ai-assist Benutzerhandbuch
Admin
Der Reiter Admin bündelt Zugang, Sammlungen, Benutzer, Rollen, LLM, Layout, Backup, Systemparameter und Security-Findings. Sichtbarkeit hängt von Berechtigungen ab.
Aufbau
- Das Select neben dem Titel wechselt zwischen verfügbaren Admin-Sichten.
- Ist nur eine Sicht verfügbar, bleibt das Select sichtbar, aber deaktiviert.
- Passwort ändern bleibt für das eigene Konto erreichbar.
- Weitere Sichten erscheinen nur mit passenden Rechten.
Admin-Sichten
Passwort ändern
1
2
3
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Admin-Sichtauswahl | Wählt den Teilbereich Passwort ändern. |
| 2 | Passwortfelder | Erfassen neues Passwort und Wiederholung. |
| 3 | Speichern | Übernimmt die Änderung nach Validierung. |
Abb. A-01 zeigt die persönliche Passwortmaske. Nutzen Sie diese Sicht für das eigene Konto; neues Passwort und Wiederholung müssen übereinstimmen, bevor gespeichert werden kann.
Sammlungsverwaltung
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Sammlungen | Öffnet die Verwaltung von Service-Sammlungen. |
| 2 | Sammlungsliste | Wählt eine Sammlung. |
| 3 | Detailformular | Pflegt Name, Beschreibung, Sichtbarkeit und Sortierung. |
| 4 | Aktionen | Speichert, erstellt oder löscht Sammlungen. |
Abb. A-02 zeigt Sammlungen und zugeordnete Services. Die Sicht dient dazu, fachliche Service-Gruppen zu prüfen; die Standardsammlung ist geschützt und darf nicht wie eine normale Sammlung behandelt werden.
Benutzerverwaltung
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Benutzer | Öffnet Benutzerkonten und Rechtezuordnung. |
| 2 | Benutzerliste | Wählt vorhandene Konten. |
| 3 | Detailbereich | Pflegt Anzeigename, Loginstatus und Rollen. |
| 4 | Aktionen | Speichert, sperrt oder erstellt Benutzer. |
Abb. A-03 zeigt die Kontenliste, Benutzerfelder, Rolle, Aktiv-Status und Passwortaktionen. Pflegen Sie hier normale Benutzerkonten; der technische Benutzer admin ist geschützt.
Rollenverwaltung
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Rollen | Öffnet Rollen und Rechtepakete. |
| 2 | Rollenliste | Wählt eine Rolle zur Bearbeitung. |
| 3 | Rechte-Matrix | Steuert sichtbare Reiter, Ansichten und Aktionen. |
| 4 | Speichern | Übernimmt die Rechteänderung. |
Abb. A-04 zeigt Custom-Rollen und die Rechte-Matrix. Änderungen an Rechten können sichtbare Reiter, Aktionen und bestehende Sitzungen beeinflussen und müssen nach dem Speichern geprüft werden.
LLM-Konfiguration
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | LLM | Öffnet Modellziele und Providerkonfiguration. |
| 2 | Bereichsauswahl | Öffnet Admin-, Übersetzungs- oder Chat-Zielkonfiguration. |
| 3 | Konfiguration | Pflegt Basis-URL, API-Key, Modellanzeige und Bereichseinstellungen. |
| 4 | Test und Speichern | Prüft Erreichbarkeit und speichert die Einstellung. |
Abb. A-05 zeigt Admin-, Chat- und Übersetzungsziele sowie den Zieltest. Prüfen Sie Ziel, Modell, Allowlist und Testausgabe, bevor produktive Chat- oder Admin-Flows damit arbeiten.
Beispiel: getrennte LLM-Ziele
Nutzen Sie für LLM für Admin-App ein Ziel, das Analyse- und Pflegefunktionen bedienen darf, und für LLM für Chat-App ein Ziel, das für Bürger:innenantworten vorgesehen ist. Die Übersetzung kann über ein OpenAI-kompatibles LLM oder LibreTranslate laufen. Bei LibreTranslate weist die Oberfläche darauf hin, dass ein Neustart der Übersetzungsruntime etwa 60 bis 90 Sekunden Ausfall bedeuten kann.
- Pro Bereich können mehrere Ziele hinterlegt, getestet und entfernt werden.
- Beim Chat-Ziel steuert Denk-Anzeige im Chat, ob und wo eine laufende Modellantwort sichtbar gemacht wird.
- Bei aktivierter Übersetzung werden die freigegebenen Fremdsprachen in zwei Listen gepflegt: mögliche und aktive Sprachen.
- Gespeicherte API-Keys können über die Löschoption entfernt werden, ohne andere Zielwerte zu verlieren.
Layout
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Layout | Öffnet Branding und Chatdarstellung. |
| 2 | Logo und Texte | Pflegt sichtbare Marken- und Kopfbereichsdaten. |
| 3 | Farben und Vorschau | Kontrolliert, wie Änderungen im Chat wirken. |
| 4 | Speichern | Übernimmt die Layoutkonfiguration. |
Abb. A-06 zeigt Branding, Logo, Farben und Chat-Vorschau. Änderungen sollten in der Vorschau kontrolliert und erst danach gespeichert werden.
- Es können mehrere Layouts gepflegt werden; genau ein Layout ist aktiv.
- Admin-Logo und Chat-Logo werden getrennt hochgeladen und können einzeln zurückgesetzt werden.
- Layout-Export und -Import liegen unter Datensicherung & -wiederherstellung; Logos sind darin nicht enthalten.
Datensicherung und Wiederherstellung
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Datensicherung | Öffnet Backup und Restore. |
| 2 | Backup erstellen | Erzeugt eine Sicherung vor riskanten Änderungen. |
| 3 | Restore und Upload | Stellt Sicherungen wieder her oder lädt Dateien hoch. |
| 4 | Wissensbasis | Startet besonders riskante Lösch- oder Neuaufbauaktionen. |
Abb. A-07 zeigt Service-Listen-Export, Layout-Export, Gesamt-Export, Restore und Wartungsaktionen. Erstellen Sie vor Restore oder Löschung ein aktuelles Backup und testen Sie danach die wichtigsten Chat- und Admin-Flows.
Beispiel: passende Sicherung wählen
Für einen schnellen Abgleich der Service-Stammdaten reicht der Serviceliste-Export; er enthält Service-ID, Sammlung, Bezeichnung und Leistungsbeschreibung-URL. Für eine vollständige fachliche Sicherung verwenden Sie GESAMT-Export, der auch Systemparameter enthält, aber keine Benutzerkonten, Sitzungen, Auditdaten oder Chatlogs.
Systemparameter
1
2
3
4
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Systemparameter | Öffnet zentrale Laufzeit- und Sicherheitswerte. |
| 2 | Kategorien und Suche | Findet relevante Parameter. |
| 3 | Effektiver Wert | Zeigt Datenbankwert, Umgebungswert und Gültigkeit. |
| 4 | Speichern und prüfen | Übernimmt Änderungen und stösst Prüfungen an. |
Abb. A-08 zeigt die gruppierten Systemparameter mit effektiven Werten, Overrides und Quellen. ENV-Vorgaben bleiben vorrangig; Änderungen können Limits, Retention, LLM-Verhalten, Quellen oder AFS-Vorschau beeinflussen.
- Default ist der mitgelieferte Standardwert.
- Wirksam ist der Wert, den die Anwendung aktuell verwendet.
- ENV zeigt, ob der Betrieb den Parameter ausserhalb des Adminbereichs vorgibt; solche Werte sind in der Oberfläche schreibgeschützt.
- Sicherheitsrelevante Parameter zeigen zusätzliche Hinweise zu Angriffsszenario und Schutzmassnahme.
Security-Findings
1
2
3
4
5
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Security-Findings | Öffnet Sicherheitsbefunde aus Prüfungen. |
| 2 | Filter und Testangriff | Filtert Befunde oder erzeugt Testeinträge. |
| 3 | Finding-Liste | Wählt einen Befund und zeigt Schweregrad. |
| 4 | Detailbereich | Zeigt Objekt, Quelle, Ausschnitt und Empfehlung. |
| 5 | Statusaktionen | Öffnet Objekt, akzeptiert Risiko, erledigt oder meldet Fehlalarm. |
Abb. A-09 zeigt Filter, Treffer, technische Details und Bewertungsaktionen. Ein Finding ist ein Sicherheitshinweis und kein Inhaltseditor; nötige Korrekturen erfolgen am betroffenen Objekt.
Securitycheck Konfiguration prüft Admin-Inhalte, Prompts, Fachinhalte und Systemparameter. Testangriff durchführen erzeugt kontrollierte Findings vom Typ security_test und markiert sie im Audit als Testlauf.
Kurzreferenz
| Sicht | Zweck | Wichtige Vorsicht |
|---|---|---|
| Passwort ändern | eigenes Passwort speichern | beide Eingaben müssen übereinstimmen |
| Sammlungsverwaltung | Sammlungen und zugeordnete Services prüfen | Standard-Services ist geschützt |
| Benutzerverwaltung | Konten, Rolle, Aktiv-Status und Initialpasswort pflegen | technischer Benutzer admin ist geschützt |
| Rollenverwaltung | Custom-Rollen und Berechtigungsmatrix pflegen | Rechteänderungen können Sitzungen invalidieren |
| LLM-Konfiguration | Admin-, Chat- und Übersetzungsziele pflegen | Ziele testen und Allowlist beachten |
| Layout | Branding, Logos, Farben und Chat-Vorschau pflegen | Vorschau prüfen, dann speichern |
| Datensicherung | Export, Import, Backup, Restore und Wissensbasis löschen | vor Restore oder Löschung aktuelles Backup erstellen |
| Systemparameter | Limits, Retention, LLM-, Backup-, Quellen- und AFS-Werte steuern | ENV-Vorgaben bleiben vorrangig |
| Security-Findings | auffällige Inhalte prüfen und bewerten | Finding ist Hinweis, kein Inhaltseditor |
Arbeitsablauf: Benutzer und Rollen pflegen
- Öffnen Sie Benutzerverwaltung.
- Legen Sie ein Konto an oder wählen Sie ein bestehendes.
- Pflegen Sie Rolle und Aktiv-Status.
- Nutzen Sie bei Bedarf Initialpasswort setzen.
- Öffnen Sie Rollenverwaltung, wenn Custom-Rechte angepasst werden müssen.
- Prüfen Sie danach, ob die erwarteten Reiter sichtbar sind.
Arbeitsablauf: Backup oder Restore
- Öffnen Sie Datensicherung & Wiederherstellung.
- Für normale Sicherung nutzen Sie Gesamt-Export.
- Prüfen Sie beim Restore, ob das Backup-Profil zum Zweck passt.
- Beachten Sie: Restore überschreibt fachliche Daten und Systemparameter-Overrides; ENV bleibt vorrangig.
- Nach Restore Anwendung neu laden und zentrale Flows testen.
Arbeitsablauf: Security-Finding bewerten
- Öffnen Sie Security-Findings.
- Filtern Sie nach Status oder Objekttyp.
- Lesen Sie Ausschnitt, Kategorie, Schweregrad und technische Details.
- Öffnen Sie das betroffene Objekt, wenn eine Korrektur nötig ist.
- Bewerten Sie mit Erledigt, Akzeptiertes Risiko, Fehlalarm oder Wieder öffnen.
- Prüfen Sie bei Systemparameter-Hinweisen die mögliche Härtung.
Referenz: riskante Aktionen
1
2
3
| Marker | Element | Bedeutung |
|---|---|---|
| 1 | Warnhinweis | Beschreibt die Auswirkung der Löschaktion. |
| 2 | Abbrechen | Schliesst den Dialog ohne Änderung. |
| 3 | Löschen bestätigen | Führt die riskante Aktion aus. |
Abb. X-03 zeigt den Sicherheitsdialog vor dem Löschen der Wissensbasis. Die Bestätigung ist bewusst sichtbar und getrennt von normalen Pflegeaktionen, weil Services, Fakten, Parameter und Dokumente entfernt werden.
- Restore: spielt eine Backup-Datei ein und überschreibt bestehende Daten im betroffenen Umfang.
- Wissensbasis löschen: entfernt Services, Fakten, Parameter und Dokumente; Benutzer und Rollen bleiben erhalten.
- Systemparameter speichern: kann Limits, Retention, LLM-Verhalten oder AFS-Vorschau verändern.
- Security-Testangriff: erzeugt kontrollierte Test-Findings und protokolliert Auditdaten.