Conectar o ISMS Copilot ao Claude Code
Utilize a sua conta do ISMS Copilot a partir do Claude Code, Cursor, Codex ou qualquer cliente MCP que aceite um token Bearer. Crie um token, conecte-se com um comando, leia os seus espaços de trabalho e memórias e mantenha conversas reais com o ISMS Copilot diretamente a partir do seu editor.
Pode utilizar a sua conta do ISMS Copilot diretamente a partir do Claude Code, Cursor ou qualquer ferramenta de IA compatível com MCP. Após a conexão, a sua ferramenta de IA pode listar os seus espaços de trabalho e documentos, ler as suas memórias e manter conversas reais com o ISMS Copilot, atuando como utilizador e coberta pela sua subscrição atual.
O que precisa
- Uma conta do ISMS Copilot. A conexão está coberta pela sua subscrição, sem faturamento separado.
- Um terminal com o Claude Code (ou outro cliente MCP) instalado.
- Algumas funcionalidades dependem do seu plano (consulte Escolher como responde).
Conectar em três passos
- No ISMS Copilot, abra Definições, depois Connected apps.
- Clique em Create token. Dê-lhe um nome (por exemplo, "Claude Code laptop"), escolha as permissões que deve ter (consulte Permissões) e copie o token. Só o verá uma vez.
- Cole o comando apresentado no seu terminal. O comando será semelhante a este:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Depois, inicie a sua ferramenta de IA e peça, por exemplo: "lista os meus espaços de trabalho do ISMS Copilot".
A flag --scope user torna o ISMS Copilot disponível em todas as pastas. Sem esta flag, a conexão é registada apenas no diretório onde executou o comando, o que é o erro mais comum de "conectado, mas não aparece".
Para o Cursor, Codex ou qualquer outro cliente MCP que aceite um cabeçalho Bearer personalizado, adicione o URL do servidor https://account.ismscopilot.com/v1/account/mcp com o seu token como cabeçalho Bearer. Consulte Conectar qualquer cliente MCP. Clientes que apenas se conectam através de OAuth, como os conectores do ChatGPT, ainda não são suportados.
O que a sua ferramenta de IA pode fazer
Um token conectado pode ler e fazer o seguinte, e nada mais (cada linha requer a permissão correspondente):
| Funcionalidade | Leitura | Alteração |
|---|---|---|
| Informações da conta | Sim | Não |
| Espaços de trabalho | Sim (listar) | Sim (criar um espaço de trabalho pessoal com create_workspace, até 10 por 24 horas) |
| Documentos | Apenas metadados (listar nomes e detalhes; sem conteúdo de ficheiros) | Não |
| Memórias | Sim | Sim (criar e editar) |
| Contexto da empresa | Sim | Sim (set_company_context substitui todo o perfil) |
| Conversas | n/a | Sim (iniciar novas, enviar mensagens) |
Assim, a partir da sua ferramenta de IA, pode listar os seus espaços de trabalho e documentos, criar um espaço de trabalho pessoal, adicionar ou editar uma memória e manter uma conversa fundamentada com o ISMS Copilot, tudo sem sair do seu editor.
Escolher como responde (Fast, Think e Beyond)
Quando inicia ou continua uma conversa a partir da sua ferramenta de IA, escolhe o modo. A conexão não o seleciona automaticamente com base na pergunta. Se o orquestrador omitir mode, o ISMS Copilot utiliza Fast.
- Fast (predefinição): respostas rápidas, sem raciocínio estendido.
- Think: raciocínio mais aprofundado para perguntas mais complexas. Apenas para planos pagos. Num plano gratuito, um pedido Think recai para Fast.
- Beyond: plano de várias etapas, rascunho e verificação. Apenas para planos pagos, 10 execuções por dia UTC (50 no Unlimited). Dura alguns minutos. O orquestrador tem de passar
mode: "beyond"emcreate_conversationousend_messagee, depois, consultarget_replyde 10 em 10 a 20 segundos até que a execução seja concluída. Se o Beyond não puder ser executado, a vez responde pelo fluxo normal e incluibeyond_denied_reason.
Na prática:
- "Pensa cuidadosamente nisto" é suficiente para o Think.
- "Use Beyond" ou "executa isto no Beyond" é suficiente para o Beyond. O orquestrador não atualiza uma pergunta difícil por iniciativa própria.
Uma resposta Fast ou Think que não esteja pronta inline devolve status: "generating". O agente consulta então get_reply a cada 2-5 segundos, aproximadamente, até que devolva complete.
Consulte Utilizar o modo Beyond.
Se atingir um limite de utilização
A conexão utiliza a mesma janela de sessão de 4 horas UTC da aplicação de chat. Se create_conversation ou send_message atingir o limite, o primeiro texto de erro será a frase de espera ou de atualização (incluindo a próxima hora de redefinição) e o bloco JSON inclui reset_at. Contas individuais e proprietários de organizações também recebem upgrade_url. Os membros de organizações recebem a frase da equipa: peça ao proprietário por utilização extra ou espere até à próxima janela de 4 horas. O JSON inclui quota_scope, org_role e extra_usage_buyable e não tem link de atualização.
Pode:
- Esperar até
reset_at. - Abrir
upgrade_urlnum navegador enquanto estiver autenticado na mesma conta do ISMS Copilot (contas individuais e proprietários de organizações). - Quando o JSON incluir
fallback_available: truee o overflow do seu plano estiver disponível (contas individuais pagas com a Proteção Avançada de Dados desativada; nunca num pool de equipa), peça ao orquestrador para continuar: com a sua autorização explícita, este reenvia comoverflow_consent: truee a vez é executada com o mesmo overflow de até 2x que a aplicação web oferece (a resposta incluioverflow_active: true). - Continuar a utilizar ferramentas de leitura. Espaços de trabalho, memórias, documentos e informações da conta continuam a funcionar após o limite do chat.
Consulte O que fazer quando atinge o seu limite de utilização.
As definições permanecem na aplicação web
As definições protegidas da conta são apenas de leitura a partir da conexão (o contexto da empresa, acima, é o único perfil que um token com company_context:write pode substituir). Em particular, a Proteção Avançada de Dados (que encaminha os seus dados através de um fornecedor com sede na UE e sem retenção) não pode ser ativada ou desativada a partir da sua ferramenta de IA.
Se perguntar à sua ferramenta de IA sobre a Proteção de Dados, esta pode indicar se está ativada para a sua conta e encaminhá-lo para Definições, Proteção de Dados em chat.ismscopilot.com para a alterar. Isto é intencional: um token de conexão não deve ser capaz de alterar uma definição global de residência de dados.
As definições do espaço de trabalho ou da organização podem impor a Proteção Avançada de Dados em espaços de trabalho específicos, independentemente da predefinição da sua conta pessoal. Assim, uma conversa específica pode ser executada no modo UE, mesmo quando a predefinição da sua conta estiver desativada.
Permissões
Ao criar um token, escolhe exatamente o que este pode fazer (ler espaços de trabalho, ler documentos, ler e gravar memórias, iniciar conversas, etc.). Conceda apenas o que precisa. Um token que apenas lê os seus espaços de trabalho não pode alterar as suas memórias ou iniciar conversas.
Pode ver e revogar cada token a qualquer momento em Definições, Connected apps.
Reconectar ou rodar um token
Se já se conectou antes e pretender reconectar (por exemplo, após criar um novo token), remova o servidor existente primeiro. Caso contrário, a sua ferramenta de IA mantém o token antigo:
claude mcp remove ismscopilotDepois, cole o novo comando de Definições, Connected apps.
Segurança
- Um token age como utilizador, pelo que pode aceder exatamente ao que a sua conta já pode aceder, limitado pelas permissões que concedeu.
- Está coberto pela sua subscrição, sem faturamento separado.
- Pode revogá-lo a qualquer momento em Definições, Connected apps. A revogação entra em vigor de imediato.
- Trate um token como uma palavra-passe. Se um for exposto, revogue-o e crie um novo.
Resolução de problemas
- Conectado, mas as ferramentas não aparecem: execute novamente o comando de conexão com
--scope userou executeclaude mcp remove ismscopilote adicione-o novamente. - Falha na autenticação: o token pode ter sido revogado ou expirou. Crie um novo em Definições, Connected apps.
- O modo Think não parece mais aprofundado: Think requer um plano pago. Num plano gratuito, recai para Fast.
- Beyond foi executado como uma resposta normal: provavelmente o orquestrador omitiu
mode. Peça-lhe para enviarmode: "beyond"ou diga "use Beyond" na próxima vez. Verifiquebeyond_denied_reasonse um pedido Beyond foi rebaixado.