Podłączanie ISMS Copilot do Claude Code
Użyj swojego konta ISMS Copilot z Claude Code, Cursor, Codex lub dowolnym klientem MCP, który akceptuje token Bearer. Utwórz token, połącz się jednym poleceniem, przeglądaj swoje obszary robocze i pamięci oraz prowadź prawdziwe rozmowy z ISMS Copilot bezpośrednio z edytora.
Możesz używać swojego konta ISMS Copilot bezpośrednio z Claude Code, Cursor lub dowolnego narzędzia AI kompatybilnego z MCP. Po połączeniu Twój orkiestrator może wyświetlać listę obszarów roboczych i dokumentów, odczytywać pamięci oraz prowadzić prawdziwe rozmowy z ISMS Copilot, działając w Twoim imieniu i objęte Twoją obecną subskrypcją.
Czego potrzebujesz
- Konta ISMS Copilot. Połączenie jest objęte subskrypcją, bez dodatkowych opłat.
- Terminala z zainstalowanym Claude Code (lub innym klientem MCP).
- Niektóre funkcjonalności zależą od Twojego planu (zob. Wybieranie sposobu odpowiedzi).
Połączenie w trzech krokach
- W ISMS Copilot otwórz Ustawienia, a następnie Connected apps.
- Kliknij Create token. Nadaj mu nazwę (np. "Claude Code laptop"), wybierz uprawnienia, jakie powinien mieć (zob. Uprawnienia), i skopiuj token. Zobaczysz go tylko raz.
- Wklej wyświetlone polecenie do terminala. Wygląda ono tak:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Następnie uruchom swój orkiestrator i zadaj pytanie, np. "list my ISMS Copilot workspaces".
Flaga --scope user sprawia, że ISMS Copilot jest dostępny w każdym folderze. Bez niej połączenie jest rejestrowane tylko w katalogu, w którym uruchomiłeś polecenie, co jest najczęstszym błędem powodującym, że narzędzie jest "połączone, ale niewidoczne".
W przypadku Cursor, Codex lub dowolnego innego klienta MCP, który akceptuje niestandardowy nagłówek Bearer, dodaj adres URL serwera https://account.ismscopilot.com/v1/account/mcp z swoim tokenem jako nagłówkiem Bearer. Zob. Podłączanie dowolnego klienta MCP. Klienci, którzy łączą się wyłącznie przez OAuth, np. łączniki ChatGPT, nie są jeszcze obsługiwani.
Co może robić Twój orkiestrator
Połączony token może odczytywać i wykonywać następujące czynności, i nic więcej (każdy wiersz wymaga odpowiedniego uprawnienia):
| Funkcjonalność | Odczyt | Zmiana |
|---|---|---|
| Informacje o koncie | Tak | Nie |
| Obszary robocze | Tak (lista) | Tak (utworzenie osobistego obszaru roboczego za pomocą create_workspace, do 10 na 24 godziny) |
| Dokumenty | Tylko metadane (lista nazw i szczegółów, bez treści plików) | Nie |
| Pamięci | Tak | Tak (tworzenie i edycja) |
| Kontekst firmy | Tak | Tak (set_company_context zastępuje cały profil) |
| Rozmowy | nie dotyczy | Tak (rozpoczynanie nowych, wysyłanie wiadomości) |
Dzięki temu z poziomu orkiestratora możesz wyświetlać listę obszarów roboczych i dokumentów, tworzyć osobisty obszar roboczy, dodawać lub edytować pamięć oraz prowadzić rozmowę z ISMS Copilot oparte na konkretnych danych, nie wychodząc z edytora.
Wybieranie sposobu odpowiedzi (Fast, Think i Beyond)
Gdy rozpoczynasz lub kontynuujesz rozmowę z orkiestratora, wybierasz tryb. Połączenie nie dobiera go automatycznie na podstawie pytania. Jeśli agent pominie mode, ISMS Copilot używa Fast.
- Fast (domyślny): szybkie odpowiedzi, bez rozbudowanego rozumowania.
- Think: głębsze rozumowanie dla trudniejszych pytań. Dostępne tylko w płatnych planach. W darmowym planie żądanie Think zostanie zrealizowane w trybie Fast.
- Beyond: wieloetapowy plan, projekt i weryfikacja. Dostępne tylko w płatnych planach, 10 uruchomień na dobę UTC (50 w planie Unlimited). Trwa kilka minut. Agent musi przekazać
mode: "beyond"wcreate_conversationlubsend_message, a następnie co 10-20 sekund sprawdzaćget_reply, aż operacja zostanie zakończona. Jeśli Beyond nie może zostać uruchomiony, kolejka odpowiedzi przebiega przez normalny proces i zawierabeyond_denied_reason.
W praktyce:
- „Pomyśl uważnie nad tym” wystarczy dla trybu Think.
- „Użyj Beyond” lub „uruchom to w Beyond” wystarczy dla trybu Beyond. Agent nie zaktualizuje samodzielnie trudnego pytania.
W trybach Fast lub Think, jeśli odpowiedź nie jest gotowa, zwracany jest status status: "generating". Agent powinien wówczas co 2-5 sekund sprawdzać get_reply, aż zwróci complete.
Zob. Korzystanie z trybu Beyond.
Jeśli osiągniesz limit użycia
Połączenie korzysta z tego samego 4-godzinnego okna sesji UTC, co aplikacja czatu. Jeśli create_conversation lub send_message osiągnie limit, pierwszy komunikat o błędzie zawiera informację o konieczności odczekania lub uaktualnienia (wraz z czasem resetu), a blok JSON zawiera reset_at. Pojedyncze konta i właściciele organizacji otrzymują również upgrade_url. Członkowie organizacji otrzymują zamiast tego komunikat dla zespołu: poproś właściciela o dodatkowe limity lub odczekaj do następnego 4-godzinnego okna. Ich JSON zawiera quota_scope, org_role i extra_usage_buyable, bez linku do uaktualnienia.
Możesz:
- Odczekać do czasu podanego w
reset_at. - Otworzyć
upgrade_urlw przeglądarce, będąc zalogowanym na to samo konto ISMS Copilot (dla pojedynczych kont i właścicieli organizacji). - Jeśli JSON zawiera
fallback_available: true, a Twój plan ma dostępny bufor (pojedyncze płatne konta z wyłączoną zaawansowaną ochroną danych, nigdy w puli zespołowej), poinstruuj agenta, aby kontynuował: za Twoją wyraźną zgodą ponownie wysyła żądanie zoverflow_consent: true, a tura działa z tym samym buforem do 2x, jaki oferuje aplikacja webowa (odpowiedź zawieraoverflow_active: true). - Kontynuować korzystanie z narzędzi do odczytu. Obszary robocze, pamięci, dokumenty i informacje o koncie nadal działają po osiągnięciu limitu czatu.
Zob. Co zrobić, gdy osiągniesz limit użycia.
Ustawienia pozostają w aplikacji webowej
Chronione ustawienia konta są dostępne tylko do odczytu z poziomu połączenia (kontekst firmy, wymieniony powyżej, to jedyny profil, który token z uprawnieniem company_context:write może zastąpić). W szczególności Zaawansowana ochrona danych (która kieruje Twoje dane przez dostawcę z siedzibą w UE, nieprzechowującego danych) nie może zostać włączona ani wyłączona z orkiestratora.
Jeśli zapytasz swoje narzędzie AI o Ochronę danych, może ono poinformować, czy jest włączona dla Twojego konta, i skieruje Cię do Ustawień, Ochrona danych pod adresem chat.ismscopilot.com, aby ją zmienić. Jest to celowe: token połączenia nie powinien mieć możliwości zmiany globalnych ustawień dotyczących lokalizacji danych.
Ustawienia obszaru roboczego lub organizacji mogą wymuszać Zaawansowaną ochronę danych na określonych obszarach roboczych, niezależnie od domyślnych ustawień Twojego konta. Dlatego konkretna rozmowa może przebiegać w trybie UE, nawet jeśli domyślne ustawienie konta jest wyłączone.
Uprawnienia
Podczas tworzenia tokenu wybierasz dokładnie, co może robić (odczytywać obszary robocze, odczytywać dokumenty, odczytywać i zapisywać pamięci, rozpoczynać rozmowy itd.). Przyznaj tylko te uprawnienia, których potrzebujesz. Token, który może jedynie odczytywać obszary robocze, nie może modyfikować pamięci ani rozpoczynać rozmów.
Możesz wyświetlać i unieważniać każdy token w dowolnym momencie w Ustawieniach, Connected apps.
Ponowne łączenie lub wymiana tokenu
Jeśli wcześniej się połączyłeś i chcesz to zrobić ponownie (np. po utworzeniu nowego tokenu), najpierw usuń istniejący serwer. W przeciwnym razie Twój orkiestrator zachowa stary token:
claude mcp remove ismscopilotNastępnie wklej nowe polecenie z Ustawień, Connected apps.
Bezpieczeństwo
- Token działa w Twoim imieniu, więc ma dostęp dokładnie do tego, do czego ma dostęp Twoje konto, ograniczone przez przyznane uprawnienia.
- Jest objęty Twoją subskrypcją, bez dodatkowych opłat.
- Możesz unieważnić go w dowolnym momencie w Ustawieniach, Connected apps. Unieważnienie wchodzi w życie natychmiast.
- Traktuj token jak hasło. Jeśli został ujawniony, unieważnij go i utwórz nowy.
Rozwiązywanie problemów
- Połączono, ale narzędzia nie są widoczne: ponownie uruchom polecenie połączenia z
--scope userlub wykonajclaude mcp remove ismscopiloti dodaj je ponownie. - Błąd uwierzytelniania: token mógł zostać unieważniony lub wygasł. Utwórz nowy w Ustawieniach, Connected apps.
- Tryb Think nie wydaje się głębszy: Think wymaga płatnego planu. W darmowym planie jest zastępowany przez Fast.
- Beyond działał jak zwykła odpowiedź: agent prawdopodobnie pominął
mode. Poproś go, aby wysłałmode: "beyond", lub powiedz „użyj Beyond” w następnej kolejce. Sprawdźbeyond_denied_reason, jeśli żądanie Beyond zostało obniżone.