Schnittstellen und Rechte begrenzen
Der Arbeitsauftrag lautet, mehrere Connectoren mit getrennten Rechten und Zwecken zu betreiben. Dafür werden Zweck, Owner und zulässiger Betriebsrahmen vor dem ersten Test festgelegt.
Für die fachliche Prüfung werden folgende Punkte dokumentiert: pro Dienst ein eigener Scope, Datenpfad, Owner und Auditnachweis. Annahmen und fehlende Informationen bleiben im Ergebnis sichtbar.
Datenfluss schrittweise prüfen
- Für jeden benötigten Dienst Zweck, Datenpfad, Verantwortlichen und erforderlichen Zugriff erfassen.
- Scopes dienstweise begrenzen und Lesezugriffe von extern wirksamen Änderungen unterscheiden.
- Jeden Connector getrennt mit erlaubten und ausgeschlossenen Inhalten testen.
- Auditnachweise und den Weg zum Abschalten pro Dienst dokumentieren und regelmäßig prüfen.
Wirkung und Zugriff nachweisen
Eine Connector-Übersicht mit getrennten Rechten und Eigentümern wird durch je einen erlaubten und einen abgewiesenen Zugriff pro Dienst ergänzt. Auditnachweise lassen sich dem jeweiligen Connector zuordnen.
Zu vermeiden: einen Super-Connector mit allen Unternehmensrechten. Ein Zugriffsbündel, dessen Rechte oder Auditspuren nicht mehr einzelnen Diensten zugeordnet werden können, verhindert eine gezielte Freigabe und Fehlerbehebung.
Entscheidungsmatrix
| Prüfpunkt | Weiter, wenn | Stoppen, wenn |
|---|---|---|
| Zugriff und Datenweg | Dokumentiert: pro Dienst ein eigener Scope, Datenpfad, Owner und Auditnachweis. | Scope, Daten oder Verantwortung sind noch ungeklärt. |
| Verbindung im Test | Eine Connector-Übersicht mit getrennten Rechten und Eigentümern wird durch je einen erlaubten und einen abgewiesenen Zugriff pro Dienst ergänzt. Auditnachweise lassen sich dem jeweiligen Connector zuordnen. | Es liegt nur eine unbewertete Demo ohne Abnahmenachweis vor. |
| Externe Wirkung | Owner, Freigabe, Ersatzweg und nächster Prüftermin sind festgelegt. | Zu vermeiden: einen Super-Connector mit allen Unternehmensrechten. Ein Zugriffsbündel, dessen Rechte oder Auditspuren nicht mehr einzelnen Diensten zugeordnet werden können, verhindert eine gezielte Freigabe und Fehlerbehebung. |
Nachvollziehbar bleiben
Primärquellen
- Model Context Protocol: Specification 2026-07-28Quellenstand:
- Model Context Protocol: Authorization 2026-07-28Quellenstand:



