ISMS Copilot Docs

Tokens, ámbitos y seguridad

Cómo funcionan los tokens pat-isms: ámbitos, revocación, caducidad y límites estrictos.

Los tokens de cuenta permiten que un cliente MCP actúe como tu usuario, limitado por los ámbitos que seleccionaste al crear el token.

Prefijo y ciclo de vida

PasoComportamiento
CrearConfiguración → Aplicaciones conectadas → Crear token
MostrarSe muestra el secreto completo una sola vez; comienza con pat-isms-
AlmacenarSolo en la configuración del cliente; nunca confirmar en git
RevocarMisma página de Configuración; surte efecto inmediatamente
CaducidadOpcional al crear

Ámbitos (típicos)

Las etiquetas exactas en la interfaz pueden variar ligeramente; la intención es:

CapacidadLecturaEscritura / acción
Información de la cuentano
Espacios de trabajolistarno
Documentossolo metadatos de lista (sin herramienta de obtención por ID)no
Memoriascrear / editar cuando se concede permiso
Conversacionesn/ainiciar y enviar cuando se concede permiso

Concede el conjunto mínimo necesario para la tarea del agente. Un token de espacio de trabajo de solo lectura no puede iniciar conversaciones.

Límites estrictos (por diseño)

  • Modo más allá no está disponible a través de MCP. Usa la aplicación web.
  • Protección avanzada de datos no se puede activar o desactivar mediante el token. El agente puede informar del estado; tú lo cambias en Configuración → Protección de datos.
  • Se aplican límites de tasa (del orden de ~120 solicitudes/minuto por token; las conversaciones concurrentes están limitadas por cuenta). Si alcanzas los límites, reduce la frecuencia y reintenta.
  • Los tokens no desbloquean la API del modelo (sk-isms-…) ni la facturación de socios de Embed.

Lista de verificación de seguridad

  1. Nombra los tokens por dispositivo o propósito (claude-laptop, cursor-ci).
  2. Prefiere caducidad corta para máquinas temporales.
  3. Revoca cuando se pierda un portátil o rote un secreto de CI.
  4. Nunca incluyas pat-isms-… en repositorios públicos, capturas de pantalla o tickets de soporte.

El uso cuenta para tu suscripción normal de chat y límites del plan, no para los créditos prepagados de la API.

En esta página