Cursor und Codex verbinden
Verbinden Sie das ISMS Copilot Account MCP über die Endpunkt-URL und einen pat-isms-Bearer-Header mit Cursor oder Codex.
Cursor und Codex kommunizieren beide über MCP via HTTP. Endpunkt und Anmeldedaten sind identisch mit denen für Claude Code, nur die Konfigurationsdatei unterscheidet sich. Diese Seite zeigt die Konfigurationsstrukturen und die Prüfungen, die die Verbindung bestätigen.
1. Token erstellen
Öffnen Sie in chat.ismscopilot.com Einstellungen → Connected apps → Create token. Gewähren Sie die benötigten Berechtigungen, kopieren Sie den pat-isms-…-Wert einmal und stellen Sie sicher, dass er nicht in Versionierungssysteme eingepflegt wird.
Für die Liste der Fähigkeiten und die Funktionen der einzelnen Tools siehe ISMS Copilot für Agents. Für Berechtigungen und Token-Lebenszyklus siehe Tokens und Berechtigungen.
2. Endpunkt
https://account.ismscopilot.com/v1/account/mcpTransport: HTTP MCP.
Authentifizierung: Authorization: Bearer pat-isms-…
3. Cursor-Konfiguration
Cursor liest MCP-Server aus einer mcp.json-Datei: projektbezogen unter .cursor/mcp.json oder global unter ~/.cursor/mcp.json. Stand September 2026 sieht ein HTTP-Server-Eintrag mit benutzerdefinierten Headern wie folgt aus:
{
"mcpServers": {
"ismscopilot": {
"url": "https://account.ismscopilot.com/v1/account/mcp",
"headers": {
"Authorization": "Bearer pat-isms-..."
}
}
}
}Fügen Sie den Eintrag hinzu (Cursor-Einstellungen, Abschnitt MCP, oder erstellen Sie die Datei direkt), starten Sie Cursor neu und bestätigen Sie, dass ismscopilot in der MCP-Tool-Liste angezeigt wird.
Dies ist ein einfacher HTTP-MCP-Server-Eintrag mit einem benutzerdefinierten Authorization-Header. Falls eine Cursor-Version nur OAuth-Connectoren unterstützt oder benutzerdefinierte Header nicht zulässt, kann dieser Pfad noch nicht genutzt werden. Prüfen Sie vor dem Debuggen des Tokens die MCP-Dokumentation der jeweiligen Client-Version.
4. Codex-Konfiguration
Codex liest die Datei ~/.codex/config.toml. Stand September 2026 sieht ein HTTP-MCP-Server-Eintrag wie folgt aus:
[mcp_servers.ismscopilot]
url = "https://account.ismscopilot.com/v1/account/mcp"
[mcp_servers.ismscopilot.http_headers]
"Authorization" = "Bearer pat-isms-..."Starten Sie Codex nach dem Bearbeiten neu. Falls Ihre Codex-Version einen anderen Schlüssel für HTTP-Header verwendet, folgen Sie der aktuellen MCP-Dokumentation. Die konstanten Teile sind die URL und der Bearer pat-isms-…-Header.
5. Funktionstest
Fragen Sie den Agenten, Ihre ISMS Copilot-Arbeitsbereiche aufzulisten. Falls keine Tools angezeigt werden:
- starten Sie den Client nach dem Hinzufügen des Servers neu,
- bestätigen Sie, dass das Token beim Einfügen nicht abgeschnitten wurde (es beginnt mit
pat-isms-), - bestätigen Sie, dass die URL der obige Account-Host ist, nicht ein API-Host.
Wenn Sie das Nutzungslimit erreichen
Die Verbindung nutzt dasselbe 4-Stunden-UTC-Sitzungsfenster wie die Chat-App. Wenn create_conversation oder send_message das Limit erreicht, enthält der erste Fehlertext den Satz zum Warten oder Upgrade (inklusive der nächsten Zurücksetzzeit) und der JSON-Block enthält reset_at. Einzelkonten und Organisationsbesitzer erhalten zusätzlich upgrade_url. Organisationsmitglieder erhalten stattdessen den Team-Hinweis: Bitten Sie den Besitzer um zusätzliche Nutzung oder warten Sie bis zum nächsten 4-Stunden-Fenster. Ihr JSON enthält quota_scope, org_role und extra_usage_buyable, aber keinen Upgrade-Link.
Warten Sie bis reset_at oder öffnen Sie upgrade_url in einem Browser, während Sie im selben ISMS Copilot-Konto angemeldet sind (Einzelkonten und Organisationsbesitzer). Wenn der JSON-Block fallback_available: true enthält und Ihr Plan Überlaufkapazität bietet (bezahlte Einzelkonten mit deaktiviertem Erweitertem Datenschutz, nie bei Team-Pools), können Sie den Agenten auch anweisen, fortzufahren: Bei Ihrer expliziten Zustimmung sendet er die Anfrage erneut mit overflow_consent: true und der Vorgang wird mit demselben bis zu 2-fachen Überlauf ausgeführt, den auch die Web-App bietet (die Antwort enthält overflow_active: true). Lese-Tools funktionieren auch nach Erreichen des Chat-Limits.
Siehe Was tun, wenn Sie Ihr Nutzungslimit erreichen.
6. Token rotieren
Für die regelmäßige Rotation erstellen Sie ein neues Token, ersetzen Sie das alte Token in mcp.json (Cursor) oder config.toml (Codex), starten Sie den Client neu und führen Sie den Funktionstest durch. Löschen Sie anschließend das alte Token in den Einstellungen. Falls das alte Token möglicherweise kompromittiert wurde, widerrufen Sie es sofort, bevor Sie das neue Token konfigurieren.
Ein Token handelt in Ihrem Namen. Gewähren Sie nur die benötigten Berechtigungen und widerrufen Sie ungenutzte Token.