Jetons, portées et sécurité
Fonctionnement des jetons pat-isms : portées, révocation, expiration et limites strictes.
Les jetons de compte permettent à un client MCP d’agir en votre nom, dans la limite des portées que vous avez sélectionnées lors de la création du jeton.
Préfixe et cycle de vie
| Étape | Comportement |
|---|---|
| Créer | Paramètres → Connected apps → Create token |
| Afficher | Secret complet affiché une seule fois, commence par pat-isms- |
| Stocker | Configuration client uniquement, ne jamais commiter dans git |
| Révoquer | Même page Paramètres, prend effet immédiatement |
| Expiration | Optionnelle à la création |
Portées (typiques)
Les libellés exacts dans l’interface peuvent varier légèrement. Voici l’intention :
Compte
| Capacité | Lecture | Écriture / action |
|---|---|---|
| Informations sur le compte | oui | non |
| Espaces de travail | lister (workspaces:read) | créer des espaces de travail personnels avec create_workspace (workspaces:write) |
| Documents | lister uniquement les métadonnées (pas d’outil get-by-ID) | non |
| Mémoires | oui | créer/modifier si autorisé |
| Contexte de l’entreprise | get_company_context (company_context:read) | set_company_context (company_context:write), remplacement complet du profil |
| Conversations | n/a | démarrer et envoyer si autorisé |
Model API (groupe Connected apps)
| Portée | Objectif |
|---|---|
api_keys:read | Lister les métadonnées des clés sk-isms (sans les secrets) |
api_keys:write | Créer / révoquer des clés sk-isms via MCP |
api_credits:read | Lire le solde des crédits API prépayés |
api_credits:checkout | Créer une URL de paiement Stripe Checkout pour le rechargement (un humain paie dans le navigateur) |
Ces portées ne permettent pas à un pat-isms d’appeler l’inférence. L’orchestrateur utilise toujours une clé sk-isms distincte pour api.ismscopilot.com. Voir Configuration depuis Claude Code ou Grok.
Accordez l’ensemble minimal nécessaire pour le travail de l’agent. Un jeton d’espace de travail en lecture seule ne peut pas démarrer de conversations.
Limites strictes (par conception)
- La création d’espaces de travail est personnelle et budgétisée. Un espace de travail créé par un agent n’est pas partagé avec votre équipe, n’hérite pas de la protection avancée des données de votre organisation et est limité à 10 nouveaux espaces de travail par 24 heures (chaque création compte, y compris celles depuis l’application web et l’espace de travail de départ d’un nouveau compte). Définissez la persona, les instructions et le partage d’équipe dans l’application web.
- Les écritures de contexte d’entreprise sont un remplacement complet.
set_company_contextécrase l’intégralité du profil avec les champs que vous transmettez (nom de l’entreprise, secteur, taille, pays du siège, rôle en matière de confidentialité, types de données, région d’hébergement, stack technique, notes) ; un objet vide le supprime. Lisez-le d’abord avecget_company_contextsi vous souhaitez modifier un seul champ. - Beyond est disponible lorsque l’agent transmet
mode: "beyond"(Fast est le mode par défaut). Forfaits payants, 10 exécutions par jour UTC (50 sur Unlimited). Voir Utilisation du mode Beyond. - La protection avancée des données ne peut pas être activée ou désactivée via le jeton. L’agent peut signaler l’état, vous le modifiez dans Paramètres → Protection des données.
- Les limites de débit s’appliquent (de l’ordre de ~120 requêtes/minute par jeton, les conversations simultanées sont limitées par compte). En cas de dépassement, attendez et réessayez.
pat-ismsseul ne permet pas d’exécuter des complétions via l’API de modèle. Les outils Model API génèrent des cléssk-ismset ouvrent le paiement des crédits, la facturation des partenaires Embed reste distincte.
Liste de contrôle de sécurité
- Nommez les jetons par appareil ou usage (
claude-laptop,cursor-ci). - Préférez une expiration courte pour les machines temporaires.
- Révoquez en cas de perte d’un ordinateur portable ou de rotation d’un secret CI.
- Ne placez jamais
pat-isms-…dans des dépôts publics, des captures d’écran ou des tickets de support.
L’utilisation est décomptée de votre abonnement de chat normal et des limites de votre forfait, et non des crédits API prépayés. Votre orchestrateur lit toujours chaque réponse retournée comme entrée, donc le texte de la réponse compte également pour le contexte et l’utilisation de l’outil appelant.