ISMS Copilot Docs

Jetons, portées et sécurité

Fonctionnement des jetons pat-isms : portées, révocation, expiration et limites strictes.

Les jetons de compte permettent à un client MCP d'agir en tant qu'utilisateur, limité par les portées sélectionnées lors de la création du jeton.

Préfixe et cycle de vie

ÉtapeComportement
CréationParamètres → Applications connectées → Créer un jeton
AffichageSecret complet affiché une seule fois ; commence par pat-isms-
StockageConfiguration du client uniquement ; ne jamais commiter dans git
RévocationMême page Paramètres ; prend effet immédiatement
ExpirationOptionnelle lors de la création

Portées (typiques)

Les libellés exacts dans l'interface utilisateur peuvent varier légèrement ; l'intention est la suivante :

CapacitéLectureÉcriture / action
Informations du compteouinon
Espaces de travaillistenon
Documentsliste des métadonnées uniquement (pas d'outil d'obtention par ID)non
Mémoiresouicréation / modification si accordé
Conversationsn/adémarrage et envoi si accordé

Accordez le jeu minimal nécessaire pour la tâche de l'agent. Un jeton en lecture seule pour un espace de travail ne peut pas démarrer de conversations.

Limites strictes (par conception)

  • Le mode Beyond n'est pas disponible via MCP. Utilisez l'application web.
  • La Protection avancée des données ne peut pas être activée/désactivée via le jeton. L'agent peut signaler le statut ; vous le modifiez dans Paramètres → Protection des données.
  • Les limites de débit s'appliquent (de l'ordre de ~120 requêtes/minute par jeton ; les conversations simultanées sont limitées par compte). Si vous atteignez les limites, réduisez la fréquence et réessayez.
  • Les jetons ne débloquent pas l'API du modèle (sk-isms-…) ni la facturation des partenaires Embed.

Liste de contrôle de sécurité

  1. Nommez les jetons par appareil ou par usage (claude-laptop, cursor-ci).
  2. Préférez une expiration courte pour les machines temporaires.
  3. Révoquez en cas de perte d'un ordinateur portable ou de rotation d'un secret CI.
  4. Ne placez jamais pat-isms-… dans des dépôts publics, des captures d'écran ou des tickets de support.

L'utilisation est comptabilisée dans le cadre de votre abonnement et des limites de votre plan de chat normal, et non dans le cadre des crédits prépayés de l'API.

Sur cette page