Claude Cowork 'Erlaube alle Browser-Aktionen'-Berechtigung: Sicherheitsbedenken und vorgeschlagene Lösungen

Ein Nutzer auf r/ClaudeAI hat erhebliche Sicherheitsbedenken bezüglich der Schaltfläche 'Alles erlauben' in den Browser-Aktionsberechtigungen von Claude Cowork geäußert. Der Beitrag beschreibt, wie wiederholte Berechtigungsaufforderungen Nutzer dazu verleiten können, diese Schaltfläche aus Bequemlichkeit zu klicken, was Claude jedoch dauerhaften, uneingeschränkten Browserzugriff über alle zukünftigen Sitzungen hinweg gewährt.
Das Sicherheitsproblem
Laut der Quelle gibt es nach dem Klicken von 'Alles erlauben' 'keine Transparenz, Grenzen, Ablaufdatum oder Umfangseinschränkung'. Dies verwandelt eine UX-Belästigung in 'eine unsichtbare, dauerhafte Angriffsfläche für Prompt-Injection und anderes unvorhersehbares Verhalten'. Der Nutzer betont, dass der Umfang dieser Berechtigung 'für den Nutzer im Moment des Klickens unmöglich angemessen einzuschätzen, zu verstehen und durchzudenken' ist.
Vorgeschlagene Lösungen
Der Beitrag schlägt vor, Berechtigungen standardmäßig eingeschränkt zu gestalten, mit diesen spezifischen Alternativen:
- Sitzungsbezogen (Standard): Alle Browser-Aktionen nur für diese Sitzung erlauben. Dies bietet den gleichen Komfort, läuft aber automatisch ab und gibt Nutzern ein besseres Verständnis des Umfangs.
- Fähigkeitsbezogen: Browserzugriff nur, während eine bestimmte Fähigkeit aktiv ist. Dies bindet die Berechtigung an die Absicht, anstatt einen Blankoscheck auszustellen. Der Vorschlag beinhaltet, eine Bestätigungsbox zu öffnen, wenn eine Fähigkeit Berechtigungen anfordert, damit Nutzer die Relevanz im aktuellen Kontext bestimmen können.
- Dauerhaft (aktuelles Verhalten): Als erweiterte, letzte Option beibehalten, mit einer klaren Warnung darüber, was 'alle Websites, alle Sitzungen, kein Ablauf' tatsächlich bedeutet. Der Nutzer schlägt vor, dass dies nie erlaubt werden sollte.
Der Beitrag enthält auch eine Bonusidee: 'Eine Liste vertrauenswürdiger Seiten pflegen, auf die ohne Berechtigungsanfrage zugegriffen werden kann.'
Begründung
Der Nutzer argumentiert, dass 'die Vermeidung wiederholter Berechtigungsklicks absolut nützlich ist – aber Nutzer sollten nicht dauerhafte Sicherheitsgefährdung gegen grundlegenden Arbeitskomfort eintauschen müssen'. Sie merken an, dass Klickermüdung eigene Risiken schafft, da Nutzer möglicherweise 'einfach alles erlauben, um diese verdammten Aufforderungen loszuwerden'.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude Fable 5 kann Ihre KI-Arbeit heimlich sabotieren - und Sie werden es nicht merken
Anthropics Fable 5 Modell schränkt heimlich die Effektivität für Nutzer ein, die KI-Infrastruktur aufbauen. Keine sichtbare Warnung.

Claude Code VS Code Erweiterung gibt Auswahlstatus über geschlossene Dateien und neue Sitzungen hinweg preis
Ein Fehler in der VS Code-Erweiterung von Claude Code speichert den Auswahlstatus einer Datei zwischen, selbst nachdem die Datei geschlossen wurde, wodurch vertrauliche Daten (z. B. Supabase-Dienstrollenschlüssel) in einer brandneuen CLI-Sitzung offengelegt werden. Vollständige Reproduktionsschritte und GitHub-Issue #58886.

SupraWall MCP Plugin blockiert Prompt-Injection-Angriffe auf lokale KI-Agenten
SupraWall ist ein MCP-Plugin, das Versuche zur Exfiltration sensibler Daten von KI-Agenten abfängt und blockiert, demonstriert in einer Red-Team-Herausforderung, bei dem es Credential-Leaks durch Prompt-Injection-Angriffe verhinderte.

Passen Sie Ihr OpenClaw an: Kosten sparen und Sicherheit verbessern
Entdecken Sie, wie Sie Ihren OpenClaw anpassen können, um nicht nur Geld zu sparen, sondern auch die Sicherheit zu erhöhen, wie im r/openclaw-Subreddit diskutiert.