ISMS Copilot
ISMS Copilot

Il tuo agente è l'orchestratore. ISMS Copilot è lo specialista GRC a cui delega.

Parla con un'AI di compliance specializzata tramite l'orchestratore che già usi. Il tuo agente di codifica tiene il codice, il repository e il piano. Quando un compito diventa un lavoro ISO 27001, SOC 2, GDPR, NIS 2 o DORA, invia la domanda a ISMS Copilot tramite MCP e riceve la risposta.

Claude Code, una riga

claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Come funziona la delega

  1. 01

    Il tuo agente invia la domanda

    Durante un compito, il tuo orchestratore chiama ISMS Copilot tramite gli strumenti MCP create_conversation e send_message. Quello che viene trasmesso è il messaggio che il tuo agente scrive, nulla di più dal tuo repository o dal filesystem.

  2. 02

    Lo specialista fa il lavoro GRC sul suo lato

    La conoscenza curata dei framework, i ricordi e i file dello spazio di lavoro in cui gira la conversazione e la stesura stessa avvengono sul lato di ISMS Copilot. Una bozza di policy o un'analisi dei gap viene generata lì, non nel contesto del tuo agente.

  3. 03

    Solo la risposta torna indietro

    Il tuo agente riceve la risposta finita come risultato dello strumento. La maggior parte del contesto GRC non entra mai nella trascrizione del tuo agente, quindi non viene reinviato a ogni turno successivo della sessione.

  4. 04

    La risposta conta comunque, quindi chiedi risposte brevi

    La risposta ricevuta viene letta dal tuo agente come qualsiasi altro risultato di uno strumento e rimane nella trascrizione da quel momento in poi. Quando ti serve solo una decisione o una lista, chiedi all'agente di richiedere una risposta breve.

Cosa risparmia la delega e cosa no →

Cosa delegare, cosa tenere locale

LavoroDove viene eseguitoPerché
Stesura di policy e procedureDelegare a ISMS CopilotLa stesura lunga viene generata sul lato dello specialista; il tuo agente riceve la bozza finita.
Analisi dei gap e mappatura dei controlliDelegare a ISMS CopilotLa conoscenza dei framework viene iniettata lì, quindi non devi incollare gli standard nel tuo contesto.
Giustificazioni della Dichiarazione di Applicabilità, voci del registro dei rischiDelegare a ISMS CopilotOutput GRC strutturato basato su moduli di framework curati.
Preparazione audit e domande sui frameworkDelegare a ISMS CopilotISO 27001, ISO 27701, ISO 42001, SOC 2, GDPR, NIS 2, DORA, EU AI Act, HIPAA, PCI DSS e altro.
Codice, git, test, configurazioneTieni nel tuo agenteQuesto è il lavoro del tuo orchestratore. ISMS Copilot non ha accesso al tuo repository.
Lettura e modifica di file localiTieni nel tuo agenteLo specialista vede solo ciò che il tuo agente inserisce nel messaggio.
Ricerche di una parola e curiositàTieni nel tuo agenteUn viaggio di andata e ritorno non vale la pena per qualcosa che il tuo modello già conosce.
Regole di instradamento pronte da incollare per Claude Code, Codex, OpenCode, Grok e Cursor →

Collega il tuo agente

AgenteStatoCome si collega
Claude CodeSupportatoLa riga di comando claude mcp add sopra, con l'header Authorization: Bearer pat-isms-.
CursorSupportatoUna voce di server MCP HTTP in mcp.json: l'URL del endpoint più l'header Authorization.
CodexSupportatoUna voce mcp_servers in ~/.codex/config.toml: l'URL del endpoint più l'header Authorization.
OpenCodeSupportatoUna voce di server MCP remoto con l'URL del endpoint e l'header Bearer.
GrokSupportatoUna voce di server MCP HTTP con l'URL del endpoint e l'header Bearer.
Collegamenti di Claude Desktop e claude.aiNon ancoraI collegamenti richiedono OAuth; oggi il punto di accesso accetta token di accesso personali.
ChatGPTNon ancoraI collegamenti di ChatGPT richiedono OAuth; oggi il punto di accesso accetta token di accesso personali.

La connessione

Endpoint
https://account.ismscopilot.com/v1/account/mcp
Trasporto
HTTP MCP (Streamable HTTP)
Autenticazione
Authorization: Bearer pat-isms-...
Token
chat.ismscopilot.com, Impostazioni, App collegate, Crea token. Mostrato una volta sola; concedi solo gli scope di cui il tuo agente ha bisogno.
Test di funzionamento
Chiedi al tuo agente di elencare i tuoi spazi di lavoro ISMS Copilot.

Risposte di compliance di cui puoi fidarti, dentro Claude Code, Cursor o Codex, senza consumare il tuo piano di Claude o ChatGPT

Le conversazioni delegate utilizzano il piano chat di ISMS Copilot e la sua finestra di sessione di 4 ore UTC. Non c'è una fatturazione separata, né crediti né un contatore per token per la connessione MCP. Anche il piano gratuito si collega; la modalità Think richiede un piano a pagamento e Beyond funziona con piani a pagamento con un limite giornaliero di esecuzioni. Se esaurisci la finestra di sessione di 4 ore del tuo piano chat, l'errore di limite del piano informa il tuo agente quando si resetta e gli strumenti di lettura continuano a funzionare. Il modello del tuo agente legge comunque la risposta che riceve, quindi la risposta non è gratuita per il tuo piano di Claude o ChatGPT: è la stesura che la produce a restare dal nostro lato.

Il comparatore di costi, con fonti e date →

Fonti e verità del prodotto

Domande frequenti

Questo sostituisce Claude, Cursor o Codex?

No. Il tuo agente rimane l'orchestratore: tiene il codice, il repository, il piano e il ciclo degli strumenti. ISMS Copilot è lo specialista GRC a cui delega le domande di compliance. Usali entrambi.

Delegare fa risparmiare token nel tuo agente?

Meccanicamente, la conoscenza dei framework, il contesto dello spazio di lavoro e la stesura lunga rimangono sul lato di ISMS Copilot, quindi non entrano mai nella trascrizione del tuo agente e non vengono reinviati nei turni successivi. La risposta che torna indietro entra invece nella trascrizione, quindi chiedi risposte brevi quando basta. Non pubblichiamo cifre di risparmio finché non le abbiamo misurate con un metodo riproducibile.

Quanto costa?

Nulla in più del tuo piano chat di ISMS Copilot. Le conversazioni delegate contano sulla stessa finestra di sessione di 4 ore UTC dell'app web e non c'è una fatturazione separata per la connessione MCP.

Perché non posso collegare claude.ai, i collegamenti di Claude Desktop o ChatGPT?

Quei collegamenti richiedono OAuth. Il punto di accesso di ISMS Copilot oggi accetta token di accesso personali inviati come header Bearer, supportati da Claude Code, Cursor, Codex, OpenCode e Grok.

Cosa vede ISMS Copilot del tuo progetto?

Dal tuo progetto, solo ciò che il tuo agente scrive nel messaggio: ISMS Copilot non ha accesso diretto al tuo repository, al tuo filesystem o al contesto del tuo agente. Sul suo lato, la risposta può attingere anche ai ricordi e ai file fissati dello spazio di lavoro ISMS Copilot in cui gira la conversazione. La conversazione viene memorizzata nel tuo account ISMS Copilot come qualsiasi altra chat.

Cosa può fare il token?

Agisce per te, entro gli scope che gli concedi quando lo crei: ad esempio leggere spazi di lavoro e ricordi o avviare conversazioni. Un token in sola lettura non può avviare conversazioni. Revocalo in Impostazioni in qualsiasi momento; la revoca ha effetto immediato.

Dai al tuo agente uno specialista GRC

Un token, una voce MCP. Il tuo agente tiene il codice; il lavoro di compliance va allo specialista.