Tokeny, zakresy i bezpieczeństwo
Jak działają tokeny pat-isms: zakresy, unieważnianie, wygaśnięcie i twarde limity.
Tokeny konta pozwalają klientowi MCP działać w imieniu użytkownika, z ograniczeniami wynikającymi z zakresów wybranych podczas tworzenia tokenu.
Prefiks i cykl życia
| Krok | Zachowanie |
|---|---|
| Tworzenie | Ustawienia → Podłączone aplikacje → Utwórz token |
| Wyświetlanie | Pełny sekret pokazany raz; zaczyna się od pat-isms- |
| Przechowywanie | Tylko w konfiguracji klienta; nigdy nie commituj do git |
| Unieważnienie | Ta sama strona Ustawień; działa natychmiast |
| Wygaśnięcie | Opcjonalne podczas tworzenia |
Zakresy (typowe)
Dokładne etykiety w interfejsie mogą się nieznacznie różnić; chodzi o intencję:
| Możliwość | Odczyt | Zapis / działanie |
|---|---|---|
| Informacje o koncie | tak | nie |
| Przestrzenie robocze | lista | nie |
| Dokumenty | tylko metadane listy (bez narzędzia get-by-ID) | nie |
| Wspomnienia | tak | tworzenie / edycja po udzieleniu uprawnień |
| Rozmowy | nie dotyczy | rozpoczęcie i wysyłanie po udzieleniu uprawnień |
Przyznaj minimalny zestaw wymagany do zadania agenta. Token przestrzeni roboczej tylko do odczytu nie może rozpoczynać rozmów.
Twarde limity (z założenia)
- Tryb Beyond nie jest dostępny przez MCP. Użyj aplikacji webowej.
- Zaawansowana ochrona danych nie może być przełączana za pomocą tokenu. Agent może raportować status; zmian dokonujesz w Ustawienia → Ochrona danych.
- Limity szybkości obowiązują (rzędu ~120 żądań/minutę na token; jednoczesne rozmowy są limitowane na konto). Jeśli napotkasz limity, zwolnij i spróbuj ponownie.
- Tokeny nie odblokowują API modelu (
sk-isms-…) ani rozliczeń partnera Embed.
Lista kontrolna bezpieczeństwa
- Nazywaj tokeny według urządzenia lub celu (
claude-laptop,cursor-ci). - Preferuj krótki czas wygaśnięcia dla tymczasowych maszyn.
- Unieważniaj tokeny, gdy laptop zostanie zgubiony lub sekret CI zostanie zmieniony.
- Nigdy nie umieszczaj
pat-isms-…w publicznych repozytoriach, zrzutach ekranu ani zgłoszeniach pomocy technicznej.
Wykorzystanie jest rozliczane w ramach normalnej subskrypcji czatu i limitów planu, a nie przedpłaconych kredytów API.