MCP-Tool
nova.tools_bundle
Für sensible Browser-, Identitäts- oder Sitzungsdaten nutzt ein Agent dieses öffentliche Werkzeug, um den sensiblen Pfad "Vault-Auth Bundle" zu behandeln. Er macht Zweck, Scope, Nutzerkontrolle und den Umgang mit sensiblen Daten ausdrücklich.
Kanonische Referenz für einen öffentlichen MCP-Toolnamen.
- Typ
- MCP-Tool
- Familie
- Vault & Credentials
- Wirkung
- sensibel
- Status
- Erklärt
- Pfad
- 8.5
Zweck
Was dieser Eintrag erklärt
Was macht das?
nova.tools_bundle
Ein Agent nutzt dieses Werkzeug, um den sensiblen Pfad "Vault-Auth Bundle" zu behandeln. Er betrifft sensible Browser-, Identitäts- oder Sitzungsdaten; Agenten sollten es mit aktueller Discovery, Zielbewusstsein und sichtbarem Ergebnis zusammen lesen.
Einsetzen, wenn
- Nutze diesen Eintrag, wenn ein Agent für sensible Browser-, Identitäts- oder Sitzungsdaten den sensiblen Pfad "Vault-Auth Bundle" behandeln soll.
- Nutze ihn, um den öffentlichen Toolnamen, seine Wirkungsgrenze und die zu prüfenden Antwortsignale zu verstehen.
- Nutze ihn vor verketteten Folgetools, damit der nächste Schritt auf aktueller Evidenz basiert.
Referenznutzung
Wie Agenten diesen Bereich zitieren und anwenden
Beispiele werden auf Familienebene gepflegt und nutzen nur öffentliche Toolnamen oder Referenzpfade, die bereits im Katalog stehen.
Familienbeispiel
Ein Auftrag in sensible Browser-, Identitäts- oder Sitzungsdaten kann mächtige Ausführung auslösen und braucht deshalb Ziel, Freigabe und Ergebnisprüfung vor dem Schritt.
Der Agent beginnt bei nova.vault_set, liest die aktuelle Antwort oder Referenz und wählt erst danach das konkrete nächste Werkzeug.
Aktuelle Discovery, Ziel, Nutzerkontrolle, Warnsignale und Ergebnisprüfung gehen der Ausführung voraus.Kontrakt
Eingaben und wichtige Antwortfelder
Diese Seite ist eine öffentliche Referenz. Agenten und Integratoren sollen vor Ausführung trotzdem die aktuelle MCP-Tool-Discovery lesen, weil Schemas von Einstellung oder Version abhängen können.
Eingaben
bundle
Name eines Tool-Bundles. Nutze Discovery, um verfügbare Werkzeuge und Gates zu sehen.
includeUnavailable
Schaltet nicht verfügbare Einträge in Discovery-Antworten sichtbar. Vor Ausführung weiter prüfen.
includeInputSchema
Boolescher Schalter. Er verändert, welche Prüfung, Daten oder Zustandswechsel sichtbar werden.
| Antwortfeld | Erklärung |
|---|---|
type_selector_secret | Antwortfeld aus der Katalogquelle. Als aktuelle Evidenz für die nächste Entscheidung behandeln. |
guarded_login | Antwortfeld aus der Katalogquelle. Als aktuelle Evidenz für die nächste Entscheidung behandeln. |
Sicherheit
Grenze vor der Ausführung
Kann sensible Daten, Berechtigungen, Zugangsdaten, Identität oder externe Verbindungspfade berühren. Nur mit klarem Scope und sichtbarer Nutzerkontrolle nutzen.
Eindeutigen Zweck und aktuellen Kontext verlangen, keine Geheimnisse in Prompts oder Logs tragen und bei unklarer Berechtigung oder Identität stoppen.
Für Menschen markiert dieser Eintrag die sensible Fläche in sensible Browser-, Identitäts- oder Sitzungsdaten und macht Berechtigungen, Zugangsdaten oder externe Verbindungspfade ausdrücklich.
High-Impact-Review
Ausführungsgrenze und Recheck-Hinweise
Review-Kategorie: Vault/Credentials
Zugangsdaten, Tokens und Secrets dürfen nur für den benannten Zweck und den aktuellen Zielkontext verwendet werden.
Falsche Annahme: Ein gespeicherter Wert darf in Prompts, Logs oder fremde Toolketten kopiert werden.
Zweck, Zielseite, Identitätsbezug und Freigabe müssen für den Nutzer nachvollziehbar sein.
Secrets nicht raten, anzeigen, loggen oder weiterreichen; nur geschützte Ausfüll- oder Prüfpfade mit aktuellem Scope nutzen.
Stoppen, wenn Identität, Domain, Freigabe oder erwarteter Eingabeort nicht eindeutig sichtbar sind.
Wirkungsachsen
Wie dieser Pfad wirken kann
Achsen sind stabile Katalogsignale für Menschen, Agenten und LLM-Discovery. Ein Pfad kann mehrere Achsen tragen.
read_current_state
Liest aktuellen Zustand, Antwortsignale oder Evidenz, ohne daraus allein eine Folgeaktion abzuleiten.
Das Signal als aktuelle Evidenz nutzen und vor jeder Folgeaktion Ziel, Scope und sichtbaren Zustand erneut prüfen.sensitive_data
Berührt Cookies, Storage, Clipboard, Credentials, Tokens, Nutzerinhalte, Identität oder private Daten.
Nur mit begrenztem Zweck und sichtbarer Nutzerkontrolle verwenden; sensible Werte nicht raten, loggen oder weitergeben.user_confirmation
Braucht sichtbare Bestätigung, Zielprüfung, Freigabe oder bewusste Nutzerkontrolle.
Nicht fortfahren, bis die geforderte Bestätigung im aktuellen Kontext sichtbar oder eindeutig erteilt ist.