PalveronPalveronDocs
Benutzerhandbuch

Berechtigungsmodell (Capability Model)

Tool-Berechtigungen pro Agent konfigurieren — 4 Modi, Presets und Overrides

Das Berechtigungsmodell definiert, welche Aktionen ein Agent technisch ausführen darf — unabhängig davon, was er inhaltlich sagt.

Berechtigungsmodell öffnen

Es gibt zwei Wege:

  1. Im Wizard — Schritt 5 des Agenten-Wizards
  2. Im Agent Drawer — Abschnitt Berechtigungen, Stift-Symbol klicken

📸 Screenshot: Permission Editor im Agent Drawer

Kategorien und Tools

KategorieToolsRisikostufe
KommunikationE-Mail senden, Slack-Nachricht, SMS, Kalendereinladung, Webhook auslösenMittel
DatenDatenbank lesen, Datenbank schreiben, Datei lesen, Datei schreiben, API-Call, Vektor-DBNiedrig–Hoch
FinanzenZahlung auslösen, Rechnung erstellen, Budget ändern, Bestellung aufgebenHoch
SystemCode ausführen, Container starten, Konfiguration ändern, Deployment triggern, Shell-ZugriffKritisch

Die 4 Enforcement-Modi

ModusHTTP-StatusWas passiert
Erlauben (ALLOW)200Aktion wird ohne Einschränkung ausgeführt
Verbieten (DENY)403Aktion wird blockiert. Agent erhält eine Fehlermeldung.
Freigabe erforderlich (REQUIRE_APPROVAL)202Aktion wird pausiert. Reviewer wird benachrichtigt. Agent wartet auf Entscheidung.
Nur protokollieren (LOG_ONLY)200 + FlagAktion wird ausgeführt, aber als governance_flagged markiert. Erscheint im Monitoring.

Presets verwenden

Klicken Sie auf Preset laden und wählen Sie:

  • Restriktiv — Alles auf DENY außer Daten lesen (ALLOW). Empfohlen für neue Agenten.
  • Ausgewogen — Lesen: ALLOW, Schreiben: LOG_ONLY, Finanzen: REQUIRE_APPROVAL, System: DENY.
  • Permissiv — Alles ALLOW außer Finanzen (REQUIRE_APPROVAL) und Shell-Zugriff (DENY).

Das aktive Preset wird automatisch erkannt. Wenn Sie ein Tool abweichend konfigurieren, zeigt das UI „Angepasst" statt des Preset-Namens.

Tool-Level Override

  1. Öffnen Sie eine Kategorie (Klick auf den Kategorienamen).
  2. Pro Tool sehen Sie den aktuellen Modus (geerbt vom Kategorie-Default).
  3. Klicken Sie auf das Dropdown eines Tools, um den Modus individuell zu ändern.
  4. Ein Badge „Override" erscheint neben dem Tool.

Dreistufige Hierarchie: Preset → Kategorie-Default → Tool-Level Override. Spezifischere Einstellungen überschreiben allgemeinere.

AGT-Export

Klicken Sie auf ExportierenAGT-Format, um das Berechtigungsmodell als Microsoft AGT-kompatible JSON-Datei herunterzuladen.

On this page