Sicherheit, Kontrolle und Datenschutz

Dass dein Assistent Zugriff auf deine echten Konten hat, wirft berechtigte Fragen auf. Hier ist, wie OpenCode sicherstellt, dass du immer die Kontrolle behÀltst.

Du bestÀtigst jede Aktion

Das wichtigste Prinzip: Der Assistent macht nichts ohne deine Zustimmung. Bevor er eine E-Mail sendet, eine Datei verÀndert oder einen Termin eintrÀgt, zeigt er dir genau an, was er tun will, und wartet auf deine BestÀtigung. Du kannst jederzeit "Nein" sagen oder die Anweisung anpassen.

Hinweis: OpenCode hat ein Berechtigungssystem (allow, ask, deny). StandardmĂ€ĂŸig fragt es vor Aktionen um Erlaubnis (ask). Du solltest diese Einstellung so belassen und nicht auf automatische Zustimmung (ĂŒberspringen der Nachfrage) umstellen. Quelle: opencode.ai/docs/config

Wo deine Daten bleiben

Daten Ort Schutz
API-SchlĂŒssel (Mistral, Todoist, Notion) Dein Computer Lokal in ~/.local/share/opencode/auth.json gespeichert Quelle
Microsoft-Login Browser (OAuth) Passwort nie bei OpenCode
Chat-Verlauf Dein Computer Nur lokal als JSON-Dateien gespeichert Quelle
Deine E-Mails, Dateien, Aufgaben Bei Microsoft/Todoist/Notion Wie gehabt — kein zusĂ€tzlicher Speicherort
Anfragen an Mistral Mistral-Server (Frankreich) Nur Verarbeitung, keine Speicherung fĂŒr Training Quelle

Was an Mistral gesendet wird

Das ist ein hĂ€ufiges MissverstĂ€ndnis, also hier ganz klar: Deine gesamten Kontodaten werden nicht an Mistral ĂŒbermittelt.

Was tatsÀchlich passiert, wenn du den Assistenten bittest, deine E-Mails zu checken:

  1. OpenCode ruft die E-Mails von Microsoft ab (auf deinem Computer)
  2. OpenCode sendet nur die konkrete Aufgabe und die relevanten Daten an Mistral — also z.B. den Text der E-Mails, die du sehen willst
  3. Mistral verarbeitet die Anfrage und sendet eine Antwort zurĂŒck
  4. OpenCode zeigt dir das Ergebnis an

Mistral bekommt also nie zu sehen, wie deine gesamte Ordnerstruktur aussieht oder was in deinem Kalender steht, es sei denn, du fragst genau danach. Und selbst dann sieht Mistral nur die Daten, die fĂŒr die Beantwortung der konkreten Frage nötig sind.

Laut Mistrals Datenschutzrichtlinien werden API-Anfragen nicht zum Training der Modelle verwendet. Das unterscheidet Mistral von einigen anderen Anbietern. Quelle: docs.mistral.ai

Wie die Anmeldung bei Diensten funktioniert

Bei der Einrichtung der MCP-Server wirst du gebeten, dich bei den jeweiligen Diensten anzumelden. Das passiert immer ĂŒber deinen normalen Browser — nicht in OpenCode selbst.

Open Source: Der Code ist einsehbar

OpenCode ist vollstĂ€ndig Open Source unter der MIT-Lizenz. Der gesamte Programmcode ist öffentlich auf GitHub einsehbar. Das Repository hat ĂŒber 176.000 Stars und mehr als 900 Mitwirkende. Quelle: github.com/anomalyco/opencode

Was du selbst tun kannst

Ein paar einfache Maßnahmen fĂŒr zusĂ€tzliche Sicherheit:

Zusammenfassung

Der wichtigste Punkt zum Mitnehmen: OpenCode erweitert deine FĂ€higkeiten, ohne dir die Kontrolle zu nehmen. Deine Daten bleiben, wo sie sind. Du bestimmst, was der Assistent tun darf. Und du kannst jede Verbindung jederzeit kappen.