Tokens, scopes en beveiliging
Hoe pat-isms tokens werken: scopes, intrekken, vervaldatum en harde limieten.
Account tokens stellen een MCP-client in staat om als jouw gebruiker te handelen, beperkt door de scopes die je hebt geselecteerd bij het aanmaken van de token.
Voorvoegsel en levenscyclus
| Stap | Gedrag |
|---|---|
| Aanmaken | Instellingen → Gekoppelde apps → Token aanmaken |
| Weergave | Volledig geheim wordt één keer getoond; begint met pat-isms- |
| Opslag | Alleen clientconfiguratie; nooit committen naar git |
| Intrekken | Dezelfde Instellingen-pagina; treedt direct in werking |
| Vervaldatum | Optioneel bij aanmaken |
Scopes (typisch)
Exacte labels in de UI kunnen licht variëren; de bedoeling is:
| Mogelijkheid | Lezen | Schrijven / handelen |
|---|---|---|
| Accountinfo | ja | nee |
| Workspaces | lijst | nee |
| Documenten | alleen metadata lijsten (geen get-by-ID tool) | nee |
| Herinneringen | ja | aanmaken / bewerken indien toegestaan |
| Conversaties | n.v.t. | starten en verzenden indien toegestaan |
Geef het minimale setje voor de taak van de agent. Een alleen-lezen workspace token kan geen conversaties starten.
Harde limieten (by design)
- Beyond-modus is niet beschikbaar via MCP. Gebruik de webapp.
- Geavanceerde gegevensbescherming kan niet worden in- of uitgeschakeld via de token. De agent kan de status rapporteren; jij wijzigt dit in Instellingen → Gegevensbescherming.
- Rate limits zijn van toepassing (in de orde van ~120 verzoeken/minuut per token; gelijktijdige conversaties zijn gelimiteerd per account). Als je limieten bereikt, pauzeer en probeer opnieuw.
- Tokens geven geen toegang tot de model API (
sk-isms-…) of Embed partner facturering.
Beveiligingschecklist
- Geef tokens een naam op basis van apparaat of doel (
claude-laptop,cursor-ci). - Geef de voorkeur aan een korte vervaldatum voor tijdelijke machines.
- Trek tokens in wanneer een laptop verloren raakt of een CI-geheim roteert.
- Plaats nooit
pat-isms-…in publieke repositories, schermafbeeldingen of supporttickets.
Gebruik telt mee voor je normale chatabonnement en planlimieten, niet voor API prepaid credits.