Agent Access für Unternehmenswebsites
Deine Website für KI-Agenten öffnen – kontrolliert und nachvollziehbar
Agent Access verbindet bessere Auffindbarkeit mit klaren Grenzen: Inhalte werden strukturiert veröffentlicht, bekannte Aktionen bleiben begrenzt und jede Anfrage kann sichtbar durch einen Menschen geprüft werden.
Agent Access ist eine kontrollierte Veröffentlichungsschicht
Eine Unternehmenswebsite enthält bereits wertvolle Informationen. Agent Access macht diese Informationen für unterstützte KI-Assistenten klarer auffindbar und nutzbar, ohne die Website in einen unkontrollierten Agenten-Endpunkt zu verwandeln.
Dafür werden Inhalte, erlaubte Aktionen und Formulardaten getrennt betrachtet. Der veröffentlichte Katalog bleibt nachvollziehbar, Remote-Zugriffe sind lesend und vorbereitete Anfragen benötigen weiterhin eine sichtbare menschliche Prüfung.
Vier Kontrollpunkte für einen belastbaren Agent-Zugang
01
Bessere Auffindbarkeit
Ein gemeinsamer Seitenkatalog, strukturierte Inhalte und Discovery-Hinweise helfen Assistenten, relevante Angebote einzuordnen.
02
Bekannte Aktionen
Browser-Agenten erhalten nur ausdrücklich definierte Navigation und vorbereitende Website-Aktionen.
03
Read-only als Standard
Externe Clients können veröffentlichte Inhalte lesen; Schreib-, Submit- und beliebige Cross-Origin-Aktionen gehören nicht zur Oberfläche.
04
Sichtbare Verantwortung
Validierung, Zeit- und Größenlimits sowie menschliche Prüfung halten die letzte Entscheidung bei den richtigen Personen.
Ein pragmatischer Einführungsweg
Agent Access beginnt bei den veröffentlichten Inhalten und wächst nur dort, wo Nutzen, Zuständigkeit und Kontrolle zusammenpassen.
- 01
Inhalte ordnen
Relevante Seiten, Angebote und nächste Schritte werden in einem verlässlichen, lokalisierten Katalog beschrieben.
Illustratives Beispiel · Seiten veröffentlichentypescript async function veroeffentlicheAusgewaehlteSeiten() { const katalog = defineAgentCatalog({ locale: "de", pages: ["/wissen", "/agent-access", "/rag-architektur"], }); await publication.validate(katalog); return katalog;} - 02
Zugriffe begrenzen
Browser-Aktionen, read-only Inhalte und vorbereitende Formulare werden getrennt freigegeben und validiert.
Illustratives Beispiel · Aktionen begrenzentypescript function definiereBegrenztenZugriff() { const zugriff = { read: ["catalog", "page", "section"], prepare: ["contact-draft"], write: [], } as const; policy.assertAllowed(zugriff); return zugriff;} - 03
Kontrolliert testen
Schema-, Laufzeit-, Herkunfts- und Ausgabekontrollen werden mit realen Browser- und API-Flows geprüft.
Illustratives Beispiel · Human Review erzwingentypescript async function verlangeMenschlichePruefung(vorbereiteterEntwurf: unknown) { const validierung = await request.validate(vorbereiteterEntwurf); const review = await humanReview.request(validierung); return { readyForManualSubmission: review.approved, submitted: false, };} - 04
Wirkung beobachten
Die Veröffentlichung wird anhand konkreter Besucherfragen und qualifizierter Anfragen weiterentwickelt, nicht anhand unbelegter Ranking-Versprechen.
01
Ein gemeinsamer Veröffentlichungskatalog
Sitemap, llms.txt, WebMCP und read-only Remote-Ressourcen beziehen ihre öffentlichen Seiteninformationen aus derselben typisierten Katalogquelle. Dadurch bleiben Titel, Locale, Abschnitte und verfügbare Aktionen konsistent.
- Deutsche und englische Varianten werden als getrennte, echte Veröffentlichungen geführt.
- Discovery-Hinweise sind Orientierung und keine Garantie für Ranking, Indexierung oder Zitate.
02
Drei kontrollierte Agent-Oberflächen
WebMCP unterstützt definierte Aktionen im aktiven Browser. Ein optionaler Remote-MCP-Zugang bleibt read-only. AI Discovery ergänzt strukturierte Hinweise für Systeme, die Inhalte suchen und einordnen.
- Same-origin Navigation und bekannte Tool-Namen begrenzen den Browser-Zugriff.
- Ein deaktivierter Remote-Zugang wird nicht als verfügbar beworben.
03
Reversible Vorbereitung statt Absenden
Kontakt-, Checklisten- und Academy-Formulare können für eine bessere Nutzerführung sichtbar vorbereitet werden. Die Ausführung löst keinen Submit aus, sendet keinen Webhook und muss vor der Übermittlung durch einen Menschen geprüft werden.
- Abbruch, Timeout, Unmount oder Validierungsfehler rollen vorbereitete Werte zurück.
- Persönliche Daten werden nicht als Tool-Ergebnis zurückgegeben.
04
Grenzen für Betrieb und Rollout
Schema-Projektion, Eingabe- und Ausgabevalidierung, Ausführungsbudgets, Herkunftsprüfung und Größenlimits sind Teil des Agent-Zugangs. Der normale Website-Betrieb bleibt unabhängig davon verfügbar.
- Die experimentelle Browser-Unterstützung wird feature-detected und bleibt austauschbar.
- Der v1-Zugang setzt auf begrenzte, nachvollziehbare Kontrollen statt auf zusätzliche verteilte Infrastruktur.
Weiterführende Perspektiven
Häufige Fragen von Entscheidern
Ist Remote MCP automatisch öffentlich aktiv?
Nein. Der read-only Remote-MCP-Zugang ist eine explizite Betriebsentscheidung. Wenn er deaktiviert ist, wird er weder als verfügbar veröffentlicht noch über die Discovery-Oberfläche beworben.
Kann ein Agent beliebige Website-Aktionen ausführen?
Nein. Browser-Agenten erhalten nur bekannte, ausdrücklich veröffentlichte Aktionen. Remote-Lesezugriffe und Browser-Aktionen sind getrennte Oberflächen mit eigenen Grenzen.
Wie werden Kontaktanfragen geschützt?
Eine Agent-Aktion kann die sichtbare Eingabe vorbereiten, aber nicht absenden. Zustimmung und menschliche Prüfung bleiben erforderlich; bei Fehlern oder Abbruch wird die Vorbereitung zurückgerollt.
Müssen wir für Agent Access eine neue Plattform betreiben?
Die v1-Architektur nutzt den bestehenden Website-Katalog und begrenzte, best-effort Laufzeitkontrollen. Neue verteilte Infrastruktur wird erst bei nachgewiesenem Bedarf betrachtet.
Garantiert Agent Access mehr Sichtbarkeit in KI-Systemen?
Nein. Strukturierte Veröffentlichung und Discovery verbessern die Verständlichkeit für unterstützte Systeme, garantieren aber keine Entdeckung, Indexierung, Zitierung oder Platzierung.
Den passenden Einstieg für deine Website finden
Wir klären gemeinsam, welche Inhalte, Aktionen und Kontrollgrenzen zu deinem Angebot und deinem Betriebsmodell passen.