Leitplanken der KI
Der Chat „Nova AI“ kann Daten in Nova nicht nur lesen, sondern auch ändern. Die Grenzen dafür setzt Nova auf dem Server durch – unabhängig davon, welches Modell antwortet und was es vorschlägt.
Nur mit den Rechten der angemeldeten Identität
Der Chat greift nicht selbst auf die Datenbank zu. Er ruft Werkzeuge auf, und jedes Werkzeug führt intern einen Endpunkt von Nova aus – in der Sitzung der Identität, die den Chat bedient. Berechtigungsprüfung, Validierung, Protokollierung und Folgeaktionen sind damit dieselben wie in der Oberfläche. Der Chat erweitert die Rechte der Identität nicht.
Einige Werkzeuge verbinden mehrere Endpunkte zu einem Ablauf. Schreibende Werkzeuge dieser Art stehen nur Administratoren zur Verfügung; ausgenommen ist Selbstbedienung wie das Stellen von Anträgen.
Eine Werkzeugliste je Assistent
Unter „Administration › KI-Assistenten“ legen Administratoren für jeden Assistenten fest, welche Werkzeuge er nutzen darf.
- Ruft das Modell ein Werkzeug außerhalb dieser Liste auf, lehnt Nova den Aufruf ab – auch auf Umwegen, etwa über einen Export.
- Alle Werkzeuge freigeben lässt sich nur für Assistenten, die auf Administratoren beschränkt sind. Der voreingestellte „Admin Chat“ hat immer alle Werkzeuge und bleibt immer auf Administratoren beschränkt.
- Assistenten, die nur Administratoren offenstehen, zeigt Nova anderen Identitäten nicht an und weist deren Anfragen an sie ab.
- Die Werkzeuglisten, die Anmelderichtlinie, die Lebenszyklus-Routinen und die KI-Routinen-Assistenten ändert der Chat nicht, ebenso wenig Einstellungen mit Geheimnissen wie die KI-Konfiguration. Das geht nur in der Administrationsoberfläche.
Bestätigung vor destruktiven Aktionen
Werkzeuge, die Nova als destruktiv kennzeichnet – etwa solche, die löschen –, führt der Chat nicht sofort aus. Zuerst zeigt er die Karte „Bestätigung erforderlich“ mit der Aktion und ihren Argumenten; unter „Aktueller Stand“ steht, soweit verfügbar, das betroffene Objekt. Ausgeführt wird frühestens mit der nächsten Nachricht der Identität: über „Bestätigen und ausführen“ oder, wenn sie im Text zustimmt, durch einen erneuten Aufruf des Modells mit Bestätigung. Dabei gilt:
- Die Bestätigung zählt nur in der unmittelbar folgenden Nachricht derselben Identität an denselben Assistenten und höchstens 10 Minuten lang.
- Werkzeug und Argumente müssen der Vorschau genau entsprechen, sonst verlangt Nova eine neue Vorschau.
- Das Modell kann sich nicht selbst bestätigen: Eine Bestätigung in derselben Nachricht, die die Vorschau erzeugt hat, lehnt Nova ab.
- „Bestätigen und ausführen“ führt genau den gespeicherten Aufruf aus. Für die Antwort darauf stehen dem Modell nur lesende Werkzeuge zur Verfügung.
- Je Nachricht führt der Chat höchstens eine destruktive Aktion aus.
Geheimnisse bleiben außen vor
Passwörter, Client-Secrets, Tokens und API-Schlüssel nimmt kein Werkzeug als Parameter an. Nova prüft das beim Start für jede Werkzeugdefinition und bei jedem Aufruf; auch das Leeren eines Geheimnisses lehnt der Chat ab. Geheimnisse werden in der Oberfläche eingegeben. In Werkzeugergebnissen und Vorschauen ersetzt Nova solche Felder und verschlüsselt gespeicherte Werte durch einen Platzhalter.
Grenzen je Nachricht
| Grenze | Wert |
|---|---|
| Modellaufrufe im Werkzeugkreislauf | 12 |
| destruktive Aktionen | 1 |
| gleicher Werkzeugaufruf mit gleichen Argumenten | 3, danach gesperrt |
| Umfang eines Werkzeugergebnisses | 12.000 Zeichen, darüber gekürzt |
| Werkzeugergebnisse zusammen | 60.000 Zeichen, danach keine weiteren Aufrufe |
Ein Budget für Token oder Kosten je Identität oder Zeitraum setzt Nova nicht.
Nachvollziehbarkeit
- Protokolleinträge, die während eines Werkzeugaufrufs entstehen, versieht Nova im Detail mit dem Vermerk
via: ai_chat:<Assistent>. Unter „Monitoring › Audit-Log“ zeigt der Filter „Herkunft“ mit „KI-Chat“ genau diese Einträge. - Protokolliert wird, was der aufgerufene Endpunkt protokolliert – beim Aufruf aus dem Chat wie aus der Oberfläche. Einen eigenen Eintrag je Nachricht oder je Werkzeugaufruf schreibt Nova nicht.
- Den Chatverlauf speichert Nova je Identität und Assistent, damit er sich unter „Chat-Verlauf“ wieder öffnen lässt. Jede Identität sieht in Nova nur ihre eigenen Verläufe und kann sie löschen – einzeln oder mit „Alle löschen“. Der Verlauf ist deshalb kein Nachweis; maßgeblich ist das Audit-Log.
Welche Daten der Chat an das Modell schickt, beschreibt Überblick und Betriebsarten.