Sicherheit

Nützliche KI, ohne die Kontrolle abzugeben.

MCPtoAI ist so gebaut, dass die Verbindung von KI mit Ihrem Computer niemals uneingeschränkten Zugriff bedeutet. So werden Ihre Schlüssel, Geräte und Aktionen geschützt.

Sicherheit auf jeder Ebene.

Ihre API-Schlüssel bleiben auf Ihrem Gerät

Schlüssel liegen in einem einzigen geschützten Eintrag im Anmeldedatenspeicher Ihres Betriebssystems – unter macOS im Schlüsselbund. Sie werden nie zu MCPtoAI hochgeladen, und Anfragen an KI-Anbieter gehen von Ihrem Gerät aus.

Jedes Gerät hat eine eigene Identität

Beim Koppeln erzeugt ein Gerät einen eindeutigen Ed25519-Signaturschlüssel, der das Gerät nie verlässt. Jede Verbindung wird signiert und geprüft; eine abgefangene Anfrage lässt sich nicht erneut verwenden.

Aus, Fragen oder Erlauben

Jede Fähigkeit und jedes MCP-Tool hat eine Berechtigungsstufe. Bei „Fragen“ passiert nichts, bevor Sie im Gespräch zustimmen.

Folgenreiche Aktionen fragen immer

Dateien schreiben, Programme oder Links öffnen, Bildschirm, Kamera oder Mikrofon aufnehmen und Befehle ausführen erfordern immer eine Zustimmung. Das Ausführen von Befehlen ist standardmäßig deaktiviert.

Begrenzter Dateizugriff

Der Device Agent arbeitet nur in den Ordnern, die Sie freigeben. Pfade werden vor dem Zugriff aufgelöst, sodass Tricks wie ../ oder symbolische Links keine anderen Orte erreichen.

Geschützte Verbindungen

Der gesamte Verkehr zwischen Web-App, Relay und Ihrem Gerät ist verschlüsselt. Die Web-App verbindet sich mit einem Gerät über kurzlebige Tickets, die nur der Eigentümer erhalten kann.

Sichere MCP-Verbindungen.

MCP-Server erweitern, was KI kann – daher gelten für sie dieselben Grundsätze wie für den Rest von MCPtoAI.

Mehr über MCP

  • Entfernte MCP-Server müssen HTTPS verwenden
  • Private und lokale Netzwerkadressen sind für entfernte Server gesperrt
  • Lokale MCP-Programme können nur auf dem Gerät hinzugefügt werden, nie über das Web
  • Anmelde-Tokens und Server-Geheimnisse werden auf Ihrem Gerät gespeichert

Was wo gespeichert wird.

Eine klare Übersicht, wo Ihre Informationen liegen.

Bei MCPtoAI gespeichert

  • Ihre Kontodaten
  • Ihre gekoppelten Geräte und deren öffentliche Schlüssel
  • Der Gesprächsverlauf, damit Sie auf jedem Gerät weitermachen können

Bleibt auf Ihrem Gerät

  • API-Schlüssel der KI-Anbieter
  • Der private Signaturschlüssel des Geräts
  • MCP-Anmelde-Tokens und Server-Geheimnisse
  • Ihre Berechtigungseinstellungen und Dateien

Geteilt mit Diensten Ihrer Wahl

  • Ihre Nachrichten gehen an den KI-Anbieter, den Sie wählen
  • Tool-Aufrufe gehen an die MCP-Dienste, die Sie verbinden

Fragen zur Sicherheit

Speichert MCPtoAI meine API-Schlüssel?

Nein. Ihre Schlüssel bleiben im Anmeldedatenspeicher des Betriebssystems auf Ihrem Gerät. Die Server von MCPtoAI erhalten sie nie.

Kann die KI etwas ohne mein Wissen tun?

Nur das, was Sie auf „Erlauben“ gestellt haben. Fähigkeiten auf „Fragen“ warten auf Ihre Zustimmung, und folgenreiche Aktionen fragen immer – unabhängig von der Einstellung.

Wie entziehe ich einem Gerät den Zugriff?

Trennen Sie das Gerät in MCPtoAI Desktop. Dadurch wird es aus Ihrem Konto entfernt und seine Sitzung gelöscht. Sie können außerdem alle lokalen MCPtoAI-Daten löschen; damit werden die gespeicherten Schlüssel und die Geräteidentität entfernt.

Behalten Sie die Kontrolle über Ihre KI.

Installieren Sie MCPtoAI Desktop und bestimmen Sie genau, was KI auf Ihrem Computer darf.