ISMS Copilot Docs

Tokens, Bereiche und Sicherheit

Wie pat-isms-Tokens funktionieren: Bereiche, Widerruf, Ablauf und harte Grenzen.

Account-Tokens ermöglichen es einem MCP-Client, als Ihr Benutzer zu agieren, begrenzt durch die Bereiche, die Sie bei der Erstellung des Tokens ausgewählt haben.

Präfix und Lebenszyklus

SchrittVerhalten
ErstellungEinstellungen → Verknüpfte Apps → Token erstellen
AnzeigeVollständiges Geheimnis wird einmalig angezeigt; beginnt mit pat-isms-
SpeicherungNur in der Client-Konfiguration; niemals in Git committen
WiderrufDieselbe Einstellungsseite; tritt sofort in Kraft
AblaufOptional bei der Erstellung

Bereiche (typisch)

Die genauen Bezeichnungen in der Benutzeroberfläche können leicht variieren; die Absicht ist:

FähigkeitLesenSchreiben / Handeln
Kontoinformationenjanein
Arbeitsbereicheauflistennein
Dokumentenur Metadaten auflisten (kein Tool zum Abrufen nach ID)nein
Erinnerungenjaerstellen / bearbeiten, wenn gewährt
Unterhaltungenn/astarten und senden, wenn gewährt

Gewähren Sie den minimalen Satz für die Aufgabe des Agenten. Ein Nur-Lese-Token für Arbeitsbereiche kann keine Unterhaltungen starten.

Harte Grenzen (by design)

  • Beyond-Modus ist über MCP nicht verfügbar. Verwenden Sie die Web-App.
  • Erweiterter Datenschutz kann nicht über das Token umgeschaltet werden. Der Agent kann den Status melden; Sie ändern ihn unter Einstellungen → Datenschutz.
  • Ratenbegrenzungen gelten (in der Größenordnung von ~120 Anfragen/Minute pro Token; gleichzeitige Unterhaltungen sind pro Konto begrenzt). Wenn Sie Limits erreichen, reduzieren Sie die Anfragen und versuchen Sie es erneut.
  • Tokens schalten die Modell-API (sk-isms-…) oder die Abrechnung für Embed-Partner nicht frei.

Sicherheitscheckliste

  1. Benennen Sie Tokens nach Gerät oder Zweck (claude-laptop, cursor-ci).
  2. Bevorzugen Sie kurze Ablaufzeiten für temporäre Maschinen.
  3. Widerrufen Sie Tokens, wenn ein Laptop verloren geht oder ein CI-Geheimnis rotiert.
  4. Geben Sie pat-isms-… niemals in öffentlichen Repositories, Screenshots oder Support-Tickets preis.

Die Nutzung wird auf Ihr normales Chat-Abonnement und die Planlimits angerechnet, nicht auf vorab bezahlte API-Credits.

Auf dieser Seite