Mistral Work mit GitHub verbinden: Berechtigungen und erster Lesetest
Praxisleitfaden für eine kontrollierte GitHub-Verbindung in Mistral Work. Er trennt GitHub-App-Zugriff, Workspace-Toolrichtlinien und Freigaben einzelner Aktionen, führt durch einen reinen Lesetest und zeigt, auf welcher Ebene typische Probleme zu beheben sind.
Inhalt

Ein grünes Connected-Kennzeichen beweist noch nicht, dass der GitHub-Zugriff sinnvoll begrenzt ist. Bevor Mistral Work mit einem Repository arbeitet, sollten Sie drei getrennte Kontrollen prüfen: die Repositories und Berechtigungen der GitHub App, die in Mistral verfügbaren Connector-Tools und die Aktionen, die weiterhin Ihre Freigabe benötigen.
Diese Anleitung bezieht sich auf das aktuelle Vibe Work, das in der Oberfläche meist einfach Work heißt. Sie verbinden GitHub, prüfen den wirksamen Umfang und führen anschließend eine erste Aufgabe aus, die ausschließlich liest. Die Navigationsbezeichnungen wurden am 30. September 2026 mit der offiziellen Dokumentation abgeglichen; Konto, Tarif, Organisationsrichtlinie oder spätere UI-Änderungen können zu Abweichungen führen.
Betrachten Sie drei unabhängige Berechtigungsebenen
| Ebene | Was sie steuert | Typischer Verantwortlicher | Wo Sie sie prüfen |
|---|---|---|---|
| Installation und Autorisierung der GitHub App | Angeforderte Repository-, Organisations- und Kontorechte sowie erreichbare Repositories | Kontoinhaber, Repository-Admin oder Organisationsinhaber | GitHub-Installationsseite und Installed / Authorized GitHub Apps |
| Mistral-Richtlinie für Organisation und Workspace | Verfügbarkeit des Connectors und aufrufbare Tools | Mistral-Organisations- oder Workspace-Admin | Admin Panel → Administration → Connectors |
| Freigabe pro Funktion oder Aktion | Ob eine Lese- oder Schreibfunktion ohne Halt laufen darf | Aktueller Benutzer innerhalb des Admin-Rahmens | My Connectors → Functions und Freigabedialoge |
Keine Ebene ersetzt eine andere. GitHub kann ein Repository freigeben, während der Mistral-Workspace den Connector blockiert. Der Connector kann verfügbar sein und Work trotzdem vor einer Schreibaktion anhalten.
Persönliche oder organisationsweite Verbindung wählen
Eine persönliche Verbindung passt, wenn nur Ihre eigenen Work-Sitzungen GitHub benötigen. Laut Mistral-Dokumentation zu Work Connectors öffnen Sie Connectors in der Seitenleiste, wählen GitHub App, klicken Connect und schließen die Anmeldung ab. Die Anmeldedaten sind benutzerbezogen; für Organisations-Repositories gelten weiterhin die GitHub-Richtlinien.
Eine organisationsweite Verbindung ist für einen gemeinsamen Bot, Teamprozesse oder zentrale Verwaltung gedacht. Ein Admin öffnet Admin Panel → Administration → Connectors und verbindet GitHub unter App Connections. Die Mistral-Admin-Dokumentation erklärt, dass Mitglieder die verbundene App anschließend über Mistral nutzen können, ohne sich einzeln anzumelden. Pro Workspace stehen zur Auswahl:
Allowed: alle bereitgestellten Tools sind verfügbar;Restricted: nur ausgewählte Tools sind verfügbar;Blocked: der Connector ist in diesem Workspace deaktiviert.
Für eine persönliche Aufgabe beginnen Sie mit der Benutzerverbindung. Bei verwalteten Organisations-Repositories oder gemeinsamer Nutzung sollte der minimale Umfang vorher mit den Verantwortlichen festgelegt werden.
Schritt 1: Verbindung in Work starten
- Öffnen Sie Vibe und wählen Sie
Work; verwenden Sie nicht den separaten Connector-Ablauf von Code oder Studio. - Öffnen Sie
Connectorsin der Seitenleiste. - Suchen Sie
GitHub Appund klicken SieConnect. - Schließen Sie Installation oder Autorisierung in GitHub ab. GitHub kann eine App-Installation, eine Benutzerautorisierung oder beides anzeigen; das sind unterschiedliche Freigaben.
- Kehren Sie zu Mistral zurück und prüfen Sie das grüne
Connected-Kennzeichen.
Dieses Kennzeichen bestätigt die Anmeldung, nicht den richtigen Besitzer, Repository-Umfang oder Funktionssatz. Die erste Aufgabe sollte daher keine Daten ändern.
Schritt 2: Aktuelle Rechte und Repository-Umfang in GitHub prüfen
Der GitHub-Leitfaden zur Installation einer Drittanbieter-GitHub-App erläutert, dass GitHub die angeforderten Repository- und Organisationsrechte anzeigt. Bei Repository-Rechten wählen Sie außerdem All repositories oder Only select repositories.
Prüfen Sie in dieser Reihenfolge:
- Installationsinhaber. Ist das persönliche Konto oder die richtige Organisation gewählt? Eine persönliche Installation öffnet nicht automatisch Organisations-Repositories.
- Aktuell angezeigte Rechte. Lesen Sie jedes Recht auf der Live-Seite. Eine statische Liste in einem Artikel ist kein verlässliches Inventar; die App kann ihre Anforderungen ändern, und die GitHub-Seite ist für diese Freigabe maßgeblich.
- Repository-Umfang. Verwenden Sie
Only select repositories, wenn nur ein oder wenige Repositories nötig sind.All repositoriesist nur sinnvoll, wenn alle aktuellen und zukünftigen Repositories wirklich benötigt werden. - Installation und Autorisierung unterscheiden. Die Installation steuert Organisations- und Repository-Ressourcen. Die Autorisierung kann Kontodaten freigeben und Handlungen im Namen des Benutzers erlauben.
- Unerwartete Schreibrechte stoppen. Stimmen Sie erst zu, wenn Sie den Bezug zur Aufgabe verstehen. Mistral veröffentlicht keine zeitlos gültige, universelle Scope-Liste für jede GitHub-App-Installation.
Später können Sie erneut prüfen. Persönliches Konto: Settings → Applications → Installed GitHub Apps → Configure. Organisation: Settings → Third-party Access → GitHub Apps → Configure. Der GitHub-Leitfaden zur Überprüfung installierter Apps beschreibt Rechteprüfung, Repository-Änderung, Suspendierung und Deinstallation.
Wenn GitHub Request statt Install zeigt
Request oder Install and request weist häufig auf eine Organisationsrichtlinie hin, nicht auf einen Fehler. Organisationsinhaber können Installationen und Zugriffsanfragen einschränken.
Nach dem GitHub-Leitfaden für Installationsanfragen erhält der Inhaber eine Anfrage und kann die ausgewählten Repositories vor der Entscheidung ändern. Bis zur Genehmigung bedeutet eine abgeschlossene Mistral-Anmeldung nicht, dass Work das Organisations-Repository lesen kann.
Schritt 3: Connector-Funktionen in Mistral begrenzen
Die GitHub-App-Rechte bilden die äußere Grenze; die Mistral-Einstellungen eine zweite.
Bei einer Benutzerverbindung öffnen Sie Connectors → My Connectors → GitHub App → Functions. Die Mistral-Dokumentation zu Sicherheit und Freigaben unterscheidet:
- Read-only tools, die Informationen abrufen, auflisten oder suchen;
- Interactive tools, die Daten erstellen, aktualisieren, löschen, senden oder veröffentlichen.
Für den ersten Lauf sollten höchstens die benötigten Lese-, Listen- und Suchfunktionen vorab erlaubt werden. Funktionen für Issues, Kommentare, Branches oder Pull Requests bleiben auf manueller Freigabe. Always allow gilt für die Funktion und den jeweiligen Benutzer, nicht automatisch für Kollegen. Mit Refresh tools laden Sie nach einem Connector-Update die aktuelle Funktionsliste.
Bei einer Admin-Verbindung empfiehlt sich Restricted im Tab Permissions, mit genau den Tools, die der Workspace benötigt. Zum Lesen einer README sind nicht sämtliche Schreibfunktionen erforderlich.
Schritt 4: Zuerst eine reine Leseaufgabe ausführen
Wählen Sie ein Repository, dessen Inhalt Sie manuell prüfen können und das keine unnötig sensiblen Daten enthält. Aktivieren Sie den GitHub Connector und verwenden Sie beispielsweise:
Lies ausschließlich aus dem verbundenen GitHub-Repository. Ermittle den Standard-Branch, liste die Dateien im Stammverzeichnis auf und fasse README.md in höchstens fünf Punkten zusammen. Verwende nur Lese-, Listen- oder Suchfunktionen. Erstelle, ändere oder lösche nichts; veröffentliche keine Kommentare, öffne oder merge keinen Pull Request und ändere keine Repository-Einstellungen. Halte vor jeder möglichen Schreibaktion an und frage mich.
Bewerten Sie nicht nur die Schlussantwort. Öffnen Sie die von Work angezeigten Tool-Aufrufe und prüfen Sie:
- Wurde der GitHub Connector statt Websuche oder einer anderen Quelle verwendet?
- Stimmen Repository-Inhaber und Name?
- Ist die Funktion schreibgeschützt?
- Stimmen Standard-Branch, Dateien und README-Inhalt mit GitHub überein?
Fordert Work eine Schreibfreigabe an, wählen Sie Decline, prüfen die Funktion und verkleinern Aufgabe oder Toolumfang. Mistral zeigt für sensible Aktionen Continue, Always allow und Decline. Beim ersten Test sollten Schreibfunktionen kein Always allow erhalten.
Merkmale eines erfolgreichen ersten Tests
Der Test sollte alle Bedingungen erfüllen:
- Die Connector-Karte zeigt
Connected. - Work erreicht ein ausdrücklich ausgewähltes Repository, aber kein nicht ausgewähltes privates Repository.
- Der sichtbare Tool-Aufruf nennt das richtige Repository und eine Lesefunktion.
- Das Ergebnis stimmt mit dem GitHub-Original überein.
- Kein Issue, Kommentar, File, Branch, Pull Request oder Setting wurde erstellt oder geändert.
- Bei einem Organisations-Repository sind sowohl GitHub-Genehmigung als auch Mistral-Workspace-Richtlinie vollständig.
Eine plausible Antwort über das Repository reicht nicht. Sie kann aus einer öffentlichen Webseite, altem Kontext oder einem falschen Repository stammen. Tool-Aufruf und Quellenvergleich sind die belastbareren Signale.
Fehler auf der passenden Ebene beheben
| Symptom | Zuerst prüfen | Maßnahme |
|---|---|---|
GitHub bietet nur Request | Installationsrichtlinie der GitHub-Organisation | Auf den Inhaber warten und die Repository-Liste nach der Genehmigung prüfen |
| Connected ist sichtbar, privates Repository fehlt | Installationsinhaber und Repository access | Configure öffnen, Inhaber prüfen und Repository unter Only select repositories ergänzen |
| GitHub oder ein Tool fehlt in Work | Mistral-Organisations-/Workspace-Richtlinie | Aktive Organization und Workspace prüfen; Admin soll Allowed, Restricted oder Blocked kontrollieren |
| Funktionsliste ist veraltet | Connector-Liste oder Admin-Einschränkung | Refresh tools verwenden und mit den Admin-Tools vergleichen |
| Leseaufgabe fordert Schreibfreigabe | Prompt oder Funktion ist zu weit | Decline wählen, Funktion prüfen, Prompt eingrenzen und unnötige Interactive tools deaktivieren |
| GitHub-Umfang wurde geändert, Verhalten bleibt alt | Unterschiedlicher Zustand in GitHub und Mistral | Speicherung in GitHub bestätigen, Tools aktualisieren oder Verbindung neu öffnen; nur bei anhaltend altem Zugriff neu verbinden |
| Integration wird nicht mehr genutzt | Installation und Autorisierung können separat bestehen | Installed GitHub App suspendieren oder deinstallieren und Authorized GitHub Apps prüfen |
Zugriff regelmäßig prüfen und am Ende entfernen
Repository-Sensibilität, Teammitgliedschaft und App-Rechte ändern sich. Prüfen Sie die Verbindung nach Projektende, beim Austritt eines Teammitglieds, bei sensibler Einstufung eines Repositories, bei neu angeforderten Rechten oder wenn Mistral Work nicht mehr verwendet wird.
In GitHub prüfen Sie aktuelle Rechte und Repository-Liste. In Mistral prüfen Sie Connector-Status, Admin-Auswahl und persönliche Always allow-Funktionen. Wird der Zugriff nicht mehr benötigt, trennen Sie ihn in Mistral und suspendieren, deinstallieren oder deautorisieren die GitHub App passend zur erteilten Freigabe.
Erst korrektes Lesen beweisen, dann Schreiben gezielt öffnen
Der sichere Minimalweg lautet nicht: verbinden und den Agenten sofort ändern lassen. Wählen Sie die richtige persönliche oder organisationsweite Verbindung, lesen Sie die aktuelle GitHub-Freigabe, begrenzen Sie Repositories und Tools und schließen Sie eine manuell prüfbare Leseaufgabe ab.
Erst nach erfolgreichem Test und einer abgestimmten Freigaberichtlinie sollten interaktive Funktionen für Issues, Kommentare oder Pull Requests einzeln geöffnet werden. Dieser Ablauf bleibt auch bei geänderter Oberfläche sinnvoll, weil er den drei tatsächlichen Zugriffsgrenzen folgt.