ISMS Copilot Docs

Conectar o ISMS Copilot ao Claude Code

Utilize a sua conta do ISMS Copilot a partir do Claude Code, Cursor, Codex ou qualquer cliente MCP que aceite um token Bearer. Crie um token, conecte-se com um comando, leia os seus espaços de trabalho e memórias e mantenha conversas reais com o ISMS Copilot diretamente a partir do seu editor.

Pode utilizar a sua conta do ISMS Copilot diretamente a partir do Claude Code, Cursor ou qualquer ferramenta de IA compatível com MCP. Após a conexão, a sua ferramenta de IA pode listar os seus espaços de trabalho e documentos, ler as suas memórias e manter conversas reais com o ISMS Copilot, atuando como utilizador e coberta pela sua subscrição atual.

O que precisa

  • Uma conta do ISMS Copilot. A conexão está coberta pela sua subscrição, sem faturamento separado.
  • Um terminal com o Claude Code (ou outro cliente MCP) instalado.
  • Algumas funcionalidades dependem do seu plano (consulte Escolher como responde).

Conectar em três passos

  1. No ISMS Copilot, abra Definições, depois Connected apps.
  2. Clique em Create token. Dê-lhe um nome (por exemplo, "Claude Code laptop"), escolha as permissões que deve ter (consulte Permissões) e copie o token. Só o verá uma vez.
  3. Cole o comando apresentado no seu terminal. O comando será semelhante a este:
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Depois, inicie a sua ferramenta de IA e peça, por exemplo: "lista os meus espaços de trabalho do ISMS Copilot".

A flag --scope user torna o ISMS Copilot disponível em todas as pastas. Sem esta flag, a conexão é registada apenas no diretório onde executou o comando, o que é o erro mais comum de "conectado, mas não aparece".

Para o Cursor, Codex ou qualquer outro cliente MCP que aceite um cabeçalho Bearer personalizado, adicione o URL do servidor https://account.ismscopilot.com/v1/account/mcp com o seu token como cabeçalho Bearer. Consulte Conectar qualquer cliente MCP. Clientes que apenas se conectam através de OAuth, como os conectores do ChatGPT, ainda não são suportados.

O que a sua ferramenta de IA pode fazer

Um token conectado pode ler e fazer o seguinte, e nada mais (cada linha requer a permissão correspondente):

FuncionalidadeLeituraAlteração
Informações da contaSimNão
Espaços de trabalhoSim (listar)Sim (criar um espaço de trabalho pessoal com create_workspace, até 10 por 24 horas)
DocumentosApenas metadados (listar nomes e detalhes; sem conteúdo de ficheiros)Não
MemóriasSimSim (criar e editar)
Contexto da empresaSimSim (set_company_context substitui todo o perfil)
Conversasn/aSim (iniciar novas, enviar mensagens)

Assim, a partir da sua ferramenta de IA, pode listar os seus espaços de trabalho e documentos, criar um espaço de trabalho pessoal, adicionar ou editar uma memória e manter uma conversa fundamentada com o ISMS Copilot, tudo sem sair do seu editor.

Escolher como responde (Fast, Think e Beyond)

Quando inicia ou continua uma conversa a partir da sua ferramenta de IA, escolhe o modo. A conexão não o seleciona automaticamente com base na pergunta. Se o orquestrador omitir mode, o ISMS Copilot utiliza Fast.

  • Fast (predefinição): respostas rápidas, sem raciocínio estendido.
  • Think: raciocínio mais aprofundado para perguntas mais complexas. Apenas para planos pagos. Num plano gratuito, um pedido Think recai para Fast.
  • Beyond: plano de várias etapas, rascunho e verificação. Apenas para planos pagos, 10 execuções por dia UTC (50 no Unlimited). Dura alguns minutos. O orquestrador tem de passar mode: "beyond" em create_conversation ou send_message e, depois, consultar get_reply de 10 em 10 a 20 segundos até que a execução seja concluída. Se o Beyond não puder ser executado, a vez responde pelo fluxo normal e inclui beyond_denied_reason.

Na prática:

  • "Pensa cuidadosamente nisto" é suficiente para o Think.
  • "Use Beyond" ou "executa isto no Beyond" é suficiente para o Beyond. O orquestrador não atualiza uma pergunta difícil por iniciativa própria.

Uma resposta Fast ou Think que não esteja pronta inline devolve status: "generating". O agente consulta então get_reply a cada 2-5 segundos, aproximadamente, até que devolva complete.

Consulte Utilizar o modo Beyond.

Se atingir um limite de utilização

A conexão utiliza a mesma janela de sessão de 4 horas UTC da aplicação de chat. Se create_conversation ou send_message atingir o limite, o primeiro texto de erro será a frase de espera ou de atualização (incluindo a próxima hora de redefinição) e o bloco JSON inclui reset_at. Contas individuais e proprietários de organizações também recebem upgrade_url. Os membros de organizações recebem a frase da equipa: peça ao proprietário por utilização extra ou espere até à próxima janela de 4 horas. O JSON inclui quota_scope, org_role e extra_usage_buyable e não tem link de atualização.

Pode:

  1. Esperar até reset_at.
  2. Abrir upgrade_url num navegador enquanto estiver autenticado na mesma conta do ISMS Copilot (contas individuais e proprietários de organizações).
  3. Quando o JSON incluir fallback_available: true e o overflow do seu plano estiver disponível (contas individuais pagas com a Proteção Avançada de Dados desativada; nunca num pool de equipa), peça ao orquestrador para continuar: com a sua autorização explícita, este reenvia com overflow_consent: true e a vez é executada com o mesmo overflow de até 2x que a aplicação web oferece (a resposta inclui overflow_active: true).
  4. Continuar a utilizar ferramentas de leitura. Espaços de trabalho, memórias, documentos e informações da conta continuam a funcionar após o limite do chat.

Consulte O que fazer quando atinge o seu limite de utilização.

As definições permanecem na aplicação web

As definições protegidas da conta são apenas de leitura a partir da conexão (o contexto da empresa, acima, é o único perfil que um token com company_context:write pode substituir). Em particular, a Proteção Avançada de Dados (que encaminha os seus dados através de um fornecedor com sede na UE e sem retenção) não pode ser ativada ou desativada a partir da sua ferramenta de IA.

Se perguntar à sua ferramenta de IA sobre a Proteção de Dados, esta pode indicar se está ativada para a sua conta e encaminhá-lo para Definições, Proteção de Dados em chat.ismscopilot.com para a alterar. Isto é intencional: um token de conexão não deve ser capaz de alterar uma definição global de residência de dados.

As definições do espaço de trabalho ou da organização podem impor a Proteção Avançada de Dados em espaços de trabalho específicos, independentemente da predefinição da sua conta pessoal. Assim, uma conversa específica pode ser executada no modo UE, mesmo quando a predefinição da sua conta estiver desativada.

Permissões

Ao criar um token, escolhe exatamente o que este pode fazer (ler espaços de trabalho, ler documentos, ler e gravar memórias, iniciar conversas, etc.). Conceda apenas o que precisa. Um token que apenas lê os seus espaços de trabalho não pode alterar as suas memórias ou iniciar conversas.

Pode ver e revogar cada token a qualquer momento em Definições, Connected apps.

Reconectar ou rodar um token

Se já se conectou antes e pretender reconectar (por exemplo, após criar um novo token), remova o servidor existente primeiro. Caso contrário, a sua ferramenta de IA mantém o token antigo:

claude mcp remove ismscopilot

Depois, cole o novo comando de Definições, Connected apps.

Segurança

  • Um token age como utilizador, pelo que pode aceder exatamente ao que a sua conta já pode aceder, limitado pelas permissões que concedeu.
  • Está coberto pela sua subscrição, sem faturamento separado.
  • Pode revogá-lo a qualquer momento em Definições, Connected apps. A revogação entra em vigor de imediato.
  • Trate um token como uma palavra-passe. Se um for exposto, revogue-o e crie um novo.

Resolução de problemas

  • Conectado, mas as ferramentas não aparecem: execute novamente o comando de conexão com --scope user ou execute claude mcp remove ismscopilot e adicione-o novamente.
  • Falha na autenticação: o token pode ter sido revogado ou expirou. Crie um novo em Definições, Connected apps.
  • O modo Think não parece mais aprofundado: Think requer um plano pago. Num plano gratuito, recai para Fast.
  • Beyond foi executado como uma resposta normal: provavelmente o orquestrador omitiu mode. Peça-lhe para enviar mode: "beyond" ou diga "use Beyond" na próxima vez. Verifique beyond_denied_reason se um pedido Beyond foi rebaixado.

Nesta página