Hilfe · Sicherheit

Capability-Links sicher behandeln

Ein Capability-Link ist nicht nur eine Adresse: Je nach Typ verleiht er die Möglichkeit zu entscheiden oder Inhalte zu bearbeiten.

Aktualisiert 3. August 2026Produktdokumentation

Linktypen unterscheiden

Der View-Link ist für Leser bestimmt. Review-, Edit- und Verwaltungslinks haben eine weitergehende Wirkung und brauchen einen begrenzten Empfängerkreis.

Sichere Weitergabe

Capability-Links nur über den für die Prüfung oder Bearbeitung vorgesehenen Kanal senden. Sie gehören nicht in Tickets, öffentliche Dokumente oder Screenshots.

Lecks behandeln

Bei möglicher Offenlegung nicht auf fehlenden Missbrauch hoffen: betroffene Berechtigung ersetzen, Empfänger informieren und die neue Adresse gezielt verteilen.

Zugriffe regelmäßig prüfen

Vor jeder Übergabe Sichtbarkeit und Linkrolle kontrollieren. Gerade bei Updates darf ein alter Bearbeitungslink nicht versehentlich zum öffentlichen Standardlink werden.

FAQ

Häufige Fragen

Ist ein Unlisted-Link automatisch ein Capability-Link?

Nein. Unlisted beschreibt die Sichtbarkeit; Capability-Links tragen zusätzlich eine konkrete Berechtigung.

Darf ein Review-Link in eine öffentliche Anleitung?

Nein. Eine Anleitung darf höchstens den Linktyp erklären, nicht einen tatsächlich wirksamen Review-Link veröffentlichen.

Echten Workflow nutzen

Veröffentliche, was dein Agent erschafft.

Gib jedem Bericht, Dokument oder Plan eine lesefertige Seite, über die Kommentare, Entscheidungen und formale Revisionen zurückfließen.