# Kanalberechtigungen

Kanalberechtigungen schränken ein, was Fennec tun darf, wenn eine Nachricht von einem externen Publikum kommt. Sie ergänzen die überprüfte Absenderidentität und die Laufzeitauthorisierung; frei formulierbare Anweisungen sind keine Sicherheitsgrenze.

![Kanalberechtigungen](https://www.foxora.ai/docs/images/v5.0.8/reference/settings-channels.webp)

*Studio-Oberfläche auf Englisch. Beispieldaten.*

## Prinzip der minimalen Rechte anwenden

1. Öffnen Sie die **Edit channel**-Ansicht des Kanals.
2. Erweitern Sie **Advanced channel controls**.
3. Setzen Sie **Plugin access** auf **No plugins (safest)**, **Selected plugins** oder **All connected plugins**.
4. Aktivieren Sie **Read-only**, wenn der Kanal keine Schreibaktionen ausführen soll; wählen Sie eine **Allowed plugins**-Liste, falls zutreffend.
5. Fügen Sie kurze **Instructions** und **Data-use guidance** hinzu und wählen Sie dann **Update channel** aus.

## Erwartetes Ergebnis

Jede Plugin-Aktion wird anhand der gespeicherten Kanalrichtlinie überprüft. Verbindungsverwaltungs- und Remote-Shell-Tools bleiben innerhalb der Kanäle nicht verfügbar.
