Cloud/AI Governance/Access Tokens

Access Tokens

Frag die KI über Vinkius

Die Prüfung jeder Credential in Ihrer Flotte: welche Token jeder MCP server hält, welche aktiv sind, welche nie verwendet wurden und welche deaktiviert wurden, mit stets maskiertem Schlüssel.

Jeder Request in Ihrer Flotte trägt ein Connection Token: daran erkennt Vinkius, wer fragt. Access Tokens ist die Prüfung dieser Identitäten, Server für Server. Die Konsole formuliert die Mission in einem Satz: "Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

R

Access Tokens

AI Briefing
Upgrade to unlock

Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.

MCP Servers
6
With active tokens
Total Tokens
17
Across all servers
Total Requests
41,814
In selected period
Avg Latency
123ms
Excellent
Token NameHintRequestsLast UsedStatus
Productionvk_live_••••••••8,2142m agoActive
Stagingvk_live_••••••••3,1021d agoActive
Token 3vk_live_••••••••940NeverDisabled
Token 4vk_live_••••••••152NeverActive
Token 5vk_live_••••••••30NeverActive
Access Tokens, live. The fleet as an accordion: search it, open a server and read its tokens with masked keys, request counts, last used timestamps and the Active or Disabled verdict. Console sample data, as the free tier sees it.

Das Mockup läuft mit dem Sample Data der Konsole. Auf einem kostenpflichtigen Plan prüft derselbe Bildschirm Ihre aktiven Tokens, pro Organisation.

Das Audit auf einen Blick

Vier Karten eröffnen den Bildschirm: MCP Servers (wie viele aktive Token haben), Total Tokens (über alle hinweg), Total Requests im Zeitraum und Avg Latency mit beigeftigtem Urteil: Excellent unter 200ms, Moderate unter 800ms, Slow danach, auf einer Fortschrittsleiste, die man schon aus der Entfernung ablesen kann.

Ein Server nach dem anderen

Die Flotte erscheint als Akkordeon, eine Zeile pro MCP server: ein Buchstaben-Avatar, der Servername, ein Token Count Chip, ihre Request-Gesamtsumme, ihre farbcodierte durchschnittliche Latenz und eine 24-Stunden-Sparkline der Latenz. Das Suchfeld oben filtert die Flotte beim Tippen, nach Server oder Token-Name, sodass "production" oder "stripe" sofort auf der richtigen Zeile landen.

Klicken Sie auf eine Zeile, und sie klappt zur Token-Tabelle dieses Servers auf. Das ist derselbe Ablauf, den die Konsole für ihr Lazy Loading nutzt: Die Token-Liste kommt erst, wenn Sie diesen Server anfordern.

In einem Server: die Token-Tabelle

Fünf Spalten, jede mit einer Aufgabe:

  • Token Name. Der menschliche Name, den Sie dem Token bei der Erstellung gegeben haben (das Sample der Konsole selbst verwendet zuerst Production und Staging).
  • Hint. Das Credential, maskiert: vk_live_••••••••. Der Audit-Bildschirm druckt nie einen vollen Schlüssel, nicht einmal für Sie. Genau das ist der Punkt.
  • Requests. Wie viel Arbeit genau dieses Credential im Zeitraum geleistet hat.
  • Last Used. Der ehrliche Zeitstempel: vor Minuten für die arbeitenden Token, Never für die, die bereitgestellt, aber nie aufgerufen wurden. Ein Never-Token ist kein Platzhalter; es ist ein lebendiger Schlüssel in einer Schublade, und es ist Ihr kürzester Weg zu einem kleineren Perimeter.
  • Status. Active oder Disabled. Disabled bleibt absichtlich in der Liste: Ein Token abzuschalten ist ein Audit-Ereignis, keine Löschung, damit die Geschichte lesbar bleibt.

Warum dieser Bildschirm existiert

Die Token sind die Identitäten Ihrer Flotte. Das Live Activity von Mission Control ordnet jede Ausführung einem davon zu; die Token Distribution von Agent Activity zeigt, mit welchem jeder Client angekommen ist. Dieser Bildschirm ist das Verzeichnis, das beide Lesarten ermöglicht, und er ist der Ausgangspunkt jeder Reaktion auf ein Leak: Das Link-Format, das Ihre KI-Clients verwenden, trägt das Token in sich (https://edge.vinkius.com/vk_YOUR_TOKEN/mcp), sodass ein durchgesickertes Link nur ein widerrufenes Token davon entfernt ist, harmlos zu sein. Widerrufen Sie im Connection Tokens Tab des Connectors, verteilen Sie einen frischen Schlüssel, und der alte bleibt an der Tür stehen.

Die leeren Zustände sind die der Konsole selbst: "No MCP servers with tokens found.", "Try a different search term." und "No tokens found for this server."