Das Artefakt vor dem Zugriff minimieren
- Secrets, Tokens, private Pfade und fremden Sitzungszusammenhang entfernen
- Bilder auf sichtbare Zugangsdaten und Personenbezug prüfen
- Medien über den Metadaten-Workflow importieren
- nur Evidenz aufnehmen, die Empfänger sehen dürfen
Sichtbarkeit getrennt von Capability wählen
- Private für autorisierten Konto- oder Capability-Zugriff
- Unlisted für gezieltes Teilen ohne öffentliche Bewerbung
- Public nur bei gewollter tokenfreier Lesbarkeit
- Suchindex nur für gepflegte Public-Inhalte
Den engsten Link senden
view ist zum Lesen, feedback zum Kommentieren und review zum Entscheiden. Owner- oder Verwaltungs-Capabilities dürfen nie als öffentliche Lese-URL dienen.
Auf versehentliche Offenlegung reagieren
- offengelegte Capability widerrufen
- Ersatz nur bei weiter bestehendem Bedarf ausstellen
- Zugriff und Veröffentlichungszustand prüfen
- Artefakt entfernen oder revidieren, wenn sein Inhalt selbst sensible Daten offenlegt
FAQ
Häufige Fragen
Ist ein Unlisted-Link sicher für einen öffentlichen Post?
Nein. Unlisted senkt die Auffindbarkeit, aber wer die Capability erhält, kann sie bis zum Ablauf oder Widerruf nutzen.
Entfernt Metadatenbereinigung sichtbare Geheimnisse in einem Screenshot?
Nein. Sie entfernt Metadaten, nicht Pixel. Der Bildinhalt muss separat geprüft werden.
Echten Workflow nutzen
Veröffentliche, was dein Agent erschafft.
Gib jedem Bericht, Dokument oder Plan eine lesefertige Seite, über die Kommentare, Entscheidungen und formale Revisionen zurückfließen.