AI
Gebruiksvoorbeelden
Deze prompts komen uit de manier waarop klanten de MCP-server echt gebruiken. Elke prompt kun je aan je AI-assistent geven zodra de MCP-server is gekoppeld.
Hoe klanten de MCP-server gebruiken
Deze voorbeelden zijn gebaseerd op echte gebruikspatronen van onze klanten. Elk voorbeeld is een prompt in gewone taal die je aan je AI-assistent kunt geven zodra de MCP-server is verbonden. Het meeste verkeer komt vandaag van Claude Code en Claude op het web, de rest van Codex en andere clients die MCP ondersteunen.
De prompts zijn illustratief. Je kiest zelf geen tools. Je beschrijft je doel in gewone taal en de assistent zet de juiste tools op een rij. De toolnamen hieronder tonen alleen wat er onder de motorkap gebeurt.
Documenten en beleid
Werken met documenten is met afstand het meest voorkomende gebruik. Klanten vinden, lezen en wijzigen beleidsdocumenten en procedures zonder hun assistent te verlaten.
Een document vinden en lezen
"Zoek ons netwerksegmentatiebeleid en toon de huidige inhoud."
De assistent vindt het document met documentFind en leest de volledige tekst met documentGetContent. Voor vragen op betekenis, zoals "waar beschrijven we onze incident-response-tijdlijn?", gebruikt hij documentSearch (semantisch zoeken).
Meerdere documenten tegelijk lezen
"Lees ons wijzigingsbeheerbeleid en ons beleid voor veilig ontwikkelen, en vertel me waar ze elkaar tegenspreken."
De assistent haalt beide teksten in één aanroep op met documentGetContentBatch in plaats van ze stuk voor stuk te lezen. Dit is de gebruikelijke eerste stap bij consistentiecontroles over een set beleidsdocumenten.
Een deel van een document bijwerken
"Wijzig in het wachtwoordbeleid de minimale lengte-eis van 8 naar 12 tekens en toon daarna het resultaat."
De assistent leest de huidige tekst met documentGetContent, past een gerichte wijziging toe met documentEdit en leest het document terug zodat je ziet wat er is geland. Teruglezen na een wijziging is het meest voorkomende tweestapspatroon op de server.
Documenten die de goedgekeurde inhoud van een beleidsdocument zijn, kun je niet via MCP bewerken. De assistent laat weten om welk beleidsdocument het gaat. Pas in dat geval het concept aan via de beleidseditor in de portal.
Aan een concept werken zonder de goedgekeurde versie te raken
"Maak een concept van het register van wettelijke en contractuele eisen, herschrijf de scopeparagraaf en laat de goedgekeurde versie ongemoeid."
De assistent leidt een bewerkbaar concept af met documentClassificationCreateDraft en wijzigt dat concept met documentEdit. De goedgekeurde versie blijft ongewijzigd tot je het concept aftekent.
Beleidsdekking controleren en goedkeuren
"Welk document is onze access control policy, en is het goedgekeurd?"
Gebruikt documentClassificationFind om te tonen welk document die policy invult en wat de goedkeuringsstatus is. Om af te tekenen ("Keur de access control policy-classificatie goed."), roept de assistent documentClassificationUpdate aan.
Zien wat je raamwerk nog eist
"Welke documenten eist ISO 27001 die wij nog niet hebben?"
Gebruikt requiredDocumentFind om de vereiste documenten voor je geadopteerde raamwerken op te sommen en te tonen welke nog ontbreken. Dit is een veelgestelde eerste vraag voor een certificeringsronde.
Compliancemaatregelen
Maatregelen zijn te zoeken op onderwerp, op de raamwerkeis die ze afdekken en op het werk dat eraan hangt.
Maatregelen zoeken op onderwerp
"Toon onze access control-eisen die gelden voor thuiswerkers."
De assistent roept controlFind aan met de relevante zoektekst en categorie.
Zien welke maatregelen een risico afdekken
"Welke maatregelen hebben we die het risico van ongeautoriseerde remote toegang beperken?"
De assistent vindt het risico met riskFind en toont vervolgens de eraan gekoppelde maatregelen met controlFind.
Bekijken wat er op een maatregel speelt
"Toon maatregel C.06 en elke taak, review en uitvoering die eraan hangt."
De assistent leest de maatregel met controlFind en somt het gekoppelde werk op met activityFind. Van een maatregel naar de bijbehorende activiteiten is een van de meestgebruikte volgordes op de server.
Dekking tellen
"Hoeveel maatregelen hebben we met het label interne audit, en hoeveel zijn gekoppeld aan risico R.IT.15?"
Gebruikt controlCount, dat vragen over omvang beantwoordt zonder de volledige lijst terug in het gesprek te halen.
Controleren welke raamwerken je hebt geadopteerd
"Welke raamwerken hebben we geadopteerd, en hoe ver staat elk ervan?"
Gebruikt frameworkFind voor de geadopteerde set. Klanten stellen deze vraag meestal voordat ze een volgorde plannen, bijvoorbeeld of NIS2 voor of na een AI-standaard komt.
Maatregelen aan normeisen koppelen
"Welke ISO 27001 Annex A-referenties staan nu op niet van toepassing?"
Gebruikt referenceFind om normreferenties en hun status op te sommen, en referenceCount om de referenties bij een maatregel te tellen. Handig bij een verklaring van toepasselijkheid of een dekkingsmatrix.
Risico's en risicobeoordelingen
In Tidal Control is een risico de dreiging die je volgt; een risicobeoordeling legt de impact- en waarschijnlijkheidsscores in de tijd vast.
Een nieuw risico toevoegen
"Voeg een nieuw risico toe voor het SCADA-upgradeproject: een externe aanvaller die OT-netwerkzone 3 bereikt."
De assistent roept riskCreate aan met de naam en omschrijving.
Een risico beoordelen
"Beoordeel dat risico: impact 4, waarschijnlijkheid 3, behandeling reduceren."
De assistent roept riskAssessmentCreate aan om de impact, waarschijnlijkheid, restscores en behandeling vast te leggen.
Een score bijstellen na remediatie
"We hebben de patchcyclus voor de ongepatchte HMI-firmware afgerond. Verlaag de restwaarschijnlijkheid van hoog naar middel."
De assistent zoekt de huidige beoordeling met riskAssessmentFind en past de score aan met riskAssessmentUpdate.
Risico's bekijken op restrisiconiveau
"Toon alle risico's met een hoog restrisico in de categorie leverancierstoegang."
Gebruikt riskFind gefilterd op restrisiconiveau. Voor vragen over de vorm van het register in plaats van de inhoud ("hoeveel risico's hebben een andere behandeling dan reduceren?") gebruikt de assistent riskCount.
Risico's vinden die nog een score missen
"Welke risico's hebben geen actuele beoordeling? Lees ze stuk voor stuk en vertel me wat er ontbreekt."
De assistent somt het register op met riskFind en leest de scorehistorie van elk risico met riskAssessmentFind. Klanten gebruiken dit om registerregels te vinden die nooit gewaardeerd zijn.
Een maatregel aan een risico koppelen
"Koppel onze maatregel voor ISMS-documentatie aan het risico over ontbrekende documentatie."
Gebruikt riskAddControls om vast te leggen welke maatregelen welk risico beperken, zodat de behandelkeuze onderbouwd is.
Middelen
Middelen kun je aanmaken, beoordelen en koppelen aan de risico's en maatregelen die erop van toepassing zijn.
Het register doornemen
"Toon elk actief middel en vertel me welke geen eigenaar hebben."
Gebruikt assetFind, de meestgebruikte tool in dit gebied. assetCount beantwoordt dezelfde vraag als je alleen de aantallen wilt.
Een ontbrekend middel toevoegen
"Voeg het containerregister toe dat ik op de Azure-netwerkweergave zag: het staat nog niet in onze inventaris."
Gebruikt assetCreate, gevolgd door assetUpdate om de details in te vullen zodra het record bestaat. Klanten pakken dit meestal op nadat een review iets aan het licht bracht dat het register miste.
CIA-scores instellen
"Zet de vertrouwelijkheid, integriteit en beschikbaarheid van de klantendatabase op 5, 4 en 5."
De assistent roept assetUpdate aan met de CIA-scores.
Hersteldoelstellingen instellen
"Geef het facturatieplatform een RTO van 4 uur en een RPO van 1 uur."
Gebruikt assetUpdate om de recovery time- en recovery point-doelstellingen in te stellen.
Een groep middelen aanpassen
"Zet voor elk cloud-resource-middel de beschikbaarheidsscore op 4."
Gebruikt assetUpdate, eenmaal per overeenkomend middel.
Leveranciers
Leveranciers kun je toevoegen, beoordelen en controleren op het bewijs dat je over hen hoort te hebben.
Een leverancier toevoegen en beoordelen
"Voeg Acme Industrial toe als nieuwe leverancier (ze leveren de netwerkswitches voor onze OT-omgeving) en start een leveranciersbeoordeling met middelhoge criticaliteit en EU-jurisdictie."
De assistent maakt de leverancier aan met vendorCreate en zet daarna de beoordeling op met vendorAssessmentCreate.
Een klaargezette beoordeling invullen
"Open de conceptbeoordeling voor onze wachtwoordmanager en leg de afgesproken risicowaarden vast."
De assistent leest de huidige beoordeling met vendorAssessmentFind voordat hij ernaar schrijft met vendorAssessmentUpdate, zodat handmatige aanpassingen in het record niet worden overschreven. Eerst lezen, dan schrijven is hoe klanten dit paar in de praktijk gebruiken.
Volledigheid van leveranciers controleren
"Welke leveranciers hebben geen goedgekeurde risicobeoordeling, en welke van hun verplichte documenten ontbreken?"
De assistent somt leveranciers op met vendorFind, controleert hun beoordelingen met vendorAssessmentFind en gebruikt evidenceFind om te zien welke onderbouwende documenten er liggen. De risicoclassificatie en het verwerkingsniveau van een leverancier bepalen welke documenten verplicht zijn.
Een issue aanmaken vanuit een beoordeling
"Markeer de ontbrekende verwerkersovereenkomst bij deze leverancier als issue en zet er een reactietermijn op."
De assistent maakt de bevinding aan met activityCreateIssue terwijl hij nog in de beoordeling zit. Direct vanuit een beoordeling doorpakken naar een gevolgd issue is een gangbare manier om de cirkel rond te maken.
Taken en activiteiten
De werkitems van Tidal Control zijn issues (bevindingen en gaten), beoordelingen (reviews en audits) en uitvoeringen (geplande maatregeluitvoeringen).
Openstaande bevindingen bekijken
"Toon alle openstaande issues die in de laatste 30 dagen zijn aangemaakt."
Gebruikt activityFind gefilterd op type en datumbereik. activityCount geeft de totalen als je alleen de aantallen wilt.
Verlopen maatregeluitvoeringen vinden
"Welke maatregeluitvoeringen zijn te laat?"
Gebruikt activityFind gefilterd op uitvoeringstype en verlopen status.
Bevindingen omzetten in gekoppelde taken
"Maak issue-taken voor elk van deze 12 auditbevindingen en koppel ze aan maatregel AC-01."
De assistent roept activityCreateIssue aan voor elke bevinding en koppelt ze met activityIssueAddControls. Een bevinding aanmaken en meteen koppelen aan de maatregel waar hij bij hoort is de standaardvorm van dit werk.
Eigenaren en deadlines op bevindingen zetten
"Wijs de CTO aan als eigenaar van de auditbevinding over rollen en verantwoordelijkheden, en zet de deadline op eind volgende maand."
Gebruikt activityUpdateIssue voor de eigenaar en de deadline, zodat het register het plan van aanpak weerspiegelt.
Maatregeluitvoeringen plannen en afsluiten
"Maak een maandelijkse opvolgronde voor corrigerende maatregelen, en sluit de review van fysieke toegang af met de uitkomst vastgelegd."
De assistent plant het terugkerende werk met activityCreateExecution, koppelt het aan de maatregel met activityExecutionAddControls en sluit een afgeronde uitvoering met activityCloseExecution zodra de uitkomst is vastgelegd.
Vastleggen wat er gebeurd is
"Zet een notitie bij deze bevinding dat het verzoek om een verwerkersovereenkomst op de 12e schriftelijk is verstuurd."
Gebruikt commentAdd. Om de discussie terug te lezen gebruikt de assistent commentFind.
Het plan controleren
"Aan welke plannen hangt onze jaarlijkse governancefase?"
Gebruikt planFind om de plannen te tonen waarin een maatregel of activiteit zit.
Geautomatiseerde tests
"Welke geautomatiseerde tests falen op dit moment, en welke maatregelen dekken ze?"
Gebruikt testFind gefilterd op status, daarna controlFind voor de maatregelen erachter. Voor de geslaagd/mislukt-historie gebruikt de assistent daarna testResultFind.
"Heeft een van onze integratietests ooit gedraaid?"
Auditors stellen deze vraag rechtstreeks. testFind somt de geconfigureerde tests op en testResultFind toont of er resultaten zijn, wat laat zien waar nog handmatig bewijs nodig is.
Inzichten en KPI's
Zes samenvattende tools geven je de stand van het programma zonder dat je één record hoeft te lezen. Ze zijn alleen-lezen en licht, wat ze geschikt maakt als openingsprompt voor een overleg of een audit.
Een compliancemomentopname opvragen
"Geef me een samenvatting van onze huidige ISO 27001-status, inclusief openstaande taken en effectiviteit van maatregelen."
Gebruikt insightsFrameworkStatistics voor de stand per raamwerk. De andere vijf dekken middelen (insightsAssetsKpi), leveranciers (insightsVendorsKpi), personeel (insightsPersonnelKpi), activiteiten (insightsActivityStatistics) en geautomatiseerde tests (insightsTestStatistics).
Een gat inschatten voordat je de diepte in gaat
"Welk deel van ons middelenregister is beoordeeld en compliant?"
Gebruikt insightsAssetsKpi voor de totalen, zodat je kunt bepalen of de details het ophalen waard zijn.
Mensen en context
Assistenten oriënteren zich voordat ze iets schrijven, en je kunt deze vragen ook rechtstreeks stellen.
Controleren in welke omgeving je werkt
"Met welke Tidal Control-omgeving ben ik verbonden?"
Gebruikt currentTenant. De moeite waard om eerst te vragen als je toegang hebt tot meer dan één omgeving.
De juiste persoon vinden
"Som onze platformgebruikers op en vertel me welke documenten elk van hen bezit."
Gebruikt userFind en personFind om namen op te zoeken voordat je eigenaarschap toewijst. currentUser beantwoordt "als wie ben ik aangemeld?", en groupFind somt de groepen op waar mensen in zitten.
Tips voor het beste resultaat
- Wees specifiek over scope. Noem projectnamen, middel-identifiers, zones of categorieën als je die hebt. De tools filteren daarop.
- Combineer bewerkingen natuurlijk. Je hoeft tools niet één voor één aan te roepen; beschrijf je doel en de assistent zet de juiste tools op een rij.
- Vraag om het resultaat. Met "en toon daarna het resultaat" leest de assistent het record terug na het schrijven. Zo merken de meeste klanten een wijziging op die anders landde dan bedoeld.
- Zeg het als een tool lijkt te ontbreken. De server biedt meer tools dan de meeste clients in één keer laden. Vertel je assistent wat je probeert te bereiken, dan zoekt hij verder in plaats van op te geven.
- Mutaties vragen om bevestiging. Je AI-client kan om bevestiging vragen voordat een wijziging wordt uitgevoerd (een score bijwerken, een record aanmaken, iets verwijderen). Dat is normaal gedrag.
- Je rechten gelden. Een gebruiker met alleen leesrechten kan via MCP wel lezen, maar niets aanmaken of wijzigen, net als in de portal.
- Goedgekeurde beleidsdocumenten zijn beschermd. De goedgekeurde versie van een beleidsdocument kun je niet via MCP bewerken; pas het concept aan via de beleidseditor in de portal.
- Sommige aanroepen duren even. Semantisch zoeken, batchgewijs lezen en alles wat een externe tracker aanspreekt zijn trager dan een gewone opzoekactie.
Tool-overzicht
De server biedt aanzienlijk meer tools dan hier staan. Dit zijn de tools die klanten regelmatig gebruiken.
Documenten en beleid
| Tool | Type | Wat het doet |
|---|---|---|
documentSearch | Read | Semantisch zoeken door documentinhoud |
documentFind | Read | Documenten opsommen of vinden op naam of type |
documentGetContent | Read | De volledige tekst van een document ophalen |
documentGetContentBatch | Read | De tekst van meerdere documenten in één aanroep ophalen |
requiredDocumentFind | Read | De documenten opsommen die je geadopteerde raamwerken eisen |
documentCreate | Mutating | Een nieuw document aanmaken |
documentEdit | Mutating | Een gerichte wijziging in de tekst van een document toepassen |
documentUpdate | Mutating | De volledige inhoud van een document vervangen |
documentClassificationFind | Read | Zien welk document welk beleidsdocument invult, en de goedkeuringsstatus |
documentClassificationCreate | Mutating | Vastleggen dat een document een beleidsdocument invult |
documentClassificationCreateDraft | Mutating | Een bewerkbaar concept afleiden zonder de goedgekeurde versie te raken |
documentClassificationUpdate | Mutating | Een beleidsclassificatie goedkeuren of intrekken |
documentClassificationAssignOwner | Mutating | Een beleidseigenaar aan een classificatie toewijzen |
Maatregelen en raamwerken
| Tool | Type | Wat het doet |
|---|---|---|
controlFind | Read | Maatregelen zoeken; filter op risico, raamwerk of categorie |
controlCount | Read | Maatregelen tellen die aan een filter voldoen |
frameworkFind | Read | Geadopteerde raamwerken en hun status opsommen |
referenceFind | Read | Normreferenties opsommen, zoals ISO 27001 Annex A |
referenceCount | Read | De normreferenties bij een maatregel tellen |
Risico's
| Tool | Type | Wat het doet |
|---|---|---|
riskFind | Read | Risico's opsommen; filter op restrisiconiveau, behandeling of koppelingen |
riskCount | Read | Risico's tellen die aan een filter voldoen |
riskCreate | Mutating | Een nieuw risico aanmaken |
riskUpdate | Mutating | Naam, omschrijving of categorie van een risico bijwerken |
riskAddControls | Mutating | Beperkende maatregelen aan een risico koppelen |
riskAssessmentFind | Read | De beoordelingen van een risico opsommen (de scorehistorie) |
riskAssessmentCreate | Mutating | Een risico scoren: impact, waarschijnlijkheid, restrisico, behandeling |
riskAssessmentUpdate | Mutating | De scores of behandeling van een beoordeling bijstellen |
Middelen
| Tool | Type | Wat het doet |
|---|---|---|
assetFind | Read | Middelen in het register opsommen of vinden |
assetCount | Read | Middelen tellen die aan een filter voldoen |
assetCreate | Mutating | Een middel aan het register toevoegen |
assetUpdate | Mutating | Middelvelden bijwerken: CIA-scores, RTO/RPO, categorie, datums |
Leveranciers
| Tool | Type | Wat het doet |
|---|---|---|
vendorFind | Read | Leveranciers opsommen of vinden |
vendorCount | Read | Leveranciers tellen die aan een filter voldoen |
vendorCreate | Mutating | Een nieuwe leverancier toevoegen |
vendorUpdate | Mutating | De gegevens van een leverancier bijwerken |
vendorAssessmentFind | Read | De huidige beoordeling van een leverancier lezen |
vendorAssessmentCreate | Mutating | Een leverancier beoordelen: toegang, criticaliteit, jurisdictie, rating |
vendorAssessmentUpdate | Mutating | De waarden op een beoordeling vastleggen of bijstellen |
evidenceFind | Read | Het bewijs opsommen dat bij een leverancier, maatregel of activiteit hoort |
Taken en activiteiten
| Tool | Type | Wat het doet |
|---|---|---|
activityFind | Read | Compliance-taken opsommen: issues, beoordelingen, uitvoeringen |
activityCount | Read | Taken tellen die aan een filter voldoen |
activityCreateIssue | Mutating | Een issue (bevinding) als taak aanmaken |
activityUpdateIssue | Mutating | Eigenaar, deadline of status van een issue zetten |
activityCloseIssue | Mutating | Een bevinding afsluiten |
activityIssueAddControls | Mutating | Een issue koppelen aan de maatregelen waar het over gaat |
activityCreateExecution | Mutating | Een maatregeluitvoering inplannen |
activityUpdateExecution | Mutating | Deadline, eigenaar of uitkomst van een uitvoering wijzigen |
activityExecutionAddControls | Mutating | Een uitvoering koppelen aan de maatregelen die ze onderbouwt |
activityCloseExecution | Mutating | Een afgeronde uitvoering afsluiten |
planFind | Read | De plannen opsommen waar een maatregel of activiteit in zit |
commentFind | Read | De discussie bij een record teruglezen |
commentAdd | Mutating | Een notitie bij een record zetten |
externalIssueCreate | Mutating | Een bevinding doorzetten naar een gekoppelde tracker zoals Jira of Linear |
Tests en inzichten
| Tool | Type | Wat het doet |
|---|---|---|
testFind | Read | Geautomatiseerde tests en hun geslaagd/mislukt-status opsommen |
testResultFind | Read | Historische geslaagd/mislukt-resultaten van een test |
insightsFrameworkStatistics | Read | Compliancestand per raamwerk |
insightsTestStatistics | Read | Totalen geslaagd/mislukt over geautomatiseerde tests |
insightsAssetsKpi | Read | Dekking van middelen: toegewezen, beoordeeld, compliant |
insightsVendorsKpi | Read | Dekking en beoordelingsstatus van leveranciers |
insightsPersonnelKpi | Read | Dekking van personeel: onboarding en documentacceptatie |
insightsActivityStatistics | Read | Aantallen openstaande, verlopen en afgeronde taken |
Mensen en context
| Tool | Type | Wat het doet |
|---|---|---|
currentTenant | Read | Met welke Tidal Control-omgeving de sessie verbonden is |
currentUser | Read | Als welk account de sessie is aangemeld |
userFind | Read | Platformgebruikers opsommen |
personFind | Read | Personen in het personeelsregister opsommen |
groupFind | Read | Groepen en hun leden opsommen |
- Vorige
- Eigen domein
- Volgende
- MCP-server