Su agente es el orquestador. ISMS Copilot es el especialista en GRC al que delega.
Hable con un especialista en IA de cumplimiento desde el orquestador que ya utiliza. Su agente de código mantiene el código, el repositorio y el plan. Cuando una tarea se convierte en trabajo de ISO 27001, SOC 2, RGPD, NIS 2 o DORA, envía la pregunta a ISMS Copilot mediante MCP y recibe la respuesta.
Claude Code, una línea
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Cómo funciona la delegación
- 01
Su agente envía la pregunta
Durante la tarea, su orquestador invoca a ISMS Copilot mediante las herramientas MCP create_conversation y send_message. Lo que se transmite es el mensaje que escribe su agente, nada más del repositorio o del sistema de archivos.
- 02
El especialista realiza el trabajo de GRC en su lado
El conocimiento curado de los marcos normativos, los recuerdos y archivos del espacio de trabajo donde se ejecuta la conversación, y la redacción en sí ocurren del lado de ISMS Copilot. Un borrador de política o un análisis de brechas se genera allí, no en el contexto de su agente.
- 03
Solo la respuesta regresa
Su agente recibe la respuesta final como un resultado de herramienta. La mayor parte del contexto de GRC nunca ingresa en su transcripción, por lo que no se reenvía en cada turno posterior de la sesión.
- 04
La respuesta sigue contando, así que pida respuestas breves
La respuesta devuelta es leída por su agente como cualquier otro resultado de herramienta y permanece en la transcripción desde entonces. Cuando solo necesite una decisión o una lista, indique al agente que solicite una respuesta breve.
Qué delegar y qué mantener localmente
| Trabajo | Dónde se ejecuta | Motivo |
|---|---|---|
| Redacción de políticas y procedimientos | Delegar a ISMS Copilot | La redacción extensa se genera del lado del especialista; su agente recibe el borrador final. |
| Análisis de brechas y mapeo de controles | Delegar a ISMS Copilot | El conocimiento de los marcos normativos se inyecta allí, por lo que no necesita pegar estándares en su propio contexto. |
| Justificaciones de la Declaración de Aplicabilidad, entradas del registro de riesgos | Delegar a ISMS Copilot | Salida estructurada de GRC basada en módulos curados de marcos normativos. |
| Preparación de auditorías y preguntas de marcos normativos | Delegar a ISMS Copilot | ISO 27001, ISO 27701, ISO 42001, SOC 2, RGPD, NIS 2, DORA, Reglamento de IA de la UE, HIPAA, PCI DSS y más. |
| Código, git, pruebas, configuración | Mantener en su orquestador | Ese es el trabajo de su agente. ISMS Copilot no tiene acceso a su repositorio. |
| Lectura y edición de archivos locales | Mantener en su orquestador | El especialista solo ve lo que su agente incluye en el mensaje. |
| Búsquedas de una palabra y trivialidades | Mantener en su orquestador | Un viaje de ida y vuelta no vale la pena para algo que su modelo ya conoce. |
Conectar su orquestador
| Orquestador | Estado | Cómo se conecta |
|---|---|---|
| Claude Code | Compatible | La línea única claude mcp add mencionada arriba, con el encabezado Authorization: Bearer pat-isms-. |
| Cursor | Compatible | Una entrada de servidor MCP HTTP en mcp.json: la URL del endpoint más el encabezado Authorization. |
| Codex | Compatible | Una entrada mcp_servers en ~/.codex/config.toml: la URL del endpoint más el encabezado Authorization. |
| OpenCode | Compatible | Una entrada de servidor MCP remoto con la URL del endpoint y el encabezado Bearer. |
| Grok | Compatible | Una entrada de servidor MCP HTTP con la URL del endpoint y el encabezado Bearer. |
| Conectores de Claude Desktop y claude.ai | No disponible aún | Los conectores requieren OAuth; el endpoint acepta tokens de acceso personal hoy. |
| ChatGPT | No disponible aún | Los conectores de ChatGPT requieren OAuth; el endpoint acepta tokens de acceso personal hoy. |
La conexión
- Endpoint
- https://account.ismscopilot.com/v1/account/mcp
- Transporte
- HTTP MCP (Streamable HTTP)
- Autenticación
- Authorization: Bearer pat-isms-...
- Token
- chat.ismscopilot.com, Configuración, Aplicaciones conectadas, Crear token. Se muestra una vez; otorgue solo los ámbitos que necesite su agente.
- Prueba de humo
- Pida a su agente que liste los espacios de trabajo de ISMS Copilot.
Respuestas de cumplimiento en las que puede confiar, dentro de Claude Code, Cursor o Codex, sin agotar su plan de Claude o ChatGPT
Las conversaciones delegadas consumen el plan de chat de ISMS Copilot y su ventana de sesión de 4 horas UTC. No hay facturación adicional, créditos ni medición por tokens para la conexión MCP. El plan gratuito también se conecta; el modo Think requiere un plan de pago, y Beyond funciona en planes de pago con un límite diario de ejecuciones. Si agota la ventana de sesión de 4 horas de su plan de chat, el error de límite del plan le indica a su agente cuándo se reinicia, y las herramientas de lectura siguen funcionando. Su modelo de orquestador aún lee la respuesta que recibe, por lo que la respuesta no es gratuita para su plan de Claude o ChatGPT: lo que permanece de nuestro lado es la redacción detrás de ella.
El comparador de costes, con fuentes y fechas →Fuentes y verdad del producto
- Configúrelo con su agente
Pegue un solo prompt: su agente se conecta, escribe una regla de enrutamiento y ejecuta una prueba de humo. Usted crea el token.
- Conectar cualquier cliente MCP
Token, endpoint, notas por cliente, límites de uso
- Conectar Cursor y Codex
Formas de mcp.json y config.toml, prueba de humo, rotación
- Tokens, ámbitos y seguridad
Mínimo privilegio, revocación, caducidad, límites estrictos
- Por qué conectar un especialista
Archivo Skill vs registro mantenido, con las pérdidas del benchmark declaradas
- El producto de agentes
Herramientas, ámbitos, límites y la lista honesta de lo que no incluye
- Para ingenieros de GRC
Account MCP vs la Model API, y el comparador de costes
Preguntas frecuentes
¿Esto reemplaza a Claude, Cursor o Codex?
No. Su agente sigue siendo el orquestador: mantiene el código, el repositorio, el plan y el bucle de herramientas. ISMS Copilot es el especialista en GRC al que delega las preguntas de cumplimiento. Úselos ambos.
¿Delegar ahorra tokens en su orquestador?
Por mecanismo, el conocimiento de los marcos normativos, el contexto del espacio de trabajo y la redacción extensa permanecen del lado de ISMS Copilot, por lo que nunca ingresan en la transcripción de su agente ni se reenvían en turnos posteriores. La respuesta que regresa sí ingresa en la transcripción, así que pida respuestas breves cuando sea suficiente. No publicamos una cifra de ahorro hasta medirla con un método reproducible.
¿Cuánto cuesta?
Nada adicional a su plan de chat de ISMS Copilot. Las conversaciones delegadas consumen la misma ventana de sesión de 4 horas UTC que la aplicación web, y no hay facturación adicional por la conexión MCP.
¿Por qué no puedo conectar claude.ai, los conectores de Claude Desktop o ChatGPT?
Esos conectores requieren OAuth. El endpoint de ISMS Copilot acepta tokens de acceso personal enviados como un encabezado Bearer hoy, lo que es compatible con Claude Code, Cursor, Codex, OpenCode y Grok.
¿Qué ve ISMS Copilot de su proyecto?
De su proyecto, solo lo que su agente escribe en el mensaje: ISMS Copilot no tiene acceso directo a su repositorio, su sistema de archivos ni al contexto de su orquestador. Del lado del especialista, la respuesta también puede basarse en los recuerdos y archivos anclados del espacio de trabajo de ISMS Copilot donde se ejecuta la conversación. La conversación se almacena en su cuenta de ISMS Copilot como cualquier otro chat.
¿Qué puede hacer el token?
Actúa en su nombre, dentro de los ámbitos que otorgue al crearlo: por ejemplo, leer espacios de trabajo y recuerdos, o iniciar conversaciones. Un token de solo lectura no puede iniciar conversaciones. Revóquelo en Configuración en cualquier momento; la revocación surte efecto de inmediato.
Dé a su agente un especialista en GRC
Un token, una entrada MCP. Su agente mantiene el código; el trabajo de cumplimiento va al especialista.
