Werkzeuge & Agenten · KI für Developer mit Claude und Codex
Codex-Berechtigungen: Welche Aktionen müssen geprüft werden?
Kurz gesagt
Codex kann je nach Einstellung Dateien lesen, ändern, Befehle ausführen und das Internet nutzen. Geben Sie nur so viel frei wie nötig: zuerst nur lesen und vorschlagen, dann gezielt Änderungen in einem Testordner, Befehle erst nach Prüfung. Heikle Aktionen wie Löschen, Installieren oder Netzzugriff verlangen immer eine bewusste Freigabe.
Das Problem
Ein Programmierassistent wie Codex bleibt nicht beim Vorschlagen stehen. Er kann, je nach Einstellung, Dateien in Ihrem Projekt lesen und ändern, Befehle auf dem Computer ausführen, Programme installieren und auf das Internet zugreifen. Das macht ihn nützlich: Er kann Tests starten, Fehler beheben und selbständig weiterarbeiten.
Genau darin liegt das Risiko. Ein Befehl kann Dateien löschen, Einstellungen verändern, Daten senden oder fremde Software herunterladen. Wenn Codex um eine Erlaubnis bittet, wissen viele nicht, was dahintersteckt, und klicken «Ja», um weiterzukommen. Das ist wie ein Schlüsselbund, den man jeder neuen Mitarbeiterin ungeprüft in die Hand drückt.
Frau Müller muss die Technik nicht im Detail verstehen, aber sie sollte wissen, welche Arten von Rechten es gibt und welche sie nur nach Prüfung vergeben darf. Die Bezeichnungen und Stufen ändern sich mit den Versionen; entscheidend ist das Prinzip, immer mit so wenig Rechten wie möglich zu arbeiten.
So lösen Sie es mit KI – Schritt für Schritt
- Umgebung trennen. Lassen Sie Codex nur in einer Kopie oder einem Testordner arbeiten, nicht auf dem Produktivsystem, das Kundendaten enthält. Siehe Test und Produktion trennen.
- Mit «nur lesen» beginnen. Starten Sie auf der niedrigsten Stufe: Codex darf Dateien ansehen und Vorschläge machen, aber nichts ändern.
- Stufen verstehen. Je nach Version gibt es Einstellungen von «nur lesen» über «Änderungen in Dateien erlaubt» bis zu «Befehle selbständig ausführen». Lesen Sie, was jede Stufe erlaubt, in der aktuellen Dokumentation.
- Änderungen erst bei kleinen Aufgaben erlauben. Geben Sie Schreibrechte, wenn die Aufgabe klein und klar ist, und prüfen Sie jede Änderung. Siehe Codex-Code prüfen.
- Befehle einzeln freigeben. Wenn Codex einen Befehl ausführen möchte, lesen Sie ihn. Fragen Sie: Was macht er? Verändert er Dateien? Lädt er etwas herunter? Sendet er etwas? Siehe Befehle ausführen: Was prüfen?.
- Netzzugriff bewusst steuern. Ob Codex ins Internet darf, ist eine eigene Entscheidung. Nach Angaben des Anbieters ist der Zugriff in manchen Umgebungen standardmässig eingeschränkt. Öffnen Sie ihn nur, wenn die Aufgabe es braucht.
- Gefährliche Aktionen nie pauschal erlauben. Löschen, Überschreiben, Installieren, Änderungen an der Datenbank oder an Zugangsdaten verlangen jedes Mal eine bewusste Freigabe, auch wenn das mühsam ist.
- Notbremse kennen. Wissen Sie, wie Sie eine laufende Aufgabe abbrechen. Siehe Notstopp für laufende Aufgaben.
- Protokoll lesen. Prüfen Sie nach der Arbeit, welche Befehle ausgeführt und welche Dateien geändert wurden. Siehe Aktionen nachvollziehen.
Vorlage zum Kopieren
Diese Regeln eignen sich als Teil Ihrer AGENTS.md und als Betriebsregel für alle, die mit Codex arbeiten:
Berechtigungen für KI-Programmierwerkzeuge in unserem Betrieb:
1. Arbeit nur in Testumgebungen oder Kopien, nie direkt auf dem Produktivsystem.
2. Startstufe «nur lesen und vorschlagen». Schreibrechte nur für einzelne Ordner und kleine Aufgaben.
3. Befehle zum Löschen, Überschreiben, Installieren oder Verändern von Einstellungen, Datenbanken und Zugangsdaten nur nach ausdrücklicher Freigabe durch [Name/Rolle].
4. Kein Internetzugriff, ausser für die Aufgabe nötig und vorab genehmigt.
5. Keine echten Zugangsdaten oder Kundendaten in der Arbeitsumgebung.
6. Jede Sitzung mit Liste der geänderten Dateien und ausgeführten Befehle abschliessen.
7. Bei Unsicherheit abbrechen und nachfragen.Passen Sie die Zuständigen an und besprechen Sie die Regeln im Team, bevor Codex produktiv eingesetzt wird.
Rechte im Überblick
| Aktion | Risiko | Empfehlung |
|---|---|---|
| Dateien lesen | Gering, aber Vertrauliches kann sichtbar werden | Nur im Testordner |
| Dateien ändern | Mittel | Kleine Aufgaben, Änderungen prüfen |
| Befehle ausführen | Mittel bis hoch | Einzeln lesen und freigeben |
| Programme installieren | Hoch | Nur nach Prüfung, Quelle klären |
| Dateien löschen | Hoch | Nur mit ausdrücklicher Freigabe, Sicherung vorab |
| Internetzugriff | Hoch | Nur wenn nötig |
| Zugang zu Datenbank oder Servern | Sehr hoch | Nur mit Testdaten und getrennten Konten |
Worauf Sie achten müssen
- Gewohnheitsklick. Wer jede Anfrage bestätigt, hat keine Kontrolle mehr. Nehmen Sie sich Zeit zum Lesen, oder lassen Sie weniger freigeben.
- Umgebungseinstellungen können abweichen. Die Voreinstellungen sind je nach Werkzeug und Version unterschiedlich. Prüfen Sie sie, bevor Sie Vertrauen aufbauen.
- Fremde Inhalte. Texte in Dateien oder Webseiten können versuchen, die KI zu Aktionen zu verleiten (Prompt-Injection). Siehe Prompt Injection erklärt.
- Zugangsdaten. Alles, was die Umgebung enthält, kann das Werkzeug sehen. Siehe Passwörter und Kundendaten schützen.
- Verantwortung. Wer freigibt, verantwortet die Folgen. Legen Sie deshalb fest, wer freigeben darf.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Marketingagentur in Zürich lässt Codex kleine Anpassungen an der Website eines Kunden vornehmen. Die Projektleiterin Frau Rohner möchte wissen, ob sie alles freigeben darf.
Vorher: Der Entwickler hat Codex auf der höchsten Stufe laufen, direkt auf einer Kopie der Live-Seite. Nachher: Sie legt fest, dass Codex nur in einem Testordner schreibt, Befehle zum Löschen und Installieren nur nach Rückfrage ausführt und keinen Internetzugriff hat. Beim ersten Auftrag fragt Codex nach einem Programm-Download. Der Entwickler prüft die Quelle und lehnt ab, weil es auch ohne geht.
So hilft Ihnen Alpasana
Wer lernen möchte, KI-Programmierwerkzeuge kontrolliert einzusetzen, findet bei absofort den Kurs KI für Developer mit Claude und Codex: Aufgaben delegieren und Ergebnisse verifizieren, Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen, Praxisprojekt und verifizierbares Zertifikat.
Häufige Fragen
Ist es riskant, Codex Befehle ausführen zu lassen?
Es hängt von Umgebung und Rechten ab. In einer abgetrennten Testumgebung mit engen Rechten ist das Risiko deutlich kleiner als auf einem produktiven Rechner.
Was ist eine «Sandbox»?
Eine abgeschottete Umgebung, in der ein Programm nur begrenzt auf das übrige System zugreifen kann. Sie begrenzt Schäden, falls etwas schiefgeht. Siehe Sandbox einfach erklärt.
Darf ich dauerhaft «immer erlauben» wählen?
Für harmlose Befehle wie Tests starten kann das sinnvoll sein. Für Löschen, Installieren und Netzzugriff nicht. Prüfen Sie jede dauerhafte Freigabe bewusst.
Wer im Team soll Freigaben erteilen?
Eine Person, die die Folgen versteht, am besten die technische Verantwortliche. Rechte und Vertretung halten Sie schriftlich fest.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Was ist eine Sandbox für KI-Agenten?KI Agent Sandbox einfach erklärt: Wie eine abgeschirmte Umgebung Schäden durch Fehler oder Manipulation eines KI-Agenten begrenzt und wo ihre Grenzen liegen.
- Wenn KI Computerbefehle ausführt: Welche Kontrollen fehlen?KI Agent Befehle Sicherheit: Welche Kontrollen nötig sind, bevor eine KI selbst Befehle auf Ihrem Computer ausführt, mit Prüfliste zu Freigabe und Rechten.
- Claude Code fragt nach Erlaubnis: Was sollte ich prüfen?Claude Code Freigaben: Was hinter Anfragen zu Dateiänderungen, Befehlen und Internetzugriff steckt, welche Sie prüfen und welche Sie nie pauschal erlauben sollten.
- Codex im Firmenprojekt: Passwörter und Kundendaten schützenCodex Geheimnisse schützen: Checkliste, damit Passwörter, Schlüssel und Kundendaten nicht in Aufträge, Protokolle oder die Versionsverwaltung gelangen.