Tokens, Bereiche und Sicherheit
Funktionsweise von pat-isms-Tokens: Bereiche, Widerruf, Ablauf und harte Limits.
Kontotokens ermöglichen es einem MCP-Client, als Ihr Benutzer zu agieren, begrenzt durch die von Ihnen bei der Erstellung des Tokens ausgewählten Bereiche.
Präfix und Lebenszyklus
| Schritt | Verhalten |
|---|---|
| Erstellen | Einstellungen → Connected apps → Create token |
| Anzeigen | Vollständiges Geheimnis wird einmal angezeigt; beginnt mit pat-isms- |
| Speichern | Nur in der Client-Konfiguration; niemals in Git commiten |
| Widerrufen | Gleiche Einstellungen-Seite; tritt sofort in Kraft |
| Ablauf | Optional bei der Erstellung |
Bereiche (typisch)
Die genauen Bezeichnungen in der UI können leicht variieren; die Absicht ist:
Konto
| Fähigkeit | Lesen | Schreiben / Handeln |
|---|---|---|
| Kontodaten | ja | nein |
| Arbeitsbereiche | Liste (workspaces:read) | Erstellen persönlicher Arbeitsbereiche mit create_workspace (workspaces:write) |
| Dokumente | Nur Metadaten auflisten (kein Tool zum Abrufen nach ID) | nein |
| Erinnerungen | ja | Erstellen / Bearbeiten, wenn berechtigt |
| Unternehmenskontext | get_company_context (company_context:read) | set_company_context (company_context:write), ein vollständiger Ersatz des Profils |
| Gespräche | n/a | Starten und Senden, wenn berechtigt |
Model API (Gruppe "Connected apps")
| Bereich | Zweck |
|---|---|
api_keys:read | Metadaten von sk-isms-Schlüsseln auflisten (keine Geheimnisse) |
api_keys:write | sk-isms-Schlüssel über MCP erstellen / widerrufen |
api_credits:read | Guthabenstand der vorab bezahlten API-Credits abrufen |
api_credits:checkout | Erstellt eine Stripe Checkout-URL zum Aufladen (ein Mensch zahlt im Browser) |
Diese Bereiche ermöglichen es einem pat-isms-Token nicht, Inferenzen aufzurufen. Der Orchestrator verwendet weiterhin einen separaten sk-isms-Schlüssel für api.ismscopilot.com. Siehe Einrichtung von Claude Code oder Grok.
Vergeben Sie die minimale Menge an Bereichen für die Aufgabe des Orchestrators. Ein Token mit nur Lesezugriff auf den Arbeitsbereich kann keine Gespräche starten.
Harte Limits (durch Design)
- Erstellung von Arbeitsbereichen ist nur persönlich und budgetiert. Ein vom Orchestrator erstellter Arbeitsbereich wird nicht mit Ihrem Team geteilt, erbt nicht den erweiterten Datenschutz Ihrer Organisation und ist auf 10 neue Arbeitsbereiche pro 24 Stunden begrenzt (jede Erstellung zählt, einschließlich derer über die Web-App und des Starter-Arbeitsbereichs eines neuen Kontos). Legen Sie Persona, Anweisungen und Teamfreigabe in der Web-App fest.
- Schreibvorgänge für den Unternehmenskontext sind ein vollständiger Ersatz.
set_company_contextüberschreibt das gesamte Profil mit den von Ihnen übergebenen Feldern (Firmenname, Branche, Größe, Land des Hauptsitzes, Datenschutzrolle, Datentypen, Hosting-Region, Tech-Stack, Notizen). Ein leeres Objekt löscht es. Lesen Sie es zuerst mitget_company_context, wenn Sie nur ein Feld ändern möchten. - Beyond ist verfügbar, wenn der Orchestrator
mode: "beyond"übergibt (Standard ist Fast). Bezahlte Pläne: 10 Ausführungen pro UTC-Tag (50 bei Unlimited). Siehe Verwendung des Beyond-Modus. - Erweiterter Datenschutz kann nicht über das Token umgeschaltet werden. Der Orchestrator kann den Status melden; Sie ändern ihn unter Einstellungen → Datenschutz.
- Ratenlimits gelten (in der Größenordnung von ~120 Anfragen/Minute pro Token; gleichzeitige Gespräche sind pro Konto begrenzt). Falls Sie Limits erreichen, warten Sie und versuchen Sie es erneut.
pat-ismsallein führt keine Model-API-Abschlüsse aus. Model-API-Tools erstellensk-isms-Schlüssel und öffnen die Credit-Checkout-Seite; die Embed-Partner-Abrechnung bleibt separat.
Sicherheitscheckliste
- Benennen Sie Tokens nach Gerät oder Zweck (
claude-laptop,cursor-ci). - Bevorzugen Sie kurze Ablauffristen für temporäre Maschinen.
- Widerrufen Sie Tokens, wenn ein Laptop verloren geht oder ein CI-Geheimnis rotiert.
- Geben Sie
pat-isms-…niemals in öffentliche Repos, Screenshots oder Support-Tickets ein.
Die Nutzung wird gegen Ihr normales Chat-Abo und die Plan-Limits verbucht, nicht gegen die vorab bezahlten API-Credits. Ihr Orchestrator liest jede zurückgegebene Antwort als Eingabe, daher zählt der Antworttext auch zur Kontext- und Nutzung des aufrufenden Tools.