Votre agent est l'orchestrateur. ISMS Copilot est le spécialiste de la GRC auquel il délègue.
Parlez à un agent de conformité spécialisé depuis l'orchestrateur que vous utilisez déjà. Votre agent de codage conserve le code, le dépôt et le plan. Lorsqu'une tâche se transforme en travail lié à l'ISO 27001, SOC 2, RGPD, NIS 2 ou DORA, il envoie la question à ISMS Copilot via MCP et récupère la réponse.
Claude Code, en une ligne
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Fonctionnement de la délégation
- 01
Votre agent envoie la question
En cours de tâche, votre orchestrateur appelle ISMS Copilot via les outils MCP create_conversation et send_message. Ce qui est transmis est le message rédigé par votre agent, rien d'autre depuis votre dépôt ou votre système de fichiers.
- 02
Le spécialiste effectue le travail de GRC de son côté
La connaissance des cadres normatifs, les mémoires et les fichiers de l'espace de travail dans lequel s'exécute la conversation, ainsi que la rédaction elle-même, se déroulent du côté d'ISMS Copilot. Un projet de politique ou une analyse des écarts est généré là, et non dans le contexte de votre agent.
- 03
Seule la réponse revient
Votre agent reçoit la réponse finale sous forme de résultat d'outil. L'essentiel du contexte de GRC n'entre jamais dans sa transcription, il n'est donc jamais renvoyé à chaque tour ultérieur de la session.
- 04
La réponse compte toujours : demandez des réponses courtes
La réponse retournée est lue par votre agent comme tout autre résultat d'outil, et elle reste dans la transcription à partir de ce moment. Si vous n'avez besoin que d'une décision ou d'une liste, demandez à l'agent de demander une réponse concise.
Que déléguer, que conserver en local
| Tâche | Où s'exécute | Pourquoi |
|---|---|---|
| Rédaction de politiques et procédures | Déléguer à ISMS Copilot | La rédaction longue est générée du côté du spécialiste ; votre agent reçoit le projet final. |
| Analyse des écarts et cartographie des contrôles | Déléguer à ISMS Copilot | La connaissance des cadres normatifs y est injectée, vous n'avez donc pas besoin de coller les normes dans votre propre contexte. |
| Justifications de la Déclaration d'applicabilité, entrées du registre des risques | Déléguer à ISMS Copilot | Sortie structurée de GRC basée sur des modules de cadres normatifs maintenus. |
| Préparation d'audit et questions liées aux cadres normatifs | Déléguer à ISMS Copilot | ISO 27001, ISO 27701, ISO 42001, SOC 2, RGPD, NIS 2, DORA, Règlement IA de l'UE, HIPAA, PCI DSS et autres. |
| Code, git, tests, configuration | Conserver dans votre orchestrateur | C'est le travail de votre agent. ISMS Copilot n'a pas accès à votre dépôt. |
| Lecture et modification de fichiers locaux | Conserver dans votre orchestrateur | Le spécialiste ne voit que ce que votre agent inclut dans le message. |
| Recherches en une seule commande et trivialités | Conserver dans votre orchestrateur | Un aller-retour n'en vaut pas la peine pour quelque chose que votre modèle connaît déjà. |
Connectez votre orchestrateur
| Agent | Statut | Méthode de connexion |
|---|---|---|
| Claude Code | Pris en charge | La commande en une ligne ci-dessus, avec l'en-tête Authorization: Bearer pat-isms-. |
| Cursor | Pris en charge | Une entrée de serveur MCP HTTP dans mcp.json : l'URL du point de terminaison plus l'en-tête d'autorisation. |
| Codex | Pris en charge | Une entrée mcp_servers dans ~/.codex/config.toml : l'URL du point de terminaison plus l'en-tête d'autorisation. |
| OpenCode | Pris en charge | Une entrée de serveur MCP distant avec l'URL du point de terminaison et l'en-tête Bearer. |
| Grok | Pris en charge | Une entrée de serveur MCP HTTP avec l'URL du point de terminaison et l'en-tête Bearer. |
| Connecteurs Claude Desktop et claude.ai | Non encore | Les connecteurs nécessitent OAuth ; le point de terminaison accepte aujourd'hui des jetons d'accès personnels. |
| ChatGPT | Non encore | Les connecteurs ChatGPT nécessitent OAuth ; le point de terminaison accepte aujourd'hui des jetons d'accès personnels. |
La connexion
- Point de terminaison
- https://account.ismscopilot.com/v1/account/mcp
- Transport
- HTTP MCP (Streamable HTTP)
- Authentification
- Authorization: Bearer pat-isms-...
- Jeton
- chat.ismscopilot.com, Paramètres, Applications connectées, Créer un jeton. Affiché une seule fois ; accordez uniquement les autorisations dont votre agent a besoin.
- Test de fonctionnement
- Demandez à votre agent de lister vos espaces de travail ISMS Copilot.
Réponses de conformité fiables, dans Claude Code, Cursor ou Codex, sans consommer votre forfait Claude ou ChatGPT
Les conversations déléguées utilisent votre forfait de discussion ISMS Copilot et sa fenêtre de session UTC de 4 heures. Il n'y a pas de facturation supplémentaire, ni de crédits ni de compteur par token pour la connexion MCP. Le forfait gratuit permet également la connexion ; le mode Think nécessite un forfait payant, et Beyond fonctionne sur des forfaits payants avec une limite quotidienne d'exécutions. Si vous épuisez la fenêtre de session de 4 heures de votre forfait de discussion, l'erreur de limite de forfait indique à votre agent quand elle se réinitialise, et les outils de lecture continuent de fonctionner. Votre modèle d'orchestrateur lit toujours la réponse qu'il reçoit, donc la réponse n'est pas gratuite pour votre forfait Claude ou ChatGPT : c'est la rédaction derrière qui reste de notre côté.
Le comparateur de coûts, avec sources et dates →Sources et vérité produit
- Configurer avec votre agent
Collez une invite : votre agent se connecte, écrit une règle de routage et exécute un test de fonctionnement. Vous créez le jeton.
- Connecter tout client MCP
Jeton, point de terminaison, notes par client, limites d'utilisation
- Connecter Cursor et Codex
Formats de mcp.json et config.toml, test de fonctionnement, rotation
- Jetons, autorisations et sécurité
Principe de moindre privilège, révocation, expiration, limites strictes
- Pourquoi connecter un spécialiste
Fichier Skill vs registre maintenu, avec les pertes du benchmark indiquées
- Le produit agents
Outils, autorisations, limites et la liste honnête des exclusions
- Pour les ingénieurs GRC
Account MCP vs la Model API, et le comparateur de coûts
Questions fréquemment posées
Est-ce que cela remplace Claude, Cursor ou Codex ?
Non. Votre agent reste l'orchestrateur : il conserve le code, le dépôt, le plan et la boucle d'outils. ISMS Copilot est le spécialiste de la GRC auquel il soumet les questions de conformité. Utilisez les deux.
La délégation permet-elle d'économiser des tokens dans mon orchestrateur ?
Mécaniquement, la connaissance des cadres normatifs, le contexte de l'espace de travail et la rédaction longue restent du côté d'ISMS Copilot, ils n'entrent donc jamais dans la transcription de votre agent et ne sont jamais renvoyés lors des tours ultérieurs. La réponse qui revient, elle, entre dans la transcription : demandez des réponses courtes lorsque cela suffit. Nous ne publions pas de chiffre d'économie tant que nous n'avons pas mesuré une valeur reproductible avec une méthode fiable.
Quel est le coût ?
Aucun coût supplémentaire en plus de votre forfait de discussion ISMS Copilot. Les conversations déléguées comptent dans la même fenêtre de session UTC de 4 heures que l'application web, et il n'y a pas de facturation séparée pour la connexion MCP.
Pourquoi ne puis-je pas connecter claude.ai, les connecteurs de Claude Desktop ou ChatGPT ?
Ces connecteurs nécessitent OAuth. Le point de terminaison d'ISMS Copilot accepte aujourd'hui des jetons d'accès personnels envoyés sous forme d'en-tête Bearer, ce que prennent en charge Claude Code, Cursor, Codex, OpenCode et Grok.
Que voit ISMS Copilot de mon projet ?
De votre projet, seul ce que votre agent écrit dans le message : ISMS Copilot n'a pas d'accès direct à votre dépôt, à votre système de fichiers ou au contexte de votre orchestrateur. De son côté, la réponse peut également s'appuyer sur les mémoires et les fichiers épinglés de l'espace de travail ISMS Copilot dans lequel s'exécute la conversation. La conversation est stockée dans votre compte ISMS Copilot comme toute autre discussion.
Que peut faire le jeton ?
Il agit en votre nom, dans les limites des autorisations que vous lui accordez lors de sa création : par exemple, lire les espaces de travail et les mémoires, ou démarrer des conversations. Un jeton en lecture seule ne peut pas démarrer de conversations. Révoquez-le dans Paramètres à tout moment ; la révocation prend effet immédiatement.
Donnez à votre agent un spécialiste de la GRC
Un jeton, une entrée MCP. Votre agent conserve le code ; le travail de conformité est confié au spécialiste.
