Einladen & verdienen

So funktionieren Einladungsboni

Teile deinen Einladungslink. Registriert sich ein Freund darüber und lädt Guthaben auf, erhältst du die angezeigte Prämie für seine weiteren Aufladungen.

Mistral Work mit GitHub verbinden: Berechtigungen und erster Lesetest

Praxisleitfaden für eine kontrollierte GitHub-Verbindung in Mistral Work. Er trennt GitHub-App-Zugriff, Workspace-Toolrichtlinien und Freigaben einzelner Aktionen, führt durch einen reinen Lesetest und zeigt, auf welcher Ebene typische Probleme zu beheben sind.

Inhalt
Mistral Work mit GitHub verbinden: Berechtigungen und erster Lesetest

Ein grünes Connected-Kennzeichen beweist noch nicht, dass der GitHub-Zugriff sinnvoll begrenzt ist. Bevor Mistral Work mit einem Repository arbeitet, sollten Sie drei getrennte Kontrollen prüfen: die Repositories und Berechtigungen der GitHub App, die in Mistral verfügbaren Connector-Tools und die Aktionen, die weiterhin Ihre Freigabe benötigen.

Diese Anleitung bezieht sich auf das aktuelle Vibe Work, das in der Oberfläche meist einfach Work heißt. Sie verbinden GitHub, prüfen den wirksamen Umfang und führen anschließend eine erste Aufgabe aus, die ausschließlich liest. Die Navigationsbezeichnungen wurden am 30. September 2026 mit der offiziellen Dokumentation abgeglichen; Konto, Tarif, Organisationsrichtlinie oder spätere UI-Änderungen können zu Abweichungen führen.

Betrachten Sie drei unabhängige Berechtigungsebenen

EbeneWas sie steuertTypischer VerantwortlicherWo Sie sie prüfen
Installation und Autorisierung der GitHub AppAngeforderte Repository-, Organisations- und Kontorechte sowie erreichbare RepositoriesKontoinhaber, Repository-Admin oder OrganisationsinhaberGitHub-Installationsseite und Installed / Authorized GitHub Apps
Mistral-Richtlinie für Organisation und WorkspaceVerfügbarkeit des Connectors und aufrufbare ToolsMistral-Organisations- oder Workspace-AdminAdmin Panel → Administration → Connectors
Freigabe pro Funktion oder AktionOb eine Lese- oder Schreibfunktion ohne Halt laufen darfAktueller Benutzer innerhalb des Admin-RahmensMy Connectors → Functions und Freigabedialoge

Keine Ebene ersetzt eine andere. GitHub kann ein Repository freigeben, während der Mistral-Workspace den Connector blockiert. Der Connector kann verfügbar sein und Work trotzdem vor einer Schreibaktion anhalten.

Persönliche oder organisationsweite Verbindung wählen

Eine persönliche Verbindung passt, wenn nur Ihre eigenen Work-Sitzungen GitHub benötigen. Laut Mistral-Dokumentation zu Work Connectors öffnen Sie Connectors in der Seitenleiste, wählen GitHub App, klicken Connect und schließen die Anmeldung ab. Die Anmeldedaten sind benutzerbezogen; für Organisations-Repositories gelten weiterhin die GitHub-Richtlinien.

Eine organisationsweite Verbindung ist für einen gemeinsamen Bot, Teamprozesse oder zentrale Verwaltung gedacht. Ein Admin öffnet Admin Panel → Administration → Connectors und verbindet GitHub unter App Connections. Die Mistral-Admin-Dokumentation erklärt, dass Mitglieder die verbundene App anschließend über Mistral nutzen können, ohne sich einzeln anzumelden. Pro Workspace stehen zur Auswahl:

  • Allowed: alle bereitgestellten Tools sind verfügbar;
  • Restricted: nur ausgewählte Tools sind verfügbar;
  • Blocked: der Connector ist in diesem Workspace deaktiviert.

Für eine persönliche Aufgabe beginnen Sie mit der Benutzerverbindung. Bei verwalteten Organisations-Repositories oder gemeinsamer Nutzung sollte der minimale Umfang vorher mit den Verantwortlichen festgelegt werden.

Schritt 1: Verbindung in Work starten

  1. Öffnen Sie Vibe und wählen Sie Work; verwenden Sie nicht den separaten Connector-Ablauf von Code oder Studio.
  2. Öffnen Sie Connectors in der Seitenleiste.
  3. Suchen Sie GitHub App und klicken Sie Connect.
  4. Schließen Sie Installation oder Autorisierung in GitHub ab. GitHub kann eine App-Installation, eine Benutzerautorisierung oder beides anzeigen; das sind unterschiedliche Freigaben.
  5. Kehren Sie zu Mistral zurück und prüfen Sie das grüne Connected-Kennzeichen.

Dieses Kennzeichen bestätigt die Anmeldung, nicht den richtigen Besitzer, Repository-Umfang oder Funktionssatz. Die erste Aufgabe sollte daher keine Daten ändern.

Schritt 2: Aktuelle Rechte und Repository-Umfang in GitHub prüfen

Der GitHub-Leitfaden zur Installation einer Drittanbieter-GitHub-App erläutert, dass GitHub die angeforderten Repository- und Organisationsrechte anzeigt. Bei Repository-Rechten wählen Sie außerdem All repositories oder Only select repositories.

Prüfen Sie in dieser Reihenfolge:

  1. Installationsinhaber. Ist das persönliche Konto oder die richtige Organisation gewählt? Eine persönliche Installation öffnet nicht automatisch Organisations-Repositories.
  2. Aktuell angezeigte Rechte. Lesen Sie jedes Recht auf der Live-Seite. Eine statische Liste in einem Artikel ist kein verlässliches Inventar; die App kann ihre Anforderungen ändern, und die GitHub-Seite ist für diese Freigabe maßgeblich.
  3. Repository-Umfang. Verwenden Sie Only select repositories, wenn nur ein oder wenige Repositories nötig sind. All repositories ist nur sinnvoll, wenn alle aktuellen und zukünftigen Repositories wirklich benötigt werden.
  4. Installation und Autorisierung unterscheiden. Die Installation steuert Organisations- und Repository-Ressourcen. Die Autorisierung kann Kontodaten freigeben und Handlungen im Namen des Benutzers erlauben.
  5. Unerwartete Schreibrechte stoppen. Stimmen Sie erst zu, wenn Sie den Bezug zur Aufgabe verstehen. Mistral veröffentlicht keine zeitlos gültige, universelle Scope-Liste für jede GitHub-App-Installation.

Später können Sie erneut prüfen. Persönliches Konto: Settings → Applications → Installed GitHub Apps → Configure. Organisation: Settings → Third-party Access → GitHub Apps → Configure. Der GitHub-Leitfaden zur Überprüfung installierter Apps beschreibt Rechteprüfung, Repository-Änderung, Suspendierung und Deinstallation.

Wenn GitHub Request statt Install zeigt

Request oder Install and request weist häufig auf eine Organisationsrichtlinie hin, nicht auf einen Fehler. Organisationsinhaber können Installationen und Zugriffsanfragen einschränken.

Nach dem GitHub-Leitfaden für Installationsanfragen erhält der Inhaber eine Anfrage und kann die ausgewählten Repositories vor der Entscheidung ändern. Bis zur Genehmigung bedeutet eine abgeschlossene Mistral-Anmeldung nicht, dass Work das Organisations-Repository lesen kann.

Schritt 3: Connector-Funktionen in Mistral begrenzen

Die GitHub-App-Rechte bilden die äußere Grenze; die Mistral-Einstellungen eine zweite.

Bei einer Benutzerverbindung öffnen Sie Connectors → My Connectors → GitHub App → Functions. Die Mistral-Dokumentation zu Sicherheit und Freigaben unterscheidet:

  • Read-only tools, die Informationen abrufen, auflisten oder suchen;
  • Interactive tools, die Daten erstellen, aktualisieren, löschen, senden oder veröffentlichen.

Für den ersten Lauf sollten höchstens die benötigten Lese-, Listen- und Suchfunktionen vorab erlaubt werden. Funktionen für Issues, Kommentare, Branches oder Pull Requests bleiben auf manueller Freigabe. Always allow gilt für die Funktion und den jeweiligen Benutzer, nicht automatisch für Kollegen. Mit Refresh tools laden Sie nach einem Connector-Update die aktuelle Funktionsliste.

Bei einer Admin-Verbindung empfiehlt sich Restricted im Tab Permissions, mit genau den Tools, die der Workspace benötigt. Zum Lesen einer README sind nicht sämtliche Schreibfunktionen erforderlich.

Schritt 4: Zuerst eine reine Leseaufgabe ausführen

Wählen Sie ein Repository, dessen Inhalt Sie manuell prüfen können und das keine unnötig sensiblen Daten enthält. Aktivieren Sie den GitHub Connector und verwenden Sie beispielsweise:

Lies ausschließlich aus dem verbundenen GitHub-Repository. Ermittle den Standard-Branch, liste die Dateien im Stammverzeichnis auf und fasse README.md in höchstens fünf Punkten zusammen. Verwende nur Lese-, Listen- oder Suchfunktionen. Erstelle, ändere oder lösche nichts; veröffentliche keine Kommentare, öffne oder merge keinen Pull Request und ändere keine Repository-Einstellungen. Halte vor jeder möglichen Schreibaktion an und frage mich.

Bewerten Sie nicht nur die Schlussantwort. Öffnen Sie die von Work angezeigten Tool-Aufrufe und prüfen Sie:

  • Wurde der GitHub Connector statt Websuche oder einer anderen Quelle verwendet?
  • Stimmen Repository-Inhaber und Name?
  • Ist die Funktion schreibgeschützt?
  • Stimmen Standard-Branch, Dateien und README-Inhalt mit GitHub überein?

Fordert Work eine Schreibfreigabe an, wählen Sie Decline, prüfen die Funktion und verkleinern Aufgabe oder Toolumfang. Mistral zeigt für sensible Aktionen Continue, Always allow und Decline. Beim ersten Test sollten Schreibfunktionen kein Always allow erhalten.

Merkmale eines erfolgreichen ersten Tests

Der Test sollte alle Bedingungen erfüllen:

  1. Die Connector-Karte zeigt Connected.
  2. Work erreicht ein ausdrücklich ausgewähltes Repository, aber kein nicht ausgewähltes privates Repository.
  3. Der sichtbare Tool-Aufruf nennt das richtige Repository und eine Lesefunktion.
  4. Das Ergebnis stimmt mit dem GitHub-Original überein.
  5. Kein Issue, Kommentar, File, Branch, Pull Request oder Setting wurde erstellt oder geändert.
  6. Bei einem Organisations-Repository sind sowohl GitHub-Genehmigung als auch Mistral-Workspace-Richtlinie vollständig.

Eine plausible Antwort über das Repository reicht nicht. Sie kann aus einer öffentlichen Webseite, altem Kontext oder einem falschen Repository stammen. Tool-Aufruf und Quellenvergleich sind die belastbareren Signale.

Fehler auf der passenden Ebene beheben

SymptomZuerst prüfenMaßnahme
GitHub bietet nur RequestInstallationsrichtlinie der GitHub-OrganisationAuf den Inhaber warten und die Repository-Liste nach der Genehmigung prüfen
Connected ist sichtbar, privates Repository fehltInstallationsinhaber und Repository accessConfigure öffnen, Inhaber prüfen und Repository unter Only select repositories ergänzen
GitHub oder ein Tool fehlt in WorkMistral-Organisations-/Workspace-RichtlinieAktive Organization und Workspace prüfen; Admin soll Allowed, Restricted oder Blocked kontrollieren
Funktionsliste ist veraltetConnector-Liste oder Admin-EinschränkungRefresh tools verwenden und mit den Admin-Tools vergleichen
Leseaufgabe fordert SchreibfreigabePrompt oder Funktion ist zu weitDecline wählen, Funktion prüfen, Prompt eingrenzen und unnötige Interactive tools deaktivieren
GitHub-Umfang wurde geändert, Verhalten bleibt altUnterschiedlicher Zustand in GitHub und MistralSpeicherung in GitHub bestätigen, Tools aktualisieren oder Verbindung neu öffnen; nur bei anhaltend altem Zugriff neu verbinden
Integration wird nicht mehr genutztInstallation und Autorisierung können separat bestehenInstalled GitHub App suspendieren oder deinstallieren und Authorized GitHub Apps prüfen

Zugriff regelmäßig prüfen und am Ende entfernen

Repository-Sensibilität, Teammitgliedschaft und App-Rechte ändern sich. Prüfen Sie die Verbindung nach Projektende, beim Austritt eines Teammitglieds, bei sensibler Einstufung eines Repositories, bei neu angeforderten Rechten oder wenn Mistral Work nicht mehr verwendet wird.

In GitHub prüfen Sie aktuelle Rechte und Repository-Liste. In Mistral prüfen Sie Connector-Status, Admin-Auswahl und persönliche Always allow-Funktionen. Wird der Zugriff nicht mehr benötigt, trennen Sie ihn in Mistral und suspendieren, deinstallieren oder deautorisieren die GitHub App passend zur erteilten Freigabe.

Erst korrektes Lesen beweisen, dann Schreiben gezielt öffnen

Der sichere Minimalweg lautet nicht: verbinden und den Agenten sofort ändern lassen. Wählen Sie die richtige persönliche oder organisationsweite Verbindung, lesen Sie die aktuelle GitHub-Freigabe, begrenzen Sie Repositories und Tools und schließen Sie eine manuell prüfbare Leseaufgabe ab.

Erst nach erfolgreichem Test und einer abgestimmten Freigaberichtlinie sollten interaktive Funktionen für Issues, Kommentare oder Pull Requests einzeln geöffnet werden. Dieser Ablauf bleibt auch bei geänderter Oberfläche sinnvoll, weil er den drei tatsächlichen Zugriffsgrenzen folgt.

Offizielle Quellen

Bereit, Ihren LLM-Workflow zu optimieren?

Verbinden Sie Modelle über eine API, verwalten Sie Schlüssel und behalten Sie KI-Kosten im Blick.

Kostenlos starten