DE EN
Zurück zum MCP-Katalog

MCP-Tool

nova.vault_list

Für sensible Browser-, Identitäts- oder Sitzungsdaten nutzt ein Agent dieses öffentliche Werkzeug, um den sensiblen Pfad "Vault lesen" zu behandeln. Er macht Zweck, Scope, Nutzerkontrolle und den Umgang mit sensiblen Daten ausdrücklich.

Agenten-Werkzeug

Kanonische Referenz für einen öffentlichen MCP-Toolnamen.

Typ
MCP-Tool
Familie
Vault & Credentials
Wirkung
sensibel
Status
Erklärt
Pfad
8.2

Zweck

Was dieser Eintrag erklärt

Was macht das?

nova.vault_list Ein Agent nutzt dieses Werkzeug, um den sensiblen Pfad "Vault lesen" zu behandeln. Er betrifft sensible Browser-, Identitäts- oder Sitzungsdaten; Agenten sollten es mit aktueller Discovery, Zielbewusstsein und sichtbarem Ergebnis zusammen lesen.

Einsetzen, wenn

  • Nutze diesen Eintrag, wenn ein Agent für sensible Browser-, Identitäts- oder Sitzungsdaten den sensiblen Pfad "Vault lesen" behandeln soll.
  • Nutze ihn, um den öffentlichen Toolnamen, seine Wirkungsgrenze und die zu prüfenden Antwortsignale zu verstehen.
  • Nutze ihn vor verketteten Folgetools, damit der nächste Schritt auf aktueller Evidenz basiert.

Referenznutzung

Wie Agenten diesen Bereich zitieren und anwenden

Beispiele werden auf Familienebene gepflegt und nutzen nur öffentliche Toolnamen oder Referenzpfade, die bereits im Katalog stehen.

Familienbeispiel

Ein Auftrag in sensible Browser-, Identitäts- oder Sitzungsdaten kann mächtige Ausführung auslösen und braucht deshalb Ziel, Freigabe und Ergebnisprüfung vor dem Schritt.

Der Agent beginnt bei nova.vault_set, liest die aktuelle Antwort oder Referenz und wählt erst danach das konkrete nächste Werkzeug.

Aktuelle Discovery, Ziel, Nutzerkontrolle, Warnsignale und Ergebnisprüfung gehen der Ausführung voraus.

Kontrakt

Eingaben und wichtige Antwortfelder

Diese Seite ist eine öffentliche Referenz. Agenten und Integratoren sollen vor Ausführung trotzdem die aktuelle MCP-Tool-Discovery lesen, weil Schemas von Einstellung oder Version abhängen können.

Eingaben

site

Öffentliches Eingabefeld aus der Katalogquelle. Das genaue Schema vor Ausführung über aktuelle MCP-Discovery bestätigen.

Antwortfelder

Aus der Katalogquelle ist für diesen Pfad kein festes öffentliches Antwortfeld ableitbar. Nutze aktuelle Tool-Discovery und die tatsächliche Antwort, bevor ein Folgeschritt ausgeführt wird.

Sicherheit

Grenze vor der Ausführung

Wirkung

Kann sensible Daten, Berechtigungen, Zugangsdaten, Identität oder externe Verbindungspfade berühren. Nur mit klarem Scope und sichtbarer Nutzerkontrolle nutzen.

Agentenregel

Eindeutigen Zweck und aktuellen Kontext verlangen, keine Geheimnisse in Prompts oder Logs tragen und bei unklarer Berechtigung oder Identität stoppen.

Was muss ein Mensch wissen?

Für Menschen markiert dieser Eintrag die sensible Fläche in sensible Browser-, Identitäts- oder Sitzungsdaten und macht Berechtigungen, Zugangsdaten oder externe Verbindungspfade ausdrücklich.

High-Impact-Review

Ausführungsgrenze und Recheck-Hinweise

Review-Kategorie: Vault/Credentials

Ausführungsgrenze

Zugangsdaten, Tokens und Secrets dürfen nur für den benannten Zweck und den aktuellen Zielkontext verwendet werden.

Typische falsche Annahme

Falsche Annahme: Ein gespeicherter Wert darf in Prompts, Logs oder fremde Toolketten kopiert werden.

Sichtbare Nutzerkontrolle

Zweck, Zielseite, Identitätsbezug und Freigabe müssen für den Nutzer nachvollziehbar sein.

Agentenregel

Secrets nicht raten, anzeigen, loggen oder weiterreichen; nur geschützte Ausfüll- oder Prüfpfade mit aktuellem Scope nutzen.

Abbrechen oder neu prüfen

Stoppen, wenn Identität, Domain, Freigabe oder erwarteter Eingabeort nicht eindeutig sichtbar sind.

Wirkungsachsen

Wie dieser Pfad wirken kann

Achsen sind stabile Katalogsignale für Menschen, Agenten und LLM-Discovery. Ein Pfad kann mehrere Achsen tragen.

Lesend read_current_state

Liest aktuellen Zustand, Antwortsignale oder Evidenz, ohne daraus allein eine Folgeaktion abzuleiten.

Das Signal als aktuelle Evidenz nutzen und vor jeder Folgeaktion Ziel, Scope und sichtbaren Zustand erneut prüfen.
Sensibel sensitive_data

Berührt Cookies, Storage, Clipboard, Credentials, Tokens, Nutzerinhalte, Identität oder private Daten.

Nur mit begrenztem Zweck und sichtbarer Nutzerkontrolle verwenden; sensible Werte nicht raten, loggen oder weitergeben.
Nutzerfreigabe user_confirmation

Braucht sichtbare Bestätigung, Zielprüfung, Freigabe oder bewusste Nutzerkontrolle.

Nicht fortfahren, bis die geforderte Bestätigung im aktuellen Kontext sichtbar oder eindeutig erteilt ist.