Product update

Phishwise koppelen aan ChatGPT/Codex, Claude en Copilot via MCP

Koppel Phishwise veilig aan ChatGPT/Codex, Claude of Copilot en beheer campagnes en Unhooked in gewone taal, met preview en expliciete bevestiging.

Beschikbaar sinds 3 augustus 2026

Al klant? Log in en bekijk deze functie

ChatGPT/Codex toont een Phishwise MCP-campagnepreview voor Veilig samenwerken

Met Phishwise MCP koppel je Phishwise aan een AI-assistent zoals ChatGPT/Codex, Claude of Copilot. Je kunt dan in gewone taal een phishingcampagne voorbereiden, een doelgroep controleren, een verzending inplannen of een Unhooked-programma beheren. De assistent gebruikt daarvoor de functies van Phishwise, terwijl de bestaande rechten en veiligheidscontroles actief blijven.

OpenAI heeft Codex opgenomen in de nieuwe ChatGPT-desktopapp. Voor dit voorbeeld gebruiken we de Codex-werkomgeving in ChatGPT. Die krijgt één duidelijke opdracht: maak een campagne over veilig samenwerken, gebruik een bestaande phishingmail en landingspagina, stuur naar alle medewerkers en plan de start op 5 augustus om 09.30 uur.

Van opdracht naar campagnepreview in ChatGPT/Codex

De uitgelichte afbeelding bij dit artikel komt uit een echte Codex-sessie met de Phishwise MCP-server. Codex heeft de beschikbare Phishwise-functies ontdekt, de workspacecontext opgehaald en de opdracht omgezet in een campagnevoorstel. De preview toont tien ontvangers, een gespreide verzending van vier uur en de gekozen training en notificatie.

Je hoeft daarvoor geen losse API-aanroepen te schrijven. De AI-assistent vertaalt je opdracht naar de juiste MCP-tools. Blijkt tijdens de preview dat de starttijd of doelgroep niet klopt, dan pas je de opdracht aan en laat je een nieuwe preview maken.

Wat MCP in Phishwise mogelijk maakt

MCP staat voor Model Context Protocol. Het is een standaard waarmee een AI-assistent beschikbare functies en context bij een externe dienst kan gebruiken. Voor Phishwise betekent dit dat ondersteunde clients toegang kunnen krijgen tot afgebakende acties binnen het security awareness platform.

De huidige koppeling ondersteunt onder andere het bekijken van campagnes, materialen en doelgroepen. Een eigenaar of beheerder kan een doelgroep laten voorvertonen, een campagne voorbereiden, een planning toevoegen en de operatie na controle bevestigen. Voor Unhooked zijn er functies voor programma-instellingen, content, planning en resultaten.

Het doel is praktisch: terugkerend beheer kan vanuit de werkomgeving waar je al bezig bent. De gewone Phishwise-interface blijft beschikbaar voor visuele controle, rapportages en handmatig beheer. Meer over bestaande koppelingen vind je op de pagina integraties.

5 opdrachten die je direct kunt gebruiken

Je hoeft geen MCP-toolnamen of interne nummers te kennen. Beschrijf het gewenste resultaat, noem de doelgroep en planning en vraag om een preview. Vervang tekst tussen blokhaken door je eigen campagnenummer.

1. Een phishingcampagne maken en inplannen

Maak een phishingcampagne over veilig samenwerken voor alle medewerkers. Zoek een bestaande phishingmail en landingspagina die bij dit onderwerp passen. Voeg na een klik de training Phishing herkennen toe. Plan de start op de eerstvolgende dinsdag om 09.30 uur in Europe/Amsterdam en verspreid de verzending over vier uur. Toon eerst een preview met de doelgroep, materialen, planning en gevolgen. Wacht daarna op mijn bevestiging.

2. Eerst geschikte materialen en doelgroepen zoeken

Toon de beschikbare phishingmails over Microsoft 365, bijpassende landingspagina's en doelgroepen. Geef per optie de naam en een korte omschrijving. Maak nog niets aan en vraag daarna welke onderdelen ik wil gebruiken.

3. Een bestaande campagne verplaatsen

Open campagne [campagnenummer]. Maak een preview waarin je alleen de start verplaatst naar volgende vrijdag om 09.30 uur in Europe/Amsterdam. Behoud de huidige doelgroep, materialen en instellingen. Leg uit wat er verandert en wacht op mijn bevestiging.

4. Een campagne pauzeren

Controleer campagne [campagnenummer] en maak een preview om de campagne te pauzeren. Toon de huidige status en vertel wat er met geplande verzendingen gebeurt. Als pauzeren niet meer veilig kan, leg dan uit waarom en wijzig niets. Wacht op mijn bevestiging.

5. Een Unhooked-programma voorbereiden

Toon de huidige Unhooked-instellingen. Maak een preview voor een tweewekelijks programma met afwisselend tips en challenges in het Nederlands voor alle ingeschreven medewerkers. Toon de eerste geplande onderdelen en het aantal deelnemers. Wacht op mijn bevestiging voordat je het programma wijzigt.

Zo werkt de veilige koppeling

De verbinding gebruikt OAuth met PKCE. Tijdens het koppelen zie je welke rechten de client aanvraagt. Alleen een actieve eigenaar of beheerder van de organisatie kan toestemming geven. De verbinding wordt daarna aan die organisatie gekoppeld, zodat een client geen gegevens uit een andere tenant kan benaderen.

ChatGPT/Codex vraagt via Phishwise OAuth toegang tot campagne- en Unhooked-functies
Phishwise toont vooraf welke campagne- en Unhooked-rechten ChatGPT/Codex aanvraagt.

De rechten zijn per onderdeel begrensd. Er zijn aparte scopes voor het lezen, wijzigen en inplannen van campagnes en voor het beheren van Unhooked. De MCP-koppeling biedt geen toegang tot gebruikersbeheer, facturatie, ruwe databasequery’s, bestanden of de organisatie-API-sleutel.

Campagnes voorbereiden en inplannen

Een campagneopdracht kan verwijzen naar bestaand materiaal en een bestaande doelgroep. De assistent haalt eerst de beschikbare opties op en verwerkt de gekozen onderdelen in een preview. Je ziet hoeveel ontvangers zijn gevonden en welke instellingen straks worden toegepast.

Planning hoort bij dezelfde workflow. Je kunt een startmoment, tijdzone en spreiding noemen. Phishwise controleert de uiteindelijke operatie opnieuw voordat de campagne wordt aangemaakt. Dat past bij een beheersbare phishing simulatie: eerst samenstellen en controleren, daarna pas uitvoeren.

Via MCP ingeplande campagne Veilig samenwerken in het Phishwise-dashboard
De ingeplande campagne is daarna gewoon zichtbaar en beheerbaar in Phishwise.

Na bevestiging verschijnt de campagne in het normale campagneoverzicht. Daar kun je de status en instellingen verder volgen. De MCP-route werkt met dezelfde campagnegegevens die je in Phishwise ziet en houdt het beheer op één plek.

Ook Unhooked beheren vanuit je AI-assistent

De koppeling gaat verder dan losse simulaties. Een eigenaar of beheerder kan ook het Unhooked-programma bekijken en voorbereiden. Denk aan de frequentie, de doelgroep, de afwisseling tussen tips en challenges, contentkeuzes en de planning van een volgende periode.

Zo kun je bijvoorbeeld vragen om voor alle medewerkers een maandelijks programma met afwisselende content klaar te zetten. De assistent verzamelt de bestaande mogelijkheden en maakt een voorstel dat past binnen de organisatie. Dit ondersteunt een doorlopend awarenessprogramma zonder dat je iedere instelling afzonderlijk hoeft op te zoeken.

Unhooked-programma in Phishwise met maandelijkse afwisselende content voor alle medewerkers
Ook een via MCP voorbereid Unhooked-programma blijft zichtbaar in de gewone Phishwise-interface.

Waarom de AI niet zelfstandig op verzenden drukt

Acties met gevolgen volgen in Phishwise een vaste preview- en bevestigingsstap. De preview bevat de concrete campagne, doelgroep, instellingen en planning. Pas wanneer de gebruiker die operatie expliciet bevestigt, voert Phishwise precies die versie uit.

Iedere preview hoort bij één verbinding en verloopt na vijftien minuten. Verandert ondertussen de inhoud, doelgroep, planning of een andere instelling, dan wijst Phishwise de verouderde preview af. De beheerder moet de actuele versie opnieuw bekijken. Een herhaalde bevestiging maakt dezelfde operatie niet nog een keer aan.

De uitgevoerde actie komt bovendien in het auditspoor terecht. Dat maakt zichtbaar welke verbinding de operatie heeft aangevraagd en bevestigd. Zo blijft automatisering controleerbaar, ook wanneer een opdracht in gewone taal begint.

Welke clients kun je gebruiken?

De Phishwise MCP-server gebruikt Streamable HTTP en is bedoeld voor MCP-clients die een externe server met OAuth kunnen verbinden. De geteste werkwijze in dit artikel gebruikt de Codex-werkomgeving in de ChatGPT-desktopapp. Dezelfde server kan ook worden gekoppeld vanuit Claude, Copilot en andere geschikte MCP-clients, waarbij de exacte configuratiestappen per client kunnen verschillen.

De verbinding verwijst naar https://app.phishwise.nl/mcp. Na de OAuth-toestemming ontdekt de client de Phishwise-tools die bij de verleende scopes horen. Je kunt klein beginnen met alleen leestoegang en later extra rechten toestaan wanneer dat nodig is.

Phishwise MCP in je eigen organisatie bekijken

Wil je campagnes en Unhooked vanuit ChatGPT/Codex, Claude of Copilot beheren? We laten graag zien hoe de koppeling werkt met je eigen rollen, processen en gewenste rechten. Zo kun je vooraf bepalen welke taken bij een AI-assistent passen en waar een beheerder de controle houdt.

Neem contact op voor een demonstratie van Phishwise MCP. We doorlopen de OAuth-koppeling, maken een campagnepreview en laten zien hoe de expliciete bevestiging en auditregistratie in de praktijk werken.

Einde update

Zelf zien

Wil je dit ook voor jullie organisatie?

In één demo zie je hoe medewerkers phishing sneller herkennen en melden — en hoe je die vooruitgang aantoonbaar maakt voor bestuur en audit.

20 minutenop je eigen organisatiegeen installatie vooraf