Settings > Verbindungen – hier legst Du Deine eigenen default*/allowed*-Werte fest. Diese Konfiguration gilt für das Tool überall dort, wo Du es nutzt, auch direkt in einem Chat ohne Assistenten.
Settings > Wissen & Integrationen > Konnektoren (Admin-Freigaben auf Tool-Ebene)
Assistent > Tool konfigurieren > Tab Bereich – eine zusätzliche Einschränkung (scopeOverride), die nur für den jeweiligen Assistenten gilt und die Werte aus Verbindungen weiter eingrenzen kann. Für einen Konnektor, der direkt in einem Chat ohne Assistenten genutzt wird, gibt es diese zusätzliche Einschränkung nicht – dort zählt allein die Konfiguration aus Verbindungen.
Beim Hinzufügen und Bearbeiten eines Konnektors im Assistenten legst Du dessen Aktionen und zusätzlichen Bereich fest. Klicke anschließend im Assistenten-Editor auf Speichern. Diese Auswahl gilt nur für diesen Assistenten; die Einstellungen Deiner bestehenden persönlichen Verbindung bleiben erhalten. Jede Person, die den Assistenten nutzt, benötigt weiterhin eine eigene Verbindung und Zugriff auf die ausgewählten Ressourcen.
Bei Google Drive, OneDrive und SharePoint gelten beide Ebenen zusammen:
Eine leere Einschränkung im Assistenten übernimmt die Begrenzung der persönlichen Verbindung.
Eine zusätzliche Auswahl im Assistenten erlaubt nur Ressourcen, die auch innerhalb der persönlichen Begrenzung liegen.
Vollzugriff im Rahmen der Anbieter-Berechtigungen besteht nur, wenn auf keiner der beiden Ebenen eine Einschränkung gesetzt ist.
Bei Google Drive und OneDrive werden Ordner samt Unterordnern berücksichtigt. Beispiel: Die persönliche Verbindung erlaubt Projekte, der Assistent nur Projekte/Alpha. Dann bleibt Projekte/Alpha zugänglich. Dasselbe gilt bei umgekehrter Auswahl: Der jeweils engere Ordner bestimmt den gemeinsamen Bereich. Überlappen die ausgewählten Bereiche nicht, kann der Konnektor keine Inhalte liefern.
In der Scope-Konfiguration übernehmen die Felder üblicherweise diese Rollen: default* legt fest, welcher Wert verwendet wird, wenn im Prompt oder Tool-Call kein expliziter Scope angegeben ist. allowed* definiert die Menge der Ressourcen, auf die überhaupt zugegriffen werden darf.
default*: Standardwert, wenn im Prompt/Tool-Call kein expliziter Scope mitgegeben wird.
allowed*: Restriktionsmenge für erlaubte Ressourcen.
Praktische Faustregel:
Auf keiner wirksamen Ebene allowed* gesetzt -> Vollzugriff innerhalb der OAuth/API-Berechtigungen.
allowed* gesetzt -> Zugriff soll auf diese Ressourcen begrenzt werden.
default* gesetzt -> wird als bevorzugter Startpunkt genutzt, wenn kein expliziter Scope angegeben ist.
Die Reihenfolge ist tool-spezifisch, folgt aber meist diesem Muster: Eine explizite Angabe im Tool-Call (z.B. eine konkrete Folder-ID) hat Vorrang. Fehlt sie, greift der default*-Wert aus der Tool-Konfiguration. Ist auch kein default* gesetzt, nutzt das Tool seinen internen Fallback, etwa den Posteingang oder den aktuellen Benutzerkontext.
Ist allowed* gesetzt, gilt es als oberes Limit und schränkt die endgültige Auswahl ein.
allowedFolderIds beschränkt den Zugriff auf ausgewählte Ordner samt Unterordnern. Neue Auswahlen speichern auch das zugehörige Laufwerk, damit Ordner verschiedener Laufwerke nicht verwechselt werden.
Bei älteren gespeicherten OneDrive-Auswahlen kann eine erneute Auswahl nötig sein, besonders bei geteilten Assistenten. Wähle die betroffenen Ordner erneut aus und speichere den Assistenten. Prüfe zusätzlich die persönliche Einschränkung unter Verbindungen, falls diese ebenfalls ältere Ordnerauswahlen enthält.
allowedChannelIds: zusätzliche Einschränkung auf Kanäle innerhalb der erlaubten Teams.
Für Outlook und Teams gelten diese Felder ausschließlich auf Verbindungsebene (Settings > Verbindungen) — sie lassen sich nicht zusätzlich pro Assistent einschränken, anders als bei Google Drive, OneDrive und SharePoint.
defaultSiteId: Standard-Site, wenn im Tool-Call keine Site explizit angegeben wird.
allowedSiteIds (UI-Label „Restrict to Sites“): Beschränkt den Zugriff auf ausgewählte SharePoint-Sites.
Achtung
Die Einheit der Restriktion ist bei SharePoint die Site, nicht der Ordner. Anders als bei Google Drive und OneDrive (allowedFolderIds) lässt sich der SharePoint-Connector nicht auf einen einzelnen Unterordner innerhalb einer Site einschränken — nur auf ganze Site(s). Für eine echte Unterverzeichnis-Beschränkung mit Garantie, dass kein weiterer SharePoint-Inhalt eingebunden wird, ist eine Datenquelle mit SharePoint als Quelle der richtige Weg, nicht der native Connector.
Anders als bei Method-Policies ist Scope-Enforcement aktuell noch tool-spezifisch implementiert und nicht vollständig zentralisiert. Die Semantik von default*/allowed* ist zwar einheitlich designt, aber die konkrete Laufzeitdurchsetzung hängt vom jeweiligen Tool und dessen Methodenimplementierung ab.
Bis zur vollständigen Vereinheitlichung empfehlen wir:
Für eine Begrenzung allowed* konfigurieren; einen optionalen default* innerhalb dieses Bereichs wählen.
Kritische Write/Dangerous-Methoden zusätzlich über Method-Policy begrenzen.
Scope-Verhalten pro wichtigem Tool einmal in einem Testchat validieren.
Die Anzeige im Assistenten beschreibt dessen zusätzliche Einschränkung. Ist sie leer, bleibt eine persönliche Begrenzung unter Verbindungen trotzdem wirksam. Prüfe beide Ebenen und das konkrete Tool im Testchat.
Meist fehlt eine aktive OAuth-Verbindung oder eine Vorbedingung ist noch nicht erfüllt – wähle zum Beispiel erst ein Team oder eine Site aus, bevor Du Channels oder Spaces laden kannst.