Drive-Sicherheit, Audit und Regeln zum sicheren Löschen
TrekMail Drive sicher automatisieren: eingeschränkte Tokens, Audit-Protokolle, Papierkorb vor endgültigem Löschen und Schutz öffentlicher Links.
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
▼
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
- Typ
- Referenz
- Schwierigkeit
- Mittel
- Tarife
- Starter · Pro · Agency · + Drive Add-on
- Zuletzt aktualisiert
- 10. Sep 2026
Die Drive-Automatisierung ist leistungsfähig, weil sie Dateien verschieben, freigeben und löschen kann. Diese Möglichkeiten erfordern klare Sicherheitsregeln. Die Drive-API von TrekMail kombiniert eingeschränkte Tokens, einen wiederherstellbaren Papierkorb, ausdrückliche Berechtigungen für die endgültige Löschung, MCP-Sicherheitsbarrieren und Audit-Protokollierung. So können Agenten arbeiten, ohne zu unsichtbaren Dateiadministratoren zu werden.
Verwenden Sie eng begrenzte Tokens
Erstellen Sie für jeden Workflow ein eigenes Token. Ein Reporting-Token sollte lesen dürfen. Ein Upload-Token sollte schreiben dürfen. Ein Auslieferungs-Token sollte freigeben dürfen. Ein Bereinigungs-Token darf endgültig löschen, sollte jedoch separat, klar benannt und nur selten verwendet werden.
Vermeiden Sie es, einem einzelnen, ständig aktiven Agenten alle Drive-Berechtigungen zu erteilen. Wenn etwas schiefgeht, begrenzt ein eng gefasstes Token den möglichen Schaden und vereinfacht die Audit-Prüfung.
Erst in den Papierkorb, später endgültig löschen
Beim normalen Löschen werden Dateien und Ordner in den Papierkorb verschoben. Sie können daraus wiederhergestellt werden. Eine endgültige Löschung kann nicht rückgängig gemacht werden.
Verwenden Sie diese Standardregel:
Agenten dürfen Dateien im Rahmen eines genehmigten Workflows in den Papierkorb verschieben. Sie dürfen Dateien nur dann endgültig löschen, wenn der Benutzer dies ausdrücklich verlangt hat oder ein überprüfter Wartungsauftrag ausgeführt wird.
Bei einem lokal gehosteten MCP-Server kann dessen Administrator für Werkzeuge zur endgültigen Löschung TREKMAIL_ALLOW_DESTRUCTIVE=true verlangen. Die entsprechende Berechtigung zur endgültigen Löschung ist immer erforderlich.
Prüfen Sie öffentliche Links
Öffentliche Freigabelinks sind für die externe Bereitstellung vorgesehen. Jeder mit der URL kann die Datei herunterladen, bis der Link abläuft, sein Download-Limit erreicht oder widerrufen wird.
Sicherere Standardeinstellungen:
- Legen Sie ein Ablaufdatum fest.
- Legen Sie ein Download-Limit fest.
- Widerrufen Sie Links nach Abschluss eines Projekts.
- Erstellen Sie keine öffentlichen Links für Dateien, die Zugriff durch namentlich bestimmte Empfänger erfordern, sofern Ihre Richtlinie dies nicht erlaubt.
Protokollieren Sie jeden verändernden Workflow
Verändernde Aktionen der Drive-API und von MCP werden mit Zuordnung zum Token protokolliert. Unter KI-Agenten & API → Audit-Protokoll können Sie folgende Fragen beantworten:
- Welches Token hat diesen Ordner erstellt?
- Welcher Agent hat die Datei hochgeladen?
- Wann wurde ein öffentlicher Link erstellt oder widerrufen?
- Wurde eine endgültige Löschung durchgeführt?
Wenn ein Token später widerrufen wird, bleiben historische Audit-Einträge für die Prüfung nützlich.
Postfachbeschränkungen
Wenn ein Agent nur das Drive eines Postfachs benötigt, beschränken Sie das Token auf dieses Postfach. Die API zeigt keine Ressourcen außerhalb dieser Einschränkung. Das ist besonders wichtig für Assistenten, die in den Workflow eines einzelnen Postfachs eingebunden sind.
Abrechnungssicherheit
Abrechnungsänderungen für das Drive-Add-on sind nicht über Schreibwerkzeuge der API oder von MCP verfügbar. Agenten dürfen den Status und die Preise des Add-ons lesen, Käufe, Größenänderungen und Kündigungen bleiben jedoch dem Dashboard vorbehalten. Dadurch kann ein Token zur Dateiautomatisierung nicht zu einem Token zur Abrechnungsautomatisierung werden.
Checkliste für Vorfälle
Wenn ein Agent etwas Unerwartetes getan hat:
- Widerrufen Sie das Token.
- Prüfen Sie das nach diesem Token gefilterte Audit-Protokoll.
- Stellen Sie Dateien nach Möglichkeit aus dem Papierkorb wieder her.
- Widerrufen Sie unbeabsichtigte Freigabelinks.
- Erstellen Sie erst nach Korrektur des Workflows ein enger begrenztes Ersatz-Token.
Verwandte Artikel
Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.