## Warum das zählt

Nicht jedes Team möchte einen Bot, der Nachrichten lesen und private Kanäle erstellen kann. Mit Berechtigungsstufen gewähren Sie Kit nur den Slack-Zugriff, den Sie tatsächlich nutzen — das Prinzip der geringsten Rechte. Eine auf Benachrichtigungen beschränkte Verbindung kann keine einzige Nachricht lesen. Selbst wenn eine Verbindung kompromittiert wird oder mehr darf als beabsichtigt, bleibt der Schaden begrenzt.

## Die drei Stufen

Sie wählen die Stufe beim Verbinden von Slack und können sie später ändern.

| Stufe | Was funktioniert |
|-------|-----------|
| **Nur Benachrichtigungen** | Kit postet Benachrichtigungen in die von Ihnen ausgewählten öffentlichen Kanäle, kann Namen öffentlicher Kanäle anzeigen und öffentlichen Kanälen beitreten. Es kann **keine** Nachrichten lesen, keine privaten Kanäle sehen, keine Direktnachrichten an Mitglieder senden und keine Mitglieder per E-Mail nachschlagen. |
| **Zusammenarbeit** | Alles oben Genannte, plus persönliche DMs, @Erwähnungen in Benachrichtigungen, Aktionen per Emoji-Reaktion, Rich-Link-Vorschauen und Antworten auf @KitBot-Erwähnungen (ohne Thread-Kontext). Weiterhin kein Zugriff auf private Kanäle. |
| **Voll** (Standard, empfohlen) | Alles oben Genannte, plus private Kandidatenkanäle, KI-Thread-Zusammenfassungen und angepinnte Zusammenfassungen mit Kanal-Lesezeichen. |

## Welche Stufe brauche ich?

- **Kanal-Benachrichtigungen** — funktionieren auf jeder Stufe
- **[Persönliche DMs](/docs/personal-slack-notifications)**, **@Erwähnungen**, **Emoji-Reaktionen**, **Rich-Link-Vorschauen** — Zusammenarbeit oder Voll
- **[Kandidatenkanäle](/docs/slack-candidate-channels)**, **KI-Thread-Zusammenfassungen**, **angepinnte Zusammenfassungen & Lesezeichen** — nur Voll

Ist ein Feature-Schalter (Kandidatenkanäle, Emoji-Reaktionen, Team-Reaktionen, persönliche Benachrichtigungen) in Ihren Integrationseinstellungen ausgegraut, erklärt der Hinweis daneben, dass bisher keine Verbindung eine Berechtigungsstufe hat, die das Feature unterstützt.

## Stufe beim Verbinden wählen

1. Gehen Sie zu **Integrationen > Slack** und klicken Sie auf **Verbinden**
2. Wählen Sie eine Berechtigungsstufe — **Voll** ist vorausgewählt und empfohlen
3. Autorisieren Sie in Slack — die Berechtigungen, die Slack anfragt, entsprechen der gewählten Stufe

## Stufe später ändern

Wählen Sie auf der Verbindungskarte unter [Integrationen > Slack](/integrations/slack/connections) eine neue Stufe und bestätigen Sie.

- **Hochstufen** (z. B. Nur Benachrichtigungen → Zusammenarbeit) autorisiert erneut in Slack, wo Sie die zusätzlichen Berechtigungen genehmigen.
- **Herabstufen** widerruft zuerst das Bot-Token und autorisiert dann auf der niedrigeren Stufe neu. Ihre Auswahl der Benachrichtigungskanäle müssen Sie danach unter Umständen neu einrichten.

> [!WARNING]
> **Slack kann zuvor gewährte Berechtigungen nach einem Herabstufen behalten.** Die Verbindungskarte zeigt in diesem Fall eine Warnung. Um den Zugriff der Slack-App vollständig zu reduzieren, trennen Sie den Workspace und verbinden Sie ihn auf der niedrigeren Stufe neu.

## Bestehende Verbindungen

Alle Verbindungen, die vor der Einführung der Berechtigungsstufen erstellt wurden, verhalten sich wie **Voll** — für sie ändert sich nichts. Sie können sie jederzeit über die Verbindungskarte herabstufen.

## Slack-Enterprise-Workspaces

Slack-Enterprise-Admins können nur einen Teil der von Kit angefragten Berechtigungen genehmigen. Kit schaltet Features anhand dessen frei, was tatsächlich gewährt wurde — wurde eine Berechtigung verweigert, bleiben die davon abhängigen Features mit einer Erklärung deaktiviert, selbst wenn die gewählte Stufe sie normalerweise umfassen würde.

## Kurz-Check

- [ ] Entscheiden Sie, welche Features Sie brauchen (Benachrichtigungen? DMs und Reaktionen? Kandidatenkanäle?)
- [ ] Verbinden Sie Slack auf der passenden Stufe — oder bleiben Sie beim empfohlenen **Voll**
- [ ] Ist ein Feature-Schalter deaktiviert, lesen Sie die Erklärung — möglicherweise unterstützt die Stufe Ihrer Verbindung das Feature nicht
- [ ] Achten Sie beim Herabstufen auf die Warnung zu behaltenen Berechtigungen und verbinden Sie neu, wenn Sie den Zugriff hart reduzieren müssen