Hi @Danilo,
gutes Sicherheitsdenken - und die Antwort fällt zum Glück beruhigend aus.
Der entscheidende Punkt: die KI/MCP-Ebene ist standardmäßig AUS und wird pro Website mit einem Klick freigeschaltet - jederzeit ebenso wieder ab. Solange du sie nicht einschaltest, ist sie wie ein Schalter auf "Aus", hinter dem nichts angeschlossen ist: kein Dienst-Konto, kein Token, keine API-Freigabe, kein KI-Zugang. Für deine Sicherheit ist es dann, als gäbe es die Funktion gar nicht - keine neue Angriffsfläche.
Und wenn du sie einschaltest, ist sie bewusst eng gebaut:
- Freischalten geht nur über einen kryptografisch signierten Befehl aus deinem entsperrten Dashboard - ein Angreifer kann die KI nicht selbst aktivieren.
- Bewährte Wege statt Eigenbau: die KI arbeitet überwiegend über Joomlas eigene Web-Services-API mit einem dedizierten Token; was darüber hinausgeht, läuft über denselben signierten, relay-blinden Befehlskanal, den HTProtect ohnehin nutzt - kein neuer offener Zugang.
- Minimalrechte: das Standard-KI-Konto ist ausdrücklich kein Super-User (nur Inhalte) - kein Server-Zugriff. Höhere Rechte sind ein separates, ausdrückliches Opt-in und bleiben trotzdem unterhalb Super-User.
- Das Token sieht nie dein Browser und verlässt die Seite nur server-seitig verschlüsselt - es wird nie an einen fremden Dienst weitergegeben. Widerruf mit einem Klick entfernt alles sofort.
Und genau hier liegt der Grund, warum wir das anbieten: Sehr viele binden heute schon KI an ihre Joomla-Seite an - nur meist deutlich riskanter. Da werden komplette SSH-Zugangsdaten herausgegeben, ein uneingeschränkter Super-User-Zugang genutzt oder ein dauerhaftes API-Token an einen externen Dienst gereicht (Letzteres etwa bei fertigen Joomla-MCP-Lösungen wie der von JoomlArt). Genau das wollten wir vermeiden: KI hat enorme Zukunft, also bauen wir einen kinderleichten Weg, sie flottenweit und ohne jeglichen Einrichtungsaufwand zu nutzen - aber so sicher wie technisch möglich (opt-in, signiert, minimalrechtig, ein Klick an/aus, höhere Rechte zeitlich befristet und automatisch wieder auf Lesezugriff eingeschränkt), statt als riskanten Nachgedanken. Und wir bauen diese Möglichkeiten Schritt für Schritt weiter aus - immer nach denselben Prinzipien - so sicher und so nützlich wie möglich.
Warum dann in HTProtect statt als separate Erweiterung? Weil "separat" die Sicherheit nicht erhöht (aus ist aus), aber nur Komplexität und einen zweiten Update-Strang bringt. Eine einzige, gehärtete, signiert-auto-aktualisierte Erweiterung ist am Ende sicherer - und wer nur seine Webseiten absichern möchte, ohne die KI nutzen zu wollen, merkt von ihr schlicht nichts, solange er sie nicht anschaltet.
Danke fürs kritische Nachfragen!
Gruß
Pascal