ISMS Copilot Docs

Podłączanie ISMS Copilot do Claude Code

Użyj swojego konta ISMS Copilot z Claude Code, Cursor, Codex lub dowolnym klientem MCP, który akceptuje token Bearer. Utwórz token, połącz się jednym poleceniem, przeglądaj swoje obszary robocze i pamięci oraz prowadź prawdziwe rozmowy z ISMS Copilot bezpośrednio z edytora.

Możesz używać swojego konta ISMS Copilot bezpośrednio z Claude Code, Cursor lub dowolnego narzędzia AI kompatybilnego z MCP. Po połączeniu Twój orkiestrator może wyświetlać listę obszarów roboczych i dokumentów, odczytywać pamięci oraz prowadzić prawdziwe rozmowy z ISMS Copilot, działając w Twoim imieniu i objęte Twoją obecną subskrypcją.

Czego potrzebujesz

  • Konta ISMS Copilot. Połączenie jest objęte subskrypcją, bez dodatkowych opłat.
  • Terminala z zainstalowanym Claude Code (lub innym klientem MCP).
  • Niektóre funkcjonalności zależą od Twojego planu (zob. Wybieranie sposobu odpowiedzi).

Połączenie w trzech krokach

  1. W ISMS Copilot otwórz Ustawienia, a następnie Connected apps.
  2. Kliknij Create token. Nadaj mu nazwę (np. "Claude Code laptop"), wybierz uprawnienia, jakie powinien mieć (zob. Uprawnienia), i skopiuj token. Zobaczysz go tylko raz.
  3. Wklej wyświetlone polecenie do terminala. Wygląda ono tak:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Następnie uruchom swój orkiestrator i zadaj pytanie, np. "list my ISMS Copilot workspaces".

Flaga --scope user sprawia, że ISMS Copilot jest dostępny w każdym folderze. Bez niej połączenie jest rejestrowane tylko w katalogu, w którym uruchomiłeś polecenie, co jest najczęstszym błędem powodującym, że narzędzie jest "połączone, ale niewidoczne".

W przypadku Cursor, Codex lub dowolnego innego klienta MCP, który akceptuje niestandardowy nagłówek Bearer, dodaj adres URL serwera https://account.ismscopilot.com/v1/account/mcp z swoim tokenem jako nagłówkiem Bearer. Zob. Podłączanie dowolnego klienta MCP. Klienci, którzy łączą się wyłącznie przez OAuth, np. łączniki ChatGPT, nie są jeszcze obsługiwani.

Co może robić Twój orkiestrator

Połączony token może odczytywać i wykonywać następujące czynności, i nic więcej (każdy wiersz wymaga odpowiedniego uprawnienia):

FunkcjonalnośćOdczytZmiana
Informacje o koncieTakNie
Obszary roboczeTak (lista)Tak (utworzenie osobistego obszaru roboczego za pomocą create_workspace, do 10 na 24 godziny)
DokumentyTylko metadane (lista nazw i szczegółów, bez treści plików)Nie
PamięciTakTak (tworzenie i edycja)
Kontekst firmyTakTak (set_company_context zastępuje cały profil)
Rozmowynie dotyczyTak (rozpoczynanie nowych, wysyłanie wiadomości)

Dzięki temu z poziomu orkiestratora możesz wyświetlać listę obszarów roboczych i dokumentów, tworzyć osobisty obszar roboczy, dodawać lub edytować pamięć oraz prowadzić rozmowę z ISMS Copilot oparte na konkretnych danych, nie wychodząc z edytora.

Wybieranie sposobu odpowiedzi (Fast, Think i Beyond)

Gdy rozpoczynasz lub kontynuujesz rozmowę z orkiestratora, wybierasz tryb. Połączenie nie dobiera go automatycznie na podstawie pytania. Jeśli agent pominie mode, ISMS Copilot używa Fast.

  • Fast (domyślny): szybkie odpowiedzi, bez rozbudowanego rozumowania.
  • Think: głębsze rozumowanie dla trudniejszych pytań. Dostępne tylko w płatnych planach. W darmowym planie żądanie Think zostanie zrealizowane w trybie Fast.
  • Beyond: wieloetapowy plan, projekt i weryfikacja. Dostępne tylko w płatnych planach, 10 uruchomień na dobę UTC (50 w planie Unlimited). Trwa kilka minut. Agent musi przekazać mode: "beyond" w create_conversation lub send_message, a następnie co 10-20 sekund sprawdzać get_reply, aż operacja zostanie zakończona. Jeśli Beyond nie może zostać uruchomiony, kolejka odpowiedzi przebiega przez normalny proces i zawiera beyond_denied_reason.

W praktyce:

  • „Pomyśl uważnie nad tym” wystarczy dla trybu Think.
  • „Użyj Beyond” lub „uruchom to w Beyond” wystarczy dla trybu Beyond. Agent nie zaktualizuje samodzielnie trudnego pytania.

W trybach Fast lub Think, jeśli odpowiedź nie jest gotowa, zwracany jest status status: "generating". Agent powinien wówczas co 2-5 sekund sprawdzać get_reply, aż zwróci complete.

Zob. Korzystanie z trybu Beyond.

Jeśli osiągniesz limit użycia

Połączenie korzysta z tego samego 4-godzinnego okna sesji UTC, co aplikacja czatu. Jeśli create_conversation lub send_message osiągnie limit, pierwszy komunikat o błędzie zawiera informację o konieczności odczekania lub uaktualnienia (wraz z czasem resetu), a blok JSON zawiera reset_at. Pojedyncze konta i właściciele organizacji otrzymują również upgrade_url. Członkowie organizacji otrzymują zamiast tego komunikat dla zespołu: poproś właściciela o dodatkowe limity lub odczekaj do następnego 4-godzinnego okna. Ich JSON zawiera quota_scope, org_role i extra_usage_buyable, bez linku do uaktualnienia.

Możesz:

  1. Odczekać do czasu podanego w reset_at.
  2. Otworzyć upgrade_url w przeglądarce, będąc zalogowanym na to samo konto ISMS Copilot (dla pojedynczych kont i właścicieli organizacji).
  3. Jeśli JSON zawiera fallback_available: true, a Twój plan ma dostępny bufor (pojedyncze płatne konta z wyłączoną zaawansowaną ochroną danych, nigdy w puli zespołowej), poinstruuj agenta, aby kontynuował: za Twoją wyraźną zgodą ponownie wysyła żądanie z overflow_consent: true, a tura działa z tym samym buforem do 2x, jaki oferuje aplikacja webowa (odpowiedź zawiera overflow_active: true).
  4. Kontynuować korzystanie z narzędzi do odczytu. Obszary robocze, pamięci, dokumenty i informacje o koncie nadal działają po osiągnięciu limitu czatu.

Zob. Co zrobić, gdy osiągniesz limit użycia.

Ustawienia pozostają w aplikacji webowej

Chronione ustawienia konta są dostępne tylko do odczytu z poziomu połączenia (kontekst firmy, wymieniony powyżej, to jedyny profil, który token z uprawnieniem company_context:write może zastąpić). W szczególności Zaawansowana ochrona danych (która kieruje Twoje dane przez dostawcę z siedzibą w UE, nieprzechowującego danych) nie może zostać włączona ani wyłączona z orkiestratora.

Jeśli zapytasz swoje narzędzie AI o Ochronę danych, może ono poinformować, czy jest włączona dla Twojego konta, i skieruje Cię do Ustawień, Ochrona danych pod adresem chat.ismscopilot.com, aby ją zmienić. Jest to celowe: token połączenia nie powinien mieć możliwości zmiany globalnych ustawień dotyczących lokalizacji danych.

Ustawienia obszaru roboczego lub organizacji mogą wymuszać Zaawansowaną ochronę danych na określonych obszarach roboczych, niezależnie od domyślnych ustawień Twojego konta. Dlatego konkretna rozmowa może przebiegać w trybie UE, nawet jeśli domyślne ustawienie konta jest wyłączone.

Uprawnienia

Podczas tworzenia tokenu wybierasz dokładnie, co może robić (odczytywać obszary robocze, odczytywać dokumenty, odczytywać i zapisywać pamięci, rozpoczynać rozmowy itd.). Przyznaj tylko te uprawnienia, których potrzebujesz. Token, który może jedynie odczytywać obszary robocze, nie może modyfikować pamięci ani rozpoczynać rozmów.

Możesz wyświetlać i unieważniać każdy token w dowolnym momencie w Ustawieniach, Connected apps.

Ponowne łączenie lub wymiana tokenu

Jeśli wcześniej się połączyłeś i chcesz to zrobić ponownie (np. po utworzeniu nowego tokenu), najpierw usuń istniejący serwer. W przeciwnym razie Twój orkiestrator zachowa stary token:

claude mcp remove ismscopilot

Następnie wklej nowe polecenie z Ustawień, Connected apps.

Bezpieczeństwo

  • Token działa w Twoim imieniu, więc ma dostęp dokładnie do tego, do czego ma dostęp Twoje konto, ograniczone przez przyznane uprawnienia.
  • Jest objęty Twoją subskrypcją, bez dodatkowych opłat.
  • Możesz unieważnić go w dowolnym momencie w Ustawieniach, Connected apps. Unieważnienie wchodzi w życie natychmiast.
  • Traktuj token jak hasło. Jeśli został ujawniony, unieważnij go i utwórz nowy.

Rozwiązywanie problemów

  • Połączono, ale narzędzia nie są widoczne: ponownie uruchom polecenie połączenia z --scope user lub wykonaj claude mcp remove ismscopilot i dodaj je ponownie.
  • Błąd uwierzytelniania: token mógł zostać unieważniony lub wygasł. Utwórz nowy w Ustawieniach, Connected apps.
  • Tryb Think nie wydaje się głębszy: Think wymaga płatnego planu. W darmowym planie jest zastępowany przez Fast.
  • Beyond działał jak zwykła odpowiedź: agent prawdopodobnie pominął mode. Poproś go, aby wysłał mode: "beyond", lub powiedz „użyj Beyond” w następnej kolejce. Sprawdź beyond_denied_reason, jeśli żądanie Beyond zostało obniżone.

Na tej stronie