Einladen & verdienen

So funktionieren Einladungsboni

Teile deinen Einladungslink. Registriert sich ein Freund darüber und lädt Guthaben auf, erhältst du die angezeigte Prämie für seine weiteren Aufladungen.

OpenCode-Sitzung sicher teilen und Freigabelink widerrufen

Ein OpenCode-Share-Link ist eine öffentliche Seite für jeden, der die URL erhält, und keine private Einladung für einen bestimmten Kollegen. Dieser Leitfaden erklärt den sichtbaren Inhalt, die Wahl zwischen manual und disabled, die Prüfung der gesamten Sitzung sowie Widerruf und Kontrolle per /unshare.

Inhalt
OpenCode-Sitzung sicher teilen und Freigabelink widerrufen

Bevor Sie eine OpenCode-Sitzung an einen Kollegen senden, sollten Sie den Link wie eine kleine öffentliche Veröffentlichung behandeln, nicht wie eine private Einladung an eine einzelne Person. Laut OpenCode-Dokumentation ist eine geteilte Unterhaltung für jeden erreichbar, der die URL besitzt. Für die meisten Teams ist dieser Ablauf sicher: vollständige Sitzung prüfen, im Modus manual teilen und nach Ende der Zusammenarbeit sofort /unshare ausführen. Für sensible Projekte ist disabled die bessere Wahl.

Der Link zeigt nicht nur die letzte Antwort, die Sie besprechen möchten. Nach der offiziellen OpenCode-Share-Dokumentation erstellt das Teilen eine eindeutige öffentliche URL, synchronisiert den Gesprächsverlauf mit den OpenCode-Servern und macht folgende Inhalte zugänglich:

  • den vollständigen Gesprächsverlauf;
  • alle Nachrichten und Antworten;
  • Sitzungsmetadaten.

Das bedeutet nicht, dass OpenCode automatisch das gesamte lokale Repository veröffentlicht. Praktisch relevant ist vielmehr: Sobald Quellcode, Konfiguration, Logs, Befehlsausgaben oder Dateiinhalte in einer Nachricht oder Antwort erscheinen, gehören sie zum geteilten Verlauf. Der Standardlink ist außerdem nicht an den Kollegen gebunden, dem Sie ihn schicken. Jeder mit der URL kann ihn öffnen.

Eine geteilte Sitzung bleibt erreichbar, bis Sie die Freigabe ausdrücklich aufheben. Prüfen Sie daher nicht nur die letzten Nachrichten und betrachten Sie eine schwer zu erratende URL nicht als echte Zugriffskontrolle.

manual, auto oder disabled auswählen

Im normalen Arbeitsalltag sollten Sie zwischen manual und disabled entscheiden. Verwenden Sie auto nur, wenn jede neue Unterhaltung bewusst schon vor einer menschlichen Prüfung geteilt werden darf.

ModusVerhaltenGeeignet fürHauptrisiko
manualStandard; ein Link entsteht erst nach /shareGelegentliche Zusammenarbeit mit einer geprüften SitzungBei der Prüfung kann etwas übersehen werden, neue Sitzungen werden aber nicht automatisch veröffentlicht
autoJede neue Unterhaltung wird automatisch geteiltBewusst öffentliche ArbeitsabläufeSecrets, Code oder Logs können vor der Prüfung öffentlich werden
disabledDeaktiviert das Teilen vollständigPrivate Repositories, Kundendaten, regulierte Arbeit oder Teams ohne Bedarf an öffentlichen LinksFür die Zusammenarbeit ist ein anderer kontrollierter Weg nötig

Die Entscheidungsregel ist einfach: manual, wenn Sie gelegentlich eine geprüfte Sitzung zeigen müssen; disabled, wenn das Projekt sensibel ist, öffentliche Links unnötig sind oder das Team eine konsequente Vorabprüfung nicht garantieren kann. Aktivieren Sie auto nicht nur, um die Eingabe von /share zu sparen.

Vor dem Teilen die gesamte Sitzung prüfen

Lesen Sie vom ersten bis zum letzten Beitrag. Die öffentliche Seite enthält den vollständigen Verlauf; es reicht deshalb nicht, nur den Ausschnitt zu bereinigen, den Sie im Teamchat versenden wollen. Wenn in der ursprünglichen Sitzung sensible Informationen verbleiben, teilen Sie diese Sitzung nicht.

1. Zugangsdaten und Authentifizierungsinformationen

Suchen Sie nach API-Schlüsseln, Zugriffstokens, Passwörtern, privaten Schlüsseln, Cookies, Sitzungstokens, Authorization-Headern, Datenbank-Verbindungszeichenfolgen, signierten URLs und echten Werten aus .env-Dateien. Variablennamen und sichere Platzhalter können unkritisch sein; aktive Werte sind es nicht.

Wenn ein Zugangswert bereits im Verlauf steht und Sie seine Entfernung nicht bestätigen können, widerrufen oder rotieren Sie ihn, erstellen Sie eine saubere Sitzung ohne das Secret und teilen Sie nur diese neue Sitzung.

2. Proprietärer Code und Geschäftskontext

Prüfen Sie Quelltexte, Patches, Konfigurationen, SQL, Architekturhinweise, Kundennamen, interne Anforderungen und unveröffentlichte Funktionen, die das Modell gelesen oder erzeugt hat. Einzelne Fragmente können harmlos wirken, zusammen aber Systemarchitektur, Geschäftslogik oder Sicherheitsgrenzen verraten.

3. Logs und Befehlsausgaben

Logs und Fehler enthalten häufig lokale Pfade, Benutzernamen, E-Mail-Adressen, Hostnamen, interne Domains, IP-Adressen, Repository- und Branch-Namen, Ticketnummern, Datenbanknamen oder Anfrageparameter. Suchen Sie nicht nur nach token und password: Prüfen Sie Stacktraces, Testergebnisse, CI-Logs, git diff, curl-Befehle und Terminalausgaben.

4. Metadaten und identifizierender Kontext

OpenCode nennt Sitzungsmetadaten ausdrücklich als geteilte Daten. Prüfen Sie Projekt- und Sitzungsnamen, Branches, Dateipfade und andere Details, mit denen eine Organisation oder ein internes System identifiziert werden könnte.

5. Wenn sich die Sitzung nicht sicher bereinigen lässt, neu beginnen

Die öffentliche Dokumentation verspricht keine automatische Schwärzung. Gehen Sie nicht davon aus, dass OpenCode Zugangsdaten selbst maskiert, und teilen Sie nicht zuerst, um „zu sehen, was angezeigt wird“. Stellen Sie den minimal nötigen Code, Fehler und Kontext in einer neuen, sauberen Unterhaltung zusammen. Das ist meist zuverlässiger, als bei einem langen Verlauf vollständige Unbedenklichkeit nachweisen zu wollen.

Sicher im Modus manual teilen

manual ist der Standard und passt am besten zum Prinzip „erst prüfen, dann veröffentlichen“.

Schritt 1: Effektive share-Einstellung bestätigen

OpenCode führt Konfigurationen aus mehreren Orten zusammen; bei einem Konflikt überschreibt eine später geladene Quelle den früheren Wert. Die globale Konfiguration liegt gewöhnlich unter ~/.config/opencode/opencode.json, die Projektkonfiguration als opencode.json im Repository-Stamm. Führen Sie aus:

opencode debug config

Prüfen Sie in der aufgelösten Konfiguration, ob share tatsächlich manual ist und nicht durch eine andere Quelle auf auto gesetzt wurde. Orte und Priorität beschreibt die offizielle OpenCode-Config-Dokumentation.

Um den manuellen Modus ausdrücklich zu setzen, fügen Sie der passenden opencode.json Folgendes hinzu:

{
  "$schema": "https://opencode.ai/config.json",
  "share": "manual"
}

Schritt 2: Datenschutzprüfung abschließen

Wenden Sie die obige Liste auf den gesamten Verlauf an. Wenn Zugangsdaten, proprietärer Code, vertrauliche Logs oder identifizierende Metadaten nicht veröffentlicht werden dürfen, stoppen Sie. Erstellen Sie eine neue minimale Sitzung, falls die Zusammenarbeit fortgesetzt werden soll.

Schritt 3: /share in der geprüften Sitzung ausführen

/share

Laut offizieller Dokumentation erzeugt der Befehl eine eindeutige URL und kopiert sie in die Zwischenablage. Leiten Sie sie nicht sofort weiter, sondern prüfen Sie zunächst die öffentliche Seite.

Öffnen Sie die URL in einem privaten oder abgemeldeten Browserfenster und lesen Sie die Seite vollständig. Stellen Sie sicher, dass jeder, der die URL erhält, alle sichtbaren Inhalte sehen darf, einschließlich früher Nachrichten und langer Protokolle.

Diese Prüfung fügt keine Berechtigungsebene hinzu. Der Standardlink bleibt öffentlich.

Schritt 5: Kontrollierten Kanal und Widerrufszeitpunkt festlegen

Senden Sie die URL nur in den benötigten Teamkanal und bitten Sie darum, sie nicht weiterzugeben. Diese Bitte verringert versehentliche Verbreitung, bindet den Link technisch aber nicht an die Empfänger. Legen Sie beim Teilen fest, wann Sie widerrufen: nach Fehlerbehebung, Review-Abschluss oder Ablauf eines bestimmten Zeitfensters.

Teilen für ein sensibles Projekt vollständig deaktivieren

Enthält ein Projekt Kundendaten, Produktionszugänge, proprietären Code oder keinen legitimen Bedarf an öffentlichen Sitzungslinks, ist disabled verlässlicher, als sich bei jedem Beitrag auf eine fehlerfreie Prüfung zu verlassen.

Fügen Sie dies der opencode.json im Projektstamm hinzu und committen Sie die Datei in Git:

{
  "$schema": "https://opencode.ai/config.json",
  "share": "disabled"
}

Die offizielle Share-Dokumentation empfiehlt die Projektkonfiguration, um diese Entscheidung im Team anzuwenden. Da Quellen zusammengeführt werden, führen Sie anschließend trotzdem opencode debug config aus und prüfen Sie den Endwert, insbesondere wenn Inline- oder Administrator-Konfigurationen Vorrang haben könnten.

Für eine Organisationsrichtlinie, die normale Benutzer nicht ändern dürfen, sollten Administratoren managed settings verwenden. Die aktuelle Config-Dokumentation nennt /Library/Application Support/opencode/ unter macOS, /etc/opencode/ unter Linux und %ProgramData%\opencode unter Windows; verwaltete Einstellungen haben eine höhere Priorität als Benutzer- und Projektdateien. Enterprise-Bereitstellungen können die Freigabe außerdem auf SSO-authentifizierte Benutzer beschränken oder selbst hosten.

Der Widerruf ist ein ausdrücklicher Aufräumschritt. Terminal schließen, die Nachricht mit der URL löschen oder die Zwischenablage leeren hebt eine bereits öffentliche Freigabe nicht auf.

Schritt 1: Zur ursprünglichen Sitzung zurückkehren und /unshare ausführen

/unshare

OpenCode erklärt, dass dieser Befehl den öffentlichen Zugriff und den Freigabelink entfernt sowie die zur geteilten Unterhaltung gehörenden Daten löscht.

Schritt 2: Alte URL extern prüfen

Bewahren Sie die ursprüngliche URL auf und öffnen Sie sie erneut in einem privaten Fenster oder einem anderen Browser. Das entscheidende Erfolgssignal ist, dass die Unterhaltung dort nicht mehr angezeigt wird — nicht lediglich, dass der Befehl ohne sichtbaren Fehler endet. Ist der Inhalt noch erreichbar, prüfen Sie, ob Sie die richtige Sitzung widerrufen haben, und kontrollieren Sie den Clientzustand.

Die aktuelle öffentliche Share-Seite dokumentiert /unshare in der ursprünglichen Unterhaltung und nennt kein separates öffentliches Link-Management-Dashboard. Können Sie die Sitzung nicht mehr öffnen, ist der Befehl nicht verfügbar oder zeigt die alte URL weiterhin Daten, melden Sie den Widerruf nicht als erfolgreich. Behandeln Sie die URL als öffentlich und wenden Sie sich an den OpenCode-Administrator oder Support, bis eine externe Prüfung den entfernten Zugriff bestätigt.

Was /unshare nicht zurückholen kann

/unshare verhindert, dass OpenCode die geteilte Unterhaltung weiter unter der alten URL bereitstellt. Der Befehl kann nicht rückgängig machen, was ein Empfänger bereits gesehen, als Screenshot gespeichert, kopiert oder heruntergeladen hat.

Die offizielle Seite beschreibt die Löschung der freigabebezogenen Daten, verspricht aber nicht, Drittanbieter-Caches, Browserkopien oder von Empfängern angelegte Archive zu entfernen. Der Widerruf ist daher notwendige Nacharbeit, kein Ersatz für die Prüfung vor dem Teilen. Wurde ein aktiver Zugangswert offengelegt, widerrufen oder rotieren Sie ihn zusätzlich zu /unshare.

Häufige Fragen

Die Dokumentation nennt Verlauf, Nachrichten, Antworten und Sitzungsmetadaten; eine automatische Veröffentlichung aller lokalen Dateien wird nicht beschrieben. Code, Dateiinhalte, Patches oder Logs, die in der Unterhaltung auftauchten, müssen Sie dennoch als geteilten Inhalt behandeln.

Kann nur ein bestimmter Kollege Zugriff erhalten?

Die Standardfunktion wird als öffentlicher Link für jeden mit der URL beschrieben, nicht als E-Mail-basierte Zugriffsliste. Organisationen mit Identitätsanforderungen sollten die dokumentierten Enterprise-Optionen wie SSO-Beschränkung oder Self-Hosting prüfen.

Prüfen Sie, ob der aufgelöste Wert von share auf auto steht. Führen Sie opencode debug config aus und untersuchen Sie globale, Projekt-, Inline- und managed Quellen, um den gewinnenden Wert zu finden.

Was tun, wenn /share nicht verfügbar ist?

Prüfen Sie, ob der Endwert disabled lautet oder durch eine verwaltete Richtlinie gesperrt ist. Umgehen Sie keine Teamregel über eine Datei mit geringerer Priorität; fragen Sie den Administrator nach der zulässigen Kollaborationsmethode.

Letzte Prüfung vor dem Senden

Bestätigen Sie vor dem Senden:

  • Der effektive Modus ist manual, oder das Projekt ist bewusst auf disabled gesetzt.
  • Sie haben den Verlauf ab der ersten Nachricht geprüft.
  • Es sind keine aktiven Zugangsdaten, internen URLs, proprietären Codes, Kundendaten oder sensiblen Logs vorhanden.
  • Sie haben die öffentliche Seite in einem abgemeldeten Fenster angesehen.
  • Empfänger, Übertragungskanal und Widerrufszeitpunkt stehen fest.
  • Nach der Zusammenarbeit führen Sie /unshare in der ursprünglichen Sitzung aus und prüfen die alte URL.

Wenn Sie das Teilen einer Sitzung als Veröffentlichung statt als gewöhnlichen Chat-Anhang behandeln, werden die wichtigen Datenschutzentscheidungen sichtbar, bevor die URL Ihre Kontrolle verlässt.

Bereit, Ihren LLM-Workflow zu optimieren?

Verbinden Sie Modelle über eine API, verwalten Sie Schlüssel und behalten Sie KI-Kosten im Blick.

Kostenlos starten