Tokens, Bereiche und Sicherheit
Wie pat-isms-Tokens funktionieren: Bereiche, Widerruf, Ablauf und harte Grenzen.
Account-Tokens ermöglichen es einem MCP-Client, als Ihr Benutzer zu agieren, begrenzt durch die Bereiche, die Sie bei der Erstellung des Tokens ausgewählt haben.
Präfix und Lebenszyklus
| Schritt | Verhalten |
|---|---|
| Erstellung | Einstellungen → Verknüpfte Apps → Token erstellen |
| Anzeige | Vollständiges Geheimnis wird einmalig angezeigt; beginnt mit pat-isms- |
| Speicherung | Nur in der Client-Konfiguration; niemals in Git committen |
| Widerruf | Dieselbe Einstellungsseite; tritt sofort in Kraft |
| Ablauf | Optional bei der Erstellung |
Bereiche (typisch)
Die genauen Bezeichnungen in der Benutzeroberfläche können leicht variieren; die Absicht ist:
| Fähigkeit | Lesen | Schreiben / Handeln |
|---|---|---|
| Kontoinformationen | ja | nein |
| Arbeitsbereiche | auflisten | nein |
| Dokumente | nur Metadaten auflisten (kein Tool zum Abrufen nach ID) | nein |
| Erinnerungen | ja | erstellen / bearbeiten, wenn gewährt |
| Unterhaltungen | n/a | starten und senden, wenn gewährt |
Gewähren Sie den minimalen Satz für die Aufgabe des Agenten. Ein Nur-Lese-Token für Arbeitsbereiche kann keine Unterhaltungen starten.
Harte Grenzen (by design)
- Beyond-Modus ist über MCP nicht verfügbar. Verwenden Sie die Web-App.
- Erweiterter Datenschutz kann nicht über das Token umgeschaltet werden. Der Agent kann den Status melden; Sie ändern ihn unter Einstellungen → Datenschutz.
- Ratenbegrenzungen gelten (in der Größenordnung von ~120 Anfragen/Minute pro Token; gleichzeitige Unterhaltungen sind pro Konto begrenzt). Wenn Sie Limits erreichen, reduzieren Sie die Anfragen und versuchen Sie es erneut.
- Tokens schalten die Modell-API (
sk-isms-…) oder die Abrechnung für Embed-Partner nicht frei.
Sicherheitscheckliste
- Benennen Sie Tokens nach Gerät oder Zweck (
claude-laptop,cursor-ci). - Bevorzugen Sie kurze Ablaufzeiten für temporäre Maschinen.
- Widerrufen Sie Tokens, wenn ein Laptop verloren geht oder ein CI-Geheimnis rotiert.
- Geben Sie
pat-isms-…niemals in öffentlichen Repositories, Screenshots oder Support-Tickets preis.
Die Nutzung wird auf Ihr normales Chat-Abonnement und die Planlimits angerechnet, nicht auf vorab bezahlte API-Credits.