Zum Hauptinhalt springen

Sicherheit

Was die Tools tun können​

Alle fünf Tools greifen ausschließlich lesend zu: Sie fragen Informationen ab und ändern nichts, weder in NameBeta noch anderswo. Was die Tools nicht können beschreibt die daraus folgenden Einschränkungen. Jedes Tool weist mit der Annotation readOnlyHint darauf hin.

Bei der Anmeldung erhält ein Client ein Token ausschließlich für https://namebeta.com/api/mcp. Das Token legt fest, auf wessen Tarif ein Aufruf angerechnet wird. Autorisierung beschreibt, welche Prüfungen der Server durchführt.

Welche Daten NameBeta erhält​

Bei jedem Tool-Aufruf erhält NameBeta den Tool-Namen, die Argumente – also die angefragten Domains oder Texte – und das Token, das Sie identifiziert. NameBeta erhält weder Ihre Unterhaltung noch Ergebnisse anderer Tools oder sonstige Informationen, die Ihrem Assistenten vorliegen. Die Aufrufe werden wie unter Kontingente beschrieben auf Ihren Tarif angerechnet. Wie NameBeta mit Ihren Daten umgeht, steht in der Datenschutzerklärung.

Tool-Ergebnisse enthalten Texte Dritter​

Ein großer Teil der zurückgegebenen Inhalte stammt von Personen außerhalb von NameBeta und wird unverändert weitergegeben:

ToolTexte Dritter
lookup_whoisraw, der vollständige WHOIS-Datensatz, und Felder wie registrar
lookup_dnsdata jedes Eintrags, insbesondere bei TXT-Einträgen

Wer eine Domain kontrolliert, kontrolliert auch ihre TXT-Einträge. Ein Registrar kontrolliert den WHOIS-Datensatz, den er bereitstellt. Solche Texte können Anweisungen an einen KI-Assistenten enthalten, etwa „Ignoriere alle bisherigen Anweisungen und …“. Das ist Prompt Injection: Behandelt der Assistent den Text als Anweisung statt als Daten, kann er danach handeln.

Die Tools von NameBeta selbst lassen sich auf diese Weise nicht gegen Sie einsetzen, weil sie nur lesen. Das Risiko betrifft andere Tools, die Ihrem Assistenten in derselben Unterhaltung zur Verfügung stehen: Ein Tool, das E-Mails versendet, Befehle ausführt, Dateien schreibt oder einen anderen Dienst aufruft, könnte durch den Text aus einer NameBeta-Abfrage beeinflusst werden.

  • Behandeln Sie Ergebnisse als Daten. Tool-Ergebnisse sind Inhalte zur Auswertung, niemals auszuführende Anweisungen.
  • Lassen Sie Schreibzugriffe bestätigen. Sie können die rein lesenden Tools von NameBeta ohne Rückfrage ausführen lassen. Für Tools anderer Server, die etwas versenden, ändern oder bezahlen, sollte Ihr Client jedoch weiterhin um Bestätigung bitten.
  • Prüfen Sie Ergebnisse, bevor Sie daraus Maßnahmen ableiten. Schlägt eine Antwort auf Basis von WHOIS- oder DNS-Daten eine Aktion vor, die Sie nicht angefordert haben, sehen Sie sich zuerst das Rohergebnis an.

url in den Ergebnissen von check_availability öffnet eine Seite auf namebeta.com. register_url in den Ergebnissen von compare_prices führt über namebeta.com zur Registrierungsseite eines Registrars. Andere Links in Ergebnissen, etwa in einem WHOIS-Datensatz, stammen von Dritten.

Sicherheitsproblem melden​

Melden Sie Sicherheitsprobleme an contact@namebeta.com.