Dokumentation / Sicherheit

Freigaben

Die Grundregel der Plattform: Agenten schlagen vor, Menschen geben frei.

Die Grundregel der ganzen Plattform: Agenten schlagen vor, Menschen geben frei. Kein Agent pausiert, eskaliert oder ändert autonom etwas, das Kosten verursacht oder nach außen wirkt — er legt einen Vorschlag mit sichtbarem Umfang vor, und ein Mensch entscheidet.

Wann eine Freigabe zwingend ist

Jedes Werkzeug der Plattform deklariert seine Wirkung — sendet, löscht, kostet Credits, schreibt im Workspace. Genau zwei davon lösen eine Freigabe aus:

  • Sendet — verlässt den Workspace und berührt einen Menschen: ein E-Mail-, LinkedIn- oder WhatsApp-Versand, das Scharfschalten einer Sequenz.
  • Löscht — ist unumkehrbar: eine Tabelle, eine Sequenz, ein Playbook, ein Absender, ein Eintrag aus der Sperrliste.

Bauen braucht keine Freigabe. Eine Tabelle anlegen, eine Spalte hinzufügen, ein Playbook ändern, eine Sequenz schreiben — nichts davon wirkt nach außen, und nichts davon wird Ihnen vorgelegt. Das ist Absicht: die Bremse sitzt dort, wo etwas passiert, nicht dort, wo jemand arbeitet. Eine Sequenz zu erstellen sendet nichts; erst die Einschreibung eines Leads startet den Versand, und die ist freigabepflichtig.

Credits sind ein Deckel, keine Freigabe. Ein kostenpflichtiger Lauf wird nicht vorgelegt — er verlangt ein max_credits, also eine Zahl, die die Kosten hart begrenzt. Siehe Kosten.

Ein Trockenlauf braucht nie eine Freigabe — er zeigt nur, was passieren würde. Reine Lesezugriffe (Status, Auswertung) ebenso nicht.

Der Feed

Jede wartende Freigabe erscheint im Feed als offener Run: Umfang, betroffene Zeilen, Kosten-Deckel, ein Link zur Detailansicht. Sie sehen genau, was ein Freigeben auslösen würde, bevor Sie es tun — nicht danach.

Warum diese Regel eine Regel ist, kein Sonderfall

Jede neue Fähigkeit im System — eine neue Spalten-Art, ein neuer Workflow-Typ, eine neue Integrations-Kategorie — berechnet ihre Freigabe-Pflicht aus derselben Formel (Modus × Wirkung), statt eine eigene Prüfung mitzubringen. Das verhindert die Lücke, die entsteht, wenn eine Freigabe nur in einem von mehreren Ausführungswegen eingebaut ist.

Siehe auch: Kosten für den Kosten-Deckel, der jeden Live-Run begrenzt.