Dokumentation

Inhaltssperre

Schränken Sie bestimmte Themen für anonyme (nicht authentifizierte) Widget-Besucher ein. Authentifizierte Nutzer mit verifizierter Identität sehen vollständige Antworten.

Übersicht#

Mit der Inhaltssperre können Sie Themen definieren, die nur mit authentifizierten Nutzern besprochen werden sollen. Wenn ein anonymer Besucher nach einem gesperrten Thema fragt, antwortet die KI mit einer benutzerdefinierten Nachricht anstelle der eigentlichen Antwort.

Das ist nützlich, um sensible Informationen zu schützen, wie zum Beispiel:

  • Preisdetails und Rabattstrukturen
  • Enterprise-Funktionen oder interne Roadmap
  • API-Dokumentation oder technische Spezifikationen
  • Partnerspezifische Informationen

Einrichtung#

Das Themen-Gating wird derzeit über die Agent-Einstellungs-API konfiguriert. Aktualisieren Sie Ihren Agenten mit drei Einstellungsschlüsseln:

  • gated_enabled (boolean) — schaltet das Themen-Gating ein oder aus
  • gated_topics (Array von Strings) — die einzuschränkenden Themen. Seien Sie spezifisch — verwenden Sie zum Beispiel „Enterprise-Preisstufen“ statt nur „Preise“, um Fehlalarme zu vermeiden.
  • gated_message (String) — die Nachricht, die anonyme Nutzer sehen, wenn sie nach einem gesperrten Thema fragen. Ist sie leer, lautet der Standard: "This information is available to registered users. Please sign in or contact us for details."
Inhaltssperre über die API konfigurierenbash
curl -X PATCH https://api.respondo.ai/api/v1/agents/<agent-uuid> \
  -H "Authorization: Bearer <your-api-key>" \
  -H "Content-Type: application/json" \
  -d '{
    "settings": {
      "gated_enabled": true,
      "gated_topics": ["enterprise pricing tiers", "internal roadmap"],
      "gated_message": "This information is available to registered users. Please sign in or contact our sales team for details."
    }
  }'

Die Inhaltssperre erfordert außerdem eine Nutzeridentifikation, um authentifizierte von anonymen Besuchern zu unterscheiden. Anweisungen zur Einrichtung finden Sie in der Dokumentation Nutzeridentifikation.

Verwechseln Sie dies nicht mit dem Schalter Content gate auf dem Tab Erscheinungsbild des Widget-Kanals — das ist eine andere Funktion: Sie fragt Besucher nach einer E-Mail-Adresse, bevor sie chatten können (Lead-Erfassung), und sperrt keine Themen.

Wie es funktioniert#

Wenn eine Nachricht vom Widget eintrifft, prüft das System, ob der Nutzer über eine verifizierte Identität verfügt:

NutzertypIdentitätsfelderGesperrte Themen
AuthentifiziertHat userId oder email (HMAC-verifiziert, wenn identity_secret konfiguriert ist)Vollständige Antworten — keine Einschränkungen
AnonymNur visitorId oder überhaupt keine IdentitätSieht die Nachricht der gesperrten Antwort
HMAC fehlgeschlagenHat userId, aber ungültigen userHashWird als anonym behandelt — sieht die gesperrte Antwort
Ohne konfiguriertes identity_secret zählt jede userId/E-Mail, die an identify() übergeben wird, ohne Verifizierung als authentifiziert — ein Besucher kann sich aus der Browserkonsole selbst identifizieren und gesperrte Themen freischalten. Setzen Sie identity_secret und übergeben Sie userHash, um die Authentifizierung überprüfbar zu machen; siehe Identitätsverifizierung (HMAC). Die Zeile "HMAC fehlgeschlagen" oben gilt nur, wenn identity_secret gesetzt ist.
Die Inhaltssperre arbeitet auf der Ebene der KI-Anweisungen. Wenn ein anonymer Nutzer nach einem gesperrten Thema fragt, wird die KI angewiesen, mit Ihrer benutzerdefinierten Nachricht zu antworten. Nicht gesperrte Themen werden für alle normal beantwortet.
Die Inhaltssperre ist ein Best-Effort-Mechanismus, keine kryptografische Zugriffskontrolle. Die KI kann bei Grenzfällen gelegentlich Teilantworten geben. Für strenge Datensicherheit sollten Sie sensible Inhalte in einen komplett separaten Agenten auslagern.

Identitätsanforderung#

Damit die Inhaltssperre funktioniert, müssen Sie beim Initialisieren des Widgets die Nutzeridentität übergeben. Hier ist ein minimales Beispiel:

Widget-Initialisierung mit Identitäthtml
<!-- Für authentifizierte Nutzer -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  Respondo.identify({
    userId: 'user-123',
    email: 'user@example.com',
    userHash: 'HMAC_SHA256_HASH'  // Erforderlich, wenn identity_secret gesetzt ist
  });
</script>

<!-- Für anonyme Besucher — einfach init ohne identify -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  // Kein identify()-Aufruf — der Nutzer ist anonym, gesperrte Themen werden eingeschränkt
</script>

Zur Einrichtung der HMAC-Verifizierung siehe Identitätsverifizierung (HMAC).

Inhaltssperre vs. Zu vermeidende Themen

Zu vermeidende Themen blockiert Themen für alle Nutzer — sowohl authentifizierte als auch anonyme. Verwenden Sie es für Themen, die der Agent niemals besprechen sollte (z. B. Wettbewerbsvergleiche, Rechtsberatung).

Die Inhaltssperre blockiert Themen nur für anonyme Nutzer. Authentifizierte Nutzer sehen vollständige Antworten. Verwenden Sie es für Informationen, die Sie mit Kunden, aber nicht mit der Öffentlichkeit teilen möchten (z. B. Preise, interne Funktionen).