Connecter Cursor et Codex
Connectez le MCP de compte ISMS Copilot à Cursor ou Codex avec l'URL du point de terminaison et un en-tête Bearer pat-isms.
Cursor et Codex communiquent tous deux avec MCP via HTTP. Le point de terminaison et les identifiants sont les mêmes que pour Claude Code, seule la configuration du fichier diffère. Cette page présente les structures de configuration et les vérifications permettant de confirmer que la connexion fonctionne.
1. Créer un jeton
Dans chat.ismscopilot.com, ouvrez Paramètres → Connected apps → Create token. Accordez les autorisations nécessaires, copiez la valeur pat-isms-… une fois et assurez-vous qu’elle ne figure pas dans les fichiers validés.
Pour la liste des capacités et ce que chaque outil peut faire, consultez ISMS Copilot pour les agents. Pour les autorisations et le cycle de vie des jetons, voir Jetons, portées et sécurité.
2. Point de terminaison
https://account.ismscopilot.com/v1/account/mcpTransport : HTTP MCP.
Authentification : Authorization: Bearer pat-isms-…
3. Configuration de Cursor
Cursor lit les serveurs MCP depuis un fichier mcp.json : au niveau du projet dans .cursor/mcp.json, ou globalement dans ~/.cursor/mcp.json. En septembre 2026, une entrée de serveur HTTP avec des en-têtes personnalisés ressemble à :
{
"mcpServers": {
"ismscopilot": {
"url": "https://account.ismscopilot.com/v1/account/mcp",
"headers": {
"Authorization": "Bearer pat-isms-..."
}
}
}
}Ajoutez l’entrée (via Paramètres, la section MCP, ou créez directement le fichier), puis redémarrez Cursor et vérifiez que ismscopilot apparaît dans la liste des outils MCP.
Il s’agit d’une entrée de serveur MCP HTTP standard avec un en-tête Authorization personnalisé. Si une version de Cursor ne prend en charge que les connecteurs OAuth ou ne gère pas les en-têtes personnalisés, elle ne peut pas utiliser cette méthode pour l’instant. Consultez la documentation MCP de cette version du client avant de déboguer le jeton.
4. Configuration de Codex
Codex lit le fichier ~/.codex/config.toml. En septembre 2026, une entrée de serveur MCP HTTP ressemble à :
[mcp_servers.ismscopilot]
url = "https://account.ismscopilot.com/v1/account/mcp"
[mcp_servers.ismscopilot.http_headers]
"Authorization" = "Bearer pat-isms-..."Redémarrez Codex après modification. Si votre version de Codex utilise un nom de clé différent pour les en-têtes HTTP, suivez sa documentation MCP actuelle. Les éléments constants sont l’URL et l’en-tête Bearer pat-isms-….
5. Test de fonctionnement
Demandez à l’agent de lister vos espaces de travail ISMS Copilot. Si les outils n’apparaissent pas :
- redémarrez le client après avoir ajouté le serveur,
- vérifiez que le jeton n’a pas été tronqué lors de la copie (il commence par
pat-isms-), - confirmez que l’URL est bien celle de l’hôte de compte ci-dessus, et non celle d’un hôte API.
Si vous atteignez la limite d’utilisation
La connexion utilise la même fenêtre de session UTC de 4 heures que l’application de chat. Si create_conversation ou send_message atteint la limite, le premier message d’erreur indique le temps d’attente ou l’option de mise à niveau (y compris l’heure de réinitialisation suivante), et le bloc JSON inclut reset_at. Les comptes solo et les propriétaires d’organisation reçoivent également upgrade_url. Les membres d’organisation reçoivent plutôt un message les invitant à demander au propriétaire des crédits supplémentaires ou à attendre la prochaine fenêtre de 4 heures. Leur JSON contient quota_scope, org_role et extra_usage_buyable, sans lien de mise à niveau.
Attendez jusqu’à reset_at, ou ouvrez upgrade_url dans un navigateur en étant connecté au même compte ISMS Copilot (comptes solo et propriétaires d’organisation). Lorsque le JSON contient fallback_available: true et que le dépassement de votre forfait est disponible (comptes solo payants avec la Protection avancée des données désactivée, jamais sur un pool d’équipe), vous pouvez également demander à l’agent de continuer : sur votre accord explicite, il renvoie la requête avec overflow_consent: true et le tour s’exécute avec le même dépassement allant jusqu’à 2x que celui proposé par l’application web (la réponse inclut overflow_active: true). Les outils de lecture continuent de fonctionner après la limite de chat.
Voir Que faire lorsque vous atteignez votre limite d’utilisation.
6. Rotation
Pour une rotation de routine, générez un nouveau jeton, remplacez l’ancien jeton dans mcp.json (Cursor) ou config.toml (Codex), redémarrez le client et exécutez le test de fonctionnement. Ensuite, révoquez l’ancien jeton dans Paramètres. Si l’ancien jeton a pu fuir, révoquez-le immédiatement avant de configurer le remplacement.
Un jeton agit en votre nom. N’accordez que les autorisations nécessaires et révoquez les jetons inutilisés.