Konfiguracja z agentem
Wklej jeden prompt do Claude Code, Codex, Cursor lub innego klienta MCP. Twój agent łączy ISMS Copilot jako specjalistę ds. GRC, tworzy regułę routingu i uruchamia test sprawdzający. Token tworzy użytkownik.
Twój agent kodujący pozostaje orkiestratorem: kod, git, pliki i powłoka pozostają pod jego kontrolą. ISMS Copilot staje się specjalistą ds. GRC, któremu agent przekazuje zadania związane z compliance za pośrednictwem MCP. Prompt konfiguracyjny informuje agenta, jak nawiązać połączenie, gdzie zapisać regułę routingu i jak zweryfikować jego działanie.
Token należy utworzyć w ISMS Copilot. Twój agent nie może zrobić tego za Ciebie.
Wklej to do swojego agenta kodującego
Skopiuj ten blok do Claude Code, Codex, Cursor lub innego klienta MCP, który akceptuje niestandardowe nagłówki żądań:
Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.
If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.Karta Copy prompt w ISMS Copilot w zakładce Ustawienia → Connected apps kopiuje ten sam tekst.
Co następnie robi Twój agent
- Sprawdza, czy ISMS Copilot jest już połączony, niepołączony lub wymaga naprawy (np. unieważniony token lub błędny adres URL).
- Jeśli to konieczne, prosi Cię o utworzenie tokenu z predefiniowaną opcją Agent delegation. Przyznaje on pięć zakresów:
account:read,workspaces:read,conversations:create,company_context:read,memories:read. Może rozpoczynać i kontynuować konwersacje w ISMS Copilot, ale nie ma zakresu:write, więc nie może modyfikować Twoich przestrzeni roboczych, pamięci ani kontekstu firmy. - Dodaje wpis serwera MCP dla swojego klienta, z tokenem w zmiennej środowiskowej (jeśli klient to obsługuje) lub w lokalnej konfiguracji użytkownika, nigdy w pliku zatwierdzonym do repozytorium.
- Dodaje regułę routingu do swojego pliku instrukcji (
CLAUDE.mddla Claude Code,AGENTS.mddla Codex i podobnych agentów, plik.cursor/rulesdla Cursor): interpretacja GRC, tworzenie polityk, mapowanie kontroli, analiza luk, SoA, rejestry ryzyka i przygotowanie do audytu są przekazywane do ISMS Copilot, natomiast kod i powłoka pozostają lokalnie. - Uruchamia test sprawdzający:
get_account_info, a następnie jedno krótkie pytanie w trybiefastz krótką odpowiedzią. Raportuje połączenie jako udane dopiero wtedy, gdy otrzyma odpowiedź. W przeciwnym razie wyświetla Connection not verified i wskazuje, co pozostało do zrobienia.
Większość klientów ładuje nowy serwer MCP dopiero po restarcie. Jeśli Twój agent poprosi Cię o restart, zrestartuj go i wklej prompt ponownie.
Jeśli wolisz zrobić to ręcznie
- W chat.ismscopilot.com otwórz Ustawienia → Connected apps i utwórz token z predefiniowaną opcją Agent delegation. Skopiuj go raz.
- Dodaj serwer MCP
https://account.ismscopilot.com/v1/account/mcpz nagłówkiemAuthorization: Bearer pat-isms-…. Szablony konfiguracji: Claude Code, Cursor i Codex, dowolny klient MCP. - Poproś swojego agenta o wyświetlenie listy przestrzeni roboczych ISMS Copilot, aby potwierdzić połączenie.
Ograniczenia
- Zużycie jest naliczane do Twojego planu czatu ISMS Copilot w tym samym 4-godzinnym oknie, co aplikacja webowa. Nie ma oddzielnego rozliczania za MCP.
- Twój agent wciąż odczytuje odpowiedź zwróconą przez ISMS Copilot. To, co nie trafi do jego kontekstu, to materiały frameworkowe, których nie musi już wklejać.
- Łączniki claude.ai, Claude Desktop i ChatGPT nie są jeszcze obsługiwane: łączą się przez OAuth, a ten endpoint wymaga tokenu Bearer.
Dla agentów: oficjalne instrukcje znajdują się pod adresem https://docs.ismscopilot.com/agent-setup/prompt.md. Nigdy nie wymyślaj innych adresów URL ani kluczy. Zakresy tokenów i ich unieważnianie: Tokeny i zakresy. Szczegóły czytelne dla maszyn: Dla agentów AI.