ISMS Copilot
ISMS Copilot

Votre agent est l'orchestrateur. ISMS Copilot est le spécialiste de la GRC auquel il délègue.

Parlez à un agent de conformité spécialisé depuis l'orchestrateur que vous utilisez déjà. Votre agent de codage conserve le code, le dépôt et le plan. Lorsqu'une tâche se transforme en travail lié à l'ISO 27001, SOC 2, RGPD, NIS 2 ou DORA, il envoie la question à ISMS Copilot via MCP et récupère la réponse.

Claude Code, en une ligne

claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Fonctionnement de la délégation

  1. 01

    Votre agent envoie la question

    En cours de tâche, votre orchestrateur appelle ISMS Copilot via les outils MCP create_conversation et send_message. Ce qui est transmis est le message rédigé par votre agent, rien d'autre depuis votre dépôt ou votre système de fichiers.

  2. 02

    Le spécialiste effectue le travail de GRC de son côté

    La connaissance des cadres normatifs, les mémoires et les fichiers de l'espace de travail dans lequel s'exécute la conversation, ainsi que la rédaction elle-même, se déroulent du côté d'ISMS Copilot. Un projet de politique ou une analyse des écarts est généré là, et non dans le contexte de votre agent.

  3. 03

    Seule la réponse revient

    Votre agent reçoit la réponse finale sous forme de résultat d'outil. L'essentiel du contexte de GRC n'entre jamais dans sa transcription, il n'est donc jamais renvoyé à chaque tour ultérieur de la session.

  4. 04

    La réponse compte toujours : demandez des réponses courtes

    La réponse retournée est lue par votre agent comme tout autre résultat d'outil, et elle reste dans la transcription à partir de ce moment. Si vous n'avez besoin que d'une décision ou d'une liste, demandez à l'agent de demander une réponse concise.

Ce que la délégation économise, et ce qu'elle n'économise pas →

Que déléguer, que conserver en local

TâcheOù s'exécutePourquoi
Rédaction de politiques et procéduresDéléguer à ISMS CopilotLa rédaction longue est générée du côté du spécialiste ; votre agent reçoit le projet final.
Analyse des écarts et cartographie des contrôlesDéléguer à ISMS CopilotLa connaissance des cadres normatifs y est injectée, vous n'avez donc pas besoin de coller les normes dans votre propre contexte.
Justifications de la Déclaration d'applicabilité, entrées du registre des risquesDéléguer à ISMS CopilotSortie structurée de GRC basée sur des modules de cadres normatifs maintenus.
Préparation d'audit et questions liées aux cadres normatifsDéléguer à ISMS CopilotISO 27001, ISO 27701, ISO 42001, SOC 2, RGPD, NIS 2, DORA, Règlement IA de l'UE, HIPAA, PCI DSS et autres.
Code, git, tests, configurationConserver dans votre orchestrateurC'est le travail de votre agent. ISMS Copilot n'a pas accès à votre dépôt.
Lecture et modification de fichiers locauxConserver dans votre orchestrateurLe spécialiste ne voit que ce que votre agent inclut dans le message.
Recherches en une seule commande et trivialitésConserver dans votre orchestrateurUn aller-retour n'en vaut pas la peine pour quelque chose que votre modèle connaît déjà.
Règles de routage prêtes à coller pour Claude Code, Codex, OpenCode, Grok et Cursor →

Connectez votre orchestrateur

AgentStatutMéthode de connexion
Claude CodePris en chargeLa commande en une ligne ci-dessus, avec l'en-tête Authorization: Bearer pat-isms-.
CursorPris en chargeUne entrée de serveur MCP HTTP dans mcp.json : l'URL du point de terminaison plus l'en-tête d'autorisation.
CodexPris en chargeUne entrée mcp_servers dans ~/.codex/config.toml : l'URL du point de terminaison plus l'en-tête d'autorisation.
OpenCodePris en chargeUne entrée de serveur MCP distant avec l'URL du point de terminaison et l'en-tête Bearer.
GrokPris en chargeUne entrée de serveur MCP HTTP avec l'URL du point de terminaison et l'en-tête Bearer.
Connecteurs Claude Desktop et claude.aiNon encoreLes connecteurs nécessitent OAuth ; le point de terminaison accepte aujourd'hui des jetons d'accès personnels.
ChatGPTNon encoreLes connecteurs ChatGPT nécessitent OAuth ; le point de terminaison accepte aujourd'hui des jetons d'accès personnels.

La connexion

Point de terminaison
https://account.ismscopilot.com/v1/account/mcp
Transport
HTTP MCP (Streamable HTTP)
Authentification
Authorization: Bearer pat-isms-...
Jeton
chat.ismscopilot.com, Paramètres, Applications connectées, Créer un jeton. Affiché une seule fois ; accordez uniquement les autorisations dont votre agent a besoin.
Test de fonctionnement
Demandez à votre agent de lister vos espaces de travail ISMS Copilot.

Réponses de conformité fiables, dans Claude Code, Cursor ou Codex, sans consommer votre forfait Claude ou ChatGPT

Les conversations déléguées utilisent votre forfait de discussion ISMS Copilot et sa fenêtre de session UTC de 4 heures. Il n'y a pas de facturation supplémentaire, ni de crédits ni de compteur par token pour la connexion MCP. Le forfait gratuit permet également la connexion ; le mode Think nécessite un forfait payant, et Beyond fonctionne sur des forfaits payants avec une limite quotidienne d'exécutions. Si vous épuisez la fenêtre de session de 4 heures de votre forfait de discussion, l'erreur de limite de forfait indique à votre agent quand elle se réinitialise, et les outils de lecture continuent de fonctionner. Votre modèle d'orchestrateur lit toujours la réponse qu'il reçoit, donc la réponse n'est pas gratuite pour votre forfait Claude ou ChatGPT : c'est la rédaction derrière qui reste de notre côté.

Le comparateur de coûts, avec sources et dates →

Sources et vérité produit

Questions fréquemment posées

Est-ce que cela remplace Claude, Cursor ou Codex ?

Non. Votre agent reste l'orchestrateur : il conserve le code, le dépôt, le plan et la boucle d'outils. ISMS Copilot est le spécialiste de la GRC auquel il soumet les questions de conformité. Utilisez les deux.

La délégation permet-elle d'économiser des tokens dans mon orchestrateur ?

Mécaniquement, la connaissance des cadres normatifs, le contexte de l'espace de travail et la rédaction longue restent du côté d'ISMS Copilot, ils n'entrent donc jamais dans la transcription de votre agent et ne sont jamais renvoyés lors des tours ultérieurs. La réponse qui revient, elle, entre dans la transcription : demandez des réponses courtes lorsque cela suffit. Nous ne publions pas de chiffre d'économie tant que nous n'avons pas mesuré une valeur reproductible avec une méthode fiable.

Quel est le coût ?

Aucun coût supplémentaire en plus de votre forfait de discussion ISMS Copilot. Les conversations déléguées comptent dans la même fenêtre de session UTC de 4 heures que l'application web, et il n'y a pas de facturation séparée pour la connexion MCP.

Pourquoi ne puis-je pas connecter claude.ai, les connecteurs de Claude Desktop ou ChatGPT ?

Ces connecteurs nécessitent OAuth. Le point de terminaison d'ISMS Copilot accepte aujourd'hui des jetons d'accès personnels envoyés sous forme d'en-tête Bearer, ce que prennent en charge Claude Code, Cursor, Codex, OpenCode et Grok.

Que voit ISMS Copilot de mon projet ?

De votre projet, seul ce que votre agent écrit dans le message : ISMS Copilot n'a pas d'accès direct à votre dépôt, à votre système de fichiers ou au contexte de votre orchestrateur. De son côté, la réponse peut également s'appuyer sur les mémoires et les fichiers épinglés de l'espace de travail ISMS Copilot dans lequel s'exécute la conversation. La conversation est stockée dans votre compte ISMS Copilot comme toute autre discussion.

Que peut faire le jeton ?

Il agit en votre nom, dans les limites des autorisations que vous lui accordez lors de sa création : par exemple, lire les espaces de travail et les mémoires, ou démarrer des conversations. Un jeton en lecture seule ne peut pas démarrer de conversations. Révoquez-le dans Paramètres à tout moment ; la révocation prend effet immédiatement.

Donnez à votre agent un spécialiste de la GRC

Un jeton, une entrée MCP. Votre agent conserve le code ; le travail de conformité est confié au spécialiste.