ISMS Copilot Docs

Conectar Cursor y Codex

Configura el MCP de la cuenta de ISMS Copilot en Cursor o Codex con la URL del endpoint y un encabezado Bearer pat-isms.

Cursor y Codex usan MCP sobre HTTP. El endpoint y las credenciales son los mismos que para Claude Code; solo difiere el archivo de configuración. Esta página muestra las estructuras de configuración y las comprobaciones para confirmar que la conexión funciona.

1. Crear un token

En chat.ismscopilot.com, abre Configuración → Connected apps → Create token. Otorga los alcances que necesites, copia el valor pat-isms-… una vez y manténlo fuera de los archivos confirmados.

Para la lista de capacidades y lo que puede hacer cada herramienta, consulta ISMS Copilot para agentes. Para alcances y ciclo de vida del token, consulta Tokens y alcances.

2. Endpoint

https://account.ismscopilot.com/v1/account/mcp

Transporte: HTTP MCP. Autenticación: Authorization: Bearer pat-isms-…

3. Configuración de Cursor

Cursor lee los servidores MCP desde un archivo mcp.json: a nivel de proyecto en .cursor/mcp.json o global en ~/.cursor/mcp.json. A partir de septiembre de 2026, una entrada de servidor HTTP con encabezados personalizados tiene este aspecto:

{
  "mcpServers": {
    "ismscopilot": {
      "url": "https://account.ismscopilot.com/v1/account/mcp",
      "headers": {
        "Authorization": "Bearer pat-isms-..."
      }
    }
  }
}

Agrega la entrada (en Configuración de Cursor, la sección MCP, o crea el archivo directamente), reinicia Cursor y confirma que ismscopilot aparece en la lista de herramientas MCP.

Esta es una entrada de servidor MCP HTTP estándar con un encabezado Authorization personalizado. Si una versión de Cursor solo admite conectores OAuth o no soporta encabezados personalizados, no puede usar esta ruta aún. Consulta la documentación MCP de ese cliente antes de depurar el token.

4. Configuración de Codex

Codex lee ~/.codex/config.toml. A partir de septiembre de 2026, una entrada de servidor MCP HTTP tiene este aspecto:

[mcp_servers.ismscopilot]
url = "https://account.ismscopilot.com/v1/account/mcp"

[mcp_servers.ismscopilot.http_headers]
"Authorization" = "Bearer pat-isms-..."

Reinicia Codex después de editar. Si tu versión de Codex usa un nombre de clave diferente para los encabezados HTTP, sigue su documentación MCP actual. Las partes constantes son la URL y el encabezado Bearer pat-isms-….

5. Prueba de conexión

Pide al agente que liste tus espacios de trabajo de ISMS Copilot. Si las herramientas no aparecen:

  • reinicia el cliente después de agregar el servidor,
  • confirma que el token no se truncó al pegar (debe empezar con pat-isms-),
  • confirma que la URL es el host de la cuenta indicado arriba, no un host de API.

Si alcanzas el límite de uso

La conexión usa la misma ventana de sesión de 4 horas UTC que la aplicación de chat. Si create_conversation o send_message alcanza el límite, el primer texto de error es la frase de espera o actualización (incluyendo la hora de reinicio) y el bloque JSON incluye reset_at. Las cuentas individuales y los propietarios de organizaciones también reciben upgrade_url. Los miembros de la organización reciben la frase del equipo: pide al propietario más uso o espera hasta la siguiente ventana de 4 horas. Su JSON lleva quota_scope, org_role y extra_usage_buyable, y no incluye enlace de actualización.

Espera hasta reset_at o abre upgrade_url en un navegador mientras has iniciado sesión en la misma cuenta de ISMS Copilot (cuentas individuales y propietarios de organizaciones). Cuando el JSON lleva fallback_available: true y el desbordamiento de tu plan está disponible (cuentas individuales de pago con la Protección de datos avanzada desactivada; nunca en un grupo de equipo), también puedes indicar al agente que continúe: con tu aprobación explícita, reenvía con overflow_consent: true y el turno se ejecuta con el mismo desbordamiento de hasta 2x que ofrece la aplicación web (la respuesta lleva overflow_active: true). Las herramientas de lectura siguen funcionando después del límite de chat.

Consulta Qué hacer cuando alcanzas tu límite de uso.

6. Rotar

Para la rotación rutinaria, genera un nuevo token, reemplaza el token antiguo en mcp.json (Cursor) o config.toml (Codex), reinicia el cliente y ejecuta la prueba de conexión. Luego, revoca el token antiguo en Configuración. Si el token antiguo pudo haber filtrado, revócalo inmediatamente antes de configurar el reemplazo.

Un token actúa como tú. Otorga solo los alcances que necesites y revoca los tokens no utilizados.

En esta página