Ihr Agent ist der Orchestrator. ISMS Copilot ist der GRC-Spezialist, an den er delegiert.
Sprechen Sie mit einer spezialisierten Compliance-KI aus dem Orchestrator, den Sie bereits nutzen. Ihr Coding-Agent behält den Code, das Repository und den Plan. Wenn eine Aufgabe zu ISO-27001-, SOC-2-, DSGVO-, NIS-2- oder DORA-Arbeiten wird, sendet er die Frage über MCP an ISMS Copilot und erhält die Antwort zurück.
Claude Code, eine Zeile
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Wie die Delegierung funktioniert
- 01
Ihr Agent sendet die Frage
Während einer Aufgabe ruft Ihr Orchestrator ISMS Copilot über die MCP-Tools create_conversation und send_message auf. Gesendet wird nur die Nachricht, die Ihr Agent verfasst, nichts aus Ihrem Repository oder Dateisystem.
- 02
Der Spezialist erledigt die GRC-Arbeit auf seiner Seite
Kuratiertes Rahmenwissen, die Erinnerungen und Dateien des Arbeitsbereichs, in dem das Gespräch läuft, sowie der Entwurf selbst entstehen auf Seiten von ISMS Copilot. Ein Richtlinienentwurf oder eine Lückenanalyse wird dort erstellt, nicht im Kontextfenster Ihres Agenten.
- 03
Nur die Antwort kommt zurück
Ihr Agent erhält die fertige Antwort als Tool-Ergebnis. Der Großteil des GRC-Kontexts gelangt nie in das Transkript Ihres Agenten und wird daher nicht bei jedem späteren Turn der Sitzung erneut gesendet.
- 04
Die Antwort zählt trotzdem, bitten Sie um kurze Antworten
Die zurückgegebenen Antworten werden von Ihrem Agenten wie jedes andere Tool-Ergebnis gelesen und verbleiben ab diesem Zeitpunkt im Transkript. Wenn Sie nur eine Entscheidung oder eine Liste benötigen, weisen Sie den Agenten an, um eine kurze Antwort zu bitten.
Was delegiert werden sollte und was lokal bleibt
| Arbeit | Wo sie ausgeführt wird | Warum |
|---|---|---|
| Entwurf von Richtlinien und Verfahren | An ISMS Copilot delegieren | Lange Entwürfe werden auf Seiten des Spezialisten erstellt; Ihr Agent erhält den fertigen Entwurf. |
| Lückenanalyse und Kontrollzuordnung | An ISMS Copilot delegieren | Das Rahmenwissen wird dort eingebracht, sodass Sie keine Standards in Ihren eigenen Kontext einfügen müssen. |
| Begründungen für die Anwendbarkeitserklärung, Einträge ins Risikoregister | An ISMS Copilot delegieren | Strukturierte GRC-Ausgabe, die auf kuratierten Rahmenmodulen basiert. |
| Prüfungsvorbereitung und Rahmenwerksfragen | An ISMS Copilot delegieren | ISO 27001, ISO 27701, ISO 42001, SOC 2, DSGVO, NIS 2, DORA, EU AI Act, HIPAA, PCI DSS und weitere. |
| Code, Git, Tests, Konfiguration | Im Orchestrator belassen | Das ist die Aufgabe Ihres Agenten. ISMS Copilot hat keinen Zugriff auf Ihr Repository. |
| Lesen und Bearbeiten lokaler Dateien | Im Orchestrator belassen | Der Spezialist sieht nur, was Ihr Agent in die Nachricht einfügt. |
| Einwortabfragen und Trivia | Im Orchestrator belassen | Ein Hin- und Rückweg lohnt sich nicht für etwas, das Ihr Modell bereits kennt. |
Ihren Orchestrator verbinden
| Agent | Status | Verbindungsmethode |
|---|---|---|
| Claude Code | Unterstützt | Die oben stehende Einzeilenanweisung claude mcp add mit dem Authorization: Bearer pat-isms-...-Header. |
| Cursor | Unterstützt | Ein HTTP-MCP-Servereintrag in mcp.json: die Endpunkt-URL plus der Authorization-Header. |
| Codex | Unterstützt | Ein mcp_servers-Eintrag in ~/.codex/config.toml: die Endpunkt-URL plus der Authorization-Header. |
| OpenCode | Unterstützt | Ein Remote-MCP-Servereintrag mit der Endpunkt-URL und dem Bearer-Header. |
| Grok | Unterstützt | Ein HTTP-MCP-Servereintrag mit der Endpunkt-URL und dem Bearer-Header. |
| Claude Desktop- und claude.ai-Connectoren | Noch nicht | Connectoren benötigen OAuth; der Endpunkt akzeptiert derzeit persönliche Zugriffstoken. |
| ChatGPT | Noch nicht | ChatGPT-Connectoren benötigen OAuth; der Endpunkt akzeptiert derzeit persönliche Zugriffstoken. |
Die Verbindung
- Endpunkt
- https://account.ismscopilot.com/v1/account/mcp
- Transport
- HTTP MCP (Streamable HTTP)
- Authentifizierung
- Authorization: Bearer pat-isms-...
- Token
- chat.ismscopilot.com, Einstellungen, Verbundene Apps, Token erstellen. Wird einmalig angezeigt; gewähren Sie nur die benötigten Berechtigungen.
- Smoke-Test
- Bitten Sie Ihren Agenten, Ihre ISMS-Copilot-Arbeitsbereiche aufzulisten.
Compliance-Antworten, denen Sie vertrauen können, innerhalb von Claude Code, Cursor oder Codex, ohne Ihr Claude- oder ChatGPT-Kontingent zu belasten
Delegierte Gespräche nutzen Ihr ISMS-Copilot-Chat-Kontingent und das 4-Stunden-UTC-Sitzungsfenster. Es gibt keine separate Abrechnung, keine Credits und keinen Token-Zähler für die MCP-Verbindung. Auch das kostenlose Konto kann sich verbinden; Think-Modus erfordert ein kostenpflichtiges Konto, und Beyond läuft auf kostenpflichtigen Konten mit einem täglichen Ausführungslimit. Wenn Sie das 4-Stunden-Sitzungsfenster Ihres Chat-Kontingents ausschöpfen, teilt Ihnen der Plan-Überschreitungsfehler mit, wann es zurückgesetzt wird, und Lese-Tools funktionieren weiterhin. Ihr Orchestrator-Modell liest die erhaltene Antwort trotzdem, sodass die Antwort nicht kostenlos für Ihr Claude- oder ChatGPT-Kontingent ist: Die dahinterliegende Erstellung bleibt auf unserer Seite.
Der Kostenvergleich, mit Quellen und Daten →Quellen und Produktwahrheit
- Mit Ihrem Agenten einrichten
Fügen Sie einen Prompt ein: Ihr Agent verbindet sich, schreibt eine Routing-Regel und führt einen Smoke-Test durch. Sie erstellen das Token.
- Jeden MCP-Client verbinden
Token, Endpunkt, client-spezifische Hinweise, Nutzungsgrenzen
- Cursor und Codex verbinden
Formate für mcp.json und config.toml, Smoke-Test, Rotation
- Tokens, Berechtigungen und Sicherheit
Prinzip der geringsten Rechte, Widerruf, Ablauf, harte Grenzen
- Warum einen Spezialisten verbinden?
Skill-Datei vs. gepflegtes Register, mit den Benchmark-Verlusten
- Das Agenten-Produkt
Tools, Berechtigungen, Grenzen und die ehrliche Nicht-Liste
- Für GRC-Ingenieure
Account MCP vs. Model API und der Kostenvergleich
Häufig gestellte Fragen
Ersetzt das ISMS Copilot Claude, Cursor oder Codex?
Nein. Ihr Agent bleibt der Orchestrator: Er behält den Code, das Repository, den Plan und die Tool-Schleife bei. ISMS Copilot ist der GRC-Spezialist, an den er Compliance-Fragen delegiert. Nutzen Sie beide.
Spart die Delegierung Token in meinem Orchestrator?
Mechanisch gesehen bleiben das Rahmenwissen, der Arbeitsbereichskontext und lange Entwürfe auf Seiten von ISMS Copilot, sodass sie nie in das Transkript Ihres Agenten gelangen und nicht bei späteren Turns erneut gesendet werden. Die zurückkehrende Antwort gelangt jedoch ins Transkript, sodass Sie um kurze Antworten bitten sollten, wenn dies ausreicht. Wir veröffentlichen keine Einsparungszahlen, bis wir diese mit einer reproduzierbaren Methode gemessen haben.
Was kostet das?
Nichts zusätzlich zu Ihrem ISMS-Copilot-Chat-Kontingent. Delegierte Gespräche werden gegen dasselbe 4-Stunden-UTC-Sitzungsfenster wie die Web-App gezählt, und es gibt keine separate Abrechnung für die MCP-Verbindung.
Warum kann ich keine claude.ai-, Claude-Desktop- oder ChatGPT-Connectoren verbinden?
Diese Connectoren benötigen OAuth. Der ISMS-Copilot-Endpunkt akzeptiert derzeit persönliche Zugriffstoken, die als Bearer-Header gesendet werden, eine Funktion, die von Claude Code, Cursor, Codex, OpenCode und Grok unterstützt wird.
Was sieht ISMS Copilot von meinem Projekt?
Von Ihrem Projekt sieht ISMS Copilot nur, was Ihr Agent in die Nachricht schreibt: Es gibt keinen direkten Zugriff auf Ihr Repository, Ihr Dateisystem oder den Kontext Ihres Agenten. Auf seiner eigenen Seite kann die Antwort auch auf die Erinnerungen und angehefteten Dateien des ISMS-Copilot-Arbeitsbereichs zurückgreifen, in dem das Gespräch läuft. Das Gespräch wird in Ihrem ISMS-Copilot-Konto gespeichert, wie bei jedem anderen Chat auch.
Was kann der Token?
Er handelt in Ihrem Namen innerhalb der Berechtigungen, die Sie bei der Erstellung gewähren: Beispielsweise das Lesen von Arbeitsbereichen und Erinnerungen oder das Starten von Gesprächen. Ein schreibgeschützter Token kann keine Gespräche starten. Widerrufen Sie ihn jederzeit in den Einstellungen; der Widerruf wirkt sofort.
Geben Sie Ihrem Agenten einen GRC-Spezialisten
Ein Token, ein MCP-Eintrag. Ihr Agent behält den Code; die Compliance-Arbeit geht an den Spezialisten.
