ISMS Copilot Docs

Tokeny, zakresy i bezpieczeństwo

Jak działają tokeny pat-isms: zakresy, unieważnianie, wygaśnięcie i twarde limity.

Tokeny konta pozwalają klientowi MCP działać w imieniu użytkownika, z ograniczeniami wynikającymi z zakresów wybranych podczas tworzenia tokenu.

Prefiks i cykl życia

KrokZachowanie
TworzenieUstawienia → Podłączone aplikacje → Utwórz token
WyświetlaniePełny sekret pokazany raz; zaczyna się od pat-isms-
PrzechowywanieTylko w konfiguracji klienta; nigdy nie commituj do git
UnieważnienieTa sama strona Ustawień; działa natychmiast
WygaśnięcieOpcjonalne podczas tworzenia

Zakresy (typowe)

Dokładne etykiety w interfejsie mogą się nieznacznie różnić; chodzi o intencję:

MożliwośćOdczytZapis / działanie
Informacje o koncietaknie
Przestrzenie roboczelistanie
Dokumentytylko metadane listy (bez narzędzia get-by-ID)nie
Wspomnieniataktworzenie / edycja po udzieleniu uprawnień
Rozmowynie dotyczyrozpoczęcie i wysyłanie po udzieleniu uprawnień

Przyznaj minimalny zestaw wymagany do zadania agenta. Token przestrzeni roboczej tylko do odczytu nie może rozpoczynać rozmów.

Twarde limity (z założenia)

  • Tryb Beyond nie jest dostępny przez MCP. Użyj aplikacji webowej.
  • Zaawansowana ochrona danych nie może być przełączana za pomocą tokenu. Agent może raportować status; zmian dokonujesz w Ustawienia → Ochrona danych.
  • Limity szybkości obowiązują (rzędu ~120 żądań/minutę na token; jednoczesne rozmowy są limitowane na konto). Jeśli napotkasz limity, zwolnij i spróbuj ponownie.
  • Tokeny nie odblokowują API modelu (sk-isms-…) ani rozliczeń partnera Embed.

Lista kontrolna bezpieczeństwa

  1. Nazywaj tokeny według urządzenia lub celu (claude-laptop, cursor-ci).
  2. Preferuj krótki czas wygaśnięcia dla tymczasowych maszyn.
  3. Unieważniaj tokeny, gdy laptop zostanie zgubiony lub sekret CI zostanie zmieniony.
  4. Nigdy nie umieszczaj pat-isms-… w publicznych repozytoriach, zrzutach ekranu ani zgłoszeniach pomocy technicznej.

Wykorzystanie jest rozliczane w ramach normalnej subskrypcji czatu i limitów planu, a nie przedpłaconych kredytów API.

Na tej stronie