ISMS Copilot Docs

Tokens, Bereiche und Sicherheit

Funktionsweise von pat-isms-Tokens: Bereiche, Widerruf, Ablauf und harte Limits.

Kontotokens ermöglichen es einem MCP-Client, als Ihr Benutzer zu agieren, begrenzt durch die von Ihnen bei der Erstellung des Tokens ausgewählten Bereiche.

Präfix und Lebenszyklus

SchrittVerhalten
ErstellenEinstellungen → Connected apps → Create token
AnzeigenVollständiges Geheimnis wird einmal angezeigt; beginnt mit pat-isms-
SpeichernNur in der Client-Konfiguration; niemals in Git commiten
WiderrufenGleiche Einstellungen-Seite; tritt sofort in Kraft
AblaufOptional bei der Erstellung

Bereiche (typisch)

Die genauen Bezeichnungen in der UI können leicht variieren; die Absicht ist:

Konto

FähigkeitLesenSchreiben / Handeln
Kontodatenjanein
ArbeitsbereicheListe (workspaces:read)Erstellen persönlicher Arbeitsbereiche mit create_workspace (workspaces:write)
DokumenteNur Metadaten auflisten (kein Tool zum Abrufen nach ID)nein
ErinnerungenjaErstellen / Bearbeiten, wenn berechtigt
Unternehmenskontextget_company_context (company_context:read)set_company_context (company_context:write), ein vollständiger Ersatz des Profils
Gesprächen/aStarten und Senden, wenn berechtigt

Model API (Gruppe "Connected apps")

BereichZweck
api_keys:readMetadaten von sk-isms-Schlüsseln auflisten (keine Geheimnisse)
api_keys:writesk-isms-Schlüssel über MCP erstellen / widerrufen
api_credits:readGuthabenstand der vorab bezahlten API-Credits abrufen
api_credits:checkoutErstellt eine Stripe Checkout-URL zum Aufladen (ein Mensch zahlt im Browser)

Diese Bereiche ermöglichen es einem pat-isms-Token nicht, Inferenzen aufzurufen. Der Orchestrator verwendet weiterhin einen separaten sk-isms-Schlüssel für api.ismscopilot.com. Siehe Einrichtung von Claude Code oder Grok.

Vergeben Sie die minimale Menge an Bereichen für die Aufgabe des Orchestrators. Ein Token mit nur Lesezugriff auf den Arbeitsbereich kann keine Gespräche starten.

Harte Limits (durch Design)

  • Erstellung von Arbeitsbereichen ist nur persönlich und budgetiert. Ein vom Orchestrator erstellter Arbeitsbereich wird nicht mit Ihrem Team geteilt, erbt nicht den erweiterten Datenschutz Ihrer Organisation und ist auf 10 neue Arbeitsbereiche pro 24 Stunden begrenzt (jede Erstellung zählt, einschließlich derer über die Web-App und des Starter-Arbeitsbereichs eines neuen Kontos). Legen Sie Persona, Anweisungen und Teamfreigabe in der Web-App fest.
  • Schreibvorgänge für den Unternehmenskontext sind ein vollständiger Ersatz. set_company_context überschreibt das gesamte Profil mit den von Ihnen übergebenen Feldern (Firmenname, Branche, Größe, Land des Hauptsitzes, Datenschutzrolle, Datentypen, Hosting-Region, Tech-Stack, Notizen). Ein leeres Objekt löscht es. Lesen Sie es zuerst mit get_company_context, wenn Sie nur ein Feld ändern möchten.
  • Beyond ist verfügbar, wenn der Orchestrator mode: "beyond" übergibt (Standard ist Fast). Bezahlte Pläne: 10 Ausführungen pro UTC-Tag (50 bei Unlimited). Siehe Verwendung des Beyond-Modus.
  • Erweiterter Datenschutz kann nicht über das Token umgeschaltet werden. Der Orchestrator kann den Status melden; Sie ändern ihn unter Einstellungen → Datenschutz.
  • Ratenlimits gelten (in der Größenordnung von ~120 Anfragen/Minute pro Token; gleichzeitige Gespräche sind pro Konto begrenzt). Falls Sie Limits erreichen, warten Sie und versuchen Sie es erneut.
  • pat-isms allein führt keine Model-API-Abschlüsse aus. Model-API-Tools erstellen sk-isms-Schlüssel und öffnen die Credit-Checkout-Seite; die Embed-Partner-Abrechnung bleibt separat.

Sicherheitscheckliste

  1. Benennen Sie Tokens nach Gerät oder Zweck (claude-laptop, cursor-ci).
  2. Bevorzugen Sie kurze Ablauffristen für temporäre Maschinen.
  3. Widerrufen Sie Tokens, wenn ein Laptop verloren geht oder ein CI-Geheimnis rotiert.
  4. Geben Sie pat-isms-… niemals in öffentliche Repos, Screenshots oder Support-Tickets ein.

Die Nutzung wird gegen Ihr normales Chat-Abo und die Plan-Limits verbucht, nicht gegen die vorab bezahlten API-Credits. Ihr Orchestrator liest jede zurückgegebene Antwort als Eingabe, daher zählt der Antworttext auch zur Kontext- und Nutzung des aufrufenden Tools.

Auf dieser Seite