Claude Tag nutzt persönliche Connectoren in gemeinsamen Slack-Kanälen.
Claude Tag kann für eine Anfrage im Kanal auf die persönlichen Connectoren der anfragenden Person zugreifen, etwa Kalender, Drive, CRM oder Staging-Deployments. Andere Kanalmitglieder können diese Connectoren nicht verwenden. Aktionen erscheinen laut Anthropic im Protokoll des jeweiligen Tools unter dem persönlichen Konto.
Einordnung: Das ist ein substanzieller Schritt zu personenbasierten Agentenrechten. Persönlicher Zugriff bedeutet aber nicht private Ausgabe: Alles, was Claude postet, ist für den Kanal sichtbar. Nutzende können Antworten vor dem Posten prüfen; im Auto-Modus veröffentlicht Claude automatisch, sofern das System keinen sensiblen Inhalt erkennt. Diese Erkennung ist eine Anbieterfunktion, keine Garantie. Der Rollout läuft für Team, Enterprise soll folgen.
Anthropic, 24.09. ↗ · Claude Help Center ↗
GitHub macht die Standardbehandlung neuer Copilot-Funktionen explizit.
Copilot Business und Enterprise erhalten eine globale Standardrichtlinie mit drei Möglichkeiten: Enabled, Disabled oder Entscheidung durch die Organisation. Sie umfasst berechtigte Funktionen auf «Features & clients», die Code-Review-Richtlinie und MCP-Server in Copilot. Während der nächsten 28 Tage lässt sich die Richtlinie konfigurieren, ohne den aktuellen Zugang zu ändern.
Einordnung: Ab 22. Oktober folgen berechtigte, bislang unkonfigurierte Funktionen dem gewählten Standard. Explizit aktivierte oder deaktivierte Funktionen werden nicht überschrieben; Vorschaufunktionen bleiben Opt-in. Der Fortschritt liegt damit in einer sichtbaren Ausgangslage, nicht in einer pauschalen Aktivierung.
GitHub, 24.09. ↗
Hochrisiko-Aktionen können eine frische Identitätsprüfung verlangen.
GitHub Enterprise Cloud kann vor besonders wirksamen Aktionen eine erneute Anmeldung oder Mehrfaktorprüfung beim Identitätsanbieter verlangen. Genannt werden das Erstellen von Tokens, das Ändern von Webhooks und Organisationseinstellungen sowie das Anzeigen von Wiederherstellungscodes. Nach erfolgreicher Prüfung bleibt die Browser-Sitzung für zwei Stunden freigegeben.
Einordnung: «Proof of Presence» erschwert den Missbrauch gestohlener Sitzungen und begrenzt, wie weit ein Agent ohne erneute menschliche Präsenz gehen kann. Die Public Preview ist jedoch zunächst auf Enterprise Managed Users mit Microsoft Entra ID beschränkt. Sie schützt zudem nur die erfassten Aktionen; ein bereits gestohlener Token oder andere nicht abgedeckte Wege bleiben ein separates Risiko.
GitHub, 24.09. ↗