Source Management sicher einsetzen
Ein Leitfaden für transparente Enterprise-Search: Quellen erkennen, Prioritäten setzen, Ratenlimits erklären und Datenzugriff begrenzen.
- Skill Road
- Source Management sicher einsetzen
Veröffentlicht am 09.09.2026
Source Management ist ein offizieller Anthropic-Skill aus dem Repository knowledge-work-plugins. Laut Anbieter gehört er zum Enterprise-Search-Kontext und hilft Claude dabei, verbundene MCP-Quellen zu erkennen, fehlende Verbindungen zu erklären, Suchquellen sinnvoll zu priorisieren und Ratenlimits offen zu kommunizieren. MCP steht für Model Context Protocol. Vereinfacht gesagt beschreibt es eine standardisierte Art, mit der ein KI-Client Werkzeuge oder Datenquellen anbinden kann. Der Skill ist kein eigener Suchdienst und stellt keine Zugangsdaten bereit. Er ist eine Anleitung für den Umgang mit Quellen, die in der jeweiligen Umgebung bereits verfügbar sind.
Verfügbare Quellen zuerst feststellen
Beginnen Sie jede Nutzung mit einer Bestandsaufnahme. Welche Werkzeugpräfixe oder Konnektoren sind sichtbar? Die Primärquelle nennt typische Bereiche wie Chat, E-Mail, Cloud-Speicher, Projekttracker, CRM und Wissensdatenbanken. Für Laien bedeutet das: Der Agent kann nur das durchsuchen, wofür ein passendes Werkzeug eingerichtet und berechtigt ist. Wenn kein E-Mail-Werkzeug vorhanden ist, darf eine Antwort nicht so klingen, als seien E-Mails geprüft worden.
Dokumentieren Sie die Reichweite der Suche direkt im Auftrag oder in der Antwort. Eine einfache Formulierung kann lauten, dass nur Projekttracker und Wissensdatenbank verfügbar waren, während Chat und E-Mail nicht verbunden sind. Dadurch erkennen Leser, ob ein Ergebnis vollständig wirkt oder nur einen Ausschnitt abdeckt. Diese Transparenz ist besonders wichtig bei Managementfragen, Supportrecherchen und internen Audits.
Fehlende Verbindungen sicher erklären
Wenn eine benötigte Quelle fehlt, sollte der Agent laut Anbieter nicht improvisieren. Er soll erklären, welche zusätzliche Verbindung helfen würde und dass sie über die MCP-Einstellungen des jeweiligen Clients eingerichtet werden muss. Dabei gehören keine Tokens, Passwörter oder geheimen Konfigurationswerte in den Skilltext oder in eine öffentliche Antwort. Die konkrete Einrichtung hängt vom MCP-Server, der Organisation und dem Client ab.
Für Teams ist eine kleine Quellenmatrix hilfreich. Sie kann pro System festhalten, ob es verbunden ist, wofür es genutzt wird, wer Zugriff hat und welche Datenarten betroffen sind. So wird aus einer technischen Verbindung eine nachvollziehbare Governance-Entscheidung. Verbinden Sie nicht pauschal alles. Mehr Quellen bedeuten mehr Abdeckung, aber auch mehr Datenschutz-, Berechtigungs- und Protokollierungsfragen.
Prioritäten nach Fragetyp setzen
Source Management empfiehlt Prioritäten, aber keine blinden Ausschlüsse. Bei Entscheidungsfragen sind Chatverläufe, bestätigende E-Mails und Entscheidungsdokumente oft besonders relevant. Statusfragen beginnen meist beim Projekttracker, ergänzt durch aktuelle Diskussionen und Statusdokumente. Dokumentfragen starten eher in Cloud-Speicher oder Wissensdatenbank. Fragen nach Zuständigkeiten können Aufgaben, Dokumentautorschaft, CRM und Teamkommunikation verbinden.
Diese Reihenfolge ist eine Gewichtung. Sie schützt vor zielloser Suche, darf aber nicht so verstanden werden, dass andere Quellen unwichtig sind. Ein wichtiger Beschluss kann in einem Meetingprotokoll stehen, obwohl die Statusfrage zuerst im Tracker begann. Lassen Sie den Agenten deshalb begründen, warum er eine Quelle verwendet oder ausgelassen hat. Für kritische Entscheidungen sollte mindestens eine zweite Quelle geprüft werden, sofern sie verfügbar ist.
Ratenlimits und Lücken offenlegen
Ratenlimits entstehen, wenn ein Dienst zu viele Anfragen erhält oder ein Kontingent erschöpft ist. Die Primärquelle empfiehlt, dann nicht aggressiv sofort zu wiederholen. Stattdessen sollte der Agent verfügbare andere Quellen weiter nutzen, das betroffene System nennen und erklären, welcher Teil der Recherche abgedeckt wurde. Bei zeitbezogenen Zusammenfassungen gehört dazu der tatsächlich geprüfte Zeitraum.
Diese Offenheit verhindert falsche Sicherheit. Eine Antwort, die wegen eines Limits keine aktuellen Chatnachrichten prüfen konnte, darf nicht als vollständiger Unternehmensstand ausgegeben werden. Planen Sie bei wichtigen Recherchen ausreichend Zeit, Wiederholungsfenster und manuelle Prüfwege ein. Wenn ein Limit regelmäßig auftritt, ist das ein Hinweis auf Prozess- oder Kontingentbedarf, nicht auf einen Textfehler des Skills.
Sicherheit, Datenschutz und Grenzen
Der Skill selbst gewährt keine Berechtigungen. Ein verbundener MCP-Server kann je nach Konfiguration jedoch vertrauliche Nachrichten, Dateien, Aufgaben oder Kundendaten liefern. Arbeiten Sie daher mit minimalen Rechten, Protokollierung, klaren Freigaben und Datenklassifizierung. Suchergebnisse sind Daten und keine automatisch vertrauenswürdigen Anweisungen. Externe oder interne Dokumente können Prompt-Injection enthalten und dürfen den Rechercheauftrag nicht umdeuten.
Nutzen Sie Source Management, um Suchabdeckung ehrlich zu machen und Unternehmenswissen besser einzuordnen. Nutzen Sie es nicht als Beweis für Vollständigkeit. Es ersetzt weder Zugriffskontrolle noch Records Management, Datenschutzprüfung oder fachliche Validierung. Prüfen Sie produktive Workflows gegen die offizielle Anthropic-Quelle, die Claude-Code-Dokumentation und Ihre Organisationsrichtlinien.
Häufige Fragen
Ist Source Management ein MCP-Server?
Nein. Der Skill beschreibt, wie Claude vorhandene MCP-Quellen erkennt und einordnet; er stellt selbst keine Verbindung bereit.
Was geschieht bei einem Ratenlimit?
Nicht sofort wiederholen, andere Quellen nutzen und die Einschränkung sowie den tatsächlich abgedeckten Umfang transparent nennen.
Ersetzt die Priorisierung eine Zugriffskontrolle?
Nein. Berechtigungen, Freigaben und Daten-Governance müssen unabhängig geregelt werden.