10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Connectoren

Erstklassige Quellen speisen dieselben Engines über ein einheitliches Konnektor-Framework. Jeder Konnektor liefert sowohl Ressourcen (Dateien, Sites, Kanäle, Repos, Buckets) als auch Identitäten (Personen, Gruppen und Gäste – sowie nicht-menschliche Agenten, Bots, Apps und Rollen).

Scopes sind leseorientiert und auf minimale Rechtevergabe ausgelegt: Der Standard ist schreibgeschützt, ausreichend zur Zuordnung von Berechtigungen und niemals darüber hinaus. Schreib-Scopes existieren ausschließlich für Active Prevention und die automatische Korrektur und sind pro Connector optional aktivierbar. Jeder Connector verbindet sich heute mit Live-Daten, und jeder Connector kann auch im Demo-(Mock-)Modus erkundet werden.

Google Workspace

Erfasst Drive-Dateien und -Ordner mit Freigabelinks, normalisiert auf öffentlich, extern oder organisationsweit; sowie Workspace-Personen, -Gruppen und -Servicekonten — einschließlich KI-Drive-Assistenten, die als Agenten verwaltet werden.

Leseorientierte OAuth-Scopes bilden den Berechtigungsgraphen ab; ein Google-OAuth-Webclient aktiviert den Real-Modus (er aktiviert auch „Sign in with Google“).

Microsoft 365

Erfasst SharePoint-Online- und OneDrive-Sites, -Bibliotheken und -Dateien mit normalisierter Freigabe (anonym → öffentlich, Organisation → organisationsweit, Gast → extern); sowie Entra-ID-Mitglieder, -Gäste, -Gruppen und — das Flaggschiff — App-Registrierungen und Service Principals, die auf Service- oder KI-Agent-Identitäten abgebildet werden (zum Beispiel eine überberechtigte Copilot-App).

Zunächst Least-Privilege-Lese-Scopes von Microsoft Graph (Sites.Read.All, Files.Read.All, Directory.Read.All, Application.Read.All); Schreib-Scopes sind der Prävention vorbehalten und optional.

Slack

Erfasst Workspaces, öffentliche und private Channels, externe geteilte Slack-Connect-Channels, Dateien mit öffentlichen Links und Multi-Channel-Gäste; dazu installierte Apps, Bots und Integrationen mit ihren OAuth-Scopes, die als Agenten und Services verwaltet werden — ein zu weit gefasster KI-Bot-Scope tritt als kritisch zutage.

Zunächst Lese-Scopes über OAuth; der Schreibzugriff liegt hinter der pro Connector optionalen Prävention.

Notion

Erfasst den Workspace, Teamspaces, Seiten und Datenbanken mit Share-to-Web-, Gast- und externer Freigabe; dazu Integrationen und Bots mit ihren Fähigkeiten, die als Agenten verwaltet werden — eine öffentlich geteilte sensible Seite tritt als kritisch zutage.

Zunächst Lese-Scopes über OAuth; der Schreibzugriff liegt hinter der pro Connector optionalen Prävention.

GitHub

Funktioniert für ein persönliches Konto oder eine Organisation — automatisch anhand des Kontotyps erkannt. Organisationen: zeigt die Organisation, Repositories (öffentlich, intern, privat), externe Mitarbeitende und Teams sowie GitHub Apps, OAuth-Apps, fein granulare PATs und Deploy-Keys, verwaltet als Agenten und Dienste. Persönliche Konten: inventarisiert Ihre installierten GitHub Apps und deren Berechtigungserteilungen, Ihre eigenen Repositories, Deploy-Keys pro Repository (einschließlich schreibfähiger Keys) und Mitarbeitende — die vergessene Zugriffsfläche eines individuellen Entwicklerkontos.

Zunächst Lese-Scopes über OAuth; der Schreibzugriff liegt hinter der pro Connector optionalen Prävention.

AWS IAM

Erfasst das Konto, IAM-Benutzer, -Rollen, -Gruppen und -Richtlinien, Zugriffsschlüssel sowie die Exposition von S3-Buckets und Rollen-Trust; dazu Rollen, die von Services oder Automatisierung übernommen werden können und als Service- und KI-Agent-Identitäten verwaltet werden. Eine Wildcard-Admin-Rolle (*:*), ein öffentlicher S3-Bucket und kontenübergreifender Trust treten als kritisch zutage.

Stellt eine Verbindung mit schreibgeschützten IAM-Anmeldedaten oder einer angenommenen Lese-Rolle (api-key-Stil) her — ausreichend zum Auflisten, niemals zum Ändern.

Ein Modell, jede Quelle

Das Framework ist verallgemeinerbar: Jeder neue Konnektor nutzt die gemeinsamen Posture-Regeln, den Blast Radius, das Scoring, den Cross-Scan-Diff, die Verdict-/Agent Guard-Engines, den Compliance-Generator und die Remediation-Pipeline – unverändert. Ein einziger Compliance-Bericht kann jede verbundene Quelle abdecken, und die Agenten-Governance erstreckt sich über die KI-Agenten aller Anbieter.

App- und Rollen-Identitäten sind im Workspace oder in der Organisation angesiedelt, sodass ihr Risiko über die Regelfamilie für KI-Agenten und Dienste sichtbar wird — niemals fälschlicherweise als externe Mitwirkende gezählt.

Vollständigen Connector-Katalog durchsuchen →