Steuere, was der Agent darf: Tools & Berechtigungen
Der Agent von More AI kann Dateien lesen und schreiben, Befehle ausführen, das Web durchsuchen, Routinen planen und Apps verbinden. Jede Fähigkeit lässt sich abschalten; Befehlsfreigaben folgen dem gewählten Zugriffsmodus.
Das More-AI-Team · Aktualisiert am 14. September 2026
Eine Schaltzentrale für jede Fähigkeit
Settings → Agent tools listet jede eingebaute Fähigkeit mit eigenem Schalter auf. Schalte eine ab, und sie verschwindet aus Cowork, Code, kompatiblen früheren Chat-Unterhaltungen und Routinen ohne Oberfläche. Das ist globale Policy, keine Nachfrage pro Nachricht: Das Werkzeug erreicht das Modell nicht.

Das Berechtigungsmodell
Neben den Schaltern entscheidet in Code der Zugriffsmodus, wie viel der Agent selbst tut. Auto folgt eingerichteten Befehlsregeln und Freigaben. Full Access schaltet normale Freigaben und Sandbox aus, sodass gewöhnliche riskante Befehle nicht pausieren; katastrophale Befehle bleiben blockiert und geschützte Dateien brauchen beim Schreiben Zustimmung.
Verbinde deine eigenen Apps
Connectors (über MCP) lassen den Agenten Tools wie Gmail, Google Drive oder deine eigenen Dienste erreichen. Die Leseaktionen jedes Connectors können frei laufen, während Schreibvorgänge eine Bestätigung verlangen, und du wählst genau, welche Connectors eine Routine nutzen darf.
Berechtigungen für unbeaufsichtigte Läufe
Die Rechte einer Routine hängen vom gewählten Ausführungsmodus ab. Nur-Lesen- oder Bestätigungsmodi führen Aktionen mit erforderlicher Rückfrage nicht aus; konfigurierte unbeaufsichtigte Modi oder Auto/Full können Schreibzugriffe und Befehle innerhalb der verbleibenden Grenzen erlauben. Beginne mit einem manuellen Nur-Lesen-Lauf und prüfe die verfügbaren Werkzeuge. Ein Zeitplan garantiert weder Sicherheit noch den Abschluss jeder Aktion.
Häufige Fragen
Was passiert, wenn ich ein Werkzeug ausschalte?
Es verschwindet aus Cowork, Code, kompatiblen früheren Chat-Unterhaltungen und Routinen. Das Werkzeug erreicht das Modell nicht; es handelt sich um eine globale Richtlinie, nicht um eine Nachfrage pro Nachricht.
Wie werden riskante Aktionen gehandhabt?
Das hängt von Workspace und Modus ab. Löschen in Cowork fragt ausdrücklich. In Code schaltet Full Access normale Freigaben und Sandbox aus, blockiert aber katastrophale Befehle und fragt bei geschützten Dateien weiter; andere Modi nutzen ihre eingerichteten Freigaben.
Kann der Agent sich mit meinen anderen Apps verbinden?
Ja, über Connectors (via MCP) wie Gmail oder Google Drive. Lesezugriffe können frei laufen, während Schreibzugriffe eine Bestätigung verlangen, und du legst fest, welche Connectors jede Routine nutzen darf.
Kann ich den Agenten daran hindern, Befehle auszuführen oder das Web zu nutzen?
Ja. Settings → Agent tools hat einen Schalter für jede Fähigkeit; schalte eine ab, und sie wird komplett aus dem Werkzeugkasten des Agenten entfernt, in jedem Modus. Ein deaktiviertes Tool erreicht das Modell nie — das ist Policy, keine Nachfrage pro Nachricht.
Gelten diese Kontrollen auch für geplante Routinen?
Die Rechte einer Routine hängen vom gewählten Ausführungsmodus ab. Nur-Lesen- oder Bestätigungsmodi führen Aktionen mit erforderlicher Rückfrage nicht aus; konfigurierte unbeaufsichtigte Modi oder Auto/Full können Schreibzugriffe und Befehle innerhalb der verbleibenden Grenzen erlauben. Beginne mit einem manuellen Nur-Lesen-Lauf und prüfe die verfügbaren Werkzeuge. Ein Zeitplan garantiert weder Sicherheit noch den Abschluss jeder Aktion.