Für die IT
ChatMD Studio auf den PCs deines Unternehmens bereitstellen.
Installiere es überall über den Microsoft Store, verwalte es mit denselben Gruppenrichtlinien- oder Intune-Werkzeugen, die du bereits nutzt, und sieh genau, was jeder PC über das Netzwerk sendet, bevor du es ausrollst.
Auf vielen PCs installieren
ChatMD Studio ist eine App aus dem Microsoft Store, und diese Anleitung behandelt nur den Store-Weg. Ohne ein eigenes Zertifikat zur Codesignierung würde ein heruntergeladenes Installationsprogramm SmartScreen-Warnungen auslösen, und die meisten Bereitstellungswerkzeuge der IT lehnen ein unsigniertes Programm rundweg ab — der Store benötigt kein eigenes Zertifikat von uns, weshalb er für 2.1 der einzige hier angebotene Weg ist.
Intune
Installiere ChatMD Studio aus dem Microsoft Store. Füge die App in Intune als „Microsoft Store-App (neu)“ mit dem Installationsverhalten „System“ hinzu, damit sie für alle installiert wird, die sich am PC anmelden. Der Microsoft Store hält sie aktuell.
Ein Skript oder winget
Oder über die Eingabeaufforderung mit winget:
winget install --id 9N3KGMG61MMV --source msstore
Softwareinstallation per Gruppenrichtlinie
Für eine Store-App nicht verfügbar: Die Gruppenrichtlinie hat keine Möglichkeit, die Installation selbst zu verteilen — nur die untenstehenden Einstellungen, sobald ChatMD Studio auf dem PC ist.
Richtlinien
ChatMD Studio liest seine Einstellungen aus dem unten stehenden Registrierungspfad — dem Standardort, an dem Gruppenrichtlinien und Intune Anwendungseinstellungen für eine paketierte App schreiben. Es liest sie, bevor sich das Fenster öffnet, wenn die Optionen geöffnet werden, und alle 15 Minuten während des Betriebs. Eine Einstellung, die strenger wird, gilt sofort und lässt eine bereits laufende Anfrage noch zu Ende laufen; eine Einstellung, die lockerer wird, wartet, bis ChatMD Studio erneut gestartet wird.
HKLM\Software\Policies\ChatMD\Studio
HKCU wird am selben Pfad ebenfalls gelesen, kann eine Einstellung aber nur strenger machen, als HKLM es vorgibt — niemals lockerer und niemals mit einem anderen Wert. Ein Copy-on-Write-Registrierungshive pro Benutzer beweist nicht, wer ihn geschrieben hat, deshalb wird ihm nie zugetraut, etwas zu lockern, und er enthält niemals den Bereitstellungscode oder den unten genannten Lizenzschlüssel.
Richtlinienvorlagen herunterladen (ADMX/ADML): die ADMX-Datei sowie je eine ADML-Datei für Englisch, Deutsch, Spanisch, Französisch und Polnisch.
Set-ChatMDAIRules.ps1 schreibt Einstellungsdateien in die Systemordner anderer Hersteller (C:\Program Files\ClaudeCode, C:\ProgramData\OpenAI\Codex, C:\ProgramData\gemini-cli). Es muss mit erhöhten Rechten ausgeführt werden. Es macht diese Apps für jeden Benutzer und jedes Projekt auf dem PC restriktiver, nicht nur in Vaults. Es schreibt niemals die Datei von Claude Code managed-mcp.json. Es sendet niemals etwas irgendwohin.
Gruppenrichtlinie
Kopiere die ADMX-Datei in den PolicyDefinitions-Ordner deines Group Policy Central Store und die ADML-Datei jeder Sprache in den passenden Sprachordner dort (zum Beispiel en-US). Die Richtlinien erscheinen dann unter Computerkonfiguration, Administrative Vorlagen, ChatMD Studio.
Intune
Geräte, Konfiguration, ADMX importieren. Lade die ADMX-Datei zusammen mit der englischen (en-US) ADML-Datei hoch — der ADMX-Import in Intune akzeptiert nur eine Sprachdatei. Erstelle anschließend aus der importierten Vorlage ein Profil mit den gewünschten Einstellungen.
Jede Einstellung hat einen am wenigsten und einen am stärksten einschränkenden Wert. Die Teamseite eines Unternehmens kann eine Einstellung höchstens so streng machen, wie es die Windows-Richtlinie bereits festgelegt hat, niemals lockerer. Eine Einstellung, die diese Version nicht kennt, nimmt ihren restriktivsten Wert an und wird in den Optionen gemeldet, statt ignoriert zu werden.
Cursor Agent wird in dieser Version von ChatMD Studio nicht angeboten. Die Richtlinientabelle führt seinen Code weiterhin auf, daher wird eine Einstellung, die ihn nennt, wie bisher gelesen.
| Einstellung | Name des Werts | Typ | Zulässige Werte | Was es bewirkt | Kann HKCU es verschärfen? |
|---|---|---|---|---|---|
| KIKI | AIMode |
REG_SZ |
|
Welche KI-Werkzeuge ChatMD Studio auf diesem PC verwenden darf. Jedes KI-Werkzeug: keine Einschränkung. KI nur auf diesem PC: nur Ollama auf diesem PC, es wird also nichts an einen KI-Dienst im Internet gesendet; Ollama kann weiterhin Modelle herunterladen, und diese Verbindung stellt Ollama her, nicht ChatMD Studio. Aus: Alle KI-Funktionen sind ausgeschaltet. Deaktiviert oder nicht konfiguriert: Die Windows-Richtlinie schränkt KI nicht ein. | Ja — nur um es zu verschärfen |
| Erlaubte KI-WerkzeugeKI | AllowedAIProviders |
REG_MULTI_SZ |
|
Die KI-Werkzeuge, die ChatMD Studio verwenden darf, eines pro Zeile, aus: anthropic, openai, xai, claude-code, codex, antigravity, cursor, ollama, company. Ein Werkzeug, das nicht auf der Liste steht, kann nicht verwendet werden, ebenso wenig ein anderer Befehl als KI-Werkzeug. Ein Name, den diese Version nicht kennt, erlaubt nichts und wird in den Optionen aufgeführt. Deaktiviert oder nicht konfiguriert: Es gilt keine Liste. | Ja — nur um es zu verschärfen |
| Anderer Befehl als KI-WerkzeugKI | AllowCustomAICommand |
REG_DWORD |
|
Ob eine Person ein anderes Programm als KI-Werkzeug wählen darf (Optionen, KI, Anderer Befehl). | Ja — nur um es zu verschärfen |
| FragenKI | AllowAsk |
REG_DWORD |
|
Fragen: Fragen zu den Notizen eines Arbeitsbereichs, beantwortet vom gewählten KI-Werkzeug. | Ja — nur um es zu verschärfen |
| TeachKI | AllowTeach |
REG_DWORD |
|
Teach: Dateien und Korrekturen mit dem gewählten KI-Werkzeug in Notizen verwandeln. | Ja — nur um es zu verschärfen |
| Brain-ZusammenfassungKI | AllowBrain |
REG_DWORD |
|
Brain-Zusammenfassung: eine Zusammenfassung eines ganzen Arbeitsbereichs, geschrieben vom gewählten KI-Werkzeug. | Ja — nur um es zu verschärfen |
| Link- und Tag-VorschlägeKI | AllowSuggestions |
REG_DWORD |
|
Link- und Tag-Vorschläge des gewählten KI-Werkzeugs. | Ja — nur um es zu verschärfen |
| Auf den neuesten Stand bringenKI | AllowCatchUp |
REG_DWORD |
|
Auf den neuesten Stand bringen: eine Zusammenfassung der letzten Änderungen, geschrieben vom gewählten KI-Werkzeug. | Ja — nur um es zu verschärfen |
| Scans mit meiner KI lesenKI | AllowAIOcr |
REG_DWORD |
|
Gescannte Seiten beim Konvertieren von Dokumenten mit dem gewählten KI-Werkzeug lesen. | Ja — nur um es zu verschärfen |
| BearbeitungshilfeKI | AllowEditorAssist |
REG_DWORD |
|
Bearbeitungshilfe: Text im Editor mit dem gewählten KI-Werkzeug umschreiben und fortsetzen. | Ja — nur um es zu verschärfen |
| Web innerhalb von ChatMDKI | AllowAIWebInChatMD |
REG_SZ |
|
Web in ChatMD: Claude Code darf für Fragen im Web suchen und Webseiten lesen. allow-always-ok (Standard): ChatMD fragt die Person vor jeder Suche und jeder neuen Website, und jede Person darf unter Optionen › KI „Immer erlauben“ wählen (Websuche, von ihr genannte Websites oder jede Website) sowie „Ohne Prüfung anwenden“ für Vorschläge zur ganzen Notiz. ask: Jede Suche, jede Website und jede vorgeschlagene Änderung wird erfragt; „Immer erlauben“ und „Ohne Prüfung anwenden“ werden nicht angeboten. off: kein Web in Fragen; Fragen antwortet nur aus den Notizen. | Ja — nur um es zu verschärfen |
| Semantische SucheKI | AllowSemanticSearch |
REG_DWORD |
|
Semantische Suche: ein Index der Notizen, erstellt von Ollama auf diesem PC. | Ja — nur um es zu verschärfen |
| Was KI-Apps in Vaults dürfenKI | AIRulesAccess |
REG_SZ |
|
Das Höchste, was eine KI-App in einem Vault tun darf. ChatMD Studio schreibt es in die eigenen Dateien jeder KI-App im Vault (KI-Regeln): AGENTS.md, CLAUDE.md und die Einstellungsdateien der Apps. Darf auch Programme ausführen: keine Grenze außer den eigenen Regeln von ChatMD Studio. Darf Notizen bearbeiten: KI-Apps dürfen Notizen lesen und ändern, aber keine Programme ausführen. Nur lesen: KI-Apps dürfen Notizen nur lesen. Eine Person kann etwas Strengeres wählen, nie etwas Lockereres. Deaktiviert oder nicht konfiguriert: Windows-Richtlinien begrenzen es nicht. | Ja — nur um es zu verschärfen |
| KI-Regeln in jedem VaultKI | AIRulesInEveryVault |
REG_DWORD |
|
KI-Regeln in jedem Vault und Teamordner pflegen, den dieser PC öffnet, auf der Stufe, die AIRulesAccess festlegt. Personen können keine KI-App abwählen und die Regeln nicht entfernen, und in einem Teamordner sind dies die einzigen Regeln, die ChatMD Studio schreibt. | Ja — nur um es zu verschärfen |
| Web-Werkzeuge in KI-Apps (in Vaults)KI | AIRulesWeb |
REG_DWORD |
|
Web-Werkzeuge in KI-Apps, in Vaults. On: ChatMD Studio schreibt nichts über das Web, und jede KI-App sucht und liest im Web so wie sonst auch. Off: ChatMD Studio schaltet die eigenen Web-Werkzeuge jeder App aus, wo die App eine Einstellung hat, die eine Datei im Vault enthalten kann (Claude Code; Codex, sobald eine Person dem Ordner vertraut), und weist jede App an, nicht online zu gehen. Eine Person kann es aus-, nie einschalten. Deaktiviert oder nicht konfiguriert: Die Windows-Richtlinie schränkt es nicht ein. | Ja — nur um es zu verschärfen |
| Von Personen hinzugefügte Werkzeuge in KI-Apps (in Vaults)KI | AIRulesAddedTools |
REG_SZ |
|
Von Personen hinzugefügte Werkzeuge in KI-Apps, etwa MCP-Server, in Vaults. on: von ChatMD Studio nicht eingeschränkt; bei Nur lesen und Darf Notizen bearbeiten fragt Claude Code vor jeder Verwendung. ask: Claude Code fragt auf jeder Stufe vor jeder Verwendung; andere Apps werden angewiesen zu fragen. off: ChatMD Studio schreibt dafür eine Ablehnungsregel in die Vault-Einstellungen von Claude Code; andere Apps werden angewiesen, sie nicht zu verwenden. Um nur bestimmte Server zuzulassen, verwende die eigenen verwalteten Einstellungen jeder KI-App: in Claude Code allowedMcpServers mit allowManagedMcpServersOnly, in VS Code ChatAllowedMcpServers, in Codex mcp_servers in requirements.toml, in Cursor die Enterprise MCP Allowlist. Deaktiviert oder nicht konfiguriert: Die Windows-Richtlinie schränkt es nicht ein. | Ja — nur um es zu verschärfen |
| KI-Regeln für den ganzen PC (IT-Skript)KI | AIRulesMachineWide |
REG_DWORD |
|
Wird vom Skript Set-ChatMDAIRules.ps1 aus dem Bereitstellungspaket gelesen, das als SYSTEM läuft: Es schreibt die eigenen PC-weiten Einstellungen von Claude Code, Codex und Gemini CLI aus AIRulesAccess, AIRulesWeb und AIRulesAddedTools. Diese gelten für jede Person und jedes Projekt auf dem PC, nicht nur für Vaults. Es schreibt nie die managed-mcp.json von Claude Code. ChatMD Studio selbst zeigt diese Einstellung nur an. | Ja — nur um es zu verschärfen |
| Name für die MitarbeitendenKI deiner Organisation | CompanyAIName |
REG_SZ |
Freier Text – nie ein Schlüssel oder Passwort | Der Name, unter dem die Mitarbeitenden die KI deiner Organisation in ChatMD Studio sehen, zum Beispiel Contoso AI. Nicht konfiguriert: Der Hostname der Adresse wird angezeigt. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| AdresseKI deiner Organisation | CompanyAIEndpoint |
REG_SZ |
Freier Text – nie ein Schlüssel oder Passwort | Die Adresse der KI deiner Organisation: eine Azure-OpenAI- oder Foundry-Ressource, dein KI-Gateway, Amazon Bedrock oder die API eines KI-Unternehmens, zum Beispiel https://contoso.openai.azure.com/openai/v1. Sie muss mit https:// beginnen (http:// nur zu diesem PC) und darf keinen Schlüssel, kein Passwort und keine Abfrage enthalten. Jede Person bestätigt die Adresse einmal auf ihrem PC und erneut, wenn sie sich ändert; vorher wird nichts gesendet. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| AnfrageformatKI deiner Organisation | CompanyAIFormat |
REG_SZ |
|
Wie ChatMD Studio mit der Adresse spricht. OpenAI-Format (Chat Completions): Azure OpenAI, Amazon Bedrock /openai/v1, KI-Gateways, OpenAI, xAI, Mistral. Anthropic-Format (Messages): Claude in Microsoft Foundry, Amazon Bedrock /anthropic, Anthropic. Nicht konfiguriert: OpenAI-Format. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| Header für den SchlüsselKI deiner Organisation | CompanyAIKeyHeader |
REG_SZ |
Freier Text – nie ein Schlüssel oder Passwort | Der Header, der den eigenen Schlüssel jeder Person trägt, zum Beispiel api-key für Azure OpenAI oder Ocp-Apim-Subscription-Key für Azure API Management. Nicht konfiguriert: Authorization (als Bearer-Token) für das OpenAI-Format, x-api-key für das Anthropic-Format. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| Feste HeaderKI deiner Organisation | CompanyAIHeaders |
REG_MULTI_SZ |
Freier Text, einer pro Zeile – nie ein Schlüssel oder Passwort | Zusätzliche Header, die mit jeder Anfrage gesendet werden, einer pro Zeile als Name: Wert, zum Beispiel anthropic-workspace-id: wrkspc_… oder OpenAI-Project: proj_…. Nie ein Schlüssel: Ein Header, dessen Name nach Schlüssel, Token oder Passwort klingt, wird abgelehnt und mit ihm die ganze Einstellung. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| ModellnamenKI deiner Organisation | CompanyAIModels |
REG_MULTI_SZ |
Freier Text, einer pro Zeile – nie ein Schlüssel oder Passwort | Die Modell- oder Bereitstellungsnamen, die die Mitarbeitenden wählen können, einer pro Zeile; der erste ist die Voreinstellung. Azure OpenAI und Amazon Bedrock brauchen sie, weil die Namen deine eigenen sind. Nicht konfiguriert: ChatMD Studio fragt die Adresse nach ihrer Modellliste. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| SecretsSecrets | AllowSecrets |
REG_DWORD |
|
Secrets: der Tresor, der API-Schlüssel und Passwörter auf diesem PC aufbewahrt. Ist er ausgeschaltet, bleiben gespeicherte Einträge erhalten, können aber nicht verwendet werden. | Ja — nur um es zu verschärfen |
| KI-Werkzeuge, die Secrets um Schlüssel bittenSecrets | AllowSecretsBridge |
REG_DWORD |
|
Ob KI-Werkzeuge Secrets um einen gespeicherten Schlüssel bitten dürfen. | Ja — nur um es zu verschärfen |
| Gespeicherte Schlüssel für AskSecrets | AllowStoredKeysForAsk |
REG_DWORD |
|
Ob Ask einen in Secrets gespeicherten API-Schlüssel verwenden darf. | Ja — nur um es zu verschärfen |
| Schutz von SecretsSecrets | RequireSecretsProtection |
REG_DWORD |
|
Ob Secrets mit Windows Hello oder einem Passwort geschützt sein muss. | Ja — nur um es zu verschärfen |
| SchlüsselprüfungenSecrets | AllowKeyHealthChecks |
REG_DWORD |
|
Schlüsselprüfungen: bei jedem Anbieter nachfragen, ob ein gespeicherter Schlüssel noch funktioniert, von Hand oder durch die tägliche automatische Prüfung. | Ja — nur um es zu verschärfen |
| WebseitenerfassungInternet | AllowWebClipping |
REG_DWORD |
|
Webseitenerfassung: eine Webseite, einen Beitrag auf X oder einen Reddit-Thread anhand seiner Adresse als Notiz speichern. | Ja — nur um es zu verschärfen |
| Bilder herunterladenInternet | AllowPictureDownloads |
REG_DWORD |
|
Ein Bild aus dem Web herunterladen, wenn eine Person es in eine Notiz einfügt. | Ja — nur um es zu verschärfen |
| Lokaler VerlaufSicherheit | KeepLocalHistoryOn |
REG_DWORD |
|
Lokaler Verlauf: Snapshots jedes Arbeitsbereichs auf diesem PC. Wird er erzwungen, kann eine Person sie nicht ausschalten. | Ja — nur um es zu verschärfen |
| Anzeigen, wer eine Notiz geöffnet hatTeamordner | AllowPresence |
REG_DWORD |
|
Kolleginnen und Kollegen anzeigen, wer in einem gemeinsamen Teamordner eine Notiz geöffnet hat. Ist es ausgeschaltet, zeigt dieser PC diese Information weder an noch teilt er sie. | Ja — nur um es zu verschärfen |
| Lizenzschlüssel anzeigen und kopierenLizenz | AllowShowLicenceKey |
REG_DWORD |
|
Ob eine Person den Lizenzschlüssel in den Optionen anzeigen oder kopieren darf. | Ja — nur um es zu verschärfen |
| Lizenzschlüssel entfernenLizenz | AllowRemoveLicenceKey |
REG_DWORD |
|
Ob eine Person den Lizenzschlüssel von diesem PC entfernen darf. | Ja — nur um es zu verschärfen |
| BereitstellungscodeLizenz | EnrollmentCode |
REG_SZ |
Freitext — der Code oder Schlüssel selbst, von der IT eingegeben oder eingefügt | Ein Bereitstellungscode von deiner Teamseite. ChatMD Studio verwendet ihn beim Start, um diesen PC der Lizenz deiner Organisation hinzuzufügen. Wird nur aus der Computerrichtlinie gelesen. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| Lizenzschlüssel aus der Windows-RichtlinieLizenz | LicenceKey |
REG_SZ |
Freitext — der Code oder Schlüssel selbst, von der IT eingegeben oder eingefügt | Ein Lizenzschlüssel für PCs ohne Internetzugang. Jeder Benutzer dieses PCs kann ihn lesen; ist der PC online, ist ein Bereitstellungscode sicherer. ChatMD Studio liest ihn beim Start. Wird nur aus der Computerrichtlinie gelesen. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| Persönliche ChatMD-KontenChatMD-Konto | AllowPersonalAccounts |
REG_DWORD |
|
Anmeldung bei einem persönlichen ChatMD-Konto auf diesem PC. Ein Konto ist optional: ChatMD Studio, seine Notizen und ein Lizenzschlüssel funktionieren alle ohne. Wenn es ausgeschaltet ist, kann sich hier niemand bei einem persönlichen Konto anmelden, und ein bereits angemeldetes wird abgemeldet. | Ja — nur um es zu verschärfen |
| Anmeldung für StudioChatMD-Konto | AccountSignIn |
REG_SZ |
|
Ob man bei einem ChatMD-Konto angemeldet sein muss, um Studio-Funktionen auf diesem PC zu nutzen. Optional: Es ist keine Anmeldung nötig. Für Studio erforderlich: Studio-Funktionen bleiben gesperrt, bis sich jemand mit einem Konto anmeldet, das dieser PC akzeptiert; der kostenlose Editor, das Öffnen und Speichern von Dateien und die Optionen brauchen nie eine Anmeldung, sodass niemand von seinen eigenen Dateien ausgesperrt wird. Ein PC, der länger offline war, als die Anmeldung gilt, behandelt die Person für Studio als abgemeldet. Deaktiviert oder nicht konfiguriert: Die Windows-Richtlinie verlangt es nicht. | Ja — nur um es zu verschärfen |
| Wenn ein PC seine Teameinstellungen verliertChatMD-Konto | LostTeamSettings |
REG_SZ |
|
Was ein PC tut, wenn die Teameinstellungen, die er von deiner Teamseite erhalten hat, fehlen oder beschädigt sind, bis er sich das nächste Mal bei deiner Organisation meldet. Letzte gültige Kopie behalten: Er verwendet die letzten Teameinstellungen, die er geprüft hat; hat er keine, bleiben KI- und Internetfunktionen auf der strengsten Stufe, aber Studio wird nicht gesperrt und niemand wird abgemeldet. Studio sperren bis zur nächsten Prüfung: Alle Teameinstellungen gelten in ihrer strengsten Form, und Studio-Funktionen bleiben gesperrt, bis sich der PC wieder meldet; der kostenlose Editor, das Öffnen und Speichern von Dateien und die Optionen werden nie gesperrt. Deaktiviert oder nicht konfiguriert: Die Windows-Richtlinie entscheidet nicht; die Teamseite kann es, und Letzte gültige Kopie behalten ist die Voreinstellung. | Ja — nur um es zu verschärfen |
| Konten, die sich anmelden dürfenChatMD-Konto | AllowedAccountIdentities |
REG_MULTI_SZ |
|
Die ChatMD-Konten, die sich auf diesem PC anmelden dürfen, eines pro Zeile: entra: und eine Mandanten-ID von Microsoft Entra, google: und eine Domain von Google Workspace, oidc: und die https-Ausstelleradresse eines anderen Firmen-Anmeldedienstes oder email: und eine Domain, die nur zu einer Adresse passt, die die Person mit einem per E-Mail gesendeten Code bestätigt hat. Eine Firmenanmeldung passt zu ihrem Dienst (entra:, google: oder oidc:); jede andere Anmeldung passt nur zu email:. Ein Konto, das zu keiner Zeile passt, wird nicht behalten, und ein bereits angemeldetes wird abgemeldet. Eine Zeile, die diese Version nicht versteht, lässt niemanden sich anmelden, und die Optionen zeigen das an. Deaktiviert oder nicht konfiguriert: Jedes Konto darf sich anmelden. | Ja — nur um es zu verschärfen |
| AnmeldeartenChatMD-Konto | AllowedSignInMethods |
REG_MULTI_SZ |
|
Die Arten, auf die man sich auf diesem PC bei einem ChatMD-Konto anmelden darf, eine pro Zeile, aus: passkey, password, password-2step (ein Passwort und ein Authenticator-Code), email-code, google, microsoft, company. Eine auf andere Art erfolgte Anmeldung wird nicht behalten. Deaktiviert oder nicht konfiguriert: Jede Art ist erlaubt. | Ja — nur um es zu verschärfen |
| Längste Dauer einer Anmeldung (Tage)ChatMD-Konto | MaxSignInDays |
REG_DWORD |
Eine ganze Zahl von Tagen, 1 bis 90 | Die längste Dauer einer Anmeldung bei einem ChatMD-Konto auf diesem PC, in Tagen, von 1 bis 90. Danach wird die Person abgemeldet und meldet sich erneut an. Deaktiviert oder nicht konfiguriert: Die Windows-Richtlinie setzt keine Grenze; die Teamseite oder die Firmenanmeldung deiner Organisation kann trotzdem eine setzen. | Ja — nur um es zu verschärfen |
| Unternehmen für die AnmeldungChatMD-Konto | SignInHint |
REG_SZ |
Freier Text — deine bestätigte E-Mail-Domain oder deine Organisations-ID von der Teamseite | Die bestätigte E-Mail-Domain deiner Organisation oder ihre Organisations-ID von der Teamseite. „Mit deinem Unternehmen anmelden“ führt dann direkt zur Anmeldung deiner Organisation, statt nach einer Arbeitsadresse zu fragen. Wird nur aus der Computerrichtlinie gelesen, wenn ChatMD Studio startet. | Nein — wird nur aus der Computerrichtlinie (HKLM) gelesen |
| PC-Namen und Versionen an die Teamseite sendenBerichte | AllowPCDetailsReporting |
REG_DWORD |
|
Aktiviert: Dieser PC sendet seinen Namen und seine Version von ChatMD Studio nie an die Teamseite, egal was die Teamseite verlangt. Deaktiviert oder nicht konfiguriert: Die Teamseite entscheidet. | Ja — nur um es zu verschärfen |
PCs registrieren
Um die PCs ohne Eingabe zu dieser Lizenz hinzuzufügen, erstelle einen Bereitstellungscode über deine Teamseite, Abschnitt „Bereitstellung“, und lege ihn als Wert EnrollmentCode fest unter HKLM\Software\Policies\ChatMD\Studio. Jeder PC löst ihn beim Start von ChatMD Studio ein und belegt einen freien Platz.
Jeder, der sich an einem PC anmelden kann, kann diesen Richtlinienwert lesen. Ein kopierter Bereitstellungscode könnte also einen weiteren PC hinzufügen, bis du ihn zurückziehst. Für PCs, die chatmdstudio.com nicht erreichen, kann der Schlüssel selbst in den Wert LicenceKey eingetragen werden, doch dann kann jeder Benutzer dieses PCs den Schlüssel lesen.
Unsere Website erfasst pro Schlüssel und Stunde bis zu 30 Aktivierungen und tägliche Prüfungen, oder doppelt so viele wie die Plätze des Schlüssels, wenn das mehr ist. Ein PC darüber hinaus startet Studio trotzdem und wird bei seiner nächsten Prüfung gezählt.
Ehrliche Grenze: Beide Wege setzen voraus, dass die Windows-Richtlinie die strengste gesetzte Einstellung ist. Eine Person, die Dateien im eigenen Profil bearbeiten kann — nicht die Registrierung, die einen Administrator erfordert —, kann die Einstellungen der Teamseite auf dem eigenen PC dennoch entfernen und auf das zurückfallen, was allein die Windows-Richtlinie erzwingt. Für einen PC, auf dem eine KI-Funktion nicht ein einziges Mal laufen darf, lege das über die Windows-Richtlinie fest, nicht nur über die Teamseite.
Was jeder PC über das Netzwerk sendet
Dies ist dieselbe Liste, die ChatMD Studio auf dem PC selbst unter Optionen › Datenschutz zeigt, hier aus dem Quellcode der App erzeugt, damit sie nicht heimlich ein nicht deklariertes Ziel erhalten kann. Die Spalte „Geschlossen durch“ nennt die obige Einstellung, die ein Ziel abschalten kann; ist sie leer, schließt keine Richtlinie diese Verbindung, und sie wird hier trotzdem genannt statt verschwiegen.
Cursor Agent wird in dieser Version von ChatMD Studio nicht angeboten. Seine Zeile bleibt in dieser Liste, damit die Liste zur Richtlinientabelle passt.
| Ziel | Warum | Wann | Was gesendet wird | Geschlossen durch |
|---|---|---|---|---|
chatmdstudio.comÜber das Internet |
Die Kaufseite in einem Fenster der App selbst zeigen, statt jemanden in den Browser zu schicken. Die App lädt ausschließlich ihre eigene Kaufseite; alles danach ist der Zahlungsanbieter, der seine eigene Seite öffnet, und das Fenster erreicht nichts in dieser App. | Nur nachdem auf chatmdstudio.com „Kaufen“ gedrückt wurde, und nur solange das Fenster offen ist. | Das Einmal-Abhol-Token für diesen Kauf, in der Adresse unserer eigenen Kaufseite. Keine Datei, Notiz, kein Vault-Pfad und keine Kontodaten. Kartendaten werden auf der Seite des Zahlungsanbieters eingegeben und gehen nie durch diese App. Das Fenster speichert nichts auf der Festplatte: Seine Sitzung liegt im Arbeitsspeicher und endet, wenn das Fenster geschlossen wird. | Nichts schließt dies: Es funktioniert auch unter „Alles auf diesem PC behalten“ weiter, damit Kauf und Lizenzierung dich nie aussperren. |
chatmdstudio.comÜber das Internet |
Fragt, ob ein Einführungsangebot für Studio läuft, damit der Kaufbildschirm den Angebotspreis, den späteren Preis, die Zahl der zu diesem Preis noch verfügbaren Lizenzen und das Enddatum zeigen kann. Fehlt die Antwort, kommt sie zu langsam oder ist sie unverständlich, zeigt der Bildschirm den regulären Preis; was berechnet wird, entscheidet der Checkout, nicht diese Antwort. | Nur wenn der Kaufbildschirm für Studio geöffnet wird, jeweils einmal, mit höchstens zwei Sekunden Wartezeit. Nie, solange „Alles auf diesem PC behalten“ eingeschaltet ist. | Nur die Anfrage selbst. Keine Datei, keine Notiz, kein Vault-Pfad, kein Lizenzschlüssel, kein PC-Code und keine Kontodaten. |
|
chatmdstudio.comÜber das Internet |
Den Lizenzschlüssel für einen in der App gestarteten Kauf abholen, damit niemand etwas kopieren muss. Wird nur gefragt, solange dieser Kauf läuft; jeder Fehlschlag bleibt still. | Nur nachdem auf chatmdstudio.com „Kaufen“ gedrückt wurde, und nur bis der Schlüssel ankommt, das Angebot geschlossen wird oder fünfzehn Minuten vergehen; direkt nachdem ein Code einer Administratorin oder eines Administrators – eingetippt oder von der IT per Windows-Richtlinie gesetzt – angenommen wurde, um den damit freigeschalteten Schlüssel abzuholen; und direkt nach „Auf diesem PC hinzufügen“ unter Optionen › Konto, um diesen Schlüssel abzuholen. | Das einmalige Abhol-Token für diesen Kauf, diesen Code oder „Auf diesem PC hinzufügen“. Keine Datei, keine Notiz, kein Vault-Pfad, keine Kontodaten und keine Kennung des PCs. | Nichts schließt dies: Es funktioniert auch unter „Alles auf diesem PC behalten“ weiter, damit Kauf und Lizenzierung dich nie aussperren. |
chatmdstudio.comÜber das Internet |
Diesen PC mit einem Code, den die Administration erstellt hat, zur Lizenz einer Organisation hinzufügen. Die Website prüft den Code, belegt für diesen PC einen Platz der Lizenz und legt den Schlüssel zum Abholen durch die App bereit; der Schlüssel selbst reist nie in dieser Antwort mit. | Wenn jemand einen Code der Administration unter Optionen › Konto eingibt und auf „Diesen PC hinzufügen“ drückt; oder, wenn die IT einen Bereitstellungscode in der Windows-Richtlinie gesetzt hat und dieser PC noch keinen Business-Schlüssel hat, einmal, zufällig 0–10 Minuten nach dem Start, mit wenigen verteilten Wiederholungen, falls die Website nicht antworten kann. Nie wieder für einen Code, der angenommen oder endgültig abgelehnt wurde. | Der Code, ein dafür erzeugtes Einmal-Abhol-Token und ein Einweg-Code für diesen PC, der weder den PC-Namen noch den Benutzernamen enthält. Keine Datei, Notiz, kein Vault-Pfad und keine Kontodaten. | Nichts schließt dies: Es funktioniert auch unter „Alles auf diesem PC behalten“ weiter, damit Kauf und Lizenzierung dich nie aussperren. |
chatmdstudio.comÜber das Internet |
Ein einziger Aufruf, wenn ein Lizenzschlüssel eingegeben wird, damit ein erstatteter Schlüssel auf neuen Installationen abgelehnt und Installationen gezählt werden können und dieser PC einen der Plätze des Schlüssels belegt. Er schlägt offen fehl: Wenn er nicht möglich ist, wird der Schlüssel trotzdem angenommen. | Nur in dem Moment, in dem ein Lizenzschlüssel angewendet wird – eingetippt, nach einem Kauf oder Code abgeholt oder von der IT in der Windows-Richtlinie gesetzt und auf diesem PC noch nicht angewendet, was beim Start geschieht – oder „Studio auf diesem PC verwenden“ gedrückt wird. | Der Lizenzschlüssel und ein PC-Code: ein Einweg-Code aus dem PC-Namen und dem Windows-Benutzernamen zusammen mit dem Lizenzschlüssel; er enthält keinen der Namen und lässt sich nicht allein aus den Namen ermitteln. Hat die Website noch nicht bestätigt, dass sie diesen PC unter diesem Code kennt, sendet die App auch den Code, den frühere Versionen gesendet haben und der allein aus den beiden Namen gebildet wird, damit der PC seinen Platz behält. Nach „Auf diesem PC hinzufügen“ in einer Firmenanmeldung, für eine Business-Lizenz, auch das dafür erhaltene Einmal-Token, damit eine Lizenz, die Plätze pro Person zählt, diesen PC unter dir zählt. Keine Datei, Notiz, kein Vault-Pfad und keine Kontodaten. | Nichts schließt dies: Es funktioniert auch unter „Alles auf diesem PC behalten“ weiter, damit Kauf und Lizenzierung dich nie aussperren. |
chatmdstudio.comÜber das Internet |
Prüfen, ob dieser PC noch zu den PCs gehört, auf denen ein Lizenzschlüssel aktiv ist, denn ein Schlüssel funktioniert auf einer begrenzten Zahl von PCs gleichzeitig. Nur eine signierte Antwort, dass der Schlüssel umgezogen ist, kann Studio hier ausschalten; ist die Prüfung nicht möglich, ändert sich nichts. | Nur solange ein Lizenzschlüssel auf diesem PC gespeichert ist: kurz nach dem Start, dann einmal täglich, solange die App läuft, und per Timer nie öfter als einmal alle zwölf Stunden. Außerdem sofort, wenn jemand in Optionen › Verwaltete Einstellungen auf „Aktualisieren“ drückt, und direkt nachdem ein Business-Schlüssel ohne freien Platz angenommen wurde. „Alles auf diesem PC behalten“ schaltet den Timer für einen persönlichen Schlüssel ab; ein Business-Schlüssel prüft weiter, weil die Prüfung die Teameinstellungen des Unternehmens überbringt. | Der Lizenzschlüssel und ein PC-Code: ein Einweg-Code aus dem PC-Namen und dem Windows-Benutzernamen zusammen mit dem Lizenzschlüssel; er enthält keinen der Namen und lässt sich nicht allein aus den Namen ermitteln. Hat die Website noch nicht bestätigt, dass sie diesen PC unter diesem Code kennt, sendet die App auch den Code, den frühere Versionen gesendet haben und der allein aus den beiden Namen gebildet wird, damit der PC seinen Platz behält. Bei einem Business-Schlüssel außerdem die Nummer der Teameinstellungen, die dieser PC angewendet hat, und, nur wenn die Teamseite es eingeschaltet hat und keine Windows-Richtlinie es verbietet, der Name des PCs und die ChatMD-Version. Keine Datei, Notiz, kein Vault-Pfad und keine Kontodaten. |
|
chatmdstudio.comÜber das Internet |
Den Platz einer Business-Lizenz zurückgeben, wenn du dich auf diesem PC von deinem ChatMD-Konto abmeldest, sofern diese Lizenz Plätze pro Person zählt und dieser PC unter dir gezählt wurde. Der Schlüssel verschwindet sofort von diesem PC; der Platz wird frei, sobald dieser Aufruf ankommt. | Nur wenn auf einem PC, den eine Lizenz mit Plätzen pro Person unter dir zählt, „Auf diesem PC abmelden“ gedrückt wird — oder, falls es dann nicht gesendet werden konnte, beim nächsten Start und bei jeder täglichen Lizenzprüfung, bis es ankommt. | Der Lizenzschlüssel und das Einmal-Token, das dieser PC beim Hinzufügen der Lizenz erhalten hat. Keine Datei, Notiz, kein Vault-Pfad, kein PC-Code und keine Kontodaten. | Nichts schließt dies: Es funktioniert auch unter „Alles auf diesem PC behalten“ weiter, damit Kauf und Lizenzierung dich nie aussperren. |
account.chatmdstudio.comÜber das Internet |
Bei einem freiwilligen ChatMD-Konto anmelden. Mit einem E-Mail-Code sendet die App das Eingegebene direkt an die Kontowebsite; mit einem Passwort sendet sie nur einen auf diesem PC daraus berechneten Einmal-Austausch, nie das Passwort; mit Google, Microsoft oder einem Passkey meldet sich der Browser dort an, und die App tauscht den Einmal-Code, den er zurückbringt. In beiden Fällen ist die Antwort die eigene Anmeldung dieses PCs bei diesem Konto. Eine Anmeldung über den eigenen Anmeldedienst deiner Organisation gehört der Organisation: „Alles auf diesem PC behalten“ und AllowPersonalAccounts = 0 beenden jede andere Anmeldung, nicht diese. | Nur nachdem auf „Anmelden“ gedrückt wurde (Optionen › Konto, Ersteinrichtung oder das Kontosymbol): jeder in der App eingegebene Schritt, wenn er gesendet wird, oder sobald der Browser mit dem Code zurückkommt. | Bei der Anmeldung in der App: die E-Mail-Adresse und der dort eingegebene E-Mail-Code, Authenticator-Code oder Wiederherstellungscode, jeweils einmal über eine verschlüsselte Verbindung gesendet und von der App nirgends aufbewahrt; bei einem Passwort nie das Passwort selbst, sondern zwei auf diesem PC daraus berechnete Einmal-Nachrichten (OPAQUE), die es einmal beweisen und nicht wiederverwendet werden können; sowie ein Einweg-Code für diesen PC, der weder den PC-Namen noch den Benutzernamen enthält. Bei der Anmeldung im Browser: der Einmal-Code, den der Browser zurückbringt, der für diese Anmeldung erzeugte Nachweis (PKCE) und derselbe Einweg-Code für diesen PC. Keine Datei, Notiz, kein Vault-Pfad und kein KI-Gespräch. |
|
account.chatmdstudio.comÜber das Internet |
Ein angemeldetes ChatMD-Konto aktuell halten: die Anmeldung dieses PCs erneuern, die Adresse, Anmeldemethode und Lizenzenden abrufen, die die Optionen zeigen, und der Website mitteilen, wenn sich dieser PC abmeldet. Eine Anmeldung über den eigenen Anmeldedienst deiner Organisation gehört der Organisation: „Alles auf diesem PC behalten“ und AllowPersonalAccounts = 0 beenden jede andere Anmeldung, nicht diese. | Nur solange auf diesem PC ein Konto angemeldet ist: beim Start von ChatMD, danach etwa einmal täglich und wenn „Abmelden“ gedrückt wird (oder bei einem späteren Start, falls es damals nicht gesendet werden konnte). | Das Anmeldetoken dieses PCs für das Konto oder beim Abmelden das Token, das beendet wird. Die Antwort enthält die Adresse des Kontos, wie es sich angemeldet hat, die letzten Zeichen seiner Lizenzschlüssel und eine signierte Angabe, wer angemeldet ist. Keine Datei, keine Notiz, kein Vault-Pfad und keine KI-Unterhaltung. |
|
account.chatmdstudio.comÜber das Internet |
Eine Lizenz des angemeldeten ChatMD-Kontos auf diesen PC legen, mit „Auf diesem PC hinzufügen“ unter Optionen › Konto. Die Konto-Website hinterlegt diesen Schlüssel für diesen PC und antwortet mit einem Einmal-Token; die App holt damit den Schlüssel von chatmdstudio.com ab und wendet ihn wie einen eingetippten Schlüssel an. Eine Anmeldung über den eigenen Anmeldedienst deiner Organisation gehört der Organisation: „Alles auf diesem PC behalten“ und AllowPersonalAccounts = 0 beenden jede andere Anmeldung, nicht diese. | Nur wenn neben einer der Lizenzen des Kontos „Auf diesem PC hinzufügen“ gedrückt wird, während auf diesem PC ein Konto angemeldet ist. | Das Anmelde-Token dieses PCs für das Konto und die letzten 12 Zeichen dieses Lizenzschlüssels. Die Antwort ist ein Einmal-Token zum Abholen des Schlüssels. Keine Datei, keine Notiz, kein Vault-Pfad, kein PC-Code und kein KI-Gespräch. |
|
127.0.0.1Bleibt auf dem PC |
Während eine Anmeldung offen ist, auf diesem PC auf die eine Adresse warten, an die der Browser mit dem Einmal-Code zurückgeschickt wird (RFC 8252). Über diese Verbindung verlässt nichts den PC. Eine Anmeldung über den eigenen Anmeldedienst deiner Organisation gehört der Organisation: „Alles auf diesem PC behalten“ und AllowPersonalAccounts = 0 beenden jede andere Anmeldung, nicht diese. | Nur von „Anmelden“, bis der Browser zurückkommt, die Anmeldung abgebrochen wird oder zehn Minuten vergehen. | Es wird nichts gesendet. Der Browser liefert den Einmalcode und den Prüfwert an diesen PC. |
|
| Der Lizenzdienst des Microsoft Store, über WindowsEin Programm, das ChatMD startet | Windows fragen, ob diese Installation das früher im Microsoft Store gekaufte Studio-Add-on besitzt. ChatMD startet Windows PowerShell, das den Store fragt; die Verbindung stellt Windows her, nicht ChatMD. | Beim Start, wenn eine Studio-Funktion genutzt wird, und wenn Aktualisieren, Kauf wiederherstellen oder ein Kauf danach fragt. Eine Antwort, dass Studio gekauft ist, gilt bis zum Neustart von ChatMD; jede andere Antwort wird nur erneut erfragt, wenn etwas sie braucht, und höchstens alle 30 Sekunden. Es gibt keinen Timer. Der Store wird nicht gefragt, solange ein gespeicherter Lizenzschlüssel gültig ist. Der Store-Kaufweg hat in dieser Version keine Schaltfläche. | Nichts von ChatMD. Windows antwortet mit der Store-Lizenz dieser Installation; ChatMD bewahrt das Ergebnis und den Zeitpunkt in seinem eigenen Datenordner auf. | Nichts schließt dies: Es funktioniert auch unter „Alles auf diesem PC behalten“ weiter, damit Kauf und Lizenzierung dich nie aussperren. |
127.0.0.1Bleibt auf dem PC |
Einem KI-Werkzeug auf diesem PC erlauben, Secrets nach einem Schlüssel zu fragen, nur wenn die Person die Einstellung für KI-Werkzeuge in Secrets eingeschaltet hat. Ein zufälliger Port und ein zufälliges Token; jede Anfrage wird der Person zuerst gezeigt. | Nur solange die Einstellung für KI-Werkzeuge in Secrets eingeschaltet ist, Secrets eingeschaltet ist und die Organisation es erlaubt. | Nichts verlässt den PC. Ein Schlüssel wird einem Programm auf diesem PC erst übergeben, wenn die Person diese Anfrage genehmigt. |
|
127.0.0.1Bleibt auf dem PC |
Mit dem auf diesem PC laufenden Ollama-Dienst kommunizieren, für Ask, lokale Embeddings, Einrichtung und Modell-Downloads. | Nur wenn Ollama ausgewählt ist oder seine Einrichtungs- bzw. Modellsteuerung verwendet wird. | Ask- und Embedding-Aufrufe können Notiztext enthalten, aber die Verbindung ist buchstäblich HTTP-Loopback. Modell-Downloads führt anschließend Ollama aus, ohne Notiztext. |
|
[::1]Bleibt auf dem PC |
Die explizite IPv6-Loopback-Form desselben lokalen Ollama-Dienstes zulassen. | Nur wenn Ollama ausgewählt ist und CHATMD_OLLAMA_HOST ausdrücklich IPv6-Loopback verwendet. | Dieselben lokalen Ollama-Anfragedaten wie beim IPv4-Eintrag; die Adresse kann diesen PC nicht verlassen. |
|
api.anthropic.comÜber das Internet |
Einen Anthropic-Schlüssel direkt für Ask und Vorschläge für ganze Notizen verwenden, verfügbare Modelle auflisten oder prüfen, ob der Schlüssel akzeptiert wird. | Nur nachdem die Person einen Anthropic-Schlüssel gespeichert hat und ihn ausdrücklich für Ask, einen Vorschlag für eine ganze Notiz, eine Modellliste oder eine Schlüsselprüfung verwendet — oder, wenn die Person in Secrets die tägliche automatische Schlüsselprüfung eingeschaltet hat (standardmäßig aus), etwa einmal am Tag, solange die App läuft. | Ask sendet die angezeigte Frage bzw. den Kontext, der ausgewählten Notiztext enthalten kann, plus den Schlüssel in einem Anfrage-Header. Vorschläge für ganze Notizen senden die ganze geöffnete Notiz und die Anweisung, nachdem die Person bestätigt hat. Modelllisten- und Schlüsselprüfungs-Anfragen senden den Schlüssel, aber keine Notizen. |
|
api.openai.comÜber das Internet |
Einen OpenAI-Schlüssel direkt für Ask und Vorschläge für ganze Notizen verwenden, verfügbare Modelle auflisten oder prüfen, ob der Schlüssel akzeptiert wird. | Nur nachdem die Person einen OpenAI-Schlüssel gespeichert hat und ihn ausdrücklich für Ask, einen Vorschlag für eine ganze Notiz, eine Modellliste oder eine Schlüsselprüfung verwendet — oder, wenn die Person in Secrets die tägliche automatische Schlüsselprüfung eingeschaltet hat (standardmäßig aus), etwa einmal am Tag, solange die App läuft. | Ask sendet die angezeigte Frage bzw. den Kontext, der ausgewählten Notiztext enthalten kann, plus den Schlüssel in einem Anfrage-Header. Vorschläge für ganze Notizen senden die ganze geöffnete Notiz und die Anweisung, nachdem die Person bestätigt hat. Modelllisten- und Schlüsselprüfungs-Anfragen senden den Schlüssel, aber keine Notizen. |
|
api.x.aiÜber das Internet |
Einen xAI-Schlüssel direkt für Ask und Vorschläge für ganze Notizen verwenden, verfügbare Modelle auflisten oder prüfen, ob der Schlüssel akzeptiert wird. | Nur nachdem die Person einen xAI-Schlüssel gespeichert hat und ihn ausdrücklich für Ask, einen Vorschlag für eine ganze Notiz, eine Modellliste oder eine Schlüsselprüfung verwendet — oder, wenn die Person in Secrets die tägliche automatische Schlüsselprüfung eingeschaltet hat (standardmäßig aus), etwa einmal am Tag, solange die App läuft. | Ask sendet die angezeigte Frage bzw. den Kontext, der ausgewählten Notiztext enthalten kann, plus den Schlüssel in einem Anfrage-Header. Vorschläge für ganze Notizen senden die ganze geöffnete Notiz und die Anweisung, nachdem die Person bestätigt hat. Modelllisten- und Schlüsselprüfungs-Anfragen senden den Schlüssel, aber keine Notizen. |
|
| Die Adresse, die deine Organisation für ihre KI festgelegt hat (Windows-Richtlinie oder Teamseite)Über das Internet | KI-Anfragen an den eigenen KI-Dienst deiner Organisation senden – ihre Azure-Ressource, ihr KI-Gateway oder ihr Konto bei einem KI-Unternehmen – statt an einen anderen Anbieter. | Nur nachdem deine Organisation ihre KI-Adresse festgelegt hat, du diese Adresse in Optionen › KI bestätigt hast und eine KI-Funktion verwendet, ihre Modellliste aktualisiert oder auf „Verbindung testen“ gedrückt wird. Nie bevor du bestätigst, und nach einer Änderung der Adresse nie, bis du die neue bestätigst. | Die Anfrage und der Notiztext, den die Funktion braucht (und beim Lesen eines Scans das Bild), dazu dein eigener Schlüssel aus Secrets in dem Header, den deine Organisation angegeben hat, und alle festen Header, die sie aufgeführt hat. An ChatMD wird nichts gesendet. |
|
api.github.comÜber das Internet |
Prüfen, ob ein in Secrets gespeicherter GitHub-Schlüssel von GitHub akzeptiert wird. | Nur wenn die Person die Anbieterprüfung für diesen GitHub-Schlüssel drückt — oder, wenn die Person in Secrets die tägliche automatische Schlüsselprüfung eingeschaltet hat (standardmäßig aus), etwa einmal am Tag, solange die App läuft. | Der GitHub-Schlüssel in einem Authorization-Header. Es wird kein Notiztext gesendet. |
|
generativelanguage.googleapis.comÜber das Internet |
Prüfen, ob ein in Secrets gespeicherter Google-AI-Schlüssel von Google akzeptiert wird. | Nur wenn die Person die Anbieterprüfung für diesen Google-Schlüssel drückt — oder, wenn die Person in Secrets die tägliche automatische Schlüsselprüfung eingeschaltet hat (standardmäßig aus), etwa einmal am Tag, solange die App läuft. | Der Google-AI-Schlüssel in einem Anfrage-Header. Es wird kein Notiztext gesendet. |
|
api.fxtwitter.comÜber das Internet |
Den Text eines X-(Twitter-)Beitrags lesen, dessen Adresse die Person in Teach eingefügt hat. api.fxtwitter.com ist ein Drittanbieterdienst des Open-Source-Projekts FxEmbed, nicht von X oder ChatMD. | Nur wenn die Person ChatMD bittet, die URL eines X/Twitter-Beitrags auszuschneiden. | Der öffentliche Kontoname und die Beitrags-ID aus der eingefügten URL. Es wird kein Notiztext aus dem Vault gesendet. |
|
| Der öffentliche Host in der URL, die die Person eingefügt hatÜber das Internet | Eine Webseite oder einen Reddit-Beitrag abrufen, den die Person Teach ausdrücklich zum Ausschneiden gegeben hat. | Nur wenn die Person eine Web-URL einfügt und die Aktion Ausschneiden/Hinzufügen drückt. | Ein HTTP-GET für diese URL. Die URL und die üblichen Anfrage-Metadaten erreichen diese Seite; Notiztext aus dem Vault wird der Anfrage nicht hinzugefügt. Private, lokale und Cloud-Metadaten-Adressen werden abgelehnt, Weiterleitungen werden erneut geprüft. |
|
| Der öffentliche Host, auf den ein Bild in einer eingefügten Auswahl verweistÜber das Internet | Ein Webbild, das in etwas enthalten war, das die Person in eine Notiz eingefügt hat – aus einer Webseite, Word oder Outlook –, einmalig herunterladen, damit die Notiz auf eine im Ordner gespeicherte Kopie verweist statt auf eine Webadresse, die die App nie lädt. | Nur in dem Moment, in dem die Person etwas in eine Markdown-Notiz einfügt, einmal für jedes Webbild darin; nie beim Öffnen oder Anzeigen einer Notiz. | Ein HTTP-GET für jede Bildadresse. Die Website sieht die Adresse, die IP-Adresse dieses PCs und die Uhrzeit; es werden keine Cookies, Anmeldedaten, Notiztexte oder Vault-Pfade gesendet. Private, lokale und Cloud-Metadaten-Adressen werden abgelehnt, und Weiterleitungen werden erneut geprüft. |
|
| Windows-Paket-Manager (winget)Ein Programm, das ChatMD startet | Ollama oder ein KI-Kommandozeilenwerkzeug mit einer Schaltfläche installieren statt über eine Download-Seite. ChatMD startet winget.exe; winget, nicht ChatMD, lädt das Paket herunter und prüft es. | Nur wenn die Person bei Ollama, Claude Code, Codex oder Antigravity auf „Installieren“ drückt. | ChatMD übergibt winget nur den Namen des Pakets. winget sucht es in seiner eigenen Quelle und lädt das Installationsprogramm herunter; keine Notiz, kein Vault-Pfad und keine Kontodaten sind beteiligt. |
|
| Websuche von Anthropic, über Claude CodeEin Programm, das ChatMD startet | Claude Code für ein Gespräch in Fragen im Web suchen lassen, nachdem die Person jede Suche erlaubt, Suchen für dieses Gespräch erlaubt oder unter Optionen › KI die Websuche immer erlaubt hat. | Nur in einem Gespräch in Fragen mit eingeschaltetem Web und erst, nachdem die Person im Freigabefeld „Erlauben“ gewählt hat — oder ohne Feld, wenn sie unter Optionen › KI die Websuche immer erlaubt hat. | Die Suchwörter, die Claude Code gewählt hat — der Person im Feld gezeigt, bevor etwas gesendet wird, oder, wenn sie die Websuche immer erlaubt hat, im Gespräch aufgeführt. Sie gehen als Teil der eigenen Sitzung der Person mit Claude Code an Anthropic; zurück kommen Titel und Adressen. |
|
| Die Website, die die Person erlaubt hat, über Claude CodeEin Programm, das ChatMD startet | Claude Code für ein Gespräch in Fragen eine Webseite lesen lassen, nachdem die Person diese Seite einmal, diese Website für das Gespräch oder diese Website (oder jede Website) unter Optionen › KI immer erlaubt hat. | Erst, nachdem die Person für diese Adresse oder Website „Erlauben“ gewählt hat, oder wenn diese Website (oder jede Website) in ihren Optionen › KI immer erlaubt ist. | Claude Code lädt die Seite von diesem PC herunter (diese Website sieht die IP-Adresse dieses PCs und die Adresse). Claude Code sendet zuerst den Namen der Website, nicht die Adresse, für die Sicherheitsprüfung von Anthropic an api.anthropic.com und dann den Text der Seite zum Lesen an Anthropic. |
|
| Die Websuche von OpenAI und die Seiten, die sie öffnet, über CodexEin Programm, das ChatMD startet | Codex für ein Gespräch in Fragen im Web suchen und Seiten öffnen lassen, nachdem die Person die Liste erlaubt hat, die Codex zuerst gezeigt hat — einmal, für dieses Gespräch oder immer unter Optionen › KI. | Nur in einem Gespräch in Fragen mit eingeschaltetem Web und gewähltem Codex, und nur nachdem die Person die Liste erlaubt hat, die Codex gezeigt hat — oder ohne Rückfrage, wenn alles darauf für dieses Gespräch oder unter Optionen › KI bereits erlaubt ist. ChatMD hält die Antwort an, wenn Codex etwas nachschlägt, das nicht auf der Liste steht. | Die Suchwörter, die Codex gewählt hat, und die Adressen der Seiten, die es öffnet, im Fenster gezeigt, bevor die Antwort läuft. Sie gehen als Teil der eigenen Codex-Sitzung der Person an OpenAI; OpenAI führt die Suchen aus und öffnet die Seiten auf den eigenen Servern. |
|
| Die Websuche von Google und die Websites der Seiten, die Antigravity öffnetEin Programm, das ChatMD startet | Antigravity für ein Gespräch in Fragen im Web suchen und Seiten öffnen lassen, nachdem die Person die zuvor gezeigte Liste erlaubt hat — einmal, für dieses Gespräch oder immer unter Optionen › KI. | Nur in einem Gespräch in Fragen mit eingeschaltetem Web und gewähltem Antigravity, und erst nachdem die Person die von Antigravity gezeigte Liste erlaubt hat — oder ohne Feld, wenn alles darauf schon erlaubt ist. ChatMD hält die Antwort an, wenn Antigravity etwas anderes nachsieht, und hält jede Webnutzung an, die es beginnt, wenn das Web nicht erlaubt ist. | Die Suchwörter, die Antigravity gewählt hat, und die Adressen der Seiten, die es öffnet, im Feld gezeigt, bevor die Antwort läuft. Die Suchen gehen als Teil der eigenen Antigravity-Sitzung der Person an Google; Google führt sie auf seinen eigenen Servern aus. Antigravity lädt jede erlaubte Seite auf diesem PC herunter, daher sieht die Website die Adresse dieses PCs, und sendet den Text der Seite zum Lesen an Google. Google zeichnet diese Interaktionen auf, um seine Produkte zu verbessern, und Menschen bei Google können sie prüfen; ChatMD schaltet die eigene Freigabe-Einstellung von Antigravity ab, was ChatMD auf der Seite von Google nicht überprüft hat. |
|
| Die Websuche von Anthropic, OpenAI oder xAI, über einen gespeicherten SchlüsselÜber das Internet | Den Anbieter eines gespeicherten Schlüssels für ein Gespräch in Fragen im Web suchen und Seiten öffnen lassen, nachdem die Person die Liste erlaubt hat, die die KI zuerst gezeigt hat — einmal, für dieses Gespräch oder immer unter Optionen › KI. | Nur in einem Gespräch in Fragen mit eingeschaltetem Web und gewähltem gespeichertem Schlüssel, nach einer Bestätigung des Schlüssels für diese Frage, und nur nachdem die Person die Liste erlaubt hat, die die KI gezeigt hat — oder ohne Rückfrage, wenn alles darauf bereits erlaubt ist. Alles Nachgeschlagene, das nicht auf der Liste stand, wird in der Antwort genannt. | Die Suchwörter, die die KI gewählt hat, und die Adressen der Seiten, die sie öffnet, im Fenster gezeigt, bevor die Antwort läuft. Der Anbieter führt die Suchen aus und öffnet die Seiten auf den eigenen Servern, berechnet auf den Schlüssel der Person (etwa 0,01 $ pro Suche bei Anthropic und OpenAI). |
|
127.0.0.1Bleibt auf dem PC |
Während eine KI-Sitzung läuft, auf diesem PC auf die Berechtigungsanfragen von Claude Code warten, damit ChatMD die Person fragen kann. Über diese Verbindung verlässt nichts den PC. | Nur vom Start einer Sitzung „Fragen mit Web“ oder „Bearbeitungshilfe für die ganze Notiz“ bis zu ihrem Ende; eine Adresse und ein Schlüssel pro Sitzung. | Nichts wird gesendet. Claude Code teilt ChatMD mit, welches Werkzeug es mit welcher Eingabe nutzen möchte; ChatMD antwortet mit Erlauben oder nicht. |
|
| Claude CodeEin Programm, das ChatMD startet | ChatMD übergibt den angeforderten Prompt bzw. Kontext an Claude Code. Claude Code, nicht ChatMD, wählt und stellt seine eigenen Netzwerkverbindungen her. | Nur wenn für eine KI-Aktion ausgewählt. | Wird von diesem Programm verantwortet, nicht von ChatMD. |
|
| CodexEin Programm, das ChatMD startet | ChatMD übergibt den angeforderten Prompt bzw. Kontext an Codex. Codex, nicht ChatMD, wählt und stellt seine eigenen Netzwerkverbindungen her. | Nur wenn für eine KI-Aktion ausgewählt. | Wird von diesem Programm verantwortet, nicht von ChatMD. |
|
| AntigravityEin Programm, das ChatMD startet | ChatMD übergibt den angeforderten Prompt bzw. Kontext an Antigravity. Antigravity, nicht ChatMD, wählt und stellt seine eigenen Netzwerkverbindungen her. Google zeichnet auf, was an Antigravity gesendet wird und was zurückkommt, um seine Produkte zu verbessern, und Menschen bei Google können es prüfen. ChatMD schaltet die eigene Freigabe-Einstellung von Antigravity bei jedem Lauf ab, den es startet; was Google auf seinen Servern mit dieser Einstellung macht, ist nicht dokumentiert, und ChatMD hat es nicht überprüft. | Nur wenn für eine KI-Aktion ausgewählt. | Wird von diesem Programm verantwortet, nicht von ChatMD. |
|
| Cursor AgentEin Programm, das ChatMD startet | ChatMD übergibt den angeforderten Prompt bzw. Kontext an Cursor Agent. Cursor, nicht ChatMD, wählt und stellt seine eigenen Netzwerkverbindungen her und meldet sich mit deinem Cursor-Konto an. | Nur wenn für eine KI-Aktion ausgewählt. | Wird von diesem Programm verantwortet, nicht von ChatMD. |
|
| Anderer BefehlEin Programm, das ChatMD startet | ChatMD übergibt den angeforderten Prompt bzw. Kontext an das von der Person gewählte Programm. Dessen Ziele und Verhalten kann ChatMD nicht kennen. | Nur wenn die Person diesen Befehl konfiguriert und auswählt. | Wird von diesem Programm verantwortet, nicht von ChatMD. |
|
| Der http-, https- oder mailto-Link, den die Person gewählt hatVon Windows geöffnet | ChatMD bittet Windows, die URL zu öffnen. Der Standardbrowser – nicht ChatMD Studio – ist dann für jede Verbindung verantwortlich. | Nur wenn die Person einen Notizlink, eine Hilfe-/Support-/Datenschutzseite oder eine Installationsseite eines Anbieters öffnet oder bei einem ChatMD-Konto „Anmelden“ oder „Konto verwalten“ drückt. | Wird nicht von ChatMD Studio hergestellt. | Keine Steuerung von ChatMD: Es ist das, was diesen Link öffnet. |
| Microsoft Store oder Windows-EinstellungenVon Windows geöffnet | ChatMD bittet Windows, seinen eigenen Store- oder Einstellungen-Handler zu öffnen; Electron ruft keine Seite ab. | Nur wenn die Person die entsprechende Store- oder Autostart-Einstellungsaktion drückt. | Wird nicht von ChatMD Studio hergestellt. | Keine Steuerung von ChatMD: Es ist das, was diesen Link öffnet. |
Was ChatMD in einen freigegebenen Teamordner schreibt
In einem Teamordner schreibt ChatMD kleine Dateien in den versteckten .chatmd-Ordner des Ordners, und dein Synchronisierungsdienst überträgt sie wie jede andere Datei. Nichts davon erreicht ChatMD.
Eine Datei pro PC zeigt, wer eine Notiz geöffnet hat: den Anzeigenamen der Person, den Namen des PCs, welche Notizen geöffnet sind (als aus ihren Pfaden gebildete Codes) und die Uhrzeit, alle zwei Minuten aktualisiert. Die Steuerung „Anzeigen, wer eine Notiz geöffnet hat“ schaltet das aus.
Das Speicherjournal jeder Person hält jede in ChatMD gemachte Speicherung fest: die Uhrzeit, den Pfad der Notiz und einen Fingerabdruck ihres Inhalts, dazu den Anzeigenamen und den Namen des PCs, solange das Anzeigen, wer eine Notiz geöffnet hat, eingeschaltet ist. Dein Synchronisierungsdienst kann frühere Versionen dieser Dateien aufbewahren.
Claude Code im Web, innerhalb von ChatMD
Mit Claude Code als KI-Werkzeug kann Fragen im Web suchen und Webseiten lesen, und die Bearbeitungshilfe für ganze Notizen kann Änderungen vorschlagen. Claude Code fragt ChatMD vor jeder Suche, jeder neuen Website und jeder Änderung, und ChatMD fragt die Person. Jede Person kann auf ihrem PC unter Optionen › KI wählen, die Websuche, genannte Websites oder jede Website immer zu erlauben und Vorschläge ohne Prüfung anzuwenden; jede Nutzung wird weiterhin im Gespräch aufgeführt. Die Einstellung „Web in ChatMD“ oben (AllowAIWebInChatMD) legt fest, wie weit das geht: allow-always-ok (Standard) lässt die Wahl; ask lässt jede Suche, jede Website und jede Änderung erfragen, ohne „immer“ und ohne „ohne Prüfung anwenden“; off schaltet das Web aus, und Fragen antwortet nur aus den Notizen.
ChatMD antwortet Claude Code über einen kleinen Helfer, der nur auf diesem PC lauscht (127.0.0.1, für jedes Gespräch ein neuer Port und Schlüssel), unter dem Pfad /chatmd-session/. Wo die managed-mcp.json von Claude Code bereitgestellt ist, kann Claude Code diesen Helfer nicht laden, daher sind Web in Fragen und Vorschläge für ganze Notizen auf diesen PCs nicht verfügbar; Fragen antwortet weiterhin aus Notizen, und die Bearbeitungshilfe funktioniert weiterhin mit einer Auswahl.
Wo die verwalteten Einstellungen von Claude Code nur aufgeführte MCP-Server erlauben, füge diesen Eintrag für den Helfer von ChatMD hinzu:
{"serverUrl": "http://127.0.0.1:*/chatmd-session/*"}
Einstellungen bei den KI-Anbietern, die ChatMD Studio betreffen
Die KI jeder Person läuft unter ihrem eigenen Konto oder Schlüssel, daher entscheiden die Einstellungen deiner Organisation beim jeweiligen KI-Anbieter, was funktioniert. Hier stehen die, die wir kennen, aus der Dokumentation des jeweiligen Anbieters, gelesen am 3. Oktober 2026. Sie ändern sich: Wenn etwas nicht mehr funktioniert, sieh in der Quelle unter der jeweiligen Überschrift nach.
OpenAI-API-Schlüssel
Ein eingeschränkter Schlüssel braucht Lesezugriff auf Modelle (api.model.read) für die Modellliste und für „Beim Anbieter prüfen“ in Secrets. Fragen braucht nur eine weitere Berechtigung: Responses: Write (am 4. Oktober 2026 mit einem eingeschränkten Schlüssel gemessen; Chat completions wird nicht gebraucht). Alle anderen Berechtigungen können auf None bleiben.
OpenAI antwortet mit 429 bei erreichtem Ausgabenlimit, bei aufgebrauchtem Guthaben und bei erreichtem Nutzungslimit, jeweils mit eigenem Fehlercode, und ebenso bei zu vielen Anfragen auf einmal. Ein erneuter Versuch kurz darauf hilft nur bei zu vielen Anfragen auf einmal.
Ein Projekt mit Datenresidenz, zum Beispiel in Europa, ist über seine eigene regionale Adresse erreichbar, etwa eu.api.openai.com. Ein in Secrets gespeicherter Schlüssel geht immer an api.openai.com. Stelle für ein solches Projekt deshalb stattdessen KI deiner Organisation auf https://eu.api.openai.com/v1 im OpenAI-Format ein. Projekte, die gegenseitiges TLS brauchen (mtls.api.openai.com mit einem Client-Zertifikat), werden nicht unterstützt.
ChatMD Studio bittet OpenAI, Unterhaltungen nicht zu speichern (store: false), mit einem gespeicherten Schlüssel und über KI deiner Organisation an eine OpenAI-Adresse. Das ändert nicht, wie lange OpenAI Anfragen zur Missbrauchsüberwachung aufbewahrt.
Quelle: developers.openai.com/api/docs
xAI-API-Schlüssel
xAI-Schlüssel verbieten standardmäßig alles: Ein Schlüssel kann nur, was seine eigenen Berechtigungen erlauben. Modelle aufzulisten ist eine eigene Berechtigung (models). Ein Schlüssel nur mit dem Endpunkt Chat beantwortet Fragen, auch mit Websuche (am 4. Oktober 2026 gemessen); ohne Models funktionieren die Modellliste und „Beim Anbieter prüfen“ in Secrets nicht. Die mTLS-Adresse von xAI (mtls.api.x.ai) wird nicht unterstützt.
Quelle: docs.x.ai
Claude-API-Schlüssel
Ein Schlüssel, der nicht an einen einzigen Workspace gebunden ist, muss bei jeder Anfrage einen Workspace angeben, sonst lehnt Anthropic ihn ab. Erstelle den Schlüssel jeder Person innerhalb eines Workspace. Über KI deiner Organisation kannst du den Workspace stattdessen als festen Header senden:
anthropic-workspace-id: wrkspc_…
Fable und Mythos brauchen eine Datenaufbewahrung von 30 Tagen, daher kann eine Organisation mit Zero Data Retention sie nicht nutzen.
Quelle: platform.claude.com/docs
Codex in einem ChatGPT-Workspace
Ein Workspace-Admin muss „Allow members to use Codex locally“ einschalten, sonst läuft Codex nicht auf den PCs der Mitglieder, auch nicht für ChatMD Studio.
Die Codex-Anforderungen deines Workspace haben Vorrang vor den Einstellungen, die ChatMD Studio an Codex übergibt. Wo sie nicht erlauben, was ChatMD anfordert, etwa seine Freigabe- oder Websuche-Einstellung, weicht Codex auf eine Einstellung aus, die sie erlauben.
GPT-6.1 Sol, GPT-6 Sol und Luna sind in Enterprise- und Edu-Workspaces standardmäßig ausgeschaltet.
Die Dokumentation von Codex ist umgezogen: Die alten Seiten unter developers.openai.com/codex führen jetzt zu learn.chatgpt.com/docs.
Quelle: learn.chatgpt.com/docs
Claude Code auf verwalteten PCs
Drei der verwalteten Einstellungen von Claude Code können ändern oder stoppen, was ChatMD Studio darüber ausführt:
allowManagedPermissionRulesOnly: Claude Code ignoriert die Berechtigungsregeln, die ChatMD für seine Ausführungen festlegt, und folgt nur deinen, auch bei der Frage, ob es vor dem Lesen einer Webseite nachfragt.- Verwaltete Hooks laufen auch in den Ausführungen von ChatMD, und ChatMD kann sie nicht ausschalten. Ein Hook, der Berechtigungsanfragen beantwortet, kann antworten, bevor ChatMD die Person fragt.
disableSideloadFlags: Claude Code beendet sich, statt ein Gespräch zu starten, das den Helfer von ChatMD lädt (übergeben mit--mcp-config), daher funktionieren Web in Fragen und Vorschläge für ganze Notizen auf diesem PC nicht mehr.
Quelle: code.claude.com/docs
Antigravity
Laut Google ist Antigravity für private Google-Konten gedacht. Die Bedingungen von Google erlauben es möglicherweise nicht, dass die App eines anderen Unternehmens, etwa ChatMD Studio, die Anmeldung von Antigravity nutzt, und Google kann ein Konto sperren, bei dem es einen Verstoß feststellt. Um Antigravity von Firmen-PCs fernzuhalten, lass antigravity in „Erlaubte KI-Werkzeuge“ weg (AllowedAIProviders).
Quelle: antigravity.google/terms
Auf einem PC überprüfen, bevor du weiter ausrollst
Bevor du eine Richtlinie auf deinen gesamten Gerätebestand anwendest, bestätige, dass sie tatsächlich in einem Fenster von ChatMD Studio ankommt: Ein gewöhnlicher Registrierungseintrag beweist für sich allein nicht, dass eine paketierte Store-App ihn sehen kann.
- Als Administrator ausführen:
reg add "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /t REG_SZ /d off /f - Starte ChatMD Studio über das Startmenü. Das direkte Starten der installierten Programmdatei überspringt die Store-Identität und würde diese Prüfung so oder so bestehen.
- Optionen › Datenschutz öffnen. Ein Abschnitt „Verwaltete Einstellungen“ sollte KI auflisten, per Windows-Richtlinie auf Aus gesetzt.
- Testwert entfernen:
reg delete "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /f, dann ChatMD Studio erneut starten. Der Abschnitt „Verwaltete Einstellungen“ sollte verschwunden sein.
Importiere die Richtlinienvorlagen in ein Test-Gruppenrichtlinienobjekt oder eine Testgruppe mit einem Gerät in Intune, und wiederhole diese Prüfung dort, bevor du eines von beiden auf alle PCs anwendest.
Updates und Deinstallation
Updates erfolgen über den Microsoft Store, wie bei jeder anderen Store-App; ChatMD Studio hat keine eigene Update-Einstellung. Was auch immer die Store-Updates für dein Unternehmen bereits über Intune oder Gruppenrichtlinie steuert, steuert auch die Updates von ChatMD Studio.
In der Version aus dem Microsoft Store entfernt das Deinstallieren die Anwendung und ihre eigenen Daten. Ein Vault ist ein gewöhnlicher Ordner mit Dateien, wo immer eine Person ihn geöffnet hat, nie im eigenen Installations- oder Profilordner der App, daher berührt das Entfernen von ChatMD Studio ihn nicht.