Uw agent is de orchestrator. ISMS Copilot is de GRC-specialist aan wie deze taken uitbesteedt.
Praat met een gespecialiseerde compliance-AI via de orchestrator die u al gebruikt. Uw codeeragent behoudt de code, de repository en het plan. Wanneer een taak uitmondt in ISO 27001-, SOC 2-, AVG-, NIS 2- of DORA-werkzaamheden, stuurt deze de vraag naar ISMS Copilot via MCP en ontvangt het antwoord terug.
Claude Code, één regel
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Hoe uitbesteding werkt
- 01
Uw agent stuurt de vraag
Tijdens een taak roept uw orchestrator ISMS Copilot aan via de MCP-tools create_conversation en send_message. Wat wordt verzonden is het bericht dat uw agent schrijft, niets anders uit uw repository of bestandssysteem.
- 02
De specialist voert de GRC-werkzaamheden uit aan zijn kant
Zorgvuldig samengestelde kennis van kaders, de herinneringen en bestanden van de werkruimte waarin de conversatie plaatsvindt, en het opstellen van documenten gebeuren allemaal aan de kant van ISMS Copilot. Een beleidsontwerp of een gap-analyse wordt daar gegenereerd, niet in de contextvenster van uw agent.
- 03
Alleen het antwoord komt terug
Uw agent ontvangt het voltooide antwoord als toolresultaat. De bulk van de GRC-context komt nooit in het transcript van de agent terecht, dus wordt deze ook niet opnieuw verzonden bij elke volgende beurt in de sessie.
- 04
Het antwoord telt nog steeds, dus vraag om korte antwoorden
Het teruggegeven antwoord wordt door uw agent gelezen als elk ander toolresultaat en blijft vanaf dat moment in het transcript. Als u alleen een beslissing of een lijst nodig hebt, vraag de agent dan om een kort antwoord te vragen.
Wat u kunt uitbesteden en wat u lokaal kunt houden
| Werkzaamheden | Waar het wordt uitgevoerd | Waarom |
|---|---|---|
| Opstellen van beleid en procedures | Uitbesteden aan ISMS Copilot | Lang opstellen wordt gegenereerd aan de kant van de specialist; uw agent ontvangt het voltooide ontwerp. |
| Gap-analyse en control mapping | Uitbesteden aan ISMS Copilot | Kennis van kaders wordt daar geïnjecteerd, zodat u geen normen in uw eigen context hoeft te plakken. |
| Rechtvaardigingen voor de Statement of Applicability, risicoregisteritems | Uitbesteden aan ISMS Copilot | Gestructureerde GRC-output gebaseerd op zorgvuldig samengestelde kadermodules. |
| Voorbereiding op audits en vragen over kaders | Uitbesteden aan ISMS Copilot | ISO 27001, ISO 27701, ISO 42001, SOC 2, AVG, NIS 2, DORA, EU AI Act, HIPAA, PCI DSS en meer. |
| Code, git, tests, configuratie | Behouden in uw orchestrator | Dat is het werk van uw agent. ISMS Copilot heeft geen toegang tot uw repository. |
| Lezen en bewerken van lokale bestanden | Behouden in uw orchestrator | De specialist ziet alleen wat uw agent in het bericht zet. |
| Eénwoordzoekopdrachten en trivia | Behouden in uw orchestrator | Een retourtje is niet de moeite waard voor iets wat uw model al weet. |
Verbind uw orchestrator
| Agent | Status | Hoe deze wordt verbonden |
|---|---|---|
| Claude Code | Ondersteund | De éénregelige opdracht hierboven, met de Authorization: Bearer pat-isms- header. |
| Cursor | Ondersteund | Een HTTP-MCP-serverinvoer in mcp.json: de eindpunt-URL plus de Authorization-header. |
| Codex | Ondersteund | Een mcp_servers-invoer in ~/.codex/config.toml: de eindpunt-URL plus de Authorization-header. |
| OpenCode | Ondersteund | Een externe MCP-serverinvoer met de eindpunt-URL en de Bearer-header. |
| Grok | Ondersteund | Een HTTP-MCP-serverinvoer met de eindpunt-URL en de Bearer-header. |
| Claude Desktop en claude.ai-connectors | Nog niet | Connectors hebben OAuth nodig; het eindpunt accepteert vandaag persoonlijke toegangstokens. |
| ChatGPT | Nog niet | ChatGPT-connectors hebben OAuth nodig; het eindpunt accepteert vandaag persoonlijke toegangstokens. |
De verbinding
- Eindpunt
- https://account.ismscopilot.com/v1/account/mcp
- Transport
- HTTP MCP (Streamable HTTP)
- Authenticatie
- Authorization: Bearer pat-isms-...
- Token
- chat.ismscopilot.com, Instellingen, Verbonden apps, Token maken. Eenmalig getoond; verleen alleen de scopes die de agent nodig heeft.
- Rooktest
- Vraag uw agent om uw ISMS Copilot-werkruimtes te tonen.
Compliance-antwoorden die u kunt vertrouwen, binnen Claude Code, Cursor of Codex, zonder uw Claude- of ChatGPT-plan te verbruiken
Uitbestede gesprekken maken gebruik van uw ISMS Copilot-chatplan en het 4-uurs UTC-sessievenster. Er is geen aparte facturering, geen tegoeden en geen per-tokenmeter voor de MCP-verbinding. Het gratis plan kan ook verbinden; Think-modus vereist een betaald plan en Beyond werkt op betaalde plannen onder een dagelijkse runlimiet. Als u het 4-uurs sessievenster van uw chatplan verbruikt, geeft de foutmelding over planlimieten aan wanneer deze opnieuw wordt ingesteld, en blijven read-tools werken. Uw orchestratiemodel leest nog steeds het antwoord dat het terugkrijgt, dus het antwoord is niet gratis voor uw Claude- of ChatGPT-plan: het opstellen achter het antwoord blijft aan onze kant.
De kostenvergelijker, met bronnen en data →Bronnen en productinformatie
- Instellen met uw agent
Plak één prompt: uw agent maakt verbinding, schrijft een routeringsregel en voert een rooktest uit. U maakt het token aan.
- Verbind elke MCP-client
Token, eindpunt, per-client-opmerkingen, gebruikslimieten
- Verbind Cursor en Codex
mcp.json- en config.toml-vormen, rooktest, rotatie
- Tokens, scopes en beveiliging
Minimale rechten, intrekken, vervaldatum, harde limieten
- Waarom een specialist verbinden
Skill-bestand vs onderhouden register, met de verliezen van de benchmark vermeld
- Het product Agents
Tools, scopes, limieten en de eerlijke niet-lijst
- Voor GRC-engineers
Account MCP vs de Model API, en de kostenvergelijker
Veelgestelde vragen
Vervangt dit Claude, Cursor of Codex?
Nee. Uw agent blijft de orchestrator: deze behoudt de code, de repository, het plan en de toolloop. ISMS Copilot is de GRC-specialist aan wie compliancevragen worden uitbesteed. Gebruik beide.
Bespaart uitbesteden tokens in uw orchestrator?
Door de werking blijft de kennis van kaders, de context van de werkruimte en het lange opstellen aan de kant van ISMS Copilot, dus komen deze nooit in het transcript van uw agent terecht en worden ze niet opnieuw verzonden in latere beurten. Het antwoord dat terugkomt komt wel in het transcript terecht, dus vraag om korte antwoorden als dat voldoende is. Wij publiceren geen besparingscijfer tot we deze hebben gemeten met een reproduceerbare methode.
Wat kost dit?
Niets bovenop uw ISMS Copilot-chatplan. Uitbestede gesprekken tellen mee voor hetzelfde 4-uurs UTC-sessievenster als de webapp, en er is geen aparte facturering voor de MCP-verbinding.
Waarom kan ik claude.ai, Claude Desktop-connectors of ChatGPT niet verbinden?
Die connectors hebben OAuth nodig. Het ISMS Copilot-eindpunt accepteert vandaag persoonlijke toegangstokens die als Bearer-header worden verzonden, wat wordt ondersteund door Claude Code, Cursor, Codex, OpenCode en Grok.
Wat ziet ISMS Copilot van uw project?
Van uw project alleen wat uw agent in het bericht schrijft: ISMS Copilot heeft geen directe toegang tot uw repository, uw bestandssysteem of de context van uw orchestrator. Aan zijn eigen kant kan het antwoord ook putten uit de herinneringen en vastgepinde bestanden van de ISMS Copilot-werkruimte waarin de conversatie plaatsvindt. De conversatie wordt opgeslagen in uw ISMS Copilot-account, net als bij elke andere chat.
Wat kan de token doen?
De token handelt namens u, binnen de scopes die u toekent bij het maken ervan: bijvoorbeeld het lezen van werkruimtes en herinneringen, of het starten van gesprekken. Een alleen-lezen token kan geen gesprekken starten. Trek deze in via Instellingen op elk moment; intrekking treedt direct in werking.
Geef uw agent een GRC-specialist
Één token, één MCP-invoer. Uw agent behoudt de code; de compliancewerkzaamheden gaan naar de specialist.
