Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht

Navigation: Dokumentationen agorum core > agorum core Module und Plugins > ALBERT l AI Coding Agents


ALBERT l AI Coding Agents berechtigen

Hinweis: Diese Dokumentation bezieht sich auf die aktuellste Version des Plugins ALBERT l AI Coding Agents. Aktualisieren Sie das hier beschriebene Plugin, um die Dokumentation verwenden zu können.

Diese Dokumentation beschreibt, wer Claude Code einrichten und wer einen Chat an welchen Coding Agent übergeben darf.

Rechte und Protokollierung

Eine Anfrage aus einem Coding Agent läuft über MCP mit den Rechten des jeweiligen Benutzers. ALBERT | AI arbeitet also auch hier im Rechtekontext dieses Benutzers, und jede Aktion ist protokollierbar. Ein Coding Agent sieht genau die Objekte und genau die KI-Werkzeuge, die der Benutzer auch in agorum core pro sehen würde – nicht mehr.

Achtung: Alle Gruppen dieses Plugins sind nach der Installation leer, und sie wirken auch gegenüber Administratoren. Ohne ausdrückliche Aufnahme in eine Gruppe kann niemand Claude Code einrichten oder einen Chat übergeben – auch Sie selbst als Administrator nicht. Die Prüfung erfolgt nicht nur in der Oberfläche, sondern zusätzlich in den Diensten selbst.

Berechtigungen vergeben

Die Berechtigungen vergeben Sie über folgende Benutzergruppen:

Benutzergruppe Beschreibung
GRP_agorum.ai.codingagents_claude_code Berechtigt Benutzer:
  • den Menüeintrag Claude Code einrichten zu sehen
  • Claude Code zum Arbeiten mit agorum core pro einzurichten
  • einen Chat an Claude Code zu übergeben
GRP_agorum.ai.codingagents_claude_code_dev Berechtigt Benutzer, Claude Code zum Entwickeln in agorum core pro einzurichten. Die Variante wird nur auf Systemen mit dem Plugin ALBERT | AI Dev angeboten.
GRP_agorum.ai.codingagents_codex Berechtigt Benutzer, einen Chat an Codex zu übergeben.

Hinweis: Wer Claude Code zum Entwickeln einrichten soll, braucht beide Claude-Code-Gruppen: GRP_agorum.ai.codingagents_claude_code für den Menüeintrag und GRP_agorum.ai.codingagents_claude_code_dev für die Variante. Ist ein Benutzer in beiden, wählt er beim Einrichten, wofür die Verbindung gedacht ist.

Die Berechtigung gilt je Coding Agent: Wer Claude Code verwenden darf, darf damit nicht automatisch auch Codex verwenden. Ein weiterer Coding Agent bekommt eine eigene Gruppe, siehe ALBERT l AI Coding Agents anpassen.

Tipp: Einen Chat kann nur sein Besitzer lesen. Ein Benutzer, der einen Chat an Codex übergeben darf, muss Codex daher auf seinem Rechner mit seinem eigenen Benutzer an agorum core pro angebunden haben. Codex richtet das Plugin nicht selbst ein; die Anbindung erfolgt von Hand über MCP, siehe ALBERT | AI als MCP-Server verwenden.

Weitere Berechtigungen

Bereich Beschreibung
Konfigurationsmaske Coding Agents Der Menüeintrag und das Speichern stehen Benutzern mit der Berechtigung für die ALBERT | AI Einstellungen zur Verfügung (ACL ACL_agorum.ai_setup) – dieselbe Berechtigung wie für die KI-Voreinstellungen.
Werkzeuggruppen Welche KI-Werkzeuge ein Coding Agent sieht, hängt an der Werkzeuggruppe der gewählten Variante und an den Rechten des Benutzers. Die Einrichtung nimmt den Benutzer selbst in die nötigen Gruppen auf, damit die Werkzeugliste nicht unbemerkt leer bleibt:
  • Arbeiten: GRP_agorum.ai.agents_ai_tools und GRP_agorum.ai.agents.library.basic_ai_tools
  • Entwickeln: GRP_agorum.ai.dev_ai_tools und GRP_agorum.ai.agents.library.basic_ai_tools

So finden Sie die Benutzergruppen

  1. Öffnen Sie links in der Seitenleiste Administration und dann Benutzer/Gruppen.
  2. Suchen Sie nach dem Namen der Gruppe, zum Beispiel GRP_agorum.ai.codingagents_claude_code.
  3. Fügen Sie die Benutzer als Mitglieder hinzu.

Ergebnis: Die Benutzer sehen die neuen Einträge, sobald sie das Chat-Fenster bzw. das Hauptmenü neu öffnen.

Ein Zugriffstoken zurückziehen

Beim Einrichten stellt agorum core pro für den Benutzer ein Zugriffstoken ohne Ablaufdatum aus. Die Einrichtungsdatei selbst gilt nur zehn Minuten. Soll das Zugriffstoken ungültig werden, gibt es zwei Wege:

In beiden Fällen werden alle Token dieses Benutzers ungültig, auch die anderer Anwendungen. Danach richtet der Benutzer Claude Code neu ein.

Achtung: Verwenden Sie dafür nicht den JWT-Generator. Dieser kann nur Token erzeugen und das Servergeheimnis zurücksetzen – und Servergeheimnis zurücksetzen macht die Token aller Benutzer des Systems ungültig und legt damit jede JWT-Anbindung still.

Hinweis: Wer aus einer Gruppe entfernt wird, kann Claude Code nicht mehr neu einrichten und keinen Chat mehr übergeben. Ein bereits ausgestelltes Zugriffstoken bleibt davon unberührt; ziehen Sie es zusätzlich zurück, wenn der Benutzer auch über die bestehende Verbindung nicht mehr arbeiten soll.