Bewährte Praxis · Sicheres Teilen

Bewährte Praxis für das sichere Teilen von Agent-Artefakten

Ein Link kann bequem sein und zugleich Befugnis verleihen. Sicherheit entsteht dadurch, dass nur das beabsichtigte Artefakt veröffentlicht wird, Sichtbarkeit bewusst gewählt wird und jede Capability den kleinsten Kreis erreicht.

Aktualisiert 3. August 2026Praxisleitfaden

Das Artefakt vor dem Zugriff minimieren

  1. Secrets, Tokens, private Pfade und fremden Sitzungszusammenhang entfernen
  2. Bilder auf sichtbare Zugangsdaten und Personenbezug prüfen
  3. Medien über den Metadaten-Workflow importieren
  4. nur Evidenz aufnehmen, die Empfänger sehen dürfen

Sichtbarkeit getrennt von Capability wählen

  1. Private für autorisierten Konto- oder Capability-Zugriff
  2. Unlisted für gezieltes Teilen ohne öffentliche Bewerbung
  3. Public nur bei gewollter tokenfreier Lesbarkeit
  4. Suchindex nur für gepflegte Public-Inhalte

Den engsten Link senden

view ist zum Lesen, feedback zum Kommentieren und review zum Entscheiden. Owner- oder Verwaltungs-Capabilities dürfen nie als öffentliche Lese-URL dienen.

Auf versehentliche Offenlegung reagieren

  1. offengelegte Capability widerrufen
  2. Ersatz nur bei weiter bestehendem Bedarf ausstellen
  3. Zugriff und Veröffentlichungszustand prüfen
  4. Artefakt entfernen oder revidieren, wenn sein Inhalt selbst sensible Daten offenlegt

FAQ

Häufige Fragen

Ist ein Unlisted-Link sicher für einen öffentlichen Post?

Nein. Unlisted senkt die Auffindbarkeit, aber wer die Capability erhält, kann sie bis zum Ablauf oder Widerruf nutzen.

Entfernt Metadatenbereinigung sichtbare Geheimnisse in einem Screenshot?

Nein. Sie entfernt Metadaten, nicht Pixel. Der Bildinhalt muss separat geprüft werden.

Echten Workflow nutzen

Veröffentliche, was dein Agent erschafft.

Gib jedem Bericht, Dokument oder Plan eine lesefertige Seite, über die Kommentare, Entscheidungen und formale Revisionen zurückfließen.