KI-Zugang und Schlüssel
Der Menüpunkt „KI-Zugang"
In der Panel-Ansicht jeder Zentrale gibt es den Punkt 🤖 KI-Zugang. Hier laufen alle Fäden der KI-Anbindung zusammen:
- Schlüssel erzeugen – für eigene Programme, Skripte und Assistenten, die sich nicht per Konto anmelden können.
- Vorhandene Schlüssel – Übersicht mit Kennung, Rechten, letzter Nutzung; jeder Schlüssel einzeln widerrufbar.
- Verbundene Dienste – die per Konto-Anmeldung entstandenen Verknüpfungen (Alexa, ChatGPT, MCP-Clients) mit Umfang und letzter Nutzung; ebenfalls einzeln trennbar.
- Einrichtungshinweise für ChatGPT, Claude und andere Assistenten.
Recht erforderlich: Den KI-Zugang verwaltet, wer an dieser Zentrale das Recht „KI-Zugang" hat – im Zweifel der Hauptnutzer.
Das Sicherheitsmodell
Drei Grundsätze gelten für jeden KI-Zugriff:
- Ein Zugang gehört zu genau einer Zentrale – nicht zum ganzen Konto.
- Ein Zugang hat einen Bereichsumfang (siehe Tabelle) – nur diese Funktionsgruppen sind erreichbar.
- Ein Zugang kann nie mehr als sein Besitzer: Bei jedem Zugriff werden die aktuellen Rechte des Menschen geprüft, dem der Zugang gehört. Entzogene Rechte wirken sofort.
Die Bereiche
| Bereich | Erlaubt |
|---|---|
| Lesen | Geräte, Zustand, Regeln, Protokoll abfragen |
| Geräte schalten | Licht, Steckdosen, Rollläden, Thermostate, Szenen |
| Automatisierung ändern | Regeln und Szenen anlegen/ändern |
| Melder anlernen | Anlernmodus, Geräte benennen |
| Scharf-/Unscharfschalten | Modus ändern – der Benutzercode wird trotzdem bei jedem Befehl verlangt |
| Einstellungen ändern | E-Mail/SMS, Sirenen, Report – mächtig, bewusst getrennt |
Schlüssel erzeugen
- KI-Zugang öffnen, Bezeichnung vergeben (z. B. „ChatGPT Haussteuerung").
- Bereiche ankreuzen – so wenig wie möglich, so viel wie nötig.
- Schlüssel erzeugen: Der Klartext-Schlüssel erscheint genau einmal – kopieren Sie ihn jetzt. Gespeichert wird nur ein Prüfwert; auch wir können ihn nicht wieder anzeigen.
Der Schlüssel wird beim Assistenten als Bearer-Token hinterlegt (bei GPT-Actions: Authentifizierung „API-Schlüssel", Typ Bearer).
Schlüssel oder Konto-Anmeldung?
| Schlüssel | Konto-Anmeldung (OAuth) | |
|---|---|---|
| Einrichtung | Schlüssel kopieren und eintragen | „Anmelden"-Knopf im Assistenten |
| Geeignet für | Eigene Programme, Skripte, Assistenten ohne Login-Fenster | ChatGPT, Claude, moderne MCP-Clients |
| Verwaltung | „Vorhandene Schlüssel" | „Verbundene Dienste" |
Für ChatGPT und Claude ist die Konto-Anmeldung der bequemere Weg – Kapitel ChatGPT und Claude.
Warum Regeln über die KI sicher sind
Ein Assistent formuliert nur die Absicht („Licht Flur 60 Sekunden an, wenn Türkontakt öffnet") – die eigentliche Regelsyntax der Zentrale baut der Alarmanlagenmanager. Der Assistent kann also keine fehlerhaften oder gefährlichen Regel-Zeichenketten einschleusen. Vor dem Speichern holt er sich außerdem eine Klartext-Vorschau und zeigt sie Ihnen zur Bestätigung.