---
title: "MCP-Sicherheit und Berechtigungen"
description: "Gewähren Sie KI-Agenten den minimalen AI Glot-Zugriff, verstehen Sie Lese- und destruktive Annotationen und begrenzen Sie die Auswirkungen von nicht."
canonical: "https://ai-glot.com/docs/de/mcp/safety-and-permissions"
updated: "2026-08-12"
---

# MCP-Sicherheit und Berechtigungen

Ein MCP-Client agiert innerhalb der von Ihnen genehmigten Scopes. Beginnen Sie mit einem reinen Lesezugriff, fügen Sie Schreibzugriff nur für konkrete Anwendungsfälle hinzu und prüfen Sie destruktive Aufrufe genau.

## Empfohlene Scope-Sets

| Anwendungsfall           | Scopes                                         |
| ------------------------ | ---------------------------------------------- |
| Reporting                | `account:read`, `usage:read`, `batches:read`   |
| Download-Assistent       | `account:read`, `batches:read`                 |
| Translation Housekeeping | Ergänzen Sie `batches:write`                   |
| Terminologie-Assistent   | `glossaries:read`, optional `glossaries:write` |

Die Obergrenze für Workspace-Mitglieder gilt weiterhin für OAuth. Ein Administrator kann die Verbindungen einer Person auf schreibgeschützt belassen, unabhängig davon, was der Client anfordert.

## Tool-Annotationen

Standard-Tools geben an, ob sie schreibgeschützt, idempotent oder destruktiv sind. Umbenennen und Archivieren sind nicht-destruktive Verwaltungsaufgaben; ein Archivierungsvorgang kann rückgängig gemacht werden. `delete_glossary` ist destruktiv und kann nicht rückgängig gemacht werden.

Die Funktion `execute` im Code Mode kann jede durch die Verbindung erlaubte Operation ausführen, einschließlich Löschungen. Daher trägt sie die vorsichtigste Annotation, selbst wenn ein bestimmtes Skript nur Daten liest.

## Prompt-Injection-Grenzen

Batch-Namen und Glossarbegriffe sind Workspace-Inhalte, die von Menschen geschrieben wurden. Ein Agent kann diese Inhalte lesen und durch darin eingebettete bösartige Anweisungen beeinflusst werden. Die Sandbox schützt die Infrastruktur vor modellgeneriertem Code, kann aber nicht verhindern, dass nicht vertrauenswürdiger Text als Text behandelt wird.

Die praktische Grenze sind die Berechtigungen: Ein beeinflusster Agent kann nur dieselben Workspace-Operationen aufrufen, die der Verbindung bereits gewährt wurden, und jeder Aufruf unterliegt einem Rate Limit. Gewähren Sie einem Agenten, der nur Reporting-Aufgaben übernimmt, keinen Schreibzugriff auf Glossare.

## Vor der Genehmigung einer Verbindung

- Bestätigen Sie, dass die URL exakt `https://mcp.ai-glot.com/mcp` oder `/mcp/code` lautet.
- Überprüfen Sie den Workspace-Namen und die angeforderten Scopes auf dem Zustimmungsbildschirm.
- Bevorzugen Sie OAuth für Personen und einen dedizierten API-Key für Dienste.
- Widerrufen Sie nicht genutzte Verbindungen unter **Settings → API**.
- Prüfen Sie Schreib- und Löschbestätigungen im Client, anstatt eine pauschale Genehmigung zu aktivieren.
