Berechtigungen im Klartext statt Werkzeug-Häkchen
Wer einen KI-Assistenten mit Librario verband, bekam auf der Zustimmungsseite eine Liste von Werkzeugnamen vorgelegt und musste wissen, was download_file oder get_publication tun, um zu entscheiden, was er erlaubt. Jetzt steht dort eine Berechtigung pro Zeile im Klartext: „Publikationen durchsuchen und ansehen“ und „Angehängte Dateien herunterladen und lesen“. Die zweite fasst zusammen, was bisher zwei getrennte Häkchen für das Herunterladen und für das Lesen von Dateiinhalten waren. Was die Häkchen bewirken, steht in der Dokumentation zu KI-Assistenten.
Bereits verbundene KI-Assistenten: Hatten Sie einer Verbindung bisher nur eines von beidem erlaubt, das Herunterladen oder das Lesen von Dateiinhalten, erhält sie die zusammengefasste Berechtigung nicht automatisch, denn das hätte ihr mehr erlaubt, als Sie zugestimmt hatten. Sie verliert deshalb auch das, was sie bisher durfte, bis Sie die Verbindung unter Konto → Integrationen neu herstellen und die Berechtigung dabei erneut erteilen. Verbindungen, denen Sie beides oder nichts davon erlaubt hatten, behalten genau das, was Sie ihnen erlaubt hatten.
Die REST-API kennt dieselbe Unterscheidung jetzt als assets:read und assets:write statt eines gemeinsamen library:write für Dateien. Bereits ausgestellte Tokens der REST-API haben assets:read beziehungsweise assets:write automatisch erhalten, soweit sie library:read beziehungsweise library:write trugen; für Verbindungen von KI-Assistenten gilt stattdessen die Regel weiter oben. Neue Integrationen brauchen assets:write ausdrücklich, um Dateien hochzuladen, zu ändern oder zu löschen; library:write allein reicht dafür nicht mehr. Welcher Scope welche Endpunkte öffnet, steht in der API-Dokumentation.