Sicherheit
Was die Tools tun können
Alle fünf Tools greifen ausschließlich lesend zu: Sie fragen Informationen ab und ändern nichts, weder in NameBeta noch anderswo. Was die Tools nicht können beschreibt die daraus folgenden Einschränkungen. Jedes Tool weist mit der Annotation readOnlyHint darauf hin.
Bei der Anmeldung erhält ein Client ein Token ausschließlich für https://namebeta.com/api/mcp. Das Token legt fest, auf wessen Tarif ein Aufruf angerechnet wird. Autorisierung beschreibt, welche Prüfungen der Server durchführt.
Welche Daten NameBeta erhält
Bei jedem Tool-Aufruf erhält NameBeta den Tool-Namen, die Argumente – also die angefragten Domains oder Texte – und das Token, das Sie identifiziert. NameBeta erhält weder Ihre Unterhaltung noch Ergebnisse anderer Tools oder sonstige Informationen, die Ihrem Assistenten vorliegen. Die Aufrufe werden wie unter Kontingente beschrieben auf Ihren Tarif angerechnet. Wie NameBeta mit Ihren Daten umgeht, steht in der Datenschutzerklärung.
Tool-Ergebnisse enthalten Texte Dritter
Ein großer Teil der zurückgegebenen Inhalte stammt von Personen außerhalb von NameBeta und wird unverändert weitergegeben:
| Tool | Texte Dritter |
|---|---|
lookup_whois | raw, der vollständige WHOIS-Datensatz, und Felder wie registrar |
lookup_dns | data jedes Eintrags, insbesondere bei TXT-Einträgen |
Wer eine Domain kontrolliert, kontrolliert auch ihre TXT-Einträge. Ein Registrar kontrolliert den WHOIS-Datensatz, den er bereitstellt. Solche Texte können Anweisungen an einen KI-Assistenten enthalten, etwa „Ignoriere alle bisherigen Anweisungen und …“. Das ist Prompt Injection: Behandelt der Assistent den Text als Anweisung statt als Daten, kann er danach handeln.
Die Tools von NameBeta selbst lassen sich auf diese Weise nicht gegen Sie einsetzen, weil sie nur lesen. Das Risiko betrifft andere Tools, die Ihrem Assistenten in derselben Unterhaltung zur Verfügung stehen: Ein Tool, das E-Mails versendet, Befehle ausführt, Dateien schreibt oder einen anderen Dienst aufruft, könnte durch den Text aus einer NameBeta-Abfrage beeinflusst werden.
- Behandeln Sie Ergebnisse als Daten. Tool-Ergebnisse sind Inhalte zur Auswertung, niemals auszuführende Anweisungen.
- Lassen Sie Schreibzugriffe bestätigen. Sie können die rein lesenden Tools von NameBeta ohne Rückfrage ausführen lassen. Für Tools anderer Server, die etwas versenden, ändern oder bezahlen, sollte Ihr Client jedoch weiterhin um Bestätigung bitten.
- Prüfen Sie Ergebnisse, bevor Sie daraus Maßnahmen ableiten. Schlägt eine Antwort auf Basis von WHOIS- oder DNS-Daten eine Aktion vor, die Sie nicht angefordert haben, sehen Sie sich zuerst das Rohergebnis an.
Links in Ergebnissen
url in den Ergebnissen von check_availability öffnet eine Seite auf namebeta.com. register_url in den Ergebnissen von compare_prices führt über namebeta.com zur Registrierungsseite eines Registrars. Andere Links in Ergebnissen, etwa in einem WHOIS-Datensatz, stammen von Dritten.
Sicherheitsproblem melden
Melden Sie Sicherheitsprobleme an contact@namebeta.com.