Cloud/AI Governance/Access Tokens
Access Tokens
Die Prüfung jeder Credential in Ihrer Flotte: welche Token jeder MCP server hält, welche aktiv sind, welche nie verwendet wurden und welche deaktiviert wurden, mit stets maskiertem Schlüssel.
Jeder Request in Ihrer Flotte trägt ein Connection Token: daran erkennt Vinkius, wer fragt. Access Tokens ist die Prüfung dieser Identitäten, Server für Server. Die Konsole formuliert die Mission in einem Satz: "Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

Access Tokens
Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.
| Token Name | Hint | Requests | Last Used | Status |
|---|---|---|---|---|
| Production | vk_live_•••••••• | 8,214 | 2m ago | Active |
| Staging | vk_live_•••••••• | 3,102 | 1d ago | Active |
| Token 3 | vk_live_•••••••• | 940 | Never | Disabled |
| Token 4 | vk_live_•••••••• | 152 | Never | Active |
| Token 5 | vk_live_•••••••• | 30 | Never | Active |
Das Mockup läuft mit dem Sample Data der Konsole. Auf einem kostenpflichtigen Plan prüft derselbe Bildschirm Ihre aktiven Tokens, pro Organisation.
Das Audit auf einen Blick
Vier Karten eröffnen den Bildschirm: MCP Servers (wie viele aktive Token haben), Total Tokens (über alle hinweg), Total Requests im Zeitraum und Avg Latency mit beigeftigtem Urteil: Excellent unter 200ms, Moderate unter 800ms, Slow danach, auf einer Fortschrittsleiste, die man schon aus der Entfernung ablesen kann.
Ein Server nach dem anderen
Die Flotte erscheint als Akkordeon, eine Zeile pro MCP server: ein Buchstaben-Avatar, der Servername, ein Token Count Chip, ihre Request-Gesamtsumme, ihre farbcodierte durchschnittliche Latenz und eine 24-Stunden-Sparkline der Latenz. Das Suchfeld oben filtert die Flotte beim Tippen, nach Server oder Token-Name, sodass "production" oder "stripe" sofort auf der richtigen Zeile landen.
Klicken Sie auf eine Zeile, und sie klappt zur Token-Tabelle dieses Servers auf. Das ist derselbe Ablauf, den die Konsole für ihr Lazy Loading nutzt: Die Token-Liste kommt erst, wenn Sie diesen Server anfordern.
In einem Server: die Token-Tabelle
Fünf Spalten, jede mit einer Aufgabe:
- Token Name. Der menschliche Name, den Sie dem Token bei der Erstellung gegeben haben (das Sample der Konsole selbst verwendet zuerst Production und Staging).
- Hint. Das Credential, maskiert:
vk_live_••••••••. Der Audit-Bildschirm druckt nie einen vollen Schlüssel, nicht einmal für Sie. Genau das ist der Punkt. - Requests. Wie viel Arbeit genau dieses Credential im Zeitraum geleistet hat.
- Last Used. Der ehrliche Zeitstempel: vor Minuten für die arbeitenden Token, Never für die, die bereitgestellt, aber nie aufgerufen wurden. Ein Never-Token ist kein Platzhalter; es ist ein lebendiger Schlüssel in einer Schublade, und es ist Ihr kürzester Weg zu einem kleineren Perimeter.
- Status. Active oder Disabled. Disabled bleibt absichtlich in der Liste: Ein Token abzuschalten ist ein Audit-Ereignis, keine Löschung, damit die Geschichte lesbar bleibt.
Warum dieser Bildschirm existiert
Die Token sind die Identitäten Ihrer Flotte. Das Live Activity von Mission Control ordnet jede Ausführung einem davon zu; die Token Distribution von Agent Activity zeigt, mit welchem jeder Client angekommen ist. Dieser Bildschirm ist das Verzeichnis, das beide Lesarten ermöglicht, und er ist der Ausgangspunkt jeder Reaktion auf ein Leak: Das Link-Format, das Ihre KI-Clients verwenden, trägt das Token in sich (https://edge.vinkius.com/vk_YOUR_TOKEN/mcp), sodass ein durchgesickertes Link nur ein widerrufenes Token davon entfernt ist, harmlos zu sein. Widerrufen Sie im Connection Tokens Tab des Connectors, verteilen Sie einen frischen Schlüssel, und der alte bleibt an der Tür stehen.
Die leeren Zustände sind die der Konsole selbst: "No MCP servers with tokens found.", "Try a different search term." und "No tokens found for this server."