---
type: Changelog Entry
title: Berechtigungen im Klartext statt Werkzeug-Häkchen
resource: https://www.librario.de/de/changelog/2026-09-berechtigungen
tags:
- changelog
---

# Berechtigungen im Klartext statt Werkzeug-Häkchen

Wer einen KI-Assistenten mit Librario verband, bekam auf der Zustimmungsseite eine Liste von Werkzeugnamen vorgelegt und musste wissen, was `download_file` oder `get_publication` tun, um zu entscheiden, was er erlaubt. Jetzt steht dort eine Berechtigung pro Zeile im Klartext: „Publikationen durchsuchen und ansehen“ und „Angehängte Dateien herunterladen und lesen“. Die zweite fasst zusammen, was bisher zwei getrennte Häkchen für das Herunterladen und für das Lesen von Dateiinhalten waren. Was die Häkchen bewirken, steht in der [Dokumentation zu KI-Assistenten](/de/docs/integration/mcp).

**Bereits verbundene KI-Assistenten:** Hatten Sie einer Verbindung bisher nur eines von beidem erlaubt, das Herunterladen oder das Lesen von Dateiinhalten, erhält sie die zusammengefasste Berechtigung nicht automatisch, denn das hätte ihr mehr erlaubt, als Sie zugestimmt hatten. Sie verliert deshalb auch das, was sie bisher durfte, bis Sie die Verbindung unter Konto → Integrationen neu herstellen und die Berechtigung dabei erneut erteilen. Verbindungen, denen Sie beides oder nichts davon erlaubt hatten, behalten genau das, was Sie ihnen erlaubt hatten.

Die REST-API kennt dieselbe Unterscheidung jetzt als `assets:read` und `assets:write` statt eines gemeinsamen `library:write` für Dateien. Bereits ausgestellte Tokens der REST-API haben `assets:read` beziehungsweise `assets:write` automatisch erhalten, soweit sie `library:read` beziehungsweise `library:write` trugen; für Verbindungen von KI-Assistenten gilt stattdessen die Regel weiter oben. Neue Integrationen brauchen `assets:write` ausdrücklich, um Dateien hochzuladen, zu ändern oder zu löschen; `library:write` allein reicht dafür nicht mehr. Welcher Scope welche Endpunkte öffnet, steht in der [API-Dokumentation](/de/docs/integration/api).
