Sicherheit & Freigabe
Das Sicherheitsmodell von Tecrübe: OAuth 2.1, Vorschau → Freigabe, Budget-Leitplanke, Prüfprotokoll, echtes Rückgängig und Ergebnisse, die der Assistent nicht erfinden kann.
Drei Grundsätze
- Alles, was Ihr Konto verändert, wird zuerst in der Vorschau gezeigt. Schreib-Tools gehen nicht direkt zur Plattform; die Aktions-Engine erstellt den Plan und hält ihn an.
- Die Freigabe kommt von Ihnen. Der Assistent darf
approve_actionnur nach Ihrer ausdrücklichen Freigabe mitconfirm=trueaufrufen. - Das Ergebnis sagt die Wahrheit. Jedes Schreib-Tool liefert angewendet, wartet auf Freigabe, Probelauf (keine Verbindung) oder fehlgeschlagen + Grund.
Identität und Berechtigung
- Die Assistentenverbindung nutzt OAuth 2.1 + PKCE; es gibt keine API-Schlüssel. Clients registrieren sich dynamisch (DCR) und erhalten nur den Scope
mcp. - Plattformverbindungen laufen über den OAuth-Bildschirm des Anbieters; Tecrübe sieht Ihr Passwort nie. Der ChatGPT-Ads-Schlüssel und das WordPress-Anwendungspasswort werden verschlüsselt gespeichert.
- Tokens gehören zu einem Mitglied und einem Assistenten und werden im Panel einzeln widerrufen.
Budget-Leitplanke
| Grenze | Regel | Beispiel |
|---|---|---|
| Einzelschritt | Ein Budget steigt pro Änderung um höchstens 50 % | 100 → höchstens 150 |
| 24 Stunden | Die Gesamterhöhung eines Tages darf das Startbudget nicht mehr als verdoppeln | Start bei 100 → an diesem Tag nie über 200 |
Rückgängig unterliegt dieser Grenze nicht: undo_action kehrt zum vorherigen Budget zurück. Zusätzlich setzt der Ausgabenschutz (set_spend_guard) Tages-/Monatsobergrenzen, Ziel-CPA und Marge.
Prüfprotokoll
Jeder Tool-Aufruf wird aufgezeichnet: Mitglied, Assistent, Tool, Parameter, Dauer, verbrauchte Credits, Ergebnis und Fehler. Schreibvorgänge behalten zusätzlich Vorschau, Freigabezeit und Anwendungsergebnis. list_recent_actions bringt dasselbe Protokoll in den Chat.
Echtes Rückgängig
„Rückgängig“ löscht nicht nur den Eintrag; eine echte Gegenanfrage geht an die Plattform: altes Budget, Fortsetzen nach Pause, Entfernen hinzugefügter negativer Keywords, Veröffentlichung zurücknehmen, WordPress-Revision wiederherstellen, GTM-Version zurücksetzen. Vorgänge ohne Umkehrung liefern not_undoable mit Begründung.
Daten und Datenschutz
- Tecrübe leitet Tool-Ergebnisse an den Assistenten weiter und speichert keine Chat-Inhalte.
- Plattform-Tokens werden verschlüsselt gespeichert und nur während eines Tool-Aufrufs serverseitig entschlüsselt.
- Details: Datenschutzerklärung.
Nächste Schritte
- Credits & NutzungJeder Tool-Aufruf verbraucht einige Credits: Lesen ist günstig, Live-Änderungen kosten mehr. Lebenslange Credits im kostenlosen Plan, monatlich erneuerte Credits in bezahlten Plänen; fehlgeschlagene Aufrufe werden erstattet.
- Undo toolsList of applied changes and real reverse requests to the platform.