ISMS Copilot Docs

Beliebigen MCP-Client verbinden

Richten Sie Cursor, Codex oder ein anderes MCP-fähiges Tool auf den ISMS Copilot Account MCP-Endpunkt mit einem Bearer-Token ein.

Wenn Ihr Tool nicht Claude Code ist, funktioniert dennoch derselbe Account MCP-Endpunkt. Sie benötigen ein persönliches Zugriffstoken und einen Client, der HTTP MCP mit einem benutzerdefinierten Authorization-Header unterstützt.

1. Token erstellen

Öffnen Sie in chat.ismscopilot.com Einstellungen → Connected apps → Create token. Kopieren Sie den pat-isms-…-Wert einmalig.

Für die vollständige Anleitung zu Claude Code (Berechtigungstabelle, erneute Verbindung, Fehlerbehebung) sehen Sie sich ISMS Copilot mit Claude Code verbinden an.

2. Endpunkt

https://account.ismscopilot.com/v1/account/mcp

Transport: HTTP MCP. Auth: Authorization: Bearer pat-isms-…

3. Client-spezifische Hinweise

Claude Code (Referenz)

claude mcp add --scope user --transport http ismscopilot \
  https://account.ismscopilot.com/v1/account/mcp \
  --header "Authorization: Bearer pat-isms-..."

Behalten Sie --scope user bei, damit der Server in jedem Ordner verfügbar ist.

Cursor / Codex / andere

Fügen Sie einen MCP-Server-Eintrag mit folgenden Angaben hinzu:

  • URL: https://account.ismscopilot.com/v1/account/mcp
  • Header: Authorization: Bearer pat-isms-…

Für konkrete mcp.json- und config.toml-Strukturen sehen Sie sich Cursor und Codex verbinden an. Wenn der Client nur OAuth-Connectoren unterstützt und persönliche Zugriffstoken ablehnt, kann dieser Pfad noch nicht genutzt werden (ChatGPT-Connectoren fallen in diese Kategorie).

4. Modi (Fast, Think, Beyond)

create_conversation und send_message akzeptieren optional mode:

ModusBedeutung
fast (Standard)Normale Antworten. Wird verwendet, wenn der Orchestrator mode weglässt.
thinkTiefere Analyse. Bezahlte Pläne.
beyondMehrstufiger Plan / Entwurf / Überprüfung. Bezahlte Pläne, 10 pro UTC-Tag (50 bei Unlimited), im Minutenbereich. Abfrage von get_reply etwa alle 10–20 Sekunden, bis complete erreicht ist.

Ein Fast- oder Think-Durchlauf, der status: "generating" zurückgibt, ist kürzer: Abfrage von get_reply etwa alle 2–5 Sekunden.

Die Verbindung wählt nicht automatisch einen Modus basierend auf der Frage aus. Fordern Sie den Orchestrator auf, „use Beyond“ zu verwenden, wenn Sie diesen Pfad wünschen. Details: Beyond-Modus verwenden.

5. Funktionstest

Fragen Sie den Orchestrator, Ihre ISMS Copilot-Arbeitsbereiche aufzulisten. Wenn Tools nicht angezeigt werden, starten Sie den Client nach dem Hinzufügen des Servers neu und bestätigen Sie, dass das Token beim Einfügen nicht abgeschnitten wurde.

Wenn Sie das Nutzungslimit erreichen

Die Verbindung verwendet dasselbe 4-Stunden-UTC-Sitzungsfenster wie die Chat-App. Wenn create_conversation oder send_message das Limit erreicht, enthält der erste Fehlertext den Satz zum Warten oder Upgrade (einschließlich der nächsten Zurücksetzzeit) und der JSON-Block enthält reset_at. Einzelkonten und Organisationsbesitzer erhalten zusätzlich upgrade_url. Organisationsmitglieder erhalten stattdessen den Satz für das Team: Bitten Sie den Besitzer um zusätzliche Nutzung oder warten Sie bis zum nächsten 4-Stunden-Fenster. Ihr JSON enthält quota_scope, org_role und extra_usage_buyable sowie keinen Upgrade-Link.

Warten Sie bis reset_at oder öffnen Sie upgrade_url in einem Browser, während Sie im selben ISMS Copilot-Konto angemeldet sind (Einzelkonten und Organisationsbesitzer). Wenn der JSON fallback_available: true enthält und der Overflow Ihres Plans verfügbar ist (bezahlte Einzelkonten mit deaktiviertem Erweitertem Datenschutz, nie bei einem Team-Pool), können Sie den Orchestrator auch anweisen, fortzufahren: Bei Ihrer expliziten Zustimmung sendet er die Anfrage erneut mit overflow_consent: true, und der Durchlauf wird mit demselben bis zu 2-fachen Overflow ausgeführt, den die Web-App bietet (die Antwort enthält overflow_active: true). Lese-Tools funktionieren auch nach Erreichen des Chat-Limits.

Siehe Was tun, wenn Sie Ihr Nutzungslimit erreichen.

6. Token rotieren

claude mcp remove ismscopilot

Erstellen Sie dann ein neues Token und fügen Sie es erneut hinzu. Widerrufen Sie das alte Token immer in den Einstellungen, falls es möglicherweise kompromittiert wurde.

Ein Token handelt in Ihrem Namen. Gewähren Sie nur die Berechtigungen, die Sie benötigen, und widerrufen Sie ungenutzte Token.

Auf dieser Seite