Cloud/AI Governance/Tokens de Acesso
Tokens de Acesso
A auditoria de cada credencial da sua frota: quais tokens cada MCP server guarda, quais estão ativos, quais nunca foram usados e quais foram desligados, com a chave sempre mascarada.
Todo request da sua frota carrega um Connection Token: é como a Vinkius sabe quem está perguntando. Access Tokens é a auditoria dessas identidades, servidor por servidor. O console resume a missão em uma linha: "Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement."

Access Tokens
Audit every token across your fleet. See which tokens are active, which are stale, and where your security perimeter needs reinforcement.
| Token Name | Hint | Requests | Last Used | Status |
|---|---|---|---|---|
| Production | vk_live_•••••••• | 8,214 | 2m ago | Active |
| Staging | vk_live_•••••••• | 3,102 | 1d ago | Active |
| Token 3 | vk_live_•••••••• | 940 | Never | Disabled |
| Token 4 | vk_live_•••••••• | 152 | Never | Active |
| Token 5 | vk_live_•••••••• | 30 | Never | Active |
O mockup roda com o Sample Data do console. Num plano pago a mesma tela audita os seus tokens ao vivo, por organização.
A auditoria num relance
Quatro cartões abrem a tela: MCP Servers (quantos têm tokens ativos), Total Tokens (entre todos), Total Requests no período e Avg Latency com veredito anexado: Excellent abaixo de 200ms, Moderate abaixo de 800ms, Slow depois disso, numa barra de progresso que se lê da outra ponta da sala.
Um servidor por vez
A frota aparece como um acordeão, uma linha por MCP server: avatar com a letra inicial, o nome do servidor, um selo de contagem de tokens, o total de requests, a latência média com cor e um sparkline de latência de 24 horas. A caixa de busca no topo filtra a frota enquanto você digita, por servidor ou por nome de token, então "production" ou "stripe" cai na linha certa na hora.
Clicar numa linha a expande na tabela de tokens daquele servidor. É o mesmo fluxo do console para carregamento preguiçoso: a lista de tokens só chega quando você pede aquele servidor.
Dentro de um servidor: a tabela de tokens
Cinco colunas, cada uma com um trabalho:
- Token Name. O nome humano que você deu ao token quando o criou (o sample do próprio console usa Production e Staging primeiro).
- Hint. A credencial, mascarada:
vk_live_••••••••. A tela de auditoria nunca imprime uma chave completa, nem para você. Esse é o ponto. - Requests. Quanto trabalho essa credencial exata fez no período.
- Last Used. O timestamp honesto: minutos atrás para os tokens que trabalham, Never para os que foram provisionados e nunca chamados. Um token Never não é um placeholder; é uma chave viva numa gaveta, e é o caminho mais curto para um perímetro menor.
- Status. Active ou Disabled. Disabled continua na lista de propósito: desligar um token é um evento de auditoria, não uma deleção, então o histórico continua legível.
Por que esta tela existe
Os tokens são as identidades da sua frota. O Live Activity do Mission Control atribui cada execução a um deles; o Token Distribution do Agent Activity mostra com qual cada cliente chegou. Esta tela é o diretório que torna as duas leituras possíveis, e é onde uma resposta a vazamento começa: o formato de link que seus clientes de IA usam carrega o token nele (https://edge.vinkius.com/vk_YOUR_TOKEN/mcp), então um link vazado fica a um token revogado de distância de ser inofensivo. Revogue na aba Connection Tokens do conector, distribua uma chave nova, e a antiga bate na porta.