AI Glot websiteOpen AI Glot
AI Glot betreibenMCP-Sicherheit und -Berechtigungen
AI Glot betreiben

MCP-Sicherheit und -Berechtigungen

Weisen Sie KI-Agenten minimale AI Glot-Zugriffsrechte zu, verstehen Sie Lese- sowie destruktive Annotationen und begrenzen Sie die Auswirkungen nicht vertrauenswürdiger Workspace-Inhalte.

Ein MCP-Client agiert ausschließlich innerhalb der von Ihnen genehmigten Scopes. Beginnen Sie mit reinem Lesezugriff, vergeben Sie Schreibrechte nur für konkrete Anwendungsfälle und überprüfen Sie destruktive Aufrufe sorgfältig.

Empfohlene Scope-Kombinationen

AnwendungsfallScopes
Reportingaccount:read, usage:read, batches:read
Download-Assistentaccount:read, batches:read
ÜbersetzungsverwaltungZusätzlich batches:write
Terminologie-Assistentglossaries:read, optional glossaries:write

Die Obergrenze der Workspace-Mitgliedsrechte gilt auch bei OAuth. Ein Administrator kann die Verbindungen einer Person auf reinen Lesezugriff beschränken – unabhängig davon, welche Berechtigungen der Client anfordert.

Tool-Annotationen

Standard-Tools deklarieren explizit, ob sie lesend, idempotent oder destruktiv sind. Das Umbenennen und Archivieren zählen zu nicht-destruktiven Verwaltungsaufgaben; Archivierungen lassen sich rückgängig machen. delete_glossary ist hingegen destruktiv und kann nicht widerrufen werden.

Der execute-Befehl des Code-Modus kann jede durch die Verbindung erlaubte Operation ausführen – einschließlich Löschvorgängen. Daher trägt er stets die vorsichtigste Annotation, selbst wenn ein bestimmtes Skript lediglich Daten abruft.

Grenzen bei Prompt Injection

Batch-Namen und Glossarbegriffe sind Inhalte des Workspaces, die von Menschen verfasst werden. Ein Agent liest diese Inhalte und könnte durch darin eingebettete bösartige Anweisungen beeinflusst werden. Die Sandbox schützt die Infrastruktur vor vom Modell generiertem Code, kann aber nicht verhindern, dass nicht vertrauenswürdiger Text als Text interpretiert wird.

Die effektive Sicherheitsgrenze stellen die Berechtigungen dar: Ein manipulierter Agent kann nur dieselben Workspace-Operationen ausführen, die der Verbindung bereits gewährt wurden, und jeder Aufruf unterliegt einem Rate-Limit. Vergeben Sie daher keine Schreibrechte für Glossare an Agenten, die lediglich für das Reporting zuständig sind.

Vor dem Genehmigen einer Verbindung

  • Vergewissern Sie sich, dass die URL exakt https://mcp.ai-glot.com/mcp oder /mcp/code lautet.
  • Prüfen Sie den Namen des Workspaces sowie die angeforderten Scopes in der Zustimmungsmaske.
  • Verwenden Sie für Personen vorzugsweise OAuth und für Dienste dedizierte API-Schlüssel.
  • Widerrufen Sie ungenutzte Verbindungen unter Settings → API.
  • Prüfen Sie Schreib- und Löschbestätigungen direkt im Client, anstatt pauschale Freigaben zu erteilen.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.