ISMS Copilot Docs

Configurar com o seu agente

Cole um prompt no Claude Code, Codex, Cursor ou outro cliente MCP. O seu agente conecta o ISMS Copilot como especialista em GRC, escreve uma regra de roteamento e executa um teste de conexão. Você cria o token.

O seu agente de codificação permanece como o orquestrador: código, git, arquivos e shell ficam com ele. O ISMS Copilot passa a ser o especialista em GRC a que ele delega o trabalho de conformidade por meio do MCP. O prompt de configuração indica ao agente como conectar, onde escrever a regra de roteamento e como provar que a conexão funciona.

Você cria o token no ISMS Copilot. O seu agente não pode fazer isso por si.

Cole isto no seu agente de codificação

Copie o bloco para o Claude Code, Codex, Cursor ou outro cliente MCP que aceite um cabeçalho de solicitação personalizado:

Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.

If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.

O cartão Copy prompt no ISMS Copilot em Definições → Connected apps copia o mesmo texto.

O que o seu agente faz em seguida

  1. Verifica se o ISMS Copilot já está conectado, não está conectado ou precisa de reparo (por exemplo, token revogado ou URL incorreta).
  2. Se necessário, pede-lhe para criar um token com a predefinição Agent delegation. Este concede cinco escopos: account:read, workspaces:read, conversations:create, company_context:read, memories:read. Pode iniciar e continuar conversas no ISMS Copilot, mas não tem escopo :write, pelo que não pode alterar os seus workspaces, memórias ou contexto da empresa.
  3. Escreve a entrada do servidor MCP para o seu próprio cliente, com o token numa variável de ambiente onde o cliente suporta, caso contrário, na configuração local do utilizador, nunca num ficheiro submetido a commit.
  4. Adiciona uma regra de roteamento ao seu ficheiro de instruções (CLAUDE.md para o Claude Code, AGENTS.md para o Codex e agentes semelhantes, um ficheiro .cursor/rules para o Cursor): interpretação de GRC, redação de políticas, mapeamento de controles, análise de lacunas, SoA, registros de risco e preparação para auditoria são encaminhados para o ISMS Copilot; código e shell permanecem locais.
  5. Executa um teste de conexão: get_account_info, seguido de uma pergunta curta no modo fast com uma resposta breve. Só relata como conectado quando recebe uma resposta. Caso contrário, indica Connection not verified e especifica o que falta.

A maioria dos clientes carrega um novo servidor MCP apenas após uma reinicialização. Se o seu agente pedir para reiniciar, reinicie-o e cole o prompt novamente.

Se preferir fazer manualmente

  1. Em chat.ismscopilot.com, abra Definições → Connected apps e crie um token com a predefinição Agent delegation. Copie-o uma vez.
  2. Adicione o servidor MCP https://account.ismscopilot.com/v1/account/mcp com o cabeçalho Authorization: Bearer pat-isms-…. Formatos de configuração: Claude Code, Cursor e Codex, qualquer cliente MCP.
  3. Peça ao seu agente para listar os seus workspaces do ISMS Copilot a fim de confirmar a conexão.

Limitações

  • A utilização é contabilizada no seu plano de chat do ISMS Copilot, na mesma janela de 4 horas da aplicação web. Não existe faturação separada para MCP.
  • O seu agente ainda lê a resposta que o ISMS Copilot retorna. O que fica fora do seu contexto é o material do framework, que já não precisa de colar.
  • Os conectores claude.ai, Claude Desktop e ChatGPT ainda não são suportados: ligam-se através de OAuth, e este endpoint utiliza um token Bearer.

Para agentes: as instruções oficiais estão em https://docs.ismscopilot.com/agent-setup/prompt.md. Nunca invente outras URLs ou chaves. Escopos e revogação de tokens: Tokens e escopos. Detalhes legíveis por máquina: Para agentes de IA.

Nesta página