ISMS Copilot Docs

Tokens, scopes en beveiliging

Hoe pat-isms tokens werken: scopes, intrekken, vervaldatum en harde limieten.

Account tokens stellen een MCP-client in staat om als jouw gebruiker te handelen, beperkt door de scopes die je hebt geselecteerd bij het aanmaken van de token.

Voorvoegsel en levenscyclus

StapGedrag
AanmakenInstellingen → Gekoppelde apps → Token aanmaken
WeergaveVolledig geheim wordt één keer getoond; begint met pat-isms-
OpslagAlleen clientconfiguratie; nooit committen naar git
IntrekkenDezelfde Instellingen-pagina; treedt direct in werking
VervaldatumOptioneel bij aanmaken

Scopes (typisch)

Exacte labels in de UI kunnen licht variëren; de bedoeling is:

MogelijkheidLezenSchrijven / handelen
Accountinfojanee
Workspaceslijstnee
Documentenalleen metadata lijsten (geen get-by-ID tool)nee
Herinneringenjaaanmaken / bewerken indien toegestaan
Conversatiesn.v.t.starten en verzenden indien toegestaan

Geef het minimale setje voor de taak van de agent. Een alleen-lezen workspace token kan geen conversaties starten.

Harde limieten (by design)

  • Beyond-modus is niet beschikbaar via MCP. Gebruik de webapp.
  • Geavanceerde gegevensbescherming kan niet worden in- of uitgeschakeld via de token. De agent kan de status rapporteren; jij wijzigt dit in Instellingen → Gegevensbescherming.
  • Rate limits zijn van toepassing (in de orde van ~120 verzoeken/minuut per token; gelijktijdige conversaties zijn gelimiteerd per account). Als je limieten bereikt, pauzeer en probeer opnieuw.
  • Tokens geven geen toegang tot de model API (sk-isms-…) of Embed partner facturering.

Beveiligingschecklist

  1. Geef tokens een naam op basis van apparaat of doel (claude-laptop, cursor-ci).
  2. Geef de voorkeur aan een korte vervaldatum voor tijdelijke machines.
  3. Trek tokens in wanneer een laptop verloren raakt of een CI-geheim roteert.
  4. Plaats nooit pat-isms-… in publieke repositories, schermafbeeldingen of supporttickets.

Gebruik telt mee voor je normale chatabonnement en planlimieten, niet voor API prepaid credits.

Op deze pagina