Tool-Berechtigungen
Pia fragt nach, bevor ein Tool etwas verändert. Lesen, Suchen und Auflisten sind kostenlos; Erstellen, Ändern und Löschen bringen immer eine Karte mit, die du beantworten musst.
Diese Anleitung behandelt die vier Antworten auf dieser Karte sowie die Einstellungsseite, die alles zeigt, dem du bereits zugestimmt hast.
Eine Aktionskarte beantworten
Abschnitt betitelt „Eine Aktionskarte beantworten“Wenn Pia etwas tun möchte, erscheint im Chat eine Karte mit den Details — der Dateipfad und ein farbcodierter Diff bei einem Dateischreibvorgang, Titel und Priorität bei einem Todo, der genaue Befehl bei einem Git-Aufruf. Dann wählst du:
| Antwort | Wie lange sie gilt |
|---|---|
| Ablehnen | Es passiert nichts. |
| Einmal zulassen | Nur für diesen einen Aufruf. Beim nächsten Mal wirst du erneut gefragt. |
| Diese Sitzung zulassen | Bis Pia geschlossen wird. Nichts wird auf der Festplatte gespeichert, und es reicht nicht bis in den Sprachmodus. |
| Immer zulassen | Wird in deinen Einstellungen gespeichert, bis du es widerrufst. |
Sobald ein Tool abgedeckt ist, erscheint die Karte trotzdem — sie sagt dir nur, warum sie durchgegangen ist: Automatisch genehmigt · create_todo immer zulassen.
Genau sehen, was Pia als Nächstes vorhat
Abschnitt betitelt „Genau sehen, was Pia als Nächstes vorhat“Jede Aktionskarte hat rechts einen Chevron — Details ein- oder ausblenden. Klappe ihn auf, und du siehst die tatsächlichen Argumente des Aufrufs, nicht nur die Zusammenfassungszeile:
- Neuer Wert — was Pia vollständig schreiben wird.
- Aktueller Wert — bei allem, was etwas bereits Bestehendes ändert: was gerade dort steht, damit du siehst, was ersetzt wird.
Bei einem Dateischreibvorgang gibt es keinen Chevron zum Aufklappen: Die Karte zeigt dauerhaft einen farbcodierten Diff, grün für hinzugefügte Zeilen und rot für entfernte, mit den Entscheidungsschaltflächen darunter.
Die Antwort ist also ja — du kannst die genauen Argumente immer lesen, bevor du zustimmst. Reicht dir die einzeilige Zusammenfassung einer Karte nicht zum Entscheiden, klappe den Chevron auf; genau dafür ist er da. Eine Karte hat außerdem einen Link Verwalten, der dich direkt zur Einstellungsseite für den Tool-Zugriff bringt.
Was „Immer zulassen“ tatsächlich abdeckt
Abschnitt betitelt „Was „Immer zulassen“ tatsächlich abdeckt“„Immer zulassen“ deckt von da an das genannte Tool ab, mit beliebigen Argumenten. Die Zustimmung zu
„Todo erstellen — Erstelle Todo mit mittlerer Priorität: Winwright-Walkthrough-Test“ gewährt
create_todo — nicht dieses eine Todo, und nicht Todos im Allgemeinen.
Konkret bedeutet das nach dieser Freigabe:
- Pia erstellt jedes Todo ohne erneute Nachfrage, unabhängig von Titel oder Priorität.
- Pia fragt weiterhin nach, bevor sie ein Todo aktualisiert, abschließt, verschiebt oder löscht — das sind andere Tools mit eigenen Freigaben.
- Sonst ist nichts aus dem Todo-Plugin abgedeckt.
Das erklärt, warum die Einstellungsseite darauf hinweist, dass eine Freigabe hier auch spätere Aufrufe abdeckt, deren Argumente du nie zu sehen bekommst: Du stimmst der Fähigkeit zu, nicht dem konkreten Text, den du gerade gesehen hast. Bei einem Tool, das nur etwas hinzufügt, ist das meist unbedenklich. Bei einem, das überschreibt oder löscht, bevorzuge Einmal zulassen.
Was passiert, wenn du ablehnst
Abschnitt betitelt „Was passiert, wenn du ablehnst“Ablehnen stoppt nur diesen einen Tool-Aufruf. Es beendet den Zug nicht — Pia macht weiter und antwortet dir.
Was es nicht tut, ist, still denselben Versuch erneut zu probieren. Pia ist angewiesen, eine Ablehnung als endgültig zu behandeln: Es erkennt an, dass du Nein gesagt hast, und fragt, was du stattdessen möchtest oder ob du Details anpassen willst. Eine Ablehnung wird so zu einem Gespräch statt zu einer Wiederholungsschleife, und du kannst eine überarbeitete Version freigeben, wenn du möchtest.
Kann Pia dadurch gar nicht mehr tun, worum du gebeten hast, sagt es das offen, statt so zu tun, als sei es geglückt.
Lass eine Freigabe nicht warten
Abschnitt betitelt „Lass eine Freigabe nicht warten“Eine Freigabe-Karte läuft nicht ab. Auch wenn du das Fenster verlässt, wartet sie bei deiner Rückkehr unverändert, und der Chat bleibt unbegrenzt im Status Wartet auf deine Bestätigung.
Die Verbindung dahinter läuft jedoch ab. Der Zug hält eine offene Anfrage an deinen KI-Anbieter, während er auf dich wartet, und diese Anfrage hat ein eigenes Zeitlimit — standardmäßig 5 Minuten, einstellbar pro Anbieter unter Einstellungen → Anbieter. Beantwortest du die Karte, nachdem der Anbieter aufgegeben hat, kann der Zug nicht fortgesetzt werden: Er endet mit „Anbieter „…“ hat nicht innerhalb von 300 Sekunden geantwortet.“, und der Chat wechselt zu einem roten Fehler.
Eine Freigabe ist also eine Aufforderung im Sinne von „Antworte mir jetzt“, nicht etwas, das du bis morgen liegen lassen kannst.
Ist ein Zug bereits auf diese Weise gescheitert, geht nichts verloren außer der Antwort — das Tool wurde nie ausgeführt, und deine Nachricht ist noch da. Verwende Neu generieren beim gescheiterten Zug, um ihn erneut auszuführen, und beantworte die Freigabe-Karte dieses Mal zügig. Brauchst du grundsätzlich länger zum Entscheiden, erhöhe das Zeitlimit für diesen Anbieter.
Einen Chat finden, der auf dich wartet
Abschnitt betitelt „Einen Chat finden, der auf dich wartet“Du musst dir nicht merken, welcher Chat blockiert ist. Ein Chat, der auf eine Freigabe wartet, meldet sich an drei Stellen:
- Flow, das Panel am rechten Rand des Fensters, bekommt eine Karte mit dem Text Wartet auf deine Bestätigung und einem Link direkt zurück zum Chat. Der Flow-Griff zeigt ein Badge mit der Anzahl wartender Einträge, sodass es von jedem Bildschirm in Pia aus sichtbar ist — du musst nicht im Assistenten sein.
- Die Chat-Liste — sowohl der Titel-Chip des Chats als auch die Seite Chatverlauf zeigen den Wartestatus in der Zeile des Chats.
- Der Chat selbst, wo sich die Karte befindet.
Das beantwortet die Frage „Werde ich benachrichtigt, oder nur, wenn ich hinschaue?“: Du wirst benachrichtigt. Flow ist der Ort, an dem der Hinweis landet, er übersteht einen Bildschirmwechsel, und er übersteht einen Neustart von Pia — ein Chat, der blockiert wurde, während du woanders warst, ist also immer noch markiert, wenn du zurückkommst.
Warum manche Tools ohne Nachfrage liefen
Abschnitt betitelt „Warum manche Tools ohne Nachfrage liefen“Lesen, Suchen und Auflisten fragen nie nach — sie verändern nichts, also gibt es nichts freizugeben. Nur Tools, die etwas erstellen, ändern oder löschen, zeigen eine Karte.
Lief ein Tool, das tatsächlich etwas verändert, trotzdem ohne Nachfrage, hat eines der folgenden es abgedeckt — die Karte sagt dir, welches:
- Du hast zuvor Diese Sitzung zulassen oder Immer zulassen für dieses Tool gewählt.
- Du hast es in der Liste Alle Tools auf der Einstellungsseite angehakt.
- Agenten-Autonomie ist eingeschaltet, und das Tool gehört zu Pias eigenen Schreibwerkzeugen.
- Es handelt sich um eine Routine, die mit Tools läuft, die du bei ihrer Erstellung gewährt hast.
Um herauszufinden, welche Tools aktuell abgedeckt sind, öffne Einstellungen → Assistent → Tool-Zugriff — die Abschnitte unten listen genau das auf und lassen dich alles davon wieder zurücknehmen.
Die Einstellungsseite
Abschnitt betitelt „Die Einstellungsseite“Öffne Einstellungen → Assistent → Tool-Zugriff. Die Seite trägt den Titel Was ohne Nachfrage ausgeführt wird und hat fünf Teile.
Agenten-Autonomie
Abschnitt betitelt „Agenten-Autonomie“Ein Schalter: Pias eigene Schreibwerkzeuge während einer Ausführung und im Sprachmodus automatisch freigeben. Standardmäßig aus.
Ist er eingeschaltet, fragen Agentenausführungen und der Sprachmodus nicht mehr nach für Pias eigene Schreibwerkzeuge — Notizen und Gedächtnis, Aufgaben, Erinnerungen, Routinen und Dateien. Er deckt niemals das Löschen von irgendetwas ab, Git-Befehle oder externe (MCP-) Tools.
Bildschirmaufnahme in deiner Abwesenheit
Abschnitt betitelt „Bildschirmaufnahme in deiner Abwesenheit“Fenster, die eine Routine oder ein Hintergrundlauf aufnehmen darf. Ein unbeaufsichtigter Lauf kann nur ein Fenster aus dieser Liste aufnehmen, und nur wenn genau ein offenes Fenster zum Eintrag passt. Ein ganzer Bildschirm wird nie aufgenommen. Jede dieser Aufnahmen hinterlässt einen Hinweis in Flow.
Füge einen Eintrag hinzu, indem du das Programm benennst (zum Beispiel outlook) und optional
einen Text angibst, den der Fenstertitel enthalten muss. Noch einfacher: Aus offenen Fenstern
wählen… trägt beides aus einem gerade offenen Fenster ein — beides bleibt danach bearbeitbar, denn
ein Titel, den du kürzt, passt auch morgen noch. Während der Auswahl wird nichts aufgenommen.
Die Liste startet leer: „Noch keine Fenster erlaubt. Läufe ohne Ihre Aufsicht können den Bildschirm erst aufnehmen, wenn Sie eines hinzufügen.“
Um überhaupt den Bildschirm aufnehmen zu können, braucht es den Pia-Cloud-Anbieter. Siehe Dateianhänge.
Erlaubt, bis Pia geschlossen wird
Abschnitt betitelt „Erlaubt, bis Pia geschlossen wird“Alles, wofür du Diese Sitzung zulassen gewählt hast. Nichts davon wird gespeichert — es verschwindet komplett, wenn Pia neu startet. Klicke auf Vergessen, um beim nächsten Aufruf erneut gefragt zu werden.
Sitzungsfreigaben enden bewusst am Chatfenster: Sie reichen nicht bis in den Sprachmodus, wo du nicht sehen könntest, wozu du zustimmst.
Immer erlaubte Tools
Abschnitt betitelt „Immer erlaubte Tools“Deine dauerhaften Freigaben, jeweils mit dem Plugin, zu dem sie gehören, und dem Zeitpunkt, zu dem du sie erteilt hast. Klicke auf Widerrufen, um beim nächsten Mal erneut gefragt zu werden.
Hast du noch keine erteilt, steht das dort: Keine Tools sind immer erlaubt. Wenn Sie bei einem Tool „Immer zulassen“ wählen, erscheint es hier.
Alle Tools
Abschnitt betitelt „Alle Tools“Der vollständige Katalog, mit zwei Kontrollkästchen pro Tool: Bis Pia geschlossen wird und Immer. Eines hier anzuhaken ist genau dasselbe, wie diese Antwort auf einer Karte zu wählen — du musst nur nicht auf die Karte warten.
Tools, die einen zweiten Gedanken wert sind, sagen das, wenn du sie ankreuzt:
- Dieses Tool zerstört Daten, und eine Erlaubnis hier deckt auch spätere Aufrufe ab, deren Argumente Sie nie zu sehen bekommen.
- Dieses Tool kann nicht committete Arbeit verwerfen.
- Dieses Tool richtet Arbeit ein, die später unbeaufsichtigt läuft — eine Erlaubnis hier lässt Pia ihren eigenen Handlungsrahmen erweitern, ohne erneut zu fragen.
Wonach Pia fragen kann
Abschnitt betitelt „Wonach Pia fragen kann“| Kategorie | Beispiele |
|---|---|
| Datei | Eine Datei in deinem Assistenten-Dateiordner schreiben oder löschen. |
| Git | Initialisieren, bereitstellen, committen, wechseln, wiederherstellen, stashen. |
| Gedächtnis | Etwas in deinem Vault speichern, aktualisieren oder vergessen. |
| Aufgabe | Eine Aufgabe erstellen, aktualisieren, abschließen, verschieben oder löschen. |
| Erinnerung | Eine Erinnerung erstellen, aktualisieren oder löschen. |
| Routine | Eine Routine erstellen, aktualisieren oder löschen. |
| Bildschirm | Einen Bildschirm oder ein Fenster aufnehmen. Siehe Dateianhänge. |
| Externes Tool | Alles, was ein MCP-Tool-Server bereitstellt — ein server-seitiges Plugin oder ein lokaler MCP-Server, den du selbst hinzugefügt hast. |
Woher Berechtigungen sonst noch kommen
Abschnitt betitelt „Woher Berechtigungen sonst noch kommen“Drei weitere Dinge können ein Tool durchlassen, und die Karte nennt immer, welches es war:
- Die einer Routine gewährten Tools — in ihrem Editor festgelegt, wenn du sie erstellst
(Automatisch genehmigt · dieser Ausführung wurde
write_fileerlaubt). - Agenten-Autonomie — der Schalter von oben (Automatisch genehmigt · Agenten-Autonomie ist für diese Art von Tool aktiviert).
- Die eigenen Arbeitsnotizen eines Laufs — ein Schreibvorgang in den
.scratch/-Ordner des Laufs, der nie veröffentlicht wird (Automatisch genehmigt · eine Arbeitsnotiz im Scratch-Ordner, die nie veröffentlicht wird). Siehe Agentenläufe. - Eine Persona mit ausgeschalteten Tools — der umgekehrte Fall. Eine Persona mit Tool-Zugriff: Keine kann überhaupt kein Tool verwenden, egal was du erlaubt hast. Siehe Personas.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“- Coding Tools & @Files — der Ordner, in dem Pia arbeiten darf
- Agentenläufe — wo diese Freigaben am meisten zählen