OpenCode-Sitzung sicher teilen und Freigabelink widerrufen
Ein OpenCode-Share-Link ist eine öffentliche Seite für jeden, der die URL erhält, und keine private Einladung für einen bestimmten Kollegen. Dieser Leitfaden erklärt den sichtbaren Inhalt, die Wahl zwischen manual und disabled, die Prüfung der gesamten Sitzung sowie Widerruf und Kontrolle per /unshare.
Inhalt

Bevor Sie eine OpenCode-Sitzung an einen Kollegen senden, sollten Sie den Link wie eine kleine öffentliche Veröffentlichung behandeln, nicht wie eine private Einladung an eine einzelne Person. Laut OpenCode-Dokumentation ist eine geteilte Unterhaltung für jeden erreichbar, der die URL besitzt. Für die meisten Teams ist dieser Ablauf sicher: vollständige Sitzung prüfen, im Modus manual teilen und nach Ende der Zusammenarbeit sofort /unshare ausführen. Für sensible Projekte ist disabled die bessere Wahl.
Was ein OpenCode-Share-Link offenlegt
Der Link zeigt nicht nur die letzte Antwort, die Sie besprechen möchten. Nach der offiziellen OpenCode-Share-Dokumentation erstellt das Teilen eine eindeutige öffentliche URL, synchronisiert den Gesprächsverlauf mit den OpenCode-Servern und macht folgende Inhalte zugänglich:
- den vollständigen Gesprächsverlauf;
- alle Nachrichten und Antworten;
- Sitzungsmetadaten.
Das bedeutet nicht, dass OpenCode automatisch das gesamte lokale Repository veröffentlicht. Praktisch relevant ist vielmehr: Sobald Quellcode, Konfiguration, Logs, Befehlsausgaben oder Dateiinhalte in einer Nachricht oder Antwort erscheinen, gehören sie zum geteilten Verlauf. Der Standardlink ist außerdem nicht an den Kollegen gebunden, dem Sie ihn schicken. Jeder mit der URL kann ihn öffnen.
Eine geteilte Sitzung bleibt erreichbar, bis Sie die Freigabe ausdrücklich aufheben. Prüfen Sie daher nicht nur die letzten Nachrichten und betrachten Sie eine schwer zu erratende URL nicht als echte Zugriffskontrolle.
manual, auto oder disabled auswählen
Im normalen Arbeitsalltag sollten Sie zwischen manual und disabled entscheiden. Verwenden Sie auto nur, wenn jede neue Unterhaltung bewusst schon vor einer menschlichen Prüfung geteilt werden darf.
| Modus | Verhalten | Geeignet für | Hauptrisiko |
|---|---|---|---|
manual | Standard; ein Link entsteht erst nach /share | Gelegentliche Zusammenarbeit mit einer geprüften Sitzung | Bei der Prüfung kann etwas übersehen werden, neue Sitzungen werden aber nicht automatisch veröffentlicht |
auto | Jede neue Unterhaltung wird automatisch geteilt | Bewusst öffentliche Arbeitsabläufe | Secrets, Code oder Logs können vor der Prüfung öffentlich werden |
disabled | Deaktiviert das Teilen vollständig | Private Repositories, Kundendaten, regulierte Arbeit oder Teams ohne Bedarf an öffentlichen Links | Für die Zusammenarbeit ist ein anderer kontrollierter Weg nötig |
Die Entscheidungsregel ist einfach: manual, wenn Sie gelegentlich eine geprüfte Sitzung zeigen müssen; disabled, wenn das Projekt sensibel ist, öffentliche Links unnötig sind oder das Team eine konsequente Vorabprüfung nicht garantieren kann. Aktivieren Sie auto nicht nur, um die Eingabe von /share zu sparen.
Vor dem Teilen die gesamte Sitzung prüfen
Lesen Sie vom ersten bis zum letzten Beitrag. Die öffentliche Seite enthält den vollständigen Verlauf; es reicht deshalb nicht, nur den Ausschnitt zu bereinigen, den Sie im Teamchat versenden wollen. Wenn in der ursprünglichen Sitzung sensible Informationen verbleiben, teilen Sie diese Sitzung nicht.
1. Zugangsdaten und Authentifizierungsinformationen
Suchen Sie nach API-Schlüsseln, Zugriffstokens, Passwörtern, privaten Schlüsseln, Cookies, Sitzungstokens, Authorization-Headern, Datenbank-Verbindungszeichenfolgen, signierten URLs und echten Werten aus .env-Dateien. Variablennamen und sichere Platzhalter können unkritisch sein; aktive Werte sind es nicht.
Wenn ein Zugangswert bereits im Verlauf steht und Sie seine Entfernung nicht bestätigen können, widerrufen oder rotieren Sie ihn, erstellen Sie eine saubere Sitzung ohne das Secret und teilen Sie nur diese neue Sitzung.
2. Proprietärer Code und Geschäftskontext
Prüfen Sie Quelltexte, Patches, Konfigurationen, SQL, Architekturhinweise, Kundennamen, interne Anforderungen und unveröffentlichte Funktionen, die das Modell gelesen oder erzeugt hat. Einzelne Fragmente können harmlos wirken, zusammen aber Systemarchitektur, Geschäftslogik oder Sicherheitsgrenzen verraten.
3. Logs und Befehlsausgaben
Logs und Fehler enthalten häufig lokale Pfade, Benutzernamen, E-Mail-Adressen, Hostnamen, interne Domains, IP-Adressen, Repository- und Branch-Namen, Ticketnummern, Datenbanknamen oder Anfrageparameter. Suchen Sie nicht nur nach token und password: Prüfen Sie Stacktraces, Testergebnisse, CI-Logs, git diff, curl-Befehle und Terminalausgaben.
4. Metadaten und identifizierender Kontext
OpenCode nennt Sitzungsmetadaten ausdrücklich als geteilte Daten. Prüfen Sie Projekt- und Sitzungsnamen, Branches, Dateipfade und andere Details, mit denen eine Organisation oder ein internes System identifiziert werden könnte.
5. Wenn sich die Sitzung nicht sicher bereinigen lässt, neu beginnen
Die öffentliche Dokumentation verspricht keine automatische Schwärzung. Gehen Sie nicht davon aus, dass OpenCode Zugangsdaten selbst maskiert, und teilen Sie nicht zuerst, um „zu sehen, was angezeigt wird“. Stellen Sie den minimal nötigen Code, Fehler und Kontext in einer neuen, sauberen Unterhaltung zusammen. Das ist meist zuverlässiger, als bei einem langen Verlauf vollständige Unbedenklichkeit nachweisen zu wollen.
Sicher im Modus manual teilen
manual ist der Standard und passt am besten zum Prinzip „erst prüfen, dann veröffentlichen“.
Schritt 1: Effektive share-Einstellung bestätigen
OpenCode führt Konfigurationen aus mehreren Orten zusammen; bei einem Konflikt überschreibt eine später geladene Quelle den früheren Wert. Die globale Konfiguration liegt gewöhnlich unter ~/.config/opencode/opencode.json, die Projektkonfiguration als opencode.json im Repository-Stamm. Führen Sie aus:
opencode debug config
Prüfen Sie in der aufgelösten Konfiguration, ob share tatsächlich manual ist und nicht durch eine andere Quelle auf auto gesetzt wurde. Orte und Priorität beschreibt die offizielle OpenCode-Config-Dokumentation.
Um den manuellen Modus ausdrücklich zu setzen, fügen Sie der passenden opencode.json Folgendes hinzu:
{
"$schema": "https://opencode.ai/config.json",
"share": "manual"
}
Schritt 2: Datenschutzprüfung abschließen
Wenden Sie die obige Liste auf den gesamten Verlauf an. Wenn Zugangsdaten, proprietärer Code, vertrauliche Logs oder identifizierende Metadaten nicht veröffentlicht werden dürfen, stoppen Sie. Erstellen Sie eine neue minimale Sitzung, falls die Zusammenarbeit fortgesetzt werden soll.
Schritt 3: /share in der geprüften Sitzung ausführen
/share
Laut offizieller Dokumentation erzeugt der Befehl eine eindeutige URL und kopiert sie in die Zwischenablage. Leiten Sie sie nicht sofort weiter, sondern prüfen Sie zunächst die öffentliche Seite.
Schritt 4: Link aus Sicht des Empfängers öffnen
Öffnen Sie die URL in einem privaten oder abgemeldeten Browserfenster und lesen Sie die Seite vollständig. Stellen Sie sicher, dass jeder, der die URL erhält, alle sichtbaren Inhalte sehen darf, einschließlich früher Nachrichten und langer Protokolle.
Diese Prüfung fügt keine Berechtigungsebene hinzu. Der Standardlink bleibt öffentlich.
Schritt 5: Kontrollierten Kanal und Widerrufszeitpunkt festlegen
Senden Sie die URL nur in den benötigten Teamkanal und bitten Sie darum, sie nicht weiterzugeben. Diese Bitte verringert versehentliche Verbreitung, bindet den Link technisch aber nicht an die Empfänger. Legen Sie beim Teilen fest, wann Sie widerrufen: nach Fehlerbehebung, Review-Abschluss oder Ablauf eines bestimmten Zeitfensters.
Teilen für ein sensibles Projekt vollständig deaktivieren
Enthält ein Projekt Kundendaten, Produktionszugänge, proprietären Code oder keinen legitimen Bedarf an öffentlichen Sitzungslinks, ist disabled verlässlicher, als sich bei jedem Beitrag auf eine fehlerfreie Prüfung zu verlassen.
Fügen Sie dies der opencode.json im Projektstamm hinzu und committen Sie die Datei in Git:
{
"$schema": "https://opencode.ai/config.json",
"share": "disabled"
}
Die offizielle Share-Dokumentation empfiehlt die Projektkonfiguration, um diese Entscheidung im Team anzuwenden. Da Quellen zusammengeführt werden, führen Sie anschließend trotzdem opencode debug config aus und prüfen Sie den Endwert, insbesondere wenn Inline- oder Administrator-Konfigurationen Vorrang haben könnten.
Für eine Organisationsrichtlinie, die normale Benutzer nicht ändern dürfen, sollten Administratoren managed settings verwenden. Die aktuelle Config-Dokumentation nennt /Library/Application Support/opencode/ unter macOS, /etc/opencode/ unter Linux und %ProgramData%\opencode unter Windows; verwaltete Einstellungen haben eine höhere Priorität als Benutzer- und Projektdateien. Enterprise-Bereitstellungen können die Freigabe außerdem auf SSO-authentifizierte Benutzer beschränken oder selbst hosten.
Einen bestehenden Freigabelink widerrufen
Der Widerruf ist ein ausdrücklicher Aufräumschritt. Terminal schließen, die Nachricht mit der URL löschen oder die Zwischenablage leeren hebt eine bereits öffentliche Freigabe nicht auf.
Schritt 1: Zur ursprünglichen Sitzung zurückkehren und /unshare ausführen
/unshare
OpenCode erklärt, dass dieser Befehl den öffentlichen Zugriff und den Freigabelink entfernt sowie die zur geteilten Unterhaltung gehörenden Daten löscht.
Schritt 2: Alte URL extern prüfen
Bewahren Sie die ursprüngliche URL auf und öffnen Sie sie erneut in einem privaten Fenster oder einem anderen Browser. Das entscheidende Erfolgssignal ist, dass die Unterhaltung dort nicht mehr angezeigt wird — nicht lediglich, dass der Befehl ohne sichtbaren Fehler endet. Ist der Inhalt noch erreichbar, prüfen Sie, ob Sie die richtige Sitzung widerrufen haben, und kontrollieren Sie den Clientzustand.
Schritt 3: Bei fehlgeschlagener Prüfung den Link weiter als öffentlich behandeln
Die aktuelle öffentliche Share-Seite dokumentiert /unshare in der ursprünglichen Unterhaltung und nennt kein separates öffentliches Link-Management-Dashboard. Können Sie die Sitzung nicht mehr öffnen, ist der Befehl nicht verfügbar oder zeigt die alte URL weiterhin Daten, melden Sie den Widerruf nicht als erfolgreich. Behandeln Sie die URL als öffentlich und wenden Sie sich an den OpenCode-Administrator oder Support, bis eine externe Prüfung den entfernten Zugriff bestätigt.
Was /unshare nicht zurückholen kann
/unshare verhindert, dass OpenCode die geteilte Unterhaltung weiter unter der alten URL bereitstellt. Der Befehl kann nicht rückgängig machen, was ein Empfänger bereits gesehen, als Screenshot gespeichert, kopiert oder heruntergeladen hat.
Die offizielle Seite beschreibt die Löschung der freigabebezogenen Daten, verspricht aber nicht, Drittanbieter-Caches, Browserkopien oder von Empfängern angelegte Archive zu entfernen. Der Widerruf ist daher notwendige Nacharbeit, kein Ersatz für die Prüfung vor dem Teilen. Wurde ein aktiver Zugangswert offengelegt, widerrufen oder rotieren Sie ihn zusätzlich zu /unshare.
Häufige Fragen
Veröffentlicht der Link mein gesamtes lokales Repository?
Die Dokumentation nennt Verlauf, Nachrichten, Antworten und Sitzungsmetadaten; eine automatische Veröffentlichung aller lokalen Dateien wird nicht beschrieben. Code, Dateiinhalte, Patches oder Logs, die in der Unterhaltung auftauchten, müssen Sie dennoch als geteilten Inhalt behandeln.
Kann nur ein bestimmter Kollege Zugriff erhalten?
Die Standardfunktion wird als öffentlicher Link für jeden mit der URL beschrieben, nicht als E-Mail-basierte Zugriffsliste. Organisationen mit Identitätsanforderungen sollten die dokumentierten Enterprise-Optionen wie SSO-Beschränkung oder Self-Hosting prüfen.
Warum entstand ein Link, obwohl ich /share nicht ausgeführt habe?
Prüfen Sie, ob der aufgelöste Wert von share auf auto steht. Führen Sie opencode debug config aus und untersuchen Sie globale, Projekt-, Inline- und managed Quellen, um den gewinnenden Wert zu finden.
Was tun, wenn /share nicht verfügbar ist?
Prüfen Sie, ob der Endwert disabled lautet oder durch eine verwaltete Richtlinie gesperrt ist. Umgehen Sie keine Teamregel über eine Datei mit geringerer Priorität; fragen Sie den Administrator nach der zulässigen Kollaborationsmethode.
Letzte Prüfung vor dem Senden
Bestätigen Sie vor dem Senden:
- Der effektive Modus ist
manual, oder das Projekt ist bewusst aufdisabledgesetzt. - Sie haben den Verlauf ab der ersten Nachricht geprüft.
- Es sind keine aktiven Zugangsdaten, internen URLs, proprietären Codes, Kundendaten oder sensiblen Logs vorhanden.
- Sie haben die öffentliche Seite in einem abgemeldeten Fenster angesehen.
- Empfänger, Übertragungskanal und Widerrufszeitpunkt stehen fest.
- Nach der Zusammenarbeit führen Sie
/unsharein der ursprünglichen Sitzung aus und prüfen die alte URL.
Wenn Sie das Teilen einer Sitzung als Veröffentlichung statt als gewöhnlichen Chat-Anhang behandeln, werden die wichtigen Datenschutzentscheidungen sichtbar, bevor die URL Ihre Kontrolle verlässt.