Bereich 3 · Deine DateienSeite 4 · 10
Was dein Agent sehen und tun darf
In 30 Sekunden
Der Agent sagt: „Dafür bräuchte ich Zugriff auf deinen Kalender." Du wunderst dich: Er liest doch alle Dateien, warum nicht den Kalender? Weil Sehen, Dürfen und Angeschlossen-Sein drei verschiedene Dinge sind.
Prüfe bei jeder Anfrage Ziel, Umfang und Außenwirkung. Erlaube nur, was der aktuelle Auftrag braucht.
Was du wissen musst
Der Startpunkt setzt den lokalen Rahmen. Technische Rechte begrenzen Lesen, Schreiben, Programme und Netzwerkzugriffe. Deine Regeln beschreiben das gewünschte Verhalten. Ein Anschluss verbindet eine externe Anwendung mit einem festgelegten Konto und klaren Rechten.
Vertrauliche Daten schützt du zuerst durch ihren Speicherort und die technischen Rechte. Deine Regeln ergänzen beide Grenzen als Arbeitsanweisung. Prüfe bei Anschlüssen zusätzlich, welches Konto verbunden ist und ob der Auftrag Außenwirkung haben kann.
Du: „Schau mal im QS-Projektordner nach, wie wir das dort gelöst haben."
Agent: „Dafür brauche ich Zugriff auf einen Ordner außerhalb meines Arbeitsbereichs:
clients/qs-repo. Erlauben?"Du: „Ja, für die aktuelle Sitzung."
Lies in der Anfrage drei Angaben: Ziel, gewünschter Zugriff und Dauer. Passt alles zum Auftrag, kannst du freigeben. Fehlt eine Angabe, frag nach dem Grund und nach einer engeren Möglichkeit.
Damit arbeitest du
| Dein Agent sagt | Es heißt |
|---|---|
| „Startpunkt" | Welche lokalen Ordner gehören zum aktuellen Arbeitsordner? |
| „Technische Rechte" | Welche Dateien, Programme oder Netzwerkzugriffe darf der Agent nutzen? |
| „Deine Regeln" | Welche Arbeitsregeln soll der Agent befolgen? Sie erinnern und steuern, technisch sperren sie nichts. |
| „Anschluss" | Welcher externe Dienst ist verbunden, mit welchem Konto und mit welchen Rechten? |
## Arbeitsraum - Speichere große Originaldateien in der Ablage und Arbeitsdateien im passenden Projektordner (Repo).