Files
Jarvis-Ai/docs/PERMISSIONS.md

15 lines
901 B
Markdown

# Berechtigungen
| Bereich | Anfangszustand | Spätere Erweiterung |
|---|---|---|
| Projektdateien | Codex darf im freigegebenen Auftrag schreiben | weiterhin Git- und Testpflicht |
| Obsidian | gesamter Vault lesend | neue Dateien nur in einzeln freigegebenen Ordnern |
| Bestehende Notizen | keine Änderung | nur konkrete ausdrückliche Freigabe |
| Lokaler PC | definierte lesende Statusabfragen | schreibende Tools einzeln freigeben |
| Ubuntu-Laptop | kein Zugriff | eigener Schlüssel, Benutzer und begrenzte Verzeichnisse |
| Rootserver | kein Zugriff | eigener rein lesender Adapter oder Benutzer |
| Secrets | Modell sieht keine Werte | Tool-Schicht nutzt einzelne Werte intern |
| Externe Nachrichten | verboten | nur mit konkreter Freigabe und Empfängerprüfung |
Jede Tooldefinition benötigt Eingabeschema, Ausgabegrenze, Timeout, Fehlerverhalten, Berechtigungsstufe und Auditregel.