Zum Inhalt springen

Sicherheit und Grenzen

Was die Community schützt, wenn ein Assistent über MCP arbeitet. Die Autorisierung ohne geteiltes Passwort, Codes gebunden an Mitglied und Community, der Widerruf, die bei jedem Aufruf geprüfte Rolle, das Audit-Protokoll, die Nutzungsgrenzen und was nie in den Antworten auftaucht.

Einen Assistenten verbinden heißt, ihm einen Schlüssel zu geben, um in deinem Namen zu handeln. Dieser Artikel erklärt, wie dieser Schlüssel gemacht ist, wie weit er reicht, wie er entzogen wird und was protokolliert wird.

Kurz gesagt

FrageAntwort
Kennt der Assistent mein Passwort?Nein. Du meldest dich bei Memberfy selbst an; der Assistent erhält nur einen Zugriffsschlüssel
Kann er mehr als ich?Nein. Er nutzt deine Rolle, bei jedem Aufruf geprüft
Sieht er andere Communities?Nein. Eine Verbindung, eine Community
Bewegt er Geld oder löscht er etwas allein?Nein. Jede Geld-Aktion und jedes Löschen verlangt dein Ja, mit einer Zusammenfassung
Kann ich den Zugriff entziehen?Ja, sofort: du unter Mein Konto › KI-Assistenten, oder Eigentümer und Administratoren unter Einstellungen
Wird es protokolliert?Ja, jeder Tool-Aufruf

Die Autorisierung, einfach erklärt

Die Verbindung nutzt OAuth 2.1, denselben Standard wie „Mit Google anmelden":

  1. Der Assistent fragt nach Zugriff und schickt dich zu Memberfy.
  2. Du meldest dich bei Memberfy an, nicht beim Assistenten, und sagst auf dem Autorisierungsbildschirm ja.
  3. Memberfy übergibt dem Assistenten einen Zugriffsschlüssel, der nur für diese Verbindung gilt.

Dein Passwort geht nie über den Assistenten. Der Austausch nutzt PKCE, das garantiert, dass nur derjenige den Schlüssel abholen kann, der die Anfrage begonnen hat: Wer den Weg abfängt, kann ihn nicht nutzen. Der Autorisierungsbildschirm schickt dich nur an die Adresse zurück, die der Assistent registriert hat, und zeigt diese Adresse an („Danach kehrst du zu … zurück.").

Die Schlüssel

SchlüsselGültigWas passiert
Autorisierungscode10 Minuten, einmalWird direkt nach deinem Ja gegen den Zugriffsschlüssel getauscht
Zugriffsschlüssel1 StundeDer Assistent erneuert ihn selbst, ohne dass du es merkst
Erneuerungsschlüssel30 TageWird bei jeder Nutzung durch einen neuen ersetzt. Taucht ein bereits genutzter Schlüssel erneut auf, geht Memberfy von einem Leck aus und beendet die ganze Verbindung

Memberfy speichert die Schlüssel nur als Hash (ein unumkehrbarer Fingerabdruck): Nicht einmal Memberfy kann sie nach der Ausgabe lesen.

Eine Verbindung, eine Community, eine Person

Jede Verbindung ist die Kombination aus dir, einer Community und einem Assistenten. Der Schlüssel öffnet keine andere Community und auch nicht die einer anderen Person. Claude und ChatGPT zu verbinden, oder zwei Communities, sind getrennte Verbindungen, jede einzeln trennbar.

Die Rolle, bei jedem Aufruf

Der Assistent hat keine eigene Berechtigung. Jedes Tool ruft Memberfy als du auf, mit deiner Rolle in diesem Moment, und durchläuft dieselben Prüfungen wie der Bildschirm:

  • ändert sich deine Rolle im Dashboard, ändert sich der Assistent beim nächsten Aufruf mit;
  • verlässt du die Community oder wirst entfernt, funktioniert der Assistent dort nicht mehr;
  • die Regeln jedes Bereichs (Sichtbarkeit, Wer posten darf) gelten genauso.

Die Tool-Liste, die der Assistent sieht, ist bereits nach Rolle gefiltert, aber entscheiden tut Memberfy bei jedem Aufruf. Siehe Tools.

Was nie herauskommt

  • Interne Kosten der Zahlungsabwicklung, ihre Zusammensetzung und Margen. Bei Beträgen erscheint die Plattformgebühr, wie im Dashboard. Zusätzlich dazu, dass die Routen diese Felder nicht liefern, hat der MCP-Server eine zweite Sperre, die sie aus jeder Antwort entfernt.
  • Was deine Rolle nicht sieht. Ein Mitglied liest keine Verkäufe; ein Moderator nicht den Kontoauszug.
  • Daten anderer Communities.

Geld

Die Geld-Tools und die Lösch-Tools (delete_, remove_, revoke_, withdraw_, cancel_) handeln in zwei Schritten: eine Zusammenfassung mit den Werten und ein Code mit 10 Minuten Gültigkeit, einmalig nutzbar, gebunden an dieselben Werte. Siehe Geld und Bestätigung.

Widerruf

WerWoWirkung
DuMein Konto › KI-Assistenten (/account?tab=assistants), TrennenBeendet deine Verbindung sofort
Eigentümer und AdministratorenEinstellungen › KI-Assistenten, TrennenBeendet die Verbindung jeder Person mit dieser Community
MemberfyAutomatischWenn du die Community verlässt, wenn die Erneuerung 30 Tage ungenutzt bleibt, oder wenn ein bereits genutzter Schlüssel wieder auftaucht

Trennen macht alle Schlüssel dieser Verbindung ungültig: Der nächste Aufruf des Assistenten wird abgelehnt.

Audit-Protokoll

Jeder Tool-Aufruf wird protokolliert und der Verbindung zugeordnet: das Tool, die gesendeten Werte (ohne Bestätigungscodes), das Ergebnis (erledigt, Fehler, abgelehnt, wartet auf Bestätigung, Grenze erreicht), die Antwort von Memberfy und die Dauer. Auch die Ereignisse der Verbindung werden protokolliert: wann sie autorisiert, erneuert und getrennt wurde.

  • Was der Assistent getan hat, steht im Dashboard, unter Mitglieder › Protokolle, Quelle KI-Assistent: jede Verbindung, jedes genutzte Werkzeug und jede abgelehnte Aktion, mit Status, Dauer und zusammengefassten Argumenten (ohne Codes, Bilder oder Geheimnisse). Nur Eigentümer und Administratoren sehen es. Siehe Aktivitätsprotokoll.
  • Eigentümer und Administratoren rufen das Audit-Protokoll der Community auch über die API ab, unter GET /api/oauth/audit, oder über den Assistenten selbst, mit list_activity_logs.
  • Neben den Aufrufen protokolliert das Audit-Protokoll session.initialize (der Assistent hat die Verbindung geöffnet), tools.list (er hat die Werkzeugliste angefordert) und tool.unknown (er hat ein Werkzeug aufgerufen, das nicht in seiner Liste steht), mit dem Assistenten, der Serverversion, dem tools_fingerprint und der Anzahl der Werkzeuge.
  • Für eine einzelne Verbindung zeigt GET /api/oauth/connections/{id}/diagnostics die zuletzt gelieferte Liste, die aktuelle und in listUpToDate, ob der Assistent aktuell ist. Ebenfalls nur für Inhaber und Admins.
  • Das Gespräch selbst (was du dem Assistenten geschrieben hast) bleibt beim Assistenten, nicht bei Memberfy.
  • Was der Assistent anlegt, erscheint im Dashboard mit deinem Namen, als hättest du es getan; Abo-Kündigungen erscheinen auch in der Zeitleiste der Abonnementverwaltung.

Grenzen

GrenzeWertWas beim Überschreiten passiert
Tool-Aufrufe pro Verbindung120 pro Minute„Zu viele Aufrufe in kurzer Zeit. Warte eine Minute und versuche es erneut."
Registrierungen von Assistenten pro Netzwerkadresse20 pro StundeDie Registrierung wird abgelehnt; versuche es später
Schlüsseltausch pro Netzwerkadresse60 pro MinuteDer Tausch wird abgelehnt; der Assistent versucht es erneut
Gültigkeit des Bestätigungscodes10 MinutenDer Code läuft ab; eine neue Zusammenfassung wird erstellt
Einträge in den kombinierten ToolsBis zu 30 Module pro Kurs, 50 Lektionen pro Modul, 6 Optionen pro PlanDer Aufruf wird abgelehnt, bevor etwas angelegt wird

Gute Praxis fürs Team

  • Verbinde mit der kleinsten Rolle, die reicht. Für Berichte ein Konto mit Finanzen; für Inhalte eines mit Moderator.
  • Prüf die Liste ab und zu. Einstellungen › KI-Assistenten zeigt die letzte Nutzung jeder Verbindung: Trenne, was niemand nutzt.
  • Wenn jemand das Team verlässt, stuf die Person herab oder entferne sie: Ihr Assistent verliert den Zugriff mit.
  • Lies jede Zusammenfassung zu Geld oder Löschen, bevor du ja sagst.
  • Erlaube im Assistenten nur die Tools dauerhaft, die du nicht prüfen musst. Einladungen und das Ausstellen von Zertifikaten verschicken beim ersten Aufruf E-Mails; siehe Die Erlaubnis des Assistenten.

Verwandte Artikel