05
Gemeinsame Knoten brauchen technische und organisatorische Trennung
Ein Teamknoten für mehrere Projekte ist nicht einfach ein größerer Einzelplatz. Browserzustände, Cookies, lokale Speicher, Downloads, Logs, Agenten-Tokens und Quellcode können sich gegenseitig beeinflussen. Safari-Automatisierung kann außerdem durch gleichzeitig geöffnete Sitzungen, falsche Tab-Zuordnung oder nicht bereinigte Vorläuferzustände unzuverlässig werden.
Wie lassen sich Berechtigungen auf einem gemeinsam genutzten Safari-MCP-Knoten trennen? Verwenden Sie je Projekt oder Nutzer ein eigenes Systemkonto, ein eigenes Arbeitsverzeichnis, einen getrennten Browserzustand und eigene Agenten-Zugangsdaten. Zusätzlich muss die Aufgabenverteilung so gestaltet sein, dass ein Agent niemals automatisch Tabs, Cookies oder Seiteninhalte einer anderen Sitzung übernehmen kann.
| Isolationsbereich |
Mindestmaßnahme |
Abnahmebeleg |
| Systemkonto |
Eigenes Konto je Projektgruppe oder kontrollierter Auftrag |
Zugriff auf fremde Arbeitsverzeichnisse wird abgewiesen |
| Quellcode |
Getrenntes <PROJECT_DIR> und definierter Versionsstand |
Der Agent nennt den erwarteten Commit oder Branch |
| Browserstatus |
Frisches oder eindeutig zugeordnetes Safari-Profil |
Vorherige Tabs, Cookies und Downloads sind entfernt oder nicht sichtbar |
| MCP-Zugang |
Keine öffentliche Schnittstelle; Zugriff über Verwaltungskanal |
Ein externer Scan oder Verbindungsversuch erreicht den Dienst nicht direkt |
| Geheimnisse |
Tokens und Testkonten getrennt, kurzlebig und widerrufbar |
Ein Projekt kann die Zugangsdaten eines anderen Projekts nicht lesen |
| Protokolle |
Zugriffe, Screenshots und Netzwerkdaten mit Projektbezug speichern |
Ein Prüfer kann Quelle, Sitzung und Auftrag einander zuordnen |
Planen Sie außerdem eine Warteschlange statt paralleler Nutzung, wenn die Browserinstanz oder die Sitzung nicht eindeutig getrennt werden kann. Eine langsamere, klar zuordenbare Prüfung ist für Fehleranalyse wertvoller als parallele Läufe mit unklarer Tab- oder Cookie-Herkunft.
Sensible Seiten sollten grundsätzlich durch Platzhalter ersetzt werden. Verwenden Sie <TARGET_URL>, <TEST_ACCOUNT>, <COOKIE_SCOPE> und <TOKEN_PATH> in Beispielen. Produktions-Cookies, Kundendaten und interne Admin-Oberflächen gehören nicht in einen Agentenlauf, solange Datenverarbeitung, Aufbewahrung und Modellzugriff nicht im Rahmen der DSGVO-Anforderungen geprüft wurden.