Alarmanlagenmanager

KI-Zugang und Schlüssel

Der Menüpunkt „KI-Zugang"

In der Panel-Ansicht jeder Zentrale gibt es den Punkt 🤖 KI-Zugang. Hier laufen alle Fäden der KI-Anbindung zusammen:

  • Schlüssel erzeugen – für eigene Programme, Skripte und Assistenten, die sich nicht per Konto anmelden können.
  • Vorhandene Schlüssel – Übersicht mit Kennung, Rechten, letzter Nutzung; jeder Schlüssel einzeln widerrufbar.
  • Verbundene Dienste – die per Konto-Anmeldung entstandenen Verknüpfungen (Alexa, ChatGPT, MCP-Clients) mit Umfang und letzter Nutzung; ebenfalls einzeln trennbar.
  • Einrichtungshinweise für ChatGPT, Claude und andere Assistenten.

Recht erforderlich: Den KI-Zugang verwaltet, wer an dieser Zentrale das Recht „KI-Zugang" hat – im Zweifel der Hauptnutzer.

Das Sicherheitsmodell

Drei Grundsätze gelten für jeden KI-Zugriff:

  1. Ein Zugang gehört zu genau einer Zentrale – nicht zum ganzen Konto.
  2. Ein Zugang hat einen Bereichsumfang (siehe Tabelle) – nur diese Funktionsgruppen sind erreichbar.
  3. Ein Zugang kann nie mehr als sein Besitzer: Bei jedem Zugriff werden die aktuellen Rechte des Menschen geprüft, dem der Zugang gehört. Entzogene Rechte wirken sofort.

Die Bereiche

Bereich Erlaubt
Lesen Geräte, Zustand, Regeln, Protokoll abfragen
Geräte schalten Licht, Steckdosen, Rollläden, Thermostate, Szenen
Automatisierung ändern Regeln und Szenen anlegen/ändern
Melder anlernen Anlernmodus, Geräte benennen
Scharf-/Unscharfschalten Modus ändern – der Benutzercode wird trotzdem bei jedem Befehl verlangt
Einstellungen ändern E-Mail/SMS, Sirenen, Report – mächtig, bewusst getrennt

Schlüssel erzeugen

  1. KI-Zugang öffnen, Bezeichnung vergeben (z. B. „ChatGPT Haussteuerung").
  2. Bereiche ankreuzen – so wenig wie möglich, so viel wie nötig.
  3. Schlüssel erzeugen: Der Klartext-Schlüssel erscheint genau einmal – kopieren Sie ihn jetzt. Gespeichert wird nur ein Prüfwert; auch wir können ihn nicht wieder anzeigen.

Der Schlüssel wird beim Assistenten als Bearer-Token hinterlegt (bei GPT-Actions: Authentifizierung „API-Schlüssel", Typ Bearer).

Schlüssel oder Konto-Anmeldung?

Schlüssel Konto-Anmeldung (OAuth)
Einrichtung Schlüssel kopieren und eintragen „Anmelden"-Knopf im Assistenten
Geeignet für Eigene Programme, Skripte, Assistenten ohne Login-Fenster ChatGPT, Claude, moderne MCP-Clients
Verwaltung „Vorhandene Schlüssel" „Verbundene Dienste"

Für ChatGPT und Claude ist die Konto-Anmeldung der bequemere Weg – Kapitel ChatGPT und Claude.

Warum Regeln über die KI sicher sind

Ein Assistent formuliert nur die Absicht („Licht Flur 60 Sekunden an, wenn Türkontakt öffnet") – die eigentliche Regelsyntax der Zentrale baut der Alarmanlagenmanager. Der Assistent kann also keine fehlerhaften oder gefährlichen Regel-Zeichenketten einschleusen. Vor dem Speichern holt er sich außerdem eine Klartext-Vorschau und zeigt sie Ihnen zur Bestätigung.