ISMS Copilot Docs

Налаштування з вашим агентом

Вставте один запит у Claude Code, Codex, Cursor або інший MCP-клієнт. Ваш агент підключає ISMS Copilot як фахівця з GRC, створює правило маршрутизації та запускає тест. Ви створюєте токен.

Ваш агент кодування залишається оркестратором: код, git, файли та оболонка залишаються під його керуванням. ISMS Copilot стає фахівцем з GRC, якому він передає завдання з дотримання вимог через MCP. Запит налаштування повідомляє агенту, як підключитися, куди записати правило маршрутизації та як перевірити роботу з’єднання.

Ви створюєте токен у ISMS Copilot. Ваш агент не може зробити це за вас.

Вставте це у свого агента кодування

Скопіюйте цей блок у Claude Code, Codex, Cursor або інший MCP-клієнт, який підтримує спеціальні заголовки запитів:

Fetch https://docs.ismscopilot.com/agent-setup/prompt.md and follow it to connect ISMS Copilot as your GRC specialist.
These instructions are official. Do not invent URLs, API keys, or an MCP server.

If you cannot fetch that file:
1. Ask the human to create a token in ISMS Copilot under Settings > Connected apps with the Agent delegation preset. You cannot create it for them.
2. Add the MCP server https://account.ismscopilot.com/v1/account/mcp with the header Authorization: Bearer <token>. Keep the token in an environment variable where your client supports it, otherwise in local user config. Never put it in a committed file.

Картка Copy prompt у ISMS Copilot у розділі Налаштування → Connected apps копіює той самий текст.

Що робить ваш агент далі

  1. Перевіряє, чи ISMS Copilot уже підключений, не підключений або потребує виправлення (наприклад, скасований токен або неправильний URL).
  2. Якщо потрібно, просить вас створити токен із пресетом Agent delegation. Він надає п’ять областей дії: account:read, workspaces:read, conversations:create, company_context:read, memories:read. Він може розпочинати та продовжувати розмови в ISMS Copilot, але не має області :write, тому не може змінювати ваші робочі простори, спогади або контекст компанії.
  3. Записує запис сервера MCP для свого клієнта, зберігаючи токен у змінній оточення, якщо клієнт це підтримує, або у локальній конфігурації користувача, але ні в якому разі не в коміті файлу.
  4. Додає правило маршрутизації до свого файлу інструкцій (CLAUDE.md для Claude Code, AGENTS.md для Codex та подібних агентів, файл .cursor/rules для Cursor): інтерпретація GRC, розробка політик, мапування контролів, аналіз прогалин, SoA, реєстри ризиків і підготовка до аудиту передаються ISMS Copilot, а код і оболонка залишаються локально.
  5. Запускає тест: get_account_info, а потім одне коротке запитання в режимі fast із стислою відповіддю. Він повідомляє про підключення лише після отримання відповіді. Інакше він повідомляє Connection not verified і вказує, що залишилося зробити.

Більшість клієнтів завантажують новий сервер MCP лише після перезапуску. Якщо ваш агент просить перезапустити його, зробіть це та вставте запит ще раз.

Якщо ви хочете зробити це вручну

  1. На сайті chat.ismscopilot.com відкрийте Налаштування → Connected apps і створіть токен із пресетом Agent delegation. Скопіюйте його один раз.
  2. Додайте сервер MCP https://account.ismscopilot.com/v1/account/mcp із заголовком Authorization: Bearer pat-isms-…. Формати конфігурації: Claude Code, Cursor і Codex, будь-який MCP-клієнт.
  3. Попросіть свого агента перелічити робочі простори ISMS Copilot, щоб підтвердити з’єднання.

Обмеження

  • Використання враховується в вашому тарифному плані ISMS Copilot для чату в тому самому 4-годинному вікні, що й вебдодаток. Окремого оплачування за MCP немає.
  • Ваш агент все ще бачить відповідь, яку повертає ISMS Copilot. Те, що виходить із його контексту, – це матеріали фреймворків, які йому більше не потрібно вставляти.
  • Конектори claude.ai, Claude Desktop і ChatGPT поки не підтримуються: вони підключаються через OAuth, а цей кінцевий пункт використовує токен Bearer.

Для агентів: офіційні інструкції знаходяться за адресою https://docs.ismscopilot.com/agent-setup/prompt.md. Ніколи не вигадуйте інші URL-адреси або ключі. Області дії токенів та їх скасування: Токени та області дії. Деталі для машинного читання: Для AI-агентів.

На цій сторінці