Sicherheit und Datenverarbeitung

Blog Agent schreibt in Ihr Repository und veröffentlicht Ihre Website, und er nutzt dafür ein großes Sprachmodell. Diese Seite sagt, was das Modell sieht, worauf der Agent zugreifen kann und wie Sie ihn so einrichten, dass das so wenig wie möglich ist.

Auf einen Blick

Was das Modell sieht

Der Agent nutzt Claude von Anthropic über das Kommandozeilenwerkzeug Claude Code. Bei jedem Lauf arbeitet er in einer Kopie Ihres Website-Repositorys und liest dort, was er braucht: vorhandene Beiträge, um Themen nicht zu wiederholen, und die Dateien, die er aktualisieren muss, etwa die Sitemap. Außerdem ruft er öffentliche Nachrichtenquellen Ihrer Branche ab.

Er braucht keinen Zugriff auf Kundendaten, Postfächer oder interne Systeme und sollte ihn auch nicht bekommen. Das Modell sieht nur, was im Repository und im öffentlichen Web steht.

Welche Zugangsdaten er hält

ZugangWofürEmpfehlung
Git-Push in Ihr Website-RepositoryFreigegebene Artikel übernehmenEin Token oder Deploy Key, beschränkt auf genau dieses Repository
Deploy-Rechte in Ihrem Cloud-ProjektWebsite nach der Freigabe bauen und veröffentlichenEin Dienstkonto, das genau diesen einen Dienst bauen und veröffentlichen darf, sonst nichts
Modellzugang (Anthropic)Recherche und SchreibenEin eigenes Konto oder ein eigener API-Schlüssel für den Agenten

Der Agent führt Befehle auf dem Rechner aus, auf dem er installiert ist, mit den Rechten des Kontos, unter dem er läuft. Geben Sie ihm einen eigenen Rechner oder ein eigenes Benutzerkonto und die beschränkten Zugänge oben, dann erreicht er nichts anderes.

Kontrollen gegen fehlerhafte Ergebnisse

Auf unserer eigenen Website wird das Artikel-HTML zusätzlich beim Ausliefern bereinigt, sodass Markup, das nicht in einen Beitrag gehört, keinen Besucher erreicht. Wir empfehlen dasselbe für Ihre.

Wer dahintersteht

Blog Agent wird von der IDE Solutions UG (haftungsbeschränkt), Krombach, entwickelt (siehe Impressum). Im vollständig gemanagten Modell betreiben wir ihn für Sie mit einem Vertrag, zu dem ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gehört. Siehe Betriebsmodelle und Preise.

Fragen aus dem Security-Review

Verlassen unsere Inhalte unsere Infrastruktur?

Teilweise, und das sagen wir offen: Das Schreiben läuft auf den Claude-Modellen von Anthropic, der Prompt, die gelesenen Repository-Dateien und der Entwurfstext werden also von Anthropic verarbeitet. Die fertigen Artikel, das Repository und die Zugangsdaten bleiben bei Ihnen.

Kann der Agent selbstständig veröffentlichen?

Nein. Jeder Artikel stoppt bei der menschlichen Prüfung. Veröffentlicht wird erst, wenn jemand im Dashboard auf „Veröffentlichen“ drückt.

Was könnte ein kompromittierter Lauf schlimmstenfalls anrichten?

Alles, was das Konto und die Zugangsdaten erlauben, unter denen er läuft. Deshalb gehört er unter ein eigenes Konto mit einem auf das Repository beschränkten Token und einem Dienstkonto nur für das Deployment: Dann ist die Grenze ein Repository und ein Dienst.

Gehen Sie es mit Ihrem Team durch

In der Demo besprechen wir Zugangsdaten, Freigabeablauf und die Isolierung. Demo buchen