Cloud/AI Governance/Tokens de Acceso
Tokens de Acceso
La auditoría de cada credencial de tu flota: qué tokens guarda cada MCP server, cuáles están activos, cuáles nunca se han usado y cuáles fueron deshabilitados, con la clave siempre enmascarada.
Cada request de tu flota lleva un Connection Token: es como Vinkius sabe quién pregunta. Access Tokens es la auditoría de esas identidades, servidor por servidor. La consola resume la misión en una línea: "Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

Access Tokens
Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.
| Token Name | Hint | Requests | Last Used | Status |
|---|---|---|---|---|
| Production | vk_live_•••••••• | 8,214 | 2m ago | Active |
| Staging | vk_live_•••••••• | 3,102 | 1d ago | Active |
| Token 3 | vk_live_•••••••• | 940 | Never | Disabled |
| Token 4 | vk_live_•••••••• | 152 | Never | Active |
| Token 5 | vk_live_•••••••• | 30 | Never | Active |
El mockup se ejecuta con el Sample Data de la consola. En un plan de pago la misma pantalla audita tus tokens en vivo, por organización.
La auditoría de un vistazo
Cuatro tarjetas abren la pantalla: MCP Servers (cuántos tienen tokens activos), Total Tokens (entre todos), Total Requests en el período y Avg Latency con veredicto incluido: Excellent por debajo de 200ms, Moderate por debajo de 800ms, Slow después, en una barra de progreso que se lee desde el otro extremo de la sala.
Un servidor a la vez
La flota se muestra como un acordeón, una fila por MCP server: un avatar con la letra inicial, el nombre del servidor, un chip de recuento de tokens, su total de requests, su latencia media con código de color y un sparkline de latencia de 24 horas. El cuadro de búsqueda de arriba filtra la flota mientras escribes, por servidor o por nombre de token, así que "production" o "stripe" caen en la fila correcta al instante.
Haz clic en una fila y se expande en la tabla de tokens de ese servidor. Es el mismo flujo que la consola usa para su carga diferida: la lista de tokens solo llega cuando pides ese servidor.
Dentro de un servidor: la tabla de tokens
Cinco columnas, cada una con un trabajo:
- Token Name. El nombre humano que le diste al token al crearlo (el sample de la propia consola usa Production y Staging primero).
- Hint. La credencial, enmascarada:
vk_live_••••••••. La pantalla de auditoría nunca imprime una clave completa, ni siquiera para ti. Ese es el punto. - Requests. Cuánto trabajo ha hecho esta credencial exacta en el período.
- Last Used. La marca de tiempo honesta: hace minutos para los tokens que trabajan, Never para los que se aprovisionaron y nunca se llamaron. Un token Never no es un placeholder; es una clave viva guardada en un cajón, y es tu camino más corto a un perímetro más pequeño.
- Status. Active o Disabled. Disabled permanece en la lista a propósito: desactivar un token es un evento de auditoría, no una eliminación, así el historial sigue siendo legible.
Por qué existe esta pantalla
Los tokens son las identidades de tu flota. El Live Activity de Mission Control atribuye cada ejecución a uno de ellos; la Token Distribution de Agent Activity muestra con cuál llegó cada cliente. Esta pantalla es el directorio que hace posibles ambas lecturas, y es donde empieza la respuesta a un leak: el formato de enlace que usan tus clientes de IA lleva el token dentro (https://edge.vinkius.com/vk_YOUR_TOKEN/mcp), así que un enlace filtrado está a un token revocado de distancia de ser inofensivo. Revoca en la pestaña Connection Tokens del conector, reparte una clave nueva, y la antigua se queda en la puerta.
Los estados vacíos son los de la propia consola: "No MCP servers with tokens found.", "Try a different search term." y "No tokens found for this server."