Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

Codex-Berechtigungen: Welche Aktionen müssen geprüft werden?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Codex kann je nach Einstellung Dateien lesen, ändern, Befehle ausführen und das Internet nutzen. Geben Sie nur so viel frei wie nötig: zuerst nur lesen und vorschlagen, dann gezielt Änderungen in einem Testordner, Befehle erst nach Prüfung. Heikle Aktionen wie Löschen, Installieren oder Netzzugriff verlangen immer eine bewusste Freigabe.

Das Problem

Ein Programmierassistent wie Codex bleibt nicht beim Vorschlagen stehen. Er kann, je nach Einstellung, Dateien in Ihrem Projekt lesen und ändern, Befehle auf dem Computer ausführen, Programme installieren und auf das Internet zugreifen. Das macht ihn nützlich: Er kann Tests starten, Fehler beheben und selbständig weiterarbeiten.

Genau darin liegt das Risiko. Ein Befehl kann Dateien löschen, Einstellungen verändern, Daten senden oder fremde Software herunterladen. Wenn Codex um eine Erlaubnis bittet, wissen viele nicht, was dahintersteckt, und klicken «Ja», um weiterzukommen. Das ist wie ein Schlüsselbund, den man jeder neuen Mitarbeiterin ungeprüft in die Hand drückt.

Frau Müller muss die Technik nicht im Detail verstehen, aber sie sollte wissen, welche Arten von Rechten es gibt und welche sie nur nach Prüfung vergeben darf. Die Bezeichnungen und Stufen ändern sich mit den Versionen; entscheidend ist das Prinzip, immer mit so wenig Rechten wie möglich zu arbeiten.

So lösen Sie es mit KI – Schritt für Schritt

  1. Umgebung trennen. Lassen Sie Codex nur in einer Kopie oder einem Testordner arbeiten, nicht auf dem Produktivsystem, das Kundendaten enthält. Siehe Test und Produktion trennen.
  2. Mit «nur lesen» beginnen. Starten Sie auf der niedrigsten Stufe: Codex darf Dateien ansehen und Vorschläge machen, aber nichts ändern.
  3. Stufen verstehen. Je nach Version gibt es Einstellungen von «nur lesen» über «Änderungen in Dateien erlaubt» bis zu «Befehle selbständig ausführen». Lesen Sie, was jede Stufe erlaubt, in der aktuellen Dokumentation.
  4. Änderungen erst bei kleinen Aufgaben erlauben. Geben Sie Schreibrechte, wenn die Aufgabe klein und klar ist, und prüfen Sie jede Änderung. Siehe Codex-Code prüfen.
  5. Befehle einzeln freigeben. Wenn Codex einen Befehl ausführen möchte, lesen Sie ihn. Fragen Sie: Was macht er? Verändert er Dateien? Lädt er etwas herunter? Sendet er etwas? Siehe Befehle ausführen: Was prüfen?.
  6. Netzzugriff bewusst steuern. Ob Codex ins Internet darf, ist eine eigene Entscheidung. Nach Angaben des Anbieters ist der Zugriff in manchen Umgebungen standardmässig eingeschränkt. Öffnen Sie ihn nur, wenn die Aufgabe es braucht.
  7. Gefährliche Aktionen nie pauschal erlauben. Löschen, Überschreiben, Installieren, Änderungen an der Datenbank oder an Zugangsdaten verlangen jedes Mal eine bewusste Freigabe, auch wenn das mühsam ist.
  8. Notbremse kennen. Wissen Sie, wie Sie eine laufende Aufgabe abbrechen. Siehe Notstopp für laufende Aufgaben.
  9. Protokoll lesen. Prüfen Sie nach der Arbeit, welche Befehle ausgeführt und welche Dateien geändert wurden. Siehe Aktionen nachvollziehen.

Vorlage zum Kopieren

Diese Regeln eignen sich als Teil Ihrer AGENTS.md und als Betriebsregel für alle, die mit Codex arbeiten:

Berechtigungen für KI-Programmierwerkzeuge in unserem Betrieb:
1. Arbeit nur in Testumgebungen oder Kopien, nie direkt auf dem Produktivsystem.
2. Startstufe «nur lesen und vorschlagen». Schreibrechte nur für einzelne Ordner und kleine Aufgaben.
3. Befehle zum Löschen, Überschreiben, Installieren oder Verändern von Einstellungen, Datenbanken und Zugangsdaten nur nach ausdrücklicher Freigabe durch [Name/Rolle].
4. Kein Internetzugriff, ausser für die Aufgabe nötig und vorab genehmigt.
5. Keine echten Zugangsdaten oder Kundendaten in der Arbeitsumgebung.
6. Jede Sitzung mit Liste der geänderten Dateien und ausgeführten Befehle abschliessen.
7. Bei Unsicherheit abbrechen und nachfragen.

Passen Sie die Zuständigen an und besprechen Sie die Regeln im Team, bevor Codex produktiv eingesetzt wird.

Rechte im Überblick

AktionRisikoEmpfehlung
Dateien lesenGering, aber Vertrauliches kann sichtbar werdenNur im Testordner
Dateien ändernMittelKleine Aufgaben, Änderungen prüfen
Befehle ausführenMittel bis hochEinzeln lesen und freigeben
Programme installierenHochNur nach Prüfung, Quelle klären
Dateien löschenHochNur mit ausdrücklicher Freigabe, Sicherung vorab
InternetzugriffHochNur wenn nötig
Zugang zu Datenbank oder ServernSehr hochNur mit Testdaten und getrennten Konten

Worauf Sie achten müssen

  • Gewohnheitsklick. Wer jede Anfrage bestätigt, hat keine Kontrolle mehr. Nehmen Sie sich Zeit zum Lesen, oder lassen Sie weniger freigeben.
  • Umgebungseinstellungen können abweichen. Die Voreinstellungen sind je nach Werkzeug und Version unterschiedlich. Prüfen Sie sie, bevor Sie Vertrauen aufbauen.
  • Fremde Inhalte. Texte in Dateien oder Webseiten können versuchen, die KI zu Aktionen zu verleiten (Prompt-Injection). Siehe Prompt Injection erklärt.
  • Zugangsdaten. Alles, was die Umgebung enthält, kann das Werkzeug sehen. Siehe Passwörter und Kundendaten schützen.
  • Verantwortung. Wer freigibt, verantwortet die Folgen. Legen Sie deshalb fest, wer freigeben darf.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Marketingagentur in Zürich lässt Codex kleine Anpassungen an der Website eines Kunden vornehmen. Die Projektleiterin Frau Rohner möchte wissen, ob sie alles freigeben darf.

Vorher: Der Entwickler hat Codex auf der höchsten Stufe laufen, direkt auf einer Kopie der Live-Seite. Nachher: Sie legt fest, dass Codex nur in einem Testordner schreibt, Befehle zum Löschen und Installieren nur nach Rückfrage ausführt und keinen Internetzugriff hat. Beim ersten Auftrag fragt Codex nach einem Programm-Download. Der Entwickler prüft die Quelle und lehnt ab, weil es auch ohne geht.

So hilft Ihnen Alpasana

Wer lernen möchte, KI-Programmierwerkzeuge kontrolliert einzusetzen, findet bei absofort den Kurs KI für Developer mit Claude und Codex: Aufgaben delegieren und Ergebnisse verifizieren, Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen, Praxisprojekt und verifizierbares Zertifikat.

Häufige Fragen

Ist es riskant, Codex Befehle ausführen zu lassen?

Es hängt von Umgebung und Rechten ab. In einer abgetrennten Testumgebung mit engen Rechten ist das Risiko deutlich kleiner als auf einem produktiven Rechner.

Was ist eine «Sandbox»?

Eine abgeschottete Umgebung, in der ein Programm nur begrenzt auf das übrige System zugreifen kann. Sie begrenzt Schäden, falls etwas schiefgeht. Siehe Sandbox einfach erklärt.

Darf ich dauerhaft «immer erlauben» wählen?

Für harmlose Befehle wie Tests starten kann das sinnvoll sein. Für Löschen, Installieren und Netzzugriff nicht. Prüfen Sie jede dauerhafte Freigabe bewusst.

Wer im Team soll Freigaben erteilen?

Eine Person, die die Folgen versteht, am besten die technische Verantwortliche. Rechte und Vertretung halten Sie schriftlich fest.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie