ISMS Copilot
ISMS Copilot

Su agente es el orquestador. ISMS Copilot es el especialista en GRC al que delega.

Hable con un especialista en IA de cumplimiento desde el orquestador que ya utiliza. Su agente de código mantiene el código, el repositorio y el plan. Cuando una tarea se convierte en trabajo de ISO 27001, SOC 2, RGPD, NIS 2 o DORA, envía la pregunta a ISMS Copilot mediante MCP y recibe la respuesta.

Claude Code, una línea

claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Cómo funciona la delegación

  1. 01

    Su agente envía la pregunta

    Durante la tarea, su orquestador invoca a ISMS Copilot mediante las herramientas MCP create_conversation y send_message. Lo que se transmite es el mensaje que escribe su agente, nada más del repositorio o del sistema de archivos.

  2. 02

    El especialista realiza el trabajo de GRC en su lado

    El conocimiento curado de los marcos normativos, los recuerdos y archivos del espacio de trabajo donde se ejecuta la conversación, y la redacción en sí ocurren del lado de ISMS Copilot. Un borrador de política o un análisis de brechas se genera allí, no en el contexto de su agente.

  3. 03

    Solo la respuesta regresa

    Su agente recibe la respuesta final como un resultado de herramienta. La mayor parte del contexto de GRC nunca ingresa en su transcripción, por lo que no se reenvía en cada turno posterior de la sesión.

  4. 04

    La respuesta sigue contando, así que pida respuestas breves

    La respuesta devuelta es leída por su agente como cualquier otro resultado de herramienta y permanece en la transcripción desde entonces. Cuando solo necesite una decisión o una lista, indique al agente que solicite una respuesta breve.

Qué ahorra la delegación y qué no →

Qué delegar y qué mantener localmente

TrabajoDónde se ejecutaMotivo
Redacción de políticas y procedimientosDelegar a ISMS CopilotLa redacción extensa se genera del lado del especialista; su agente recibe el borrador final.
Análisis de brechas y mapeo de controlesDelegar a ISMS CopilotEl conocimiento de los marcos normativos se inyecta allí, por lo que no necesita pegar estándares en su propio contexto.
Justificaciones de la Declaración de Aplicabilidad, entradas del registro de riesgosDelegar a ISMS CopilotSalida estructurada de GRC basada en módulos curados de marcos normativos.
Preparación de auditorías y preguntas de marcos normativosDelegar a ISMS CopilotISO 27001, ISO 27701, ISO 42001, SOC 2, RGPD, NIS 2, DORA, Reglamento de IA de la UE, HIPAA, PCI DSS y más.
Código, git, pruebas, configuraciónMantener en su orquestadorEse es el trabajo de su agente. ISMS Copilot no tiene acceso a su repositorio.
Lectura y edición de archivos localesMantener en su orquestadorEl especialista solo ve lo que su agente incluye en el mensaje.
Búsquedas de una palabra y trivialidadesMantener en su orquestadorUn viaje de ida y vuelta no vale la pena para algo que su modelo ya conoce.
Reglas de enrutamiento listas para pegar para Claude Code, Codex, OpenCode, Grok y Cursor →

Conectar su orquestador

OrquestadorEstadoCómo se conecta
Claude CodeCompatibleLa línea única claude mcp add mencionada arriba, con el encabezado Authorization: Bearer pat-isms-.
CursorCompatibleUna entrada de servidor MCP HTTP en mcp.json: la URL del endpoint más el encabezado Authorization.
CodexCompatibleUna entrada mcp_servers en ~/.codex/config.toml: la URL del endpoint más el encabezado Authorization.
OpenCodeCompatibleUna entrada de servidor MCP remoto con la URL del endpoint y el encabezado Bearer.
GrokCompatibleUna entrada de servidor MCP HTTP con la URL del endpoint y el encabezado Bearer.
Conectores de Claude Desktop y claude.aiNo disponible aúnLos conectores requieren OAuth; el endpoint acepta tokens de acceso personal hoy.
ChatGPTNo disponible aúnLos conectores de ChatGPT requieren OAuth; el endpoint acepta tokens de acceso personal hoy.

La conexión

Endpoint
https://account.ismscopilot.com/v1/account/mcp
Transporte
HTTP MCP (Streamable HTTP)
Autenticación
Authorization: Bearer pat-isms-...
Token
chat.ismscopilot.com, Configuración, Aplicaciones conectadas, Crear token. Se muestra una vez; otorgue solo los ámbitos que necesite su agente.
Prueba de humo
Pida a su agente que liste los espacios de trabajo de ISMS Copilot.

Respuestas de cumplimiento en las que puede confiar, dentro de Claude Code, Cursor o Codex, sin agotar su plan de Claude o ChatGPT

Las conversaciones delegadas consumen el plan de chat de ISMS Copilot y su ventana de sesión de 4 horas UTC. No hay facturación adicional, créditos ni medición por tokens para la conexión MCP. El plan gratuito también se conecta; el modo Think requiere un plan de pago, y Beyond funciona en planes de pago con un límite diario de ejecuciones. Si agota la ventana de sesión de 4 horas de su plan de chat, el error de límite del plan le indica a su agente cuándo se reinicia, y las herramientas de lectura siguen funcionando. Su modelo de orquestador aún lee la respuesta que recibe, por lo que la respuesta no es gratuita para su plan de Claude o ChatGPT: lo que permanece de nuestro lado es la redacción detrás de ella.

El comparador de costes, con fuentes y fechas →

Fuentes y verdad del producto

Preguntas frecuentes

¿Esto reemplaza a Claude, Cursor o Codex?

No. Su agente sigue siendo el orquestador: mantiene el código, el repositorio, el plan y el bucle de herramientas. ISMS Copilot es el especialista en GRC al que delega las preguntas de cumplimiento. Úselos ambos.

¿Delegar ahorra tokens en su orquestador?

Por mecanismo, el conocimiento de los marcos normativos, el contexto del espacio de trabajo y la redacción extensa permanecen del lado de ISMS Copilot, por lo que nunca ingresan en la transcripción de su agente ni se reenvían en turnos posteriores. La respuesta que regresa sí ingresa en la transcripción, así que pida respuestas breves cuando sea suficiente. No publicamos una cifra de ahorro hasta medirla con un método reproducible.

¿Cuánto cuesta?

Nada adicional a su plan de chat de ISMS Copilot. Las conversaciones delegadas consumen la misma ventana de sesión de 4 horas UTC que la aplicación web, y no hay facturación adicional por la conexión MCP.

¿Por qué no puedo conectar claude.ai, los conectores de Claude Desktop o ChatGPT?

Esos conectores requieren OAuth. El endpoint de ISMS Copilot acepta tokens de acceso personal enviados como un encabezado Bearer hoy, lo que es compatible con Claude Code, Cursor, Codex, OpenCode y Grok.

¿Qué ve ISMS Copilot de su proyecto?

De su proyecto, solo lo que su agente escribe en el mensaje: ISMS Copilot no tiene acceso directo a su repositorio, su sistema de archivos ni al contexto de su orquestador. Del lado del especialista, la respuesta también puede basarse en los recuerdos y archivos anclados del espacio de trabajo de ISMS Copilot donde se ejecuta la conversación. La conversación se almacena en su cuenta de ISMS Copilot como cualquier otro chat.

¿Qué puede hacer el token?

Actúa en su nombre, dentro de los ámbitos que otorgue al crearlo: por ejemplo, leer espacios de trabajo y recuerdos, o iniciar conversaciones. Un token de solo lectura no puede iniciar conversaciones. Revóquelo en Configuración en cualquier momento; la revocación surte efecto de inmediato.

Dé a su agente un especialista en GRC

Un token, una entrada MCP. Su agente mantiene el código; el trabajo de cumplimiento va al especialista.