Sicherheit / Entscheidungsmodell

Sicherheit ist ein Vergleichsfeld. Kein Footer-Hinweis.

Ein Server kann fachlich passend und trotzdem ungeeignet sein. Vor dem Pilot müssen sechs technische Grenzen nachweisbar sein.

Modell
6 Gates
Remote-Validator
zurückgestellt
Stand
22.08.2026
01 / Vor dem Verbinden

Sechs Gates, sechs Nachweise

Eine Anbieteraussage reicht nicht. Für jeden Pilot braucht es eine konkrete Konfiguration oder einen reproduzierbaren Test.

  1. 01
    Identität

    Wer ruft auf?

    Nutzer, Organisation, Workspace und Client aus authentifiziertem Kontext ableiten.

    Nachweis erforderlich
  2. 02
    Scope

    Welche Daten sind erlaubt?

    Property, Projekt, URL, Markt und Ergebnismenge serverseitig begrenzen.

    Nachweis erforderlich
  3. 03
    Wirkung

    Was verändert der Aufruf?

    Lesen, Provider-Job, Speichern und Publizieren als getrennte Rechte behandeln.

    Nachweis erforderlich
  4. 04
    Kosten

    Was darf der Call verbrauchen?

    Maximalbetrag und Tagesbudget vor dem externen Request durchsetzen.

    Nachweis erforderlich
  5. 05
    Netzwerk

    Welche Ziele sind erreichbar?

    Hosts, DNS/IP, Redirects, Protokolle, Timeouts und Antwortgröße begrenzen.

    Nachweis erforderlich
  6. 06
    Audit

    Was bleibt nachvollziehbar?

    Entscheidung, Kosten, Ziele, Antwortstatus und Fehler ohne Geheimnisse protokollieren.

    Nachweis erforderlich
02 / Fehlerbilder

Was bei SEO-Tools konkret schiefgeht

Prompt Injection

Gecrawlter Inhalt bleibt untrusted data.

Keine Seitenanweisung darf Scope oder Toolrechte erweitern.

SSRF

Ein URL-Feld kann interne Hosts oder Metadatenendpunkte treffen.

Private IP-Bereiche sperren; DNS und Redirect-Ziele erneut prüfen.

Kostenlauf

Ein breiter Crawl oder wiederholter Provider-Request kann Budget verbrauchen.

Preflight, harte Obergrenze und Abbruchbedingung vor Ausführung.

Tenant-Übergriff

Frei wählbare Workspace-IDs können fremde Daten adressieren.

Tenant- und Projektbezug ausschließlich aus Auth-Kontext ableiten.

Schreibwirkung

Toolname oder Beschreibung beweist kein Read-only-Verhalten.

Berechtigung, Schema und Bestätigung am Server erzwingen.

Zurückgestellt

Kein beliebiger Remote-Endpoint-Fetcher.

Ein öffentlicher Validator würde SSRF-, Credential-, Datenschutz- und Missbrauchsrisiken erzeugen. V1 bleibt bei lokalen Fixtures und vom Nutzer ausgeführten Checks.

Fixture-Vertrag öffnen