# Berechtigungen | Bereich | Anfangszustand | Spätere Erweiterung | |---|---|---| | Projektdateien | Codex darf im freigegebenen Auftrag schreiben | weiterhin Git- und Testpflicht | | Obsidian | gesamter Vault lesend | neue Dateien nur in einzeln freigegebenen Ordnern | | Bestehende Notizen | keine Änderung | nur konkrete ausdrückliche Freigabe | | Lokaler PC | definierte lesende Statusabfragen | schreibende Tools einzeln freigeben | | Ubuntu-Laptop | kein Zugriff | eigener Schlüssel, Benutzer und begrenzte Verzeichnisse | | Rootserver | kein Zugriff | eigener rein lesender Adapter oder Benutzer | | Secrets | Modell sieht keine Werte | Tool-Schicht nutzt einzelne Werte intern | | Externe Nachrichten | verboten | nur mit konkreter Freigabe und Empfängerprüfung | Jede Tooldefinition benötigt Eingabeschema, Ausgabegrenze, Timeout, Fehlerverhalten, Berechtigungsstufe und Auditregel.