Cloud/AI Governance/Tokens de Acceso

Tokens de Acceso

Pregunta a la IA sobre Vinkius

La auditoría de cada credencial de tu flota: qué tokens guarda cada MCP server, cuáles están activos, cuáles nunca se han usado y cuáles fueron deshabilitados, con la clave siempre enmascarada.

Cada request de tu flota lleva un Connection Token: es como Vinkius sabe quién pregunta. Access Tokens es la auditoría de esas identidades, servidor por servidor. La consola resume la misión en una línea: "Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

R

Access Tokens

AI Briefing
Upgrade to unlock

Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.

MCP Servers
6
With active tokens
Total Tokens
17
Across all servers
Total Requests
41,814
In selected period
Avg Latency
123ms
Excellent
Token NameHintRequestsLast UsedStatus
Productionvk_live_••••••••8,2142m agoActive
Stagingvk_live_••••••••3,1021d agoActive
Token 3vk_live_••••••••940NeverDisabled
Token 4vk_live_••••••••152NeverActive
Token 5vk_live_••••••••30NeverActive
Access Tokens, live. The fleet as an accordion: search it, open a server and read its tokens with masked keys, request counts, last used timestamps and the Active or Disabled verdict. Console sample data, as the free tier sees it.

El mockup se ejecuta con el Sample Data de la consola. En un plan de pago la misma pantalla audita tus tokens en vivo, por organización.

La auditoría de un vistazo

Cuatro tarjetas abren la pantalla: MCP Servers (cuántos tienen tokens activos), Total Tokens (entre todos), Total Requests en el período y Avg Latency con veredicto incluido: Excellent por debajo de 200ms, Moderate por debajo de 800ms, Slow después, en una barra de progreso que se lee desde el otro extremo de la sala.

Un servidor a la vez

La flota se muestra como un acordeón, una fila por MCP server: un avatar con la letra inicial, el nombre del servidor, un chip de recuento de tokens, su total de requests, su latencia media con código de color y un sparkline de latencia de 24 horas. El cuadro de búsqueda de arriba filtra la flota mientras escribes, por servidor o por nombre de token, así que "production" o "stripe" caen en la fila correcta al instante.

Haz clic en una fila y se expande en la tabla de tokens de ese servidor. Es el mismo flujo que la consola usa para su carga diferida: la lista de tokens solo llega cuando pides ese servidor.

Dentro de un servidor: la tabla de tokens

Cinco columnas, cada una con un trabajo:

  • Token Name. El nombre humano que le diste al token al crearlo (el sample de la propia consola usa Production y Staging primero).
  • Hint. La credencial, enmascarada: vk_live_••••••••. La pantalla de auditoría nunca imprime una clave completa, ni siquiera para ti. Ese es el punto.
  • Requests. Cuánto trabajo ha hecho esta credencial exacta en el período.
  • Last Used. La marca de tiempo honesta: hace minutos para los tokens que trabajan, Never para los que se aprovisionaron y nunca se llamaron. Un token Never no es un placeholder; es una clave viva guardada en un cajón, y es tu camino más corto a un perímetro más pequeño.
  • Status. Active o Disabled. Disabled permanece en la lista a propósito: desactivar un token es un evento de auditoría, no una eliminación, así el historial sigue siendo legible.

Por qué existe esta pantalla

Los tokens son las identidades de tu flota. El Live Activity de Mission Control atribuye cada ejecución a uno de ellos; la Token Distribution de Agent Activity muestra con cuál llegó cada cliente. Esta pantalla es el directorio que hace posibles ambas lecturas, y es donde empieza la respuesta a un leak: el formato de enlace que usan tus clientes de IA lleva el token dentro (https://edge.vinkius.com/vk_YOUR_TOKEN/mcp), así que un enlace filtrado está a un token revocado de distancia de ser inofensivo. Revoca en la pestaña Connection Tokens del conector, reparte una clave nueva, y la antigua se queda en la puerta.

Los estados vacíos son los de la propia consola: "No MCP servers with tokens found.", "Try a different search term." y "No tokens found for this server."