Sicherheit, Kontrolle und Datenschutz
Dass dein Assistent Zugriff auf deine echten Konten hat, wirft berechtigte Fragen auf. Hier ist, wie OpenCode sicherstellt, dass du immer die Kontrolle behÀltst.
Du bestÀtigst jede Aktion
Das wichtigste Prinzip: Der Assistent macht nichts ohne deine Zustimmung. Bevor er eine E-Mail sendet, eine Datei verÀndert oder einen Termin eintrÀgt, zeigt er dir genau an, was er tun will, und wartet auf deine BestÀtigung. Du kannst jederzeit "Nein" sagen oder die Anweisung anpassen.
Hinweis: OpenCode hat ein Berechtigungssystem (allow, ask, deny). StandardmĂ€Ăig fragt es vor Aktionen um Erlaubnis (ask). Du solltest diese Einstellung so belassen und nicht auf automatische Zustimmung (ĂŒberspringen der Nachfrage) umstellen. Quelle: opencode.ai/docs/config
Wo deine Daten bleiben
| Daten | Ort | Schutz |
|---|---|---|
| API-SchlĂŒssel (Mistral, Todoist, Notion) | Dein Computer | Lokal in ~/.local/share/opencode/auth.json gespeichert Quelle
|
| Microsoft-Login | Browser (OAuth) | Passwort nie bei OpenCode |
| Chat-Verlauf | Dein Computer | Nur lokal als JSON-Dateien gespeichert Quelle |
| Deine E-Mails, Dateien, Aufgaben | Bei Microsoft/Todoist/Notion | Wie gehabt â kein zusĂ€tzlicher Speicherort |
| Anfragen an Mistral | Mistral-Server (Frankreich) | Nur Verarbeitung, keine Speicherung fĂŒr Training Quelle |
Was an Mistral gesendet wird
Das ist ein hĂ€ufiges MissverstĂ€ndnis, also hier ganz klar: Deine gesamten Kontodaten werden nicht an Mistral ĂŒbermittelt.
Was tatsÀchlich passiert, wenn du den Assistenten bittest, deine E-Mails zu checken:
- OpenCode ruft die E-Mails von Microsoft ab (auf deinem Computer)
- OpenCode sendet nur die konkrete Aufgabe und die relevanten Daten an Mistral â also z.B. den Text der E-Mails, die du sehen willst
- Mistral verarbeitet die Anfrage und sendet eine Antwort zurĂŒck
- OpenCode zeigt dir das Ergebnis an
Mistral bekommt also nie zu sehen, wie deine gesamte Ordnerstruktur aussieht oder was in deinem Kalender steht, es sei denn, du fragst genau danach. Und selbst dann sieht Mistral nur die Daten, die fĂŒr die Beantwortung der konkreten Frage nötig sind.
Laut Mistrals Datenschutzrichtlinien werden API-Anfragen nicht zum Training der Modelle verwendet. Das unterscheidet Mistral von einigen anderen Anbietern. Quelle: docs.mistral.ai
Wie die Anmeldung bei Diensten funktioniert
Bei der Einrichtung der MCP-Server wirst du gebeten, dich bei den jeweiligen Diensten anzumelden. Das passiert immer ĂŒber deinen normalen Browser â nicht in OpenCode selbst.
- Microsoft: Du wirst auf die Microsoft-Login-Seite weitergeleitet. OpenCode sieht dein Passwort nie. Stattdessen erhĂ€lt es einen ZugriffsschlĂŒssel, den du jederzeit in deinen Microsoft-Kontoeinstellungen widerrufen kannst.
- Todoist: Du kopierst deinen API-Token aus den Todoist-Einstellungen und gibst ihn in OpenCode ein. Du kannst den Token in Todoist jederzeit neu generieren, was alle bestehenden Zugriffe ungĂŒltig macht. Quelle: todoist.com
- Notion: Du erstellst einen Integrationstoken und gibst ihn in OpenCode ein. Du kannst die Integration jederzeit in Notion löschen. Quelle: notion.com
Open Source: Der Code ist einsehbar
OpenCode ist vollstĂ€ndig Open Source unter der MIT-Lizenz. Der gesamte Programmcode ist öffentlich auf GitHub einsehbar. Das Repository hat ĂŒber 176.000 Stars und mehr als 900 Mitwirkende. Quelle: github.com/anomalyco/opencode
Was du selbst tun kannst
Ein paar einfache MaĂnahmen fĂŒr zusĂ€tzliche Sicherheit:
- API-SchlĂŒssel regelmĂ€Ăig erneuern: Bei Mistral, Todoist und Notion kannst du jederzeit neue SchlĂŒssel erstellen. Die alten werden dann ungĂŒltig.
- Nur nötige Dienste einrichten: Wenn du SharePoint nicht nutzt, richte es nicht ein. Weniger Verbindungen bedeuten weniger potenzielle AngriffsflÀche.
- Verbindungen prĂŒfen: In deinen Microsoft-, Todoist- und Notion-Einstellungen siehst du jederzeit, welche Anwendungen Zugriff haben.
-
auth.json schĂŒtzen: Die Datei mit deinen API-SchlĂŒsseln liegt unter
~/.local/share/opencode/auth.json. Stelle sicher, dass dein Benutzerverzeichnis geschĂŒtzt ist (FestplattenverschlĂŒsselung aktiviert).
Zusammenfassung
Der wichtigste Punkt zum Mitnehmen: OpenCode erweitert deine FĂ€higkeiten, ohne dir die Kontrolle zu nehmen. Deine Daten bleiben, wo sie sind. Du bestimmst, was der Assistent tun darf. Und du kannst jede Verbindung jederzeit kappen.