Tecrübetecrube.com
Konzepte

Sicherheit & Freigabe

Das Sicherheitsmodell von Tecrübe: OAuth 2.1, Vorschau → Freigabe, Budget-Leitplanke, Prüfprotokoll, echtes Rückgängig und Ergebnisse, die der Assistent nicht erfinden kann.

Drei Grundsätze

  1. Alles, was Ihr Konto verändert, wird zuerst in der Vorschau gezeigt. Schreib-Tools gehen nicht direkt zur Plattform; die Aktions-Engine erstellt den Plan und hält ihn an.
  2. Die Freigabe kommt von Ihnen. Der Assistent darf approve_action nur nach Ihrer ausdrücklichen Freigabe mit confirm=true aufrufen.
  3. Das Ergebnis sagt die Wahrheit. Jedes Schreib-Tool liefert angewendet, wartet auf Freigabe, Probelauf (keine Verbindung) oder fehlgeschlagen + Grund.

Identität und Berechtigung

  • Die Assistentenverbindung nutzt OAuth 2.1 + PKCE; es gibt keine API-Schlüssel. Clients registrieren sich dynamisch (DCR) und erhalten nur den Scope mcp.
  • Plattformverbindungen laufen über den OAuth-Bildschirm des Anbieters; Tecrübe sieht Ihr Passwort nie. Der ChatGPT-Ads-Schlüssel und das WordPress-Anwendungspasswort werden verschlüsselt gespeichert.
  • Tokens gehören zu einem Mitglied und einem Assistenten und werden im Panel einzeln widerrufen.

Budget-Leitplanke

GrenzeRegelBeispiel
EinzelschrittEin Budget steigt pro Änderung um höchstens 50 %100 → höchstens 150
24 StundenDie Gesamterhöhung eines Tages darf das Startbudget nicht mehr als verdoppelnStart bei 100 → an diesem Tag nie über 200

Rückgängig unterliegt dieser Grenze nicht: undo_action kehrt zum vorherigen Budget zurück. Zusätzlich setzt der Ausgabenschutz (set_spend_guard) Tages-/Monatsobergrenzen, Ziel-CPA und Marge.

Prüfprotokoll

Jeder Tool-Aufruf wird aufgezeichnet: Mitglied, Assistent, Tool, Parameter, Dauer, verbrauchte Credits, Ergebnis und Fehler. Schreibvorgänge behalten zusätzlich Vorschau, Freigabezeit und Anwendungsergebnis. list_recent_actions bringt dasselbe Protokoll in den Chat.

Echtes Rückgängig

„Rückgängig“ löscht nicht nur den Eintrag; eine echte Gegenanfrage geht an die Plattform: altes Budget, Fortsetzen nach Pause, Entfernen hinzugefügter negativer Keywords, Veröffentlichung zurücknehmen, WordPress-Revision wiederherstellen, GTM-Version zurücksetzen. Vorgänge ohne Umkehrung liefern not_undoable mit Begründung.

Daten und Datenschutz

  • Tecrübe leitet Tool-Ergebnisse an den Assistenten weiter und speichert keine Chat-Inhalte.
  • Plattform-Tokens werden verschlüsselt gespeichert und nur während eines Tool-Aufrufs serverseitig entschlüsselt.
  • Details: Datenschutzerklärung.

Nächste Schritte