Tokens, ámbitos y seguridad
Cómo funcionan los tokens pat-isms: ámbitos, revocación, caducidad y límites estrictos.
Los tokens de cuenta permiten que un cliente MCP actúe como su usuario, limitado por los ámbitos que seleccionó al crear el token.
Prefijo y ciclo de vida
| Paso | Comportamiento |
|---|---|
| Crear | Configuración → Connected apps → Create token |
| Mostrar | Se muestra el secreto completo una vez; comienza con pat-isms- |
| Almacenar | Solo en la configuración del cliente; nunca en commits de git |
| Revocar | Misma página de Configuración; entra en vigor de inmediato |
| Caducidad | Opcional al crear |
Ámbitos (típicos)
Las etiquetas exactas en la interfaz pueden variar ligeramente; la intención es:
Cuenta
| Capacidad | Lectura | Escritura / acción |
|---|---|---|
| Información de la cuenta | sí | no |
| Espacios de trabajo | listar metadatos (workspaces:read) | crear espacios de trabajo personales con create_workspace (workspaces:write) |
| Documentos | listar solo metadatos (no hay herramienta get-by-ID) | no |
| Memorias | sí | crear / editar cuando se otorga |
| Contexto de la empresa | get_company_context (company_context:read) | set_company_context (company_context:write), reemplazo completo del perfil |
| Conversaciones | n/a | iniciar y enviar cuando se otorga |
Model API (grupo Connected apps)
| Ámbito | Propósito |
|---|---|
api_keys:read | Listar metadatos de claves sk-isms (sin secretos) |
api_keys:write | Crear / revocar claves sk-isms mediante MCP |
api_credits:read | Leer el saldo de créditos prepagados de la API |
api_credits:checkout | Crear una URL de Stripe Checkout para recargar (un humano paga en el navegador) |
Estos ámbitos no permiten que un pat-isms realice inferencias. El orquestador sigue usando una clave sk-isms separada para api.ismscopilot.com. Consulte Configuración desde Claude Code o Grok.
Otorgue el conjunto mínimo necesario para el trabajo del orquestador. Un token de espacio de trabajo de solo lectura no puede iniciar conversaciones.
Límites estrictos (por diseño)
- La creación de espacios de trabajo es solo personal y con presupuesto. Un espacio de trabajo creado por un orquestador no se comparte con su equipo, no hereda la Protección de datos avanzada de su organización y está limitado a 10 nuevos espacios de trabajo cada 24 horas (todas las creaciones cuentan, incluidas las del web app y el espacio de trabajo inicial de una cuenta nueva). Configure la persona, las instrucciones y el uso compartido del equipo en el web app.
- Las escrituras de contexto de la empresa son un reemplazo completo.
set_company_contextsobrescribe todo el perfil con los campos que pasa (nombre de la empresa, sector, escala, país de la sede, rol de privacidad, tipos de datos, región de alojamiento, stack tecnológico, notas); un objeto vacío lo borra. Léalo primero conget_company_contextsi solo quiere cambiar un campo. - Beyond está disponible cuando el orquestador pasa
mode: "beyond"(Fast es el valor predeterminado). Planes de pago, 10 ejecuciones por día UTC (50 en Ilimitado). Consulte Usar el modo Beyond. - Protección de datos avanzada no se puede alternar mediante el token. El orquestador puede informar el estado; usted lo cambia en Configuración → Protección de datos.
- Límites de velocidad se aplican (del orden de ~120 solicitudes/minuto por token; las conversaciones concurrentes están limitadas por cuenta). Si alcanza los límites, retroceda y reintente.
pat-ismspor sí solo no ejecuta completados de Model API. Las herramientas de Model API generan clavessk-ismsy abren el pago de créditos; la facturación de Embed partner sigue siendo separada.
Lista de verificación de seguridad
- Nombre los tokens por dispositivo o propósito (
claude-laptop,cursor-ci). - Prefiera caducidad corta para máquinas temporales.
- Revoque cuando se pierde un portátil o se rota un secreto de CI.
- Nunca coloque
pat-isms-…en repositorios públicos, capturas de pantalla o tickets de soporte.
El uso se contabiliza en su suscripción normal de chat y los límites del plan, no en los créditos prepagados de la API. Su orquestador sigue leyendo cada respuesta devuelta como entrada, por lo que el texto de la respuesta también cuenta para el contexto y el uso de la herramienta de llamada.