Cloud/AI Governance/Tokens de Acesso

Tokens de Acesso

Pergunte à IA sobre a Vinkius

A auditoria de cada credencial da sua frota: quais tokens cada MCP server guarda, quais estão ativos, quais nunca foram usados e quais foram desligados, com a chave sempre mascarada.

Todo request da sua frota carrega um Connection Token: é como a Vinkius sabe quem está perguntando. Access Tokens é a auditoria dessas identidades, servidor por servidor. O console resume a missão em uma linha: "Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

R

Access Tokens

AI Briefing
Upgrade to unlock

Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.

MCP Servers
6
With active tokens
Total Tokens
17
Across all servers
Total Requests
41,814
In selected period
Avg Latency
123ms
Excellent
Token NameHintRequestsLast UsedStatus
Productionvk_live_••••••••8,2142m agoActive
Stagingvk_live_••••••••3,1021d agoActive
Token 3vk_live_••••••••940NeverDisabled
Token 4vk_live_••••••••152NeverActive
Token 5vk_live_••••••••30NeverActive
Access Tokens, live. The fleet as an accordion: search it, open a server and read its tokens with masked keys, request counts, last used timestamps and the Active or Disabled verdict. Console sample data, as the free tier sees it.

O mockup roda com o Sample Data do console. Num plano pago a mesma tela audita os seus tokens ao vivo, por organização.

A auditoria num relance

Quatro cartões abrem a tela: MCP Servers (quantos têm tokens ativos), Total Tokens (entre todos), Total Requests no período e Avg Latency com veredito anexado: Excellent abaixo de 200ms, Moderate abaixo de 800ms, Slow depois disso, numa barra de progresso que se lê da outra ponta da sala.

Um servidor por vez

A frota aparece como um acordeão, uma linha por MCP server: avatar com a letra inicial, o nome do servidor, um selo de contagem de tokens, o total de requests, a latência média com cor e um sparkline de latência de 24 horas. A caixa de busca no topo filtra a frota enquanto você digita, por servidor ou por nome de token, então "production" ou "stripe" cai na linha certa na hora.

Clicar numa linha a expande na tabela de tokens daquele servidor. É o mesmo fluxo do console para carregamento preguiçoso: a lista de tokens só chega quando você pede aquele servidor.

Dentro de um servidor: a tabela de tokens

Cinco colunas, cada uma com um trabalho:

  • Token Name. O nome humano que você deu ao token quando o criou (o sample do próprio console usa Production e Staging primeiro).
  • Hint. A credencial, mascarada: vk_live_••••••••. A tela de auditoria nunca imprime uma chave completa, nem para você. Esse é o ponto.
  • Requests. Quanto trabalho essa credencial exata fez no período.
  • Last Used. O timestamp honesto: minutos atrás para os tokens que trabalham, Never para os que foram provisionados e nunca chamados. Um token Never não é um placeholder; é uma chave viva numa gaveta, e é o caminho mais curto para um perímetro menor.
  • Status. Active ou Disabled. Disabled continua na lista de propósito: desligar um token é um evento de auditoria, não uma deleção, então o histórico continua legível.

Por que esta tela existe

Os tokens são as identidades da sua frota. O Live Activity do Mission Control atribui cada execução a um deles; o Token Distribution do Agent Activity mostra com qual cada cliente chegou. Esta tela é o diretório que torna as duas leituras possíveis, e é onde uma resposta a vazamento começa: o formato de link que seus clientes de IA usam carrega o token nele (https://edge.vinkius.com/vk_YOUR_TOKEN/mcp), então um link vazado fica a um token revogado de distância de ser inofensivo. Revogue na aba Connection Tokens do conector, distribua uma chave nova, e a antiga bate na porta.