Sicherheit und Datenverarbeitung
Blog Agent schreibt in Ihr Repository und veröffentlicht Ihre Website, und er nutzt dafür ein großes Sprachmodell. Diese Seite sagt, was das Modell sieht, worauf der Agent zugreifen kann und wie Sie ihn so einrichten, dass das so wenig wie möglich ist.
Auf einen Blick
- Nichts wird veröffentlicht, ohne dass ein Mensch auf „Veröffentlichen“ drückt. Einen unbeaufsichtigten Modus gibt es nicht.
- Das Schreiben übernehmen die Claude-Modelle von Anthropic. Ihr Prompt, die Repository-Dateien, die der Agent liest, und die öffentlichen Quellen, die er recherchiert, werden von Anthropic verarbeitet.
- Artikel sind einfache Dateien in Ihrem eigenen Git-Repository, jede Änderung steht also in Ihrer Versionshistorie.
- Das Freigabe-Dashboard lauscht nur auf localhost und ist im Netzwerk nicht erreichbar.
Was das Modell sieht
Der Agent nutzt Claude von Anthropic über das Kommandozeilenwerkzeug Claude Code. Bei jedem Lauf arbeitet er in einer Kopie Ihres Website-Repositorys und liest dort, was er braucht: vorhandene Beiträge, um Themen nicht zu wiederholen, und die Dateien, die er aktualisieren muss, etwa die Sitemap. Außerdem ruft er öffentliche Nachrichtenquellen Ihrer Branche ab.
Er braucht keinen Zugriff auf Kundendaten, Postfächer oder interne Systeme und sollte ihn auch nicht bekommen. Das Modell sieht nur, was im Repository und im öffentlichen Web steht.
Welche Zugangsdaten er hält
| Zugang | Wofür | Empfehlung |
|---|---|---|
| Git-Push in Ihr Website-Repository | Freigegebene Artikel übernehmen | Ein Token oder Deploy Key, beschränkt auf genau dieses Repository |
| Deploy-Rechte in Ihrem Cloud-Projekt | Website nach der Freigabe bauen und veröffentlichen | Ein Dienstkonto, das genau diesen einen Dienst bauen und veröffentlichen darf, sonst nichts |
| Modellzugang (Anthropic) | Recherche und Schreiben | Ein eigenes Konto oder ein eigener API-Schlüssel für den Agenten |
Der Agent führt Befehle auf dem Rechner aus, auf dem er installiert ist, mit den Rechten des Kontos, unter dem er läuft. Geben Sie ihm einen eigenen Rechner oder ein eigenes Benutzerkonto und die beschränkten Zugänge oben, dann erreicht er nichts anderes.
Kontrollen gegen fehlerhafte Ergebnisse
- Menschliche Freigabe. Jeder Artikel wartet auf die Prüfung, und der Agent beginnt keinen zweiten, solange der erste offen ist.
- Qualitätsprüfungen. Wortzahl in beiden Sprachen, Links zu Leistungen, Länge der Meta-Beschreibung, Keyword auf der Seite, übereinstimmende Metadaten, vollständige Sitemap und ein fehlerfreier Build. Jeder Fehler stoppt das Deployment.
- Prüfung nach dem Deployment. Er ruft die Live-Seiten ab, prüft Artikel, Sprach-Tags und Sitemap und stellt bei einem Fehler die vorherige Version wieder her.
- Freigegebener Text bleibt freigegebener Text. Was Sie freigeben, wird unverändert übernommen.
Auf unserer eigenen Website wird das Artikel-HTML zusätzlich beim Ausliefern bereinigt, sodass Markup, das nicht in einen Beitrag gehört, keinen Besucher erreicht. Wir empfehlen dasselbe für Ihre.
Wer dahintersteht
Blog Agent wird von der IDE Solutions UG (haftungsbeschränkt), Krombach, entwickelt (siehe Impressum). Im vollständig gemanagten Modell betreiben wir ihn für Sie mit einem Vertrag, zu dem ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gehört. Siehe Betriebsmodelle und Preise.
Fragen aus dem Security-Review
Verlassen unsere Inhalte unsere Infrastruktur?
Teilweise, und das sagen wir offen: Das Schreiben läuft auf den Claude-Modellen von Anthropic, der Prompt, die gelesenen Repository-Dateien und der Entwurfstext werden also von Anthropic verarbeitet. Die fertigen Artikel, das Repository und die Zugangsdaten bleiben bei Ihnen.
Kann der Agent selbstständig veröffentlichen?
Nein. Jeder Artikel stoppt bei der menschlichen Prüfung. Veröffentlicht wird erst, wenn jemand im Dashboard auf „Veröffentlichen“ drückt.
Was könnte ein kompromittierter Lauf schlimmstenfalls anrichten?
Alles, was das Konto und die Zugangsdaten erlauben, unter denen er läuft. Deshalb gehört er unter ein eigenes Konto mit einem auf das Repository beschränkten Token und einem Dienstkonto nur für das Deployment: Dann ist die Grenze ein Repository und ein Dienst.
Gehen Sie es mit Ihrem Team durch
In der Demo besprechen wir Zugangsdaten, Freigabeablauf und die Isolierung. Demo buchen