Cursor en Codex verbinden
Koppel de ISMS Copilot account MCP aan Cursor of Codex met de endpoint-URL en een pat-isms Bearer-header.
Zowel Cursor als Codex communiceren via MCP over HTTP. De endpoint en de referentiegegevens zijn dezelfde als voor Claude Code; alleen het configuratiebestand verschilt. Op deze pagina vindt u de configuratiestructuren en de controles om te bevestigen dat de verbinding werkt.
1. Een token maken
Ga in chat.ismscopilot.com naar Instellingen → Connected apps → Create token. Verleen de benodigde scopes, kopieer de pat-isms-…-waarde één keer en zorg ervoor dat deze niet in gecommitte bestanden terechtkomt.
Voor de lijst met functionaliteiten en wat elk hulpmiddel kan doen, zie ISMS Copilot voor agents. Voor scopes en de levenscyclus van tokens, zie Tokens en scopes.
2. Endpoint
https://account.ismscopilot.com/v1/account/mcpTransport: HTTP MCP.
Auth: Authorization: Bearer pat-isms-…
3. Cursor-configuratie
Cursor leest MCP-servers uit een mcp.json-bestand: op projectniveau in .cursor/mcp.json of globaal in ~/.cursor/mcp.json. Vanaf 2026-09 ziet een HTTP-serververmelding met aangepaste headers er als volgt uit:
{
"mcpServers": {
"ismscopilot": {
"url": "https://account.ismscopilot.com/v1/account/mcp",
"headers": {
"Authorization": "Bearer pat-isms-..."
}
}
}
}Voeg de vermelding toe (via Cursor Instellingen, sectie MCP, of maak het bestand handmatig aan), start Cursor opnieuw op en bevestig dat ismscopilot in de MCP-hulpmiddelenlijst verschijnt.
Dit is een standaard HTTP MCP-serververmelding met een aangepaste Authorization-header. Als een Cursor-build alleen OAuth-connectors ondersteunt of aangepaste headers niet toestaat, kan deze methode nog niet worden gebruikt. Controleer de MCP-documentatie van die clientversie voordat u het token debugt.
4. Codex-configuratie
Codex leest ~/.codex/config.toml. Vanaf 2026-09 ziet een HTTP MCP-serververmelding er als volgt uit:
[mcp_servers.ismscopilot]
url = "https://account.ismscopilot.com/v1/account/mcp"
[mcp_servers.ismscopilot.http_headers]
"Authorization" = "Bearer pat-isms-..."Start Codex opnieuw op na het bewerken. Als uw Codex-versie een andere sleutelnaam voor HTTP-headers gebruikt, volg dan de huidige MCP-documentatie van Codex. De constante onderdelen zijn de URL en de Bearer pat-isms-…-header.
5. Functionele test
Vraag de orchestrator om uw ISMS Copilot-werkruimtes op te sommen. Als de hulpmiddelen niet verschijnen:
- start de client opnieuw op na het toevoegen van de server,
- bevestig dat het token niet is afgebroken tijdens het plakken (het begint met
pat-isms-), - bevestig dat de URL de account-host hierboven is, niet een API-host.
Als u een gebruikerslimiet bereikt
De verbinding gebruikt hetzelfde 4-uurs UTC-sessievenster als de chat-app. Als create_conversation of send_message de limiet bereikt, is de eerste foutmelding de wacht-of-upgrade-zin (inclusief de volgende reset-tijd) en bevat het JSON-blok reset_at. Solo-accounts en organisatie-eigenaren ontvangen ook upgrade_url. Organisatieleden krijgen in plaats daarvan de teamzin: vraag de eigenaar om extra gebruik, of wacht tot het volgende 4-uursvenster. Hun JSON bevat quota_scope, org_role en extra_usage_buyable, en geen upgrade-link.
Wacht tot reset_at, of open upgrade_url in een browser terwijl u bent ingelogd op hetzelfde ISMS Copilot-account (solo-accounts en organisatie-eigenaren). Als de JSON fallback_available: true bevat en de overflow van uw plan beschikbaar is (betaalde solo-accounts met Geavanceerde gegevensbescherming uitgeschakeld; nooit op een teampool), kunt u de orchestrator ook vertellen om door te gaan: bij uw expliciete toestemming stuurt deze de aanvraag opnieuw met overflow_consent: true en de beurt wordt uitgevoerd met dezelfde tot 2x overflow die de web-app biedt (het antwoord bevat overflow_active: true). Lees-hulpmiddelen werken nog steeds na de chat-limiet.
Zie Wat te doen als u uw gebruikerslimiet bereikt.
6. Token roteren
Voor routinematige rotatie maakt u een nieuw token aan, vervangt u het oude token in mcp.json (Cursor) of config.toml (Codex), start u de client opnieuw op en voert u de functionele test uit. Vervolgens trekt u het oude token in via Instellingen. Als het oude token mogelijk is gelekt, trekt u het onmiddellijk in voordat u de vervanging configureert.
Een token handelt als u. Verleen alleen de scopes die u nodig hebt en trek ongebruikte tokens in.