Zum Inhalt springen

Sicherheit und Berechtigungen

Als Markdown anzeigen

Ein endue-Agent erreicht nur, was du ihm gegeben hast, und kann keine unumkehrbare Aktion ohne dich ausführen. Diese Seite zeigt das ganze Modell an einem Ort.

Ein Agent startet mit nichts außer logischem Denken, Rechnen, der aktuellen Uhrzeit und öffentlichen Webseiten. Alles darüber hinaus hast du hinzugefügt:

ReichweiteHerkunftUmfang
Ein Dienst, den du nutztEine Verbindung, die du autorisiert und diesem Agenten zugewiesen hastDieses Konto, diese Operationen
Ein vorgefertigter AblaufEin Skill, der diesem Agenten zugewiesen istWas die Schritte des Skills tun
Ein Server, den du betreibstEine Direktverbindung, die diesem Agenten zugewiesen istDieser Endpunkt. Bei einem HTTP-Server nur Pfade darunter
Ein Computer oder ein BrowserDie Geräte des AgentenSein endue Computer und sein endue for Chrome
Integrierte FähigkeitenEingeschaltete Tool-GruppenDeine endue-Umgebung
Fakten über dichWas er im Gedächtnis gespeichert hatNur dieser Agent
  • Unterhaltungen, Gedächtnis und Zuweisungen anderer Agenten. Agenten sind voneinander isoliert.
  • Seine eigenen anderen Unterhaltungen. Eine Unterhaltung liest nicht in eine andere hinüber.
  • Dienste, die du nicht verbunden hast. Es gibt keine allgemeine Fähigkeit, „irgendeine API aufzurufen“. Eine Direktverbindung erreicht nur den Server, den du registriert hast.
  • Operationen, die ein Connector nicht anbietet. Jeder Connector hat eine feste Liste, siehe Verfügbare Connectors.
  • Alles auf deinem eigenen Rechner, es sei denn, du installierst dort endue Computer für diesen Agenten. Selbst dann arbeitet der Agent als eigener Benutzer innerhalb der Grenzen, die du bei der Installation festlegst.

Jede Connector-Operation ist eingestuft. Operationen der Klassen Senden (alles, was dein Konto verlässt und jemand anderen erreicht) und Destruktiv (alles, was löscht oder überschreibt) halten an und zeigen dir vor der Ausführung genau die Aktion mit genau den Argumenten.

Eine Freigabe erlaubt diese Aktion mit diesen Argumenten, und zwar einmal. Bei der nächsten wird wieder gefragt.

Wenn du einen Connector autorisierst, speichert endue das daraus entstehende Token, niemals dein Passwort. Das gibst du beim Anbieter ein, nicht in endue. Gespeicherte Zugangsdaten sind verschlüsselt und werden nur für die Aufrufe verwendet, die die Operationen des Connectors beschreiben.

Schlüssel von Modellanbietern, die du über BYOK hinterlegst, werden genauso behandelt, ebenso die Header-Werte einer Direktverbindung. Diese werden nach dem Speichern nie wieder angezeigt und nie an den Agenten weitergegeben.

Was du entziehen willstSo gehst du vorWirkung
Den Zugriff eines Agenten auf einen DienstHebe die Zuweisung der Verbindung im Agent Builder aufSofort, für diesen Agenten
Den Zugriff aller AgentenEntferne die Verbindung in endueSofort, überall
Den gesamten Zugriff von endueWiderrufe ihn zusätzlich beim Anbieterendue kann keine Aufrufe mehr machen, auch nicht mit einem veralteten Token
Einen geteilten OutputSchalte das Teilen per Link ausDer Link funktioniert nicht mehr

Für einen sauberen Schnitt erledige beides, bei endue und beim Anbieter. Wenn du eine Verbindung in endue entfernst, widerruft das nicht die Registrierung von endue beim Anbieter.

  • Weise gezielt zu. Der Agent, der deine E-Mails entwirft, braucht deine Produktions-Dashboards nicht.
  • Sei vorsichtig mit Agenten in Kanälen. Wer den Bot erreicht, kann mit dem Agenten sprechen. Ein Agent, der in einem Kanal erreichbar ist, sollte daher keine sensiblen Verbindungen haben.
  • Lies Freigabeanfragen. Sie sind dazu da, dass du einen falschen Empfänger bemerkst, und sie nennen ihn.
  • Lies, was du teilst. Ein Output, der aus deinen Mails entstanden ist, kann daraus zitieren, und ein geteilter Link ist für alle öffentlich, die ihn haben.
  • Prüfe das Gedächtnis ab und zu. Agenten notieren auch, was sie nur ableiten, und du kannst löschen, was dort nicht hingehört.