Sicherheit und Grenzen
Was die Community schützt, wenn ein Assistent über MCP arbeitet. Die Autorisierung ohne geteiltes Passwort, Codes gebunden an Mitglied und Community, der Widerruf, die bei jedem Aufruf geprüfte Rolle, das Audit-Protokoll, die Nutzungsgrenzen und was nie in den Antworten auftaucht.
Einen Assistenten verbinden heißt, ihm einen Schlüssel zu geben, um in deinem Namen zu handeln. Dieser Artikel erklärt, wie dieser Schlüssel gemacht ist, wie weit er reicht, wie er entzogen wird und was protokolliert wird.
Kurz gesagt
| Frage | Antwort |
|---|---|
| Kennt der Assistent mein Passwort? | Nein. Du meldest dich bei Memberfy selbst an; der Assistent erhält nur einen Zugriffsschlüssel |
| Kann er mehr als ich? | Nein. Er nutzt deine Rolle, bei jedem Aufruf geprüft |
| Sieht er andere Communities? | Nein. Eine Verbindung, eine Community |
| Bewegt er Geld oder löscht er etwas allein? | Nein. Jede Geld-Aktion und jedes Löschen verlangt dein Ja, mit einer Zusammenfassung |
| Kann ich den Zugriff entziehen? | Ja, sofort: du unter Mein Konto › KI-Assistenten, oder Eigentümer und Administratoren unter Einstellungen |
| Wird es protokolliert? | Ja, jeder Tool-Aufruf |
Die Autorisierung, einfach erklärt
Die Verbindung nutzt OAuth 2.1, denselben Standard wie „Mit Google anmelden":
- Der Assistent fragt nach Zugriff und schickt dich zu Memberfy.
- Du meldest dich bei Memberfy an, nicht beim Assistenten, und sagst auf dem Autorisierungsbildschirm ja.
- Memberfy übergibt dem Assistenten einen Zugriffsschlüssel, der nur für diese Verbindung gilt.
Dein Passwort geht nie über den Assistenten. Der Austausch nutzt PKCE, das garantiert, dass nur derjenige den Schlüssel abholen kann, der die Anfrage begonnen hat: Wer den Weg abfängt, kann ihn nicht nutzen. Der Autorisierungsbildschirm schickt dich nur an die Adresse zurück, die der Assistent registriert hat, und zeigt diese Adresse an („Danach kehrst du zu … zurück.").
Die Schlüssel
| Schlüssel | Gültig | Was passiert |
|---|---|---|
| Autorisierungscode | 10 Minuten, einmal | Wird direkt nach deinem Ja gegen den Zugriffsschlüssel getauscht |
| Zugriffsschlüssel | 1 Stunde | Der Assistent erneuert ihn selbst, ohne dass du es merkst |
| Erneuerungsschlüssel | 30 Tage | Wird bei jeder Nutzung durch einen neuen ersetzt. Taucht ein bereits genutzter Schlüssel erneut auf, geht Memberfy von einem Leck aus und beendet die ganze Verbindung |
Memberfy speichert die Schlüssel nur als Hash (ein unumkehrbarer Fingerabdruck): Nicht einmal Memberfy kann sie nach der Ausgabe lesen.
Eine Verbindung, eine Community, eine Person
Jede Verbindung ist die Kombination aus dir, einer Community und einem Assistenten. Der Schlüssel öffnet keine andere Community und auch nicht die einer anderen Person. Claude und ChatGPT zu verbinden, oder zwei Communities, sind getrennte Verbindungen, jede einzeln trennbar.
Die Rolle, bei jedem Aufruf
Der Assistent hat keine eigene Berechtigung. Jedes Tool ruft Memberfy als du auf, mit deiner Rolle in diesem Moment, und durchläuft dieselben Prüfungen wie der Bildschirm:
- ändert sich deine Rolle im Dashboard, ändert sich der Assistent beim nächsten Aufruf mit;
- verlässt du die Community oder wirst entfernt, funktioniert der Assistent dort nicht mehr;
- die Regeln jedes Bereichs (Sichtbarkeit, Wer posten darf) gelten genauso.
Die Tool-Liste, die der Assistent sieht, ist bereits nach Rolle gefiltert, aber entscheiden tut Memberfy bei jedem Aufruf. Siehe Tools.
Was nie herauskommt
- Interne Kosten der Zahlungsabwicklung, ihre Zusammensetzung und Margen. Bei Beträgen erscheint die Plattformgebühr, wie im Dashboard. Zusätzlich dazu, dass die Routen diese Felder nicht liefern, hat der MCP-Server eine zweite Sperre, die sie aus jeder Antwort entfernt.
- Was deine Rolle nicht sieht. Ein Mitglied liest keine Verkäufe; ein Moderator nicht den Kontoauszug.
- Daten anderer Communities.
Geld
Die Geld-Tools und die Lösch-Tools (delete_, remove_, revoke_, withdraw_, cancel_) handeln in zwei Schritten: eine Zusammenfassung mit den Werten und ein Code mit 10 Minuten Gültigkeit, einmalig nutzbar, gebunden an dieselben Werte. Siehe Geld und Bestätigung.
Widerruf
| Wer | Wo | Wirkung |
|---|---|---|
| Du | Mein Konto › KI-Assistenten (/account?tab=assistants), Trennen | Beendet deine Verbindung sofort |
| Eigentümer und Administratoren | Einstellungen › KI-Assistenten, Trennen | Beendet die Verbindung jeder Person mit dieser Community |
| Memberfy | Automatisch | Wenn du die Community verlässt, wenn die Erneuerung 30 Tage ungenutzt bleibt, oder wenn ein bereits genutzter Schlüssel wieder auftaucht |
Trennen macht alle Schlüssel dieser Verbindung ungültig: Der nächste Aufruf des Assistenten wird abgelehnt.
Audit-Protokoll
Jeder Tool-Aufruf wird protokolliert und der Verbindung zugeordnet: das Tool, die gesendeten Werte (ohne Bestätigungscodes), das Ergebnis (erledigt, Fehler, abgelehnt, wartet auf Bestätigung, Grenze erreicht), die Antwort von Memberfy und die Dauer. Auch die Ereignisse der Verbindung werden protokolliert: wann sie autorisiert, erneuert und getrennt wurde.
- Was der Assistent getan hat, steht im Dashboard, unter Mitglieder › Protokolle, Quelle KI-Assistent: jede Verbindung, jedes genutzte Werkzeug und jede abgelehnte Aktion, mit Status, Dauer und zusammengefassten Argumenten (ohne Codes, Bilder oder Geheimnisse). Nur Eigentümer und Administratoren sehen es. Siehe Aktivitätsprotokoll.
- Eigentümer und Administratoren rufen das Audit-Protokoll der Community auch über die API ab, unter
GET /api/oauth/audit, oder über den Assistenten selbst, mitlist_activity_logs. - Neben den Aufrufen protokolliert das Audit-Protokoll
session.initialize(der Assistent hat die Verbindung geöffnet),tools.list(er hat die Werkzeugliste angefordert) undtool.unknown(er hat ein Werkzeug aufgerufen, das nicht in seiner Liste steht), mit dem Assistenten, der Serverversion, demtools_fingerprintund der Anzahl der Werkzeuge. - Für eine einzelne Verbindung zeigt
GET /api/oauth/connections/{id}/diagnosticsdie zuletzt gelieferte Liste, die aktuelle und inlistUpToDate, ob der Assistent aktuell ist. Ebenfalls nur für Inhaber und Admins. - Das Gespräch selbst (was du dem Assistenten geschrieben hast) bleibt beim Assistenten, nicht bei Memberfy.
- Was der Assistent anlegt, erscheint im Dashboard mit deinem Namen, als hättest du es getan; Abo-Kündigungen erscheinen auch in der Zeitleiste der Abonnementverwaltung.
Grenzen
| Grenze | Wert | Was beim Überschreiten passiert |
|---|---|---|
| Tool-Aufrufe pro Verbindung | 120 pro Minute | „Zu viele Aufrufe in kurzer Zeit. Warte eine Minute und versuche es erneut." |
| Registrierungen von Assistenten pro Netzwerkadresse | 20 pro Stunde | Die Registrierung wird abgelehnt; versuche es später |
| Schlüsseltausch pro Netzwerkadresse | 60 pro Minute | Der Tausch wird abgelehnt; der Assistent versucht es erneut |
| Gültigkeit des Bestätigungscodes | 10 Minuten | Der Code läuft ab; eine neue Zusammenfassung wird erstellt |
| Einträge in den kombinierten Tools | Bis zu 30 Module pro Kurs, 50 Lektionen pro Modul, 6 Optionen pro Plan | Der Aufruf wird abgelehnt, bevor etwas angelegt wird |
Gute Praxis fürs Team
- Verbinde mit der kleinsten Rolle, die reicht. Für Berichte ein Konto mit Finanzen; für Inhalte eines mit Moderator.
- Prüf die Liste ab und zu. Einstellungen › KI-Assistenten zeigt die letzte Nutzung jeder Verbindung: Trenne, was niemand nutzt.
- Wenn jemand das Team verlässt, stuf die Person herab oder entferne sie: Ihr Assistent verliert den Zugriff mit.
- Lies jede Zusammenfassung zu Geld oder Löschen, bevor du ja sagst.
- Erlaube im Assistenten nur die Tools dauerhaft, die du nicht prüfen musst. Einladungen und das Ausstellen von Zertifikaten verschicken beim ersten Aufruf E-Mails; siehe Die Erlaubnis des Assistenten.