruik telt mee voor je ISMS Copilot-chatplan, in hetzelfde 4-uursvenster als de webapp. Er is geen afzonderlijke MCP-facturering.
  • Je agent leest nog steeds de reactie die ISMS Copilot teruggeeft. Wat buiten de context blijft, is het raamwerkmateriaal dat het niet meer hoeft te plakken.
  • claude.ai- en Claude Desktop-connectors en ChatGPT worden nog niet ondersteund: deze verbinden via OAuth, terwijl dit endpoint een Bearer-token gebruikt.

Voor agents: de officiële instructies staan op https://docs.ismscopilot.com/agent-setup/prompt.md. Verzin geen andere URLs of sleutels. Token-scopes en intrekking: Tokens en scopes. Machine-leesbare details: Voor AI-agents.

Op deze pagina