ISMS Copilot Docs

Tokens, ámbitos y seguridad

Cómo funcionan los tokens pat-isms: ámbitos, revocación, caducidad y límites estrictos.

Los tokens de cuenta permiten que un cliente MCP actúe como su usuario, limitado por los ámbitos que seleccionó al crear el token.

Prefijo y ciclo de vida

PasoComportamiento
CrearConfiguración → Connected apps → Create token
MostrarSe muestra el secreto completo una vez; comienza con pat-isms-
AlmacenarSolo en la configuración del cliente; nunca en commits de git
RevocarMisma página de Configuración; entra en vigor de inmediato
CaducidadOpcional al crear

Ámbitos (típicos)

Las etiquetas exactas en la interfaz pueden variar ligeramente; la intención es:

Cuenta

CapacidadLecturaEscritura / acción
Información de la cuentasíno
Espacios de trabajolistar metadatos (workspaces:read)crear espacios de trabajo personales con create_workspace (workspaces:write)
Documentoslistar solo metadatos (no hay herramienta get-by-ID)no
Memoriassícrear / editar cuando se otorga
Contexto de la empresaget_company_context (company_context:read)set_company_context (company_context:write), reemplazo completo del perfil
Conversacionesn/ainiciar y enviar cuando se otorga

Model API (grupo Connected apps)

ÁmbitoPropósito
api_keys:readListar metadatos de claves sk-isms (sin secretos)
api_keys:writeCrear / revocar claves sk-isms mediante MCP
api_credits:readLeer el saldo de créditos prepagados de la API
api_credits:checkoutCrear una URL de Stripe Checkout para recargar (un humano paga en el navegador)

Estos ámbitos no permiten que un pat-isms realice inferencias. El orquestador sigue usando una clave sk-isms separada para api.ismscopilot.com. Consulte Configuración desde Claude Code o Grok.

Otorgue el conjunto mínimo necesario para el trabajo del orquestador. Un token de espacio de trabajo de solo lectura no puede iniciar conversaciones.

Límites estrictos (por diseño)

  • La creación de espacios de trabajo es solo personal y con presupuesto. Un espacio de trabajo creado por un orquestador no se comparte con su equipo, no hereda la Protección de datos avanzada de su organización y está limitado a 10 nuevos espacios de trabajo cada 24 horas (todas las creaciones cuentan, incluidas las del web app y el espacio de trabajo inicial de una cuenta nueva). Configure la persona, las instrucciones y el uso compartido del equipo en el web app.
  • Las escrituras de contexto de la empresa son un reemplazo completo. set_company_context sobrescribe todo el perfil con los campos que pasa (nombre de la empresa, sector, escala, país de la sede, rol de privacidad, tipos de datos, región de alojamiento, stack tecnológico, notas); un objeto vacío lo borra. Léalo primero con get_company_context si solo quiere cambiar un campo.
  • Beyond está disponible cuando el orquestador pasa mode: "beyond" (Fast es el valor predeterminado). Planes de pago, 10 ejecuciones por día UTC (50 en Ilimitado). Consulte Usar el modo Beyond.
  • Protección de datos avanzada no se puede alternar mediante el token. El orquestador puede informar el estado; usted lo cambia en Configuración → Protección de datos.
  • Límites de velocidad se aplican (del orden de ~120 solicitudes/minuto por token; las conversaciones concurrentes están limitadas por cuenta). Si alcanza los límites, retroceda y reintente.
  • pat-isms por sí solo no ejecuta completados de Model API. Las herramientas de Model API generan claves sk-isms y abren el pago de créditos; la facturación de Embed partner sigue siendo separada.

Lista de verificación de seguridad

  1. Nombre los tokens por dispositivo o propósito (claude-laptop, cursor-ci).
  2. Prefiera caducidad corta para máquinas temporales.
  3. Revoque cuando se pierde un portátil o se rota un secreto de CI.
  4. Nunca coloque pat-isms-… en repositorios públicos, capturas de pantalla o tickets de soporte.

El uso se contabiliza en su suscripción normal de chat y los límites del plan, no en los créditos prepagados de la API. Su orquestador sigue leyendo cada respuesta devuelta como entrada, por lo que el texto de la respuesta también cuenta para el contexto y el uso de la herramienta de llamada.

En esta página