Sicherheit & Datenschutz
Wozu das da ist. Drei Operator-Flächen. Das Security-Gate erlaubt, verweigert oder eskaliert einen Tool-Aufruf bevor er läuft. Sicherheitsereignisse (/security) ist der Stream. Audit (/audit) das unveränderliche Action-Log. Datenschutz (/privacy) PII-Scan — derselbe Sanitizer, den Durable-Memory-Capture vor dem Vault-Write laufen lässt.
Wann du es brauchst
Abschnitt betitelt „Wann du es brauchst“- Tool-Aufruf verweigert — Checkpoint, Risiko, Grund.
- Browser-Tools dürfen keine Private/Metadata-Hosts treffen (SSRF). Headless-Profil ist EYAS-eigen (
data/browser/profile), nie das tägliche Chrome-Profil (Chrome 136+). Snapshot-Indexe nach Navigation ungültig.evaluatenur in der Seite.browser_totpist gelb (Seed in Geheimnisse/Schlüsselbund, nur der Code anbrowser_fill). Action-Cache speichert Locator, keine Secrets. - Autonomie an, sehen was das Gate eskaliert.
- PII in Logs, Vault-Notizen, Outbound-Prompts.
Typischer Ablauf
Abschnitt betitelt „Typischer Ablauf“- Sicherheit (
/security): Allow/Deny/Escalate, Risiko, Tool, Checkpoint. - Audit (
/audit): wer, Modul, Result (success/error/denied/rolled-back), Kosten. Rollback mit Bestätigung. - Datenschutz (
/privacy): Stats, PII-Scanner testen. - Mit Autonomie und Geheimnisse.
- SSH: Knoten — destruktive Muster brauchen Force-Flag.
Capture-Schalter: memory.capture.enabled (Default an). Siehe FAQ.
Eindeutiges git status / git diff über run_command/Bash ist grün ohne Klick (kein Metachar, kein -C/--git-dir). Siehe Werkzeuge.