Cloud/AI Governance/アクセストークン

アクセストークン

VinkiusについてAIに質問

フリート内のすべてのクレデンシャルの監査です。各MCP serverがどのトークンを保持しているか、どれがアクティブか、どれが一度も使われていないか、どれが無効化されたかを、鍵は常にマスクされた状態で確認できます。

フリート内のすべてのリクエストはConnection Tokenを伴っており、Vinkiusはこれによって誰が問い合わせているかを把握します。Access Tokensは、それらのIDをサーバーごとに監査する画面です。コンソールはミッションを1行で述べています。"Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

R

Access Tokens

AI Briefing
Upgrade to unlock

Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.

MCP Servers
6
With active tokens
Total Tokens
17
Across all servers
Total Requests
41,814
In selected period
Avg Latency
123ms
Excellent
Token NameHintRequestsLast UsedStatus
Productionvk_live_••••••••8,2142m agoActive
Stagingvk_live_••••••••3,1021d agoActive
Token 3vk_live_••••••••940NeverDisabled
Token 4vk_live_••••••••152NeverActive
Token 5vk_live_••••••••30NeverActive
Access Tokens, live. The fleet as an accordion: search it, open a server and read its tokens with masked keys, request counts, last used timestamps and the Active or Disabled verdict. Console sample data, as the free tier sees it.

モックアップはコンソールのSample Dataで動作します。有料プランでは、同じ画面が組織ごとに稼働中のトークンを監査します。

監査の全体像

4枚のカードが画面を開きます。MCP Servers(アクティブなトークンを持つサーバー数)、Total Tokens(全体の合計)、期間内のTotal Requests、そして判定付きのAvg LatencyExcellentは200ms未満、Moderateは800ms未満、Slowはそれ以降で、離れた場所からでも読めるプログレスバーに表示されます。

一度に1台のサーバー

フリートはアコーディオン形式で表示され、MCP serverごとに1行です。頭文字のアバター、サーバー名、トークン数チップ、リクエスト合計、色分けされた平均レイテンシ、24時間のレイテンシスパークラインが並びます。上部の検索ボックスは、入力に合わせてサーバー名やトークン名でフリートを絞り込むので、"production"や"stripe"は瞬時に正しい行へたどり着きます。

行をクリックすると、そのサーバーのトークンテーブルに展開されます。これはコンソールの遅延読み込みと同じ仕組みです。トークンの一覧は、そのサーバーを要求したときに初めて取得されます。

サーバーの中身:トークンテーブル

5つの列があり、それぞれに役割があります。

  • Token Name. トークンの作成時に付けた人間向けの名前です(コンソールのサンプルではまずProductionStagingが使われています)。
  • Hint. クレデンシャルはマスクされて表示されます。vk_live_••••••••。監査画面が完全な鍵を表示することは決してありません。あなたに対してさえも。そこに意図があります。
  • Requests. このクレデンシャルが期間内にどれだけの仕事をしたかを示します。
  • Last Used. 正直なタイムスタンプです。稼働しているトークンには数分前と表示され、プロビジョニングされたまま一度も呼ばれていないトークンにはNeverと表示されます。Neverのトークンはプレースホルダーではありません。引き出しの中にしまわれた生きた鍵であり、より小さい境界線への最短ルートです。
  • Status. ActiveまたはDisabled。Disabledが意図的にリストに残るのは、トークンの無効化が削除ではなく監査イベントだからです。これにより履歴が追跡可能なまま保たれます。

この画面が存在する理由

トークンはフリートのIDです。Mission ControlのLive Activityは各実行をそのうちの1つに紐付け、Agent ActivityのToken Distributionはどのクライアントがどのトークンで到着したかを示します。この画面は両方の読み取りを可能にする名簿であり、漏えい対応の起点でもあります。AIクライアントが使うリンク形式はトークンをそのまま含んでいるため(https://edge.vinkius.com/vk_YOUR_TOKEN/mcp)、漏れたリンクはトークンを1つ失効させるだけで無害になります。コネクタのConnection Tokensタブで失効させ、新しい鍵を配り、古い鍵は門の前で止めましょう。

空の状態はコンソール本来のものです。"No MCP servers with tokens found.""Try a different search term.""No tokens found for this server."