Twój agent to orkiestrator. ISMS Copilot to specjalista ds. GRC, któremu agent deleguje zadania.
Porozmawiaj ze specjalistycznym AI ds. zgodności z orkiestratora, którego już używasz. Twój agent koduje, zarządza repozytorium i planem. Gdy zadanie dotyczy pracy zgodnej z ISO 27001, SOC 2, RODO, NIS 2 lub DORA, wysyła pytanie do ISMS Copilot przez MCP i otrzymuje odpowiedź.
Claude Code, jeden wiersz
claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."Jak działa delegowanie
- 01
Twój agent wysyła pytanie
W trakcie pracy Twój orkiestrator wywołuje ISMS Copilot przez narzędzia MCP create_conversation i send_message. Przesyłana jest jedynie wiadomość napisana przez Twojego agenta, nic więcej z repozytorium czy systemu plików.
- 02
Specjalista wykonuje pracę GRC po swojej stronie
Wiedza o standardach, pamięci i pliki przestrzeni roboczej, w której odbywa się rozmowa, oraz samo tworzenie dokumentów odbywają się po stronie ISMS Copilot. Projekt polityki lub analiza luk powstaje tam, a nie w oknie kontekstowym Twojego agenta.
- 03
Tylko odpowiedź wraca
Twój agent otrzymuje gotową odpowiedź jako wynik narzędzia. Większość kontekstu GRC nigdy nie trafia do jego transkrypcji, więc nie jest ponownie wysyłana w kolejnych rundach sesji.
- 04
Odpowiedź się liczy, więc proś o krótkie wersje
Otrzymana odpowiedź jest odczytywana przez Twojego agenta jak każdy inny wynik narzędzia i pozostaje w transkrypcji od tego momentu. Gdy potrzebujesz jedynie decyzji lub listy, powiedz agentowi, żeby poprosił o krótką odpowiedź.
Co delegować, a co zostawić lokalnie
| Praca | Gdzie się wykonuje | Dlaczego |
|---|---|---|
| Tworzenie polityk i procedur | Zdeleguj do ISMS Copilot | Długie tworzenie dokumentów odbywa się po stronie specjalisty; Twój agent otrzymuje gotowy projekt. |
| Analiza luk i mapowanie kontroli | Zdeleguj do ISMS Copilot | Wiedza o standardach jest wstrzykiwana tam, więc nie musisz wklejać standardów do własnego kontekstu. |
| Uzasadnienia SoA, wpisy rejestru ryzyk | Zdeleguj do ISMS Copilot | Ustrukturyzowane wyniki GRC oparte na utrzymywanych modułach standardów. |
| Przygotowanie audytów i pytania dotyczące standardów | Zdeleguj do ISMS Copilot | ISO 27001, ISO 27701, ISO 42001, SOC 2, RODO, NIS 2, DORA, AI Act UE, HIPAA, PCI DSS i więcej. |
| Kod, git, testy, konfiguracja | Zostaw w swoim orkiestratorze | To zadanie Twojego agenta. ISMS Copilot nie ma dostępu do Twojego repozytorium. |
| Odczytywanie i edycja lokalnych plików | Zostaw w swoim orkiestratorze | Specjalista widzi tylko to, co Twój agent umieści w wiadomości. |
| Wyszukiwanie pojedynczych słów i ciekawostki | Zostaw w swoim orkiestratorze | Okrągła podróż nie jest warta zachodu dla rzeczy, które Twój model już zna. |
Połącz swój orkiestrator
| Orkiestrator | Status | Jak się łączy |
|---|---|---|
| Claude Code | Obsługiwany | Powyższy jednowierszowy komend claude mcp add, z nagłówkiem Authorization: Bearer pat-isms-. |
| Cursor | Obsługiwany | Wpis serwera MCP HTTP w pliku mcp.json: adres URL endpointu plus nagłówek Authorization. |
| Codex | Obsługiwany | Wpis mcp_servers w pliku ~/.codex/config.toml: adres URL endpointu plus nagłówek Authorization. |
| OpenCode | Obsługiwany | Wpis zdalnego serwera MCP z adresem URL endpointu i nagłówkiem Bearer. |
| Grok | Obsługiwany | Wpis serwera MCP HTTP z adresem URL endpointu i nagłówkiem Bearer. |
| Łączniki Claude Desktop i claude.ai | Jeszcze niedostępne | Łączniki wymagają autoryzacji OAuth; endpoint przyjmuje dzisiaj tokeny dostępu osobistego. |
| ChatGPT | Jeszcze niedostępne | Łączniki ChatGPT wymagają autoryzacji OAuth; endpoint przyjmuje dzisiaj tokeny dostępu osobistego. |
Połączenie
- Endpoint
- https://account.ismscopilot.com/v1/account/mcp
- Transport
- HTTP MCP (Streamable HTTP)
- Autoryzacja
- Authorization: Bearer pat-isms-...
- Token
- chat.ismscopilot.com, Ustawienia, Połączone aplikacje, Utwórz token. Pokazywany raz; przyznaj tylko zakresy, których potrzebuje Twój agent.
- Test sprawdzający
- Poproś swojego agenta, żeby wyświetlił Twoje przestrzenie robocze ISMS Copilot.
Możesz zaufać odpowiedziom dotyczącym zgodności, wewnątrz Claude Code, Cursor lub Codex, bez zużywania planu Twojego Claude lub ChatGPT
Delegowane rozmowy korzystają z planu czatu ISMS Copilot i jego 4-godzinnego okna sesji UTC. Nie ma osobnego rozliczania, punktów ani licznika tokenów dla połączenia MCP. Darmowy plan również się łączy; tryb Think wymaga płatnego planu, a tryb Beyond działa na płatnych planach z dziennym limitem uruchomień. Gdy wyczerpiesz 4-godzinne okno sesji planu czatu, błąd limitu planu poinformuje Twojego agenta, kiedy się zresetuje, a narzędzia do odczytu będą nadal działać. Twój model orkiestratora nadal odczytuje otrzymaną odpowiedź, więc odpowiedź nie jest darmowa dla Twojego planu Claude lub ChatGPT: to tworzenie dokumentów po naszej stronie pozostaje po stronie specjalisty.
Komparator kosztów, z źródłami i datami →Źródła i prawda o produkcie
- Skonfiguruj ze swoim agentem
Wklej jeden prompt: twój agent łączy się, zapisuje regułę routingu i uruchamia test sprawdzający. Token tworzysz ty.
- Połącz dowolnego klienta MCP
Token, endpoint, uwagi dla każdego klienta, limity użycia
- Połącz Cursor i Codex
Kształty plików mcp.json i config.toml, test sprawdzający, rotacja
- Tokeny, zakresy i bezpieczeństwo
Zasada najmniejszych uprawnień, cofnięcie, wygaśnięcie, twarde limity
- Dlaczego łączyć specjalistę
Plik Skill a utrzymywany rejestr, z podaniem strat benchmarku
- Produkt agentów
Narzędzia, zakresy, limity i uczciwa lista "nieobsługiwane"
- Dla inżynierów GRC
Account MCP a Model API oraz komparator kosztów
Często Zadawane Pytania
Czy to zastępuje Claude, Cursor lub Codex?
Nie. Twój agent pozostaje orkiestratorem: utrzymuje kod, repozytorium, plan i pętlę narzędzi. ISMS Copilot to specjalista ds. GRC, któremu agent przekazuje pytania dotyczące zgodności. Używaj obu.
Czy delegowanie oszczędza tokeny w Twoim orkiestratorze?
Mechanizmowo wiedza o standardach, kontekst przestrzeni roboczej i długie tworzenie dokumentów odbywają się po stronie ISMS Copilot, więc nigdy nie trafiają do transkrypcji Twojego agenta i nie są ponownie wysyłane w kolejnych rundach. Otrzymana odpowiedź trafia jednak do transkrypcji, więc gdy wystarczy krótka odpowiedź, poproś o nią. Nie podajemy żadnej liczby oszczędności, dopóki nie zmierzymy jej w powtarzalny sposób.
Ile to kosztuje?
Nic ponad Twój plan czatu ISMS Copilot. Delegowane rozmowy liczą się w tym samym 4-godzinnym oknie sesji UTC co aplikacja webowa i nie ma osobnego rozliczania za połączenie MCP.
Dlaczego nie mogę połączyć łączników claude.ai, Claude Desktop lub ChatGPT?
Te łączniki wymagają autoryzacji OAuth. Endpoint ISMS Copilot przyjmuje dzisiaj tokeny dostępu osobistego wysyłane jako nagłówek Bearer, co obsługują Claude Code, Cursor, Codex, OpenCode i Grok.
Co ISMS Copilot widzi z Twojego projektu?
Z Twojego projektu tylko to, co Twój agent umieści w wiadomości: ISMS Copilot nie ma bezpośredniego dostępu do Twojego repozytorium, systemu plików ani kontekstu Twojego orkiestratora. Po swojej stronie odpowiedź może również korzystać z pamięci i przypiętych plików przestrzeni roboczej ISMS Copilot, w której odbywa się rozmowa. Rozmowa jest zapisywana na Twoim koncie ISMS Copilot jak każdy inny czat.
Co może zrobić token?
Działa w Twoim imieniu, w zakresach, które przyznasz podczas jego tworzenia: na przykład odczytywanie przestrzeni roboczych i pamięci lub rozpoczynanie rozmów. Token tylko do odczytu nie może rozpoczynać rozmów. Cofnij go w Ustawieniach w dowolnym momencie; cofnięcie obowiązuje natychmiast.
Daj swojemu agentowi specjalistę ds. GRC
Jeden token, jeden wpis MCP. Twój agent utrzymuje kod; praca związana ze zgodnością trafia do specjalisty.
