ISMS Copilot
Product Updates

Führe Beyond direkt aus dem Editor aus, den du bereits nutzt

Fast und Think sind dir bereits in Claude Code und Cursor gefolgt. Der Modus für die Prüfung mehrerer Dokumente lief im Browser. Das muss nicht so sein.

von ISMS Copilot··5 min read
Führe Beyond direkt aus dem Editor aus, den du bereits nutzt

Viele GRC-Arbeiten finden mittlerweile im selben Editor statt wie der Rest der Aufgabe. Du hast Claude Code, Cursor oder Codex offen. Dort stellst du Fragen. Bis vor Kurzem konnte ISMS Copilot dich dort mit einer Fast- oder Think-Antwort unterstützen – über die in ISMS Copilot mit Claude Code verbinden beschriebene Kontenverbindung. Der Modus für größere Aufgaben konnte das jedoch nicht.

Diese größere Aufgabe ist ein Set, keine einzelne Frage. Ein fehlendes GDPR-Dokumentenpaket. Prüfnachweise, die zu einem Befundbericht werden müssen. Beyond ist für solche Aufgaben gedacht: Es plant die Arbeit, entwirft jedes Dokument als eigenen Schritt und überprüft jedes davon vor der Anzeige gemäß dem Plan. Der Engpass bei dieser Arbeit ist nicht die Texterstellung, sondern das Vertrauen in den Inhalt.

Der Fehlerfall war also einfach: Die Arbeit, die am dringendsten einer Überprüfung bedurfte, zwang dich, den Editor zu verlassen. Du ließest Fast vom Agenten ausführen, erhieltst einen plausiblen Entwurf, akzeptiertest ihn entweder ungeprüft oder öffnetest die Web-App, wechseltest zu Beyond, wartetest und bringst das Ergebnis zurück. Zwei Kopien. Zwei Kontexte. Das Verschieben von Entwürfen zwischen Tools kann zu konkurrierenden Versionen führen. Wenn du Beyond direkt aus deinem verbundenen Agenten ausführst, reduziert sich dieser manuelle Transfer.

ISO/IEC 27001:2022 (veröffentlicht Oktober 2022), Klausel 7.5.3, verlangt, dass dokumentierte Informationen dort verfügbar sind, wo sie benötigt werden, angemessen geschützt (einschließlich vor missbräuchlicher Nutzung) und Änderungen kontrolliert werden. Der Standard verlangt nicht, dass die Überprüfung in einem bestimmten Tool erfolgen muss.

Was wir ausgeliefert haben

Verbundene Agenten können nun Beyond in deinen Gesprächen ausführen.

Wenn du ISMS Copilot bereits aus Claude Code, Cursor, Codex oder einem anderen MCP-Client verbindest, kann der Agent einen Turn in Beyond ausführen: Er plant, entwirft und überprüft, und liefert das Ergebnis in diesem Gespräch zurück. Die Berechtigungen entsprechen denen von Beyond in der Web-App. Fordere deinen Agenten auf, Think oder Beyond zu verwenden. Er muss mode: "think" oder mode: "beyond" übergeben; der Server verwendet standardmäßig Fast, wenn der Modus weggelassen wird. Der Server aktualisiert eine schwierige Frage nicht automatisch.

Längere Durchläufe kommen oft als „noch in Bearbeitung“ zurück. Wenn das Tool generating zurückgibt, sollte der Agent get_reply für das Ergebnis abfragen. Falls ein Durchlauf frühzeitig stoppt, gibt das Ergebnis diesen Status an und kann teilweise Ergebnisse enthalten. Wenn Beyond für diesen Turn nicht ausgeführt werden kann (aufgrund von Berechtigungen, einem täglichen Limit oder einem anderen Hindernis), antwortet der Turn über den normalen Ablauf, statt stumm fehlzuschlagen, und das Ergebnis weist darauf hin.

Dies wurde im September 2026 ausgeliefert. Es ist live. Einrichtung, Berechtigungen und der Verbindungsbefehl sind in den Agenten-Dokumentationen sowie in Using Beyond mode beschrieben. Dieser Beitrag ist keine Anleitung dafür.

Vorher und nachher

Vorher konnte die Kontenverbindung ein echtes ISMS-Copilot-Gespräch aus dem Editor heraus in Fast oder Think führen. Beyond saß neben dem Nachrichtenfeld in der Web-App. Eine Aufgabe mit mehreren Dokumenten bedeutete, den Thread zu verlassen.

Nachher kann dieselbe Verbindung den Plan-Entwurf-Prüfungs-Modus ausführen. Du bleibst im Editor. Das Gespräch und das Ergebnis bleiben in deinem Konto, auf demselben Chat-Abo wie die Web-App. Du musst kein fertiges Paket aus einem Fenster in ein anderes kopieren.

Was das nicht ist

Drei häufige Verwechslungen, weil die Produktoberfläche mehr als eine Tür hat:

  • Keine Model-API. Agenten nutzen ein persönliches Zugriffstoken und handeln in deinem Konto (Gespräche, Arbeitsbereiche, Erinnerungen). Die Model-API ist ein anderes Anmeldeverfahren und eine andere Aufgabe: Vervollständigungen für von dir geschriebenen Code. Unterschiedliche Türen, unterschiedliche Schlüssel. Die Trennung ist auf /products/agents beschrieben.
  • Keine Agentenaufgaben. Es gibt eine separate Aufgabenoberfläche in der App. Diese ist nicht allgemein verfügbar und das hier auch nicht. Dieser Beitrag behandelt Beyond auf einem verbundenen Agenten – denselben Plan-Entwurf-Prüfungs-Modus wie der Web-Komponist.
  • Keine automatische Aufwertung. Fast ist die Standardoption, wenn der Agent den Modus weglässt. Der Agent muss mode: "think" oder mode: "beyond" übergeben. Der Server entscheidet nicht, dass du den langsameren Pfad meintest.

ChatGPT-Connectors, die nur OAuth sprechen, können derzeit noch kein persönliches Zugriffstoken nutzen. Claude Code, Cursor, Codex und andere HTTP-MCP-Clients schon.

Für wen ist das gedacht?

  • Personen, deren GRC-Arbeit bereits im Editor stattfindet und die den Editor verlassen mussten, um Beyond in der Web-App auszuführen.
  • GRC-Ingenieure, die den Code-Agenten für die Orchestrierung nutzen und den Spezialisten für den Compliance-Schritt benötigen – die Aufgabe, die auf /for/grc-engineers beschrieben ist.
  • Jeder, der sein Konto bereits verbunden hat und Fast vom Agenten aus genutzt hat, in Erwartung, dass der Prüfungsmodus folgt.

Wenn du nur Einzelanfragen stellst, ist Fast nach wie vor die richtige Standardoption. Beyond rechtfertigt die zusätzlichen Schritte, wenn ein einzelner Durchlauf dich dazu zwingen würde, die Überprüfung selbst durchzuführen. Das galt bereits in der Web-App. Es gilt auch vom Agenten aus. Die Änderung besteht darin, dass du nicht mehr ein anderes Fenster öffnen musst, um es zu nutzen.

Probiere es aus

Wenn du bereits verbunden bist, fordere den Agenten auf, Beyond bei der nächsten Aufgabe zu nutzen, die ein Set von Dokumenten statt einer einzelnen Antwort ist. Wenn du noch nicht verbunden bist, erstelle ein Token unter Einstellungen → Verbundene Apps und folge der Verbindungsanleitung. Führe die Aufgabe dann in dem Editor aus, den du ohnehin nutzen wolltest.

Die Überprüfung war schon immer die eigentliche Arbeit. Sie kann dort stattfinden, wo auch der Rest der Arbeit stattfindet.

Verwandte Beiträge