SayAdmin für Joomla – Administration neu gedacht

Inhalt

SayAdmin verändert die Art, wie Joomla administriert werden kann. Statt dich für jede Aufgabe durch unterschiedliche Backend-Bereiche, Komponenten, Ansichten und Einstellungen zu bewegen, kannst du SayAdmin in natürlicher Sprache mitteilen, was erledigt werden soll – inzwischen nicht nur direkt im Joomla-Backend, sondern mit SayAdmin 1.1.1 auch über eine installierbare Remote WebApp auf Smartphone, Tablet und Desktop.

Zum Beispiel:

„Zeige mir alle unveröffentlichten Beiträge.“

oder:

„Ändere beim Beitrag Über uns die Kategorie auf Unternehmen.“

oder unterwegs auf dem Smartphone:

„Prüfe auf Joomla Updates.“

SayAdmin versteht den Auftrag, ermittelt die dafür vorgesehene Joomla-Aktion und führt sie innerhalb eines kontrollierten Sicherheitsmodells aus. Dabei wurde SayAdmin ausdrücklich nicht als autonomer KI-Agent mit uneingeschränktem Zugriff auf Joomla entwickelt.

Die KI plant. SayAdmin prüft. Du bestätigst. Joomla führt aus.

Diese Trennung zwischen künstlicher Intelligenz und tatsächlicher Joomla-Administration ist eines der wichtigsten Grundprinzipien von SayAdmin – und sie gilt unverändert auch für die Remote WebApp.

Was ist SayAdmin?

SayAdmin ist eine KI-gestützte Administrationsschicht für Joomla 6. Die Erweiterung verbindet natürliche Sprache mit fest definierten Joomla-Aktionen. Ein Administrator kann dadurch Aufgaben formulieren, ohne für jede Änderung zunächst die richtige Komponente, Ansicht, Schaltfläche oder Einstellung finden zu müssen.

Die KI erhält jedoch keine freie Kontrolle über Joomla. Sie kann insbesondere nicht einfach beliebige:

  • SQL-Befehle,
  • PHP-Anweisungen,
  • Shell-Kommandos,
  • Dateisystemoperationen oder
  • Datenbankänderungen

erzeugen und anschließend ausführen.

SayAdmin 1.1.1 verfügt weiterhin über denselben eingefrorenen Katalog von 368 geprüften Aktionen, der bereits die Stable-Basis von 1.0.0 bildete. Jeder administrative Vorgang muss zu einer dieser registrierten Aktionen passen.

Nicht die KI bestimmt, was auf deinem Joomla-System technisch möglich ist. SayAdmin bestimmt es.

368 kontrollierte Joomla-Aktionen

Der aktuelle öffentliche Funktionsvertrag von SayAdmin 1.1.1 umfasst unverändert:

368
registrierte Aktionen
160
grüne Aktionen
166
gelbe Aktionen
42
rote Hochrisiko-Aktionen

Diese Aktionen decken einen großen Teil der Joomla-Core-Administration ab. Die Funktionen reichen von einfachen Informationsabfragen bis zu komplexeren Administrationsaufgaben.

Beiträge und Content verwalten

SayAdmin kann umfangreiche Aufgaben rund um Joomla-Beiträge übernehmen. Dazu gehören unter anderem:

  • Beiträge suchen und anzeigen,
  • Beiträge erstellen und bearbeiten,
  • Status ändern,
  • Kategorie ändern,
  • Zugriffsebene ändern,
  • Sprache festlegen,
  • Tags zuweisen,
  • Beiträge hervorheben,
  • Veröffentlichungszeiträume verwalten,
  • Beitragsbilder verwenden,
  • mehrere Beiträge gemeinsam bearbeiten,
  • Beiträge mit neuen Kategorien anlegen,
  • Beiträge zusammen mit passenden Menüpunkten erstellen,
  • doppelte oder problematische Inhalte analysieren,
  • Inhaltsqualität prüfen,
  • Inhaltsversionen vergleichen und wiederherstellen.

Auch komplexere Arbeitsschritte können dadurch aus einer natürlichen Anweisung entstehen. Statt mehrere Joomla-Bereiche nacheinander öffnen zu müssen, kann beispielsweise ein Auftrag lauten:

„Lege einen neuen Beitrag Aktuelles an, erstelle dafür die Kategorie Unternehmensnews und lege anschließend einen Menüpunkt dafür an.“

SayAdmin plant die notwendigen Einzelschritte und verarbeitet sie kontrolliert.

Kategorien, Tags und Zusatzfelder

Neben Beiträgen unterstützt SayAdmin auch die Strukturierung deiner Inhalte. Verwaltet werden können unter anderem:

  • Beitragskategorien,
  • Kategorien weiterer Joomla-Komponenten,
  • Tags,
  • Zusatzfelder,
  • Feldgruppen,
  • mehrsprachige Verknüpfungen.

Damit lassen sich viele typische Aufgaben der Content-Pflege direkt über natürliche Sprache erledigen.

Joomla-Workflows

Auch das Joomla-Workflow-System wird unterstützt. SayAdmin kann:

  • Workflows anzeigen,
  • Workflows erstellen und bearbeiten,
  • Workflow-Phasen verwalten,
  • Übergänge verwalten,
  • Workflow-Zuordnungen prüfen,
  • Workflow-Zustände von Inhalten ermitteln,
  • Workflow-Übergänge kontrolliert durchführen.

Gerade bei größeren Websites mit redaktionellen Freigabeprozessen kann dies die tägliche Administration erheblich vereinfachen.

Die Menüverwaltung gehört zu den umfangreichsten Bereichen einer Joomla-Installation. SayAdmin unterstützt unter anderem:

  • Menüs analysieren,
  • Menüstrukturen anzeigen,
  • Menüpunkte erstellen,
  • Beitrags-Menüpunkte erstellen,
  • Kontakt-Menüpunkte erstellen,
  • Komponenten-Menüpunkte erstellen,
  • externe URL-Menüpunkte anlegen,
  • Aliase erstellen,
  • Überschriften und Trenner anlegen,
  • Menüpunkte verschieben,
  • Status mehrerer Menüpunkte ändern,
  • Startseitenzuweisung ändern,
  • Menüpunkte bearbeiten,
  • Menüpunkte kontrolliert entfernen.

Dadurch kann beispielsweise die Anweisung:

„Erstelle im Hauptmenü einen Menüpunkt Kontakt für unseren vorhandenen Kontakt Max Mustermann.“

direkt in einen kontrollierten Joomla-Arbeitsablauf umgesetzt werden.

Module verwalten und erstellen

SayAdmin kann Joomla-Module nicht nur anzeigen und bearbeiten, sondern auch neue Module erstellen. Unterstützt werden beispielsweise:

  • Module auflisten,
  • Modulpositionen anzeigen,
  • Module erstellen,
  • Custom-Module erstellen,
  • Module duplizieren,
  • Module bearbeiten,
  • Modulposition ändern,
  • Seitenzuweisung ändern,
  • Reihenfolge ändern,
  • Veröffentlichungsstatus ändern,
  • mehrere Module gemeinsam ändern,
  • Module in den Papierkorb verschieben.

Damit lassen sich viele Layout- und Inhaltsaufgaben erledigen, ohne zunächst die Joomla-Modulverwaltung öffnen zu müssen.

Template-Stile

Auch Template-Stile sind in SayAdmin integriert. Möglich sind unter anderem:

  • Template-Stile auflisten,
  • Details anzeigen,
  • Modulpositionen prüfen,
  • Seitenzuweisungen verwalten,
  • Styles duplizieren,
  • Standardstil ändern,
  • sichere Template-Optionen bearbeiten,
  • Template-Stile kontrolliert löschen.

Besonders wichtig ist hierbei das Sicherheitsmodell: SayAdmin stellt nicht einfach alle Templateparameter ungefiltert der KI zur Verfügung. Konfigurationsfelder werden zunächst über eine eigene Sicherheitsschicht bewertet.

Benutzerverwaltung

Auch Benutzer können über SayAdmin verwaltet werden. Unterstützt werden unter anderem:

  • Benutzer suchen und anzeigen,
  • Benutzer erstellen und bearbeiten,
  • Benutzer sperren oder entsperren,
  • Gruppenzuordnungen ändern,
  • mehrere Benutzer gemeinsam bearbeiten,
  • Benutzer kontrolliert löschen.

Bei der Benutzeranlage erzeugt SayAdmin ein starkes temporäres Passwort serverseitig. Das Sprachmodell erzeugt dieses Passwort nicht selbst. Seit der 1.0.x-Härtung wird zusätzlich darauf geachtet, solche kurzlebigen Geheimnisse nicht unnötig in spätere Conversation- oder Planner-Kontexte zu übernehmen.

Benutzergruppen, Zugriffsebenen und ACL

SayAdmin unterstützt zentrale Joomla-Berechtigungsfunktionen. Dazu gehören:

  • Benutzergruppen anzeigen, erstellen, ändern und löschen,
  • Zugriffsebenen verwalten,
  • ACL-Aktionen analysieren,
  • Asset-Berechtigungen untersuchen,
  • Gruppenrechte prüfen,
  • Benutzerrechte prüfen,
  • Berechtigungs-Audits durchführen.

Damit kann SayAdmin nicht nur Inhalte administrieren, sondern auch bei der Analyse komplexerer Joomla-Berechtigungsstrukturen helfen.

Datenschutzfunktionen

Auch Joomla-Datenschutzfunktionen sind integriert. SayAdmin kann beispielsweise:

  • Datenschutzanfragen anzeigen,
  • neue Datenschutzanfragen erstellen,
  • Anfragen bearbeiten,
  • Datenexportprozesse begleiten,
  • Einwilligungen anzeigen,
  • Einwilligungen ungültig machen,
  • Datenschutzfunktionen analysieren,
  • Datenentfernungsprozesse kontrolliert anstoßen.

Besonders sensible Datenschutzoperationen gehören bewusst zu den roten Hochrisiko-Aktionen.

Kontakte, Banner und Newsfeeds

Kontakte

SayAdmin unterstützt unter anderem:

  • Kontakte erstellen und bearbeiten,
  • Kontaktkategorien verwalten,
  • Kontakte mit Kategorien erstellen,
  • Kontakte mit Menüpunkten verknüpfen,
  • Status ändern,
  • Kontakte entfernen.

Banner

Unter anderem können Banner erstellt und geändert, Statuswerte und Reihenfolgen verwaltet, Statistiken angezeigt sowie Bannerkunden administriert werden.

Newsfeeds

SayAdmin unterstützt Newsfeeds erstellen, bearbeiten, veröffentlichen, sortieren und kontrolliert löschen.

Sprachen und Sprachoverrides

Mehrsprachige Joomla-Websites können ebenfalls administriert werden. SayAdmin unterstützt:

  • installierte Sprachen anzeigen,
  • Inhaltssprachen verwalten,
  • Standardsprache anzeigen und ändern,
  • Sprachschlüssel suchen,
  • Sprachoverrides suchen, erstellen, bearbeiten und löschen.

Damit kannst du beispielsweise statt der manuellen Suche nach einem Joomla-Sprachschlüssel fragen:

„Welcher Sprachschlüssel erzeugt diesen Text?“

und anschließend:

„Ändere den Text auf …“

Smart Search und Finder

Auch die Joomla-Suche kann kontrolliert werden. SayAdmin unterstützt beispielsweise:

  • Finder-Status prüfen,
  • Inhaltstypen anzeigen,
  • Filter erstellen und bearbeiten,
  • Filter aktivieren oder deaktivieren,
  • Indexierung starten,
  • Indexierungsfortschritt anzeigen,
  • Index neu aufbauen,
  • Index kontrolliert leeren,
  • Finder-Fehler anzeigen.

Weiterleitungen und 404-Verwaltung

Die Joomla-Redirect-Komponente ist ebenfalls integriert. SayAdmin kann:

  • Weiterleitungen suchen und Details anzeigen,
  • Weiterleitungen erstellen und bearbeiten,
  • aktivieren und deaktivieren,
  • mehrere Weiterleitungen gemeinsam bearbeiten,
  • Papierkorb verwenden und endgültig löschen,
  • 404-Testdaten kontrolliert bereinigen.

Plugins und Konfiguration

SayAdmin kann installierte Plugins analysieren und bestimmte Einstellungen verwalten. Unter anderem:

  • Plugins auflisten,
  • Pluginstatus prüfen und ändern,
  • mehrere Plugins gemeinsam aktivieren oder deaktivieren,
  • sichere Konfigurationsfelder anzeigen,
  • sichere Pluginparameter ändern,
  • Pluginzustand prüfen.

Hier greift eine besondere Schutzschicht. SayAdmin gibt nicht automatisch sämtliche Pluginparameter an die KI weiter. Felder werden auf sensible Inhalte geprüft.

Passwörter, Tokens, API-Schlüssel, private Schlüssel und vergleichbare Credentials sollen über diesen sicheren Konfigurationspfad nicht als normale KI-Tooldaten verfügbar werden.

Erweiterungen installieren und deinstallieren

Auch Joomla-Erweiterungen können kontrolliert verwaltet werden. SayAdmin kann:

  • installierte Erweiterungen inventarisieren,
  • hochgeladene Installationspakete prüfen,
  • Pakete vor der Installation untersuchen,
  • Erweiterungen installieren,
  • Deinstallationen vorprüfen,
  • Erweiterungen deinstallieren,
  • Joomla-Installer-Zustände analysieren.

Installation und Deinstallation sind bewusst besonders stark abgesichert. Die KI kann kein beliebiges Paket eigenmächtig installieren oder entfernen.

Joomla- und Erweiterungsupdates

SayAdmin kann Updatezustände untersuchen und Updates kontrolliert ausführen. Dazu gehören:

  • Joomla-Updates prüfen,
  • Joomla-Update vorprüfen,
  • Joomla-Update verifizieren,
  • Joomla-Update installieren,
  • Erweiterungsupdates suchen und anzeigen,
  • Erweiterungen aktualisieren.

Ein Joomla-Core-Update gehört zu den roten Hochrisikoaktionen und benötigt daher eine besondere Sicherheitsbestätigung.

Die Wartungslinie 1.0.1 bis 1.0.6 hat diesen Bereich zusätzlich gehärtet. Dazu gehören deterministische Fortsetzungen natürlicher Folgeanweisungen wie „mache die Vorabprüfung“ oder „mache die Laufzeitprüfung“, stabilere Joomla-Pfadprüfungen sowie die Runtime-Verifikation nach einem Core-Update.

Scheduler und geplante Aufgaben

Der Joomla-Scheduler gehört zu den besonders intensiv getesteten SayAdmin-Bereichen. Möglich sind unter anderem:

  • geplante Aufgaben auflisten,
  • Details und Aufgabentypen anzeigen,
  • neue Aufgaben erstellen,
  • Zeitplan ändern,
  • sichere Aufgabenparameter ändern,
  • Status ändern,
  • Sperren untersuchen,
  • Soft-Locks kontrolliert lösen,
  • Aufgaben wiederherstellen,
  • Aufgaben in den Papierkorb verschieben,
  • Aufgaben endgültig löschen,
  • Aufgaben kontrolliert ausführen.

Dabei berücksichtigt SayAdmin unter anderem Never-run-Zustände, next_execution, Zeitzonen, Sommer- und Winterzeit, aktive Locks und Soft-Locks.

Der Scheduler-Lifecycle wurde bereits für die 1.0.0-Stable-Abnahme mit echten temporären Joomla-Fixtures geprüft und 6/6 erfolgreich abgenommen. Diese Zahl bleibt als historische 1.0.0-Abnahme dokumentiert und wird nicht nachträglich als neue 1.1.1-Teststatistik umgedeutet.

Backups und Wartung

SayAdmin unterstützt verschiedene Wartungsfunktionen. Dazu gehören:

  • vorhandene Backups erkennen,
  • Backupstatus und Backuphistorie anzeigen,
  • Backupvorprüfung,
  • letztes Backupergebnis verifizieren,
  • providergebundene Sicherungen starten,
  • Cache anzeigen und bereinigen,
  • abgelaufenen Cache entfernen,
  • globales Einchecken,
  • Datenbankzustand prüfen,
  • Datenbankreparatur kontrolliert ausführen,
  • System Health prüfen,
  • Diagnoseinformationen anzeigen,
  • Joomla-Logs analysieren,
  • Systemmeldungen anzeigen,
  • Website-Status prüfen.

Medienverwaltung

Auch die Joomla-Medienverwaltung ist integriert. SayAdmin kann beispielsweise:

  • Dateien und Medien auflisten,
  • Mediendetails anzeigen,
  • Ordner auflösen,
  • Alt-Texte analysieren,
  • Verwendung einer Datei prüfen,
  • Dateien hochladen, verschieben und umbenennen,
  • Löschvorgänge vorprüfen,
  • Medien kontrolliert löschen.

Hochgeladene Dateien werden dabei zunächst serverseitig bereitgestellt. Der KI-Planner erhält standardmäßig Metadaten zum Upload, nicht automatisch die vollständigen Datei-Bytes.

Geführte Touren

Auch die Joomla-Funktion „Geführte Touren“ kann verwaltet werden. SayAdmin unterstützt:

  • Touren anzeigen, erstellen, bearbeiten und duplizieren,
  • Reihenfolge und Status ändern,
  • Touren löschen,
  • einzelne Tour-Schritte erstellen und bearbeiten,
  • Schritte sortieren, aktivieren, deaktivieren und entfernen.

SayAdmin überwacht auch sich selbst

Ein besonderes Merkmal der Erweiterung ist die eigene Test- und Diagnosearchitektur. SayAdmin besitzt unter anderem Funktionen für:

  • Readiness-Prüfungen,
  • Registry-Audits,
  • Security-Audits,
  • Regressionstests,
  • Resolver-Prüfungen,
  • Joomla-Integrationsprüfungen,
  • Scheduler-Regressionen,
  • Orphan-Scans,
  • Fixture-Recovery,
  • Joomla-Core-Abdeckung,
  • Aktionsprotokolle,
  • Remote Security Tests.

Die ursprüngliche Stable-Version 1.0.0 besaß einen Katalog von 98 Regressionstests, davon 87 nicht-invasive Prüfungen. Die damalige finale Abnahme umfasste zusätzlich:

  • 368/368 Action Contracts,
  • 42/42 rote Aktionen,
  • 166/166 gelbe Aktionen,
  • 368/368 Output-/UX-Prüfungen,
  • 5/5 Joomla-Lifecycle-Tests,
  • 6/6 Scheduler-Lifecycle-Tests,
  • 0 verbleibende Release-Blocker.

Diese Werte bleiben bewusst als historische 1.0.0-Abnahmedaten dokumentiert. Für die 1.1.x-Linie kamen zusätzliche Remote-, Voice-, ACL-, Replay-, Rate-Limit-, PWA-, Installer- und Security-Gates hinzu.

Sicherheit ist kein Zusatz – sie ist die Architektur

Bei einer Erweiterung, die Joomla über künstliche Intelligenz administrieren kann, ist Sicherheit entscheidend.

Deshalb wurde SayAdmin nicht nach dem Prinzip entwickelt:

„Die KI bekommt Zugriff und wir hoffen, dass sie das Richtige tut.“

Stattdessen besteht die Architektur aus mehreren voneinander unabhängigen Sicherheitsstufen.

Grün, Gelb und Rot – drei Sicherheitsklassen

Jede der 368 Aktionen ist einer Risikoklasse zugeordnet.

Grün – lesen und analysieren

Grüne Aktionen sind grundsätzlich lesend oder nicht-invasiv. Beispiele sind Beiträge anzeigen, Benutzer auflisten, Systemstatus prüfen, Scheduler-Aufgaben anzeigen, Logs lesen oder Plugins auflisten.

160 Aktionen – keine zusätzliche Bestätigung erforderlich.

Gelb – kontrollierte Änderungen

Gelbe Aktionen verändern Joomla. Dazu gehören beispielsweise Beiträge bearbeiten, Module erstellen, Benutzer anlegen, Plugins deaktivieren, Kategorien erstellen oder Scheduler-Zeitpläne ändern.

166 Aktionen – Preview und ausdrückliche Bestätigung erforderlich.

Rot – Hochrisikoaktionen

Rote Aktionen sind irreversible oder besonders weitreichende Vorgänge, etwa Benutzer endgültig löschen, Erweiterungen deinstallieren, Joomla-Core-Updates installieren oder Datenbankreparaturen durchführen.

42 Aktionen – zusätzliche Sicherheitsphrase erforderlich.

Gelb – kontrollierte Änderungen

Bevor eine gelbe Aktion ausgeführt wird, zeigt SayAdmin einen verständlichen Plan. Beispiel:

Änderung vorbereiten
Beitrag „Über uns“
Kategorie: Allgemein → Unternehmen
Bestätigung erforderlich

Erst nach deiner ausdrücklichen Zustimmung wird die Änderung ausgeführt.

Rot – Hochrisikoaktionen

Bei roten Aktionen reicht ein einfaches „Ja“ absichtlich nicht. Für die jeweilige Aktion existiert eine spezielle Sicherheitsphrase, beispielsweise:

  • BENUTZER LÖSCHEN
  • DEINSTALLIEREN
  • DATEN LÖSCHEN
  • AUFGABE LÖSCHEN
  • AKTUALISIEREN

Erst wenn die richtige Phrase übermittelt wurde und der aktuelle Joomla-Zustand noch zum ursprünglichen Plan passt, darf SayAdmin die Operation ausführen. Alle 42 roten Aktionen wurden einzeln sicherheitsgeprüft.

Die KI hat keine direkte Joomla-Kontrolle

Das zentrale Sicherheitsprinzip von SayAdmin lautet:

OpenAI ist der Planner – nicht der Executor.

Vereinfachter SayAdmin-Ablauf
Natürlicher Auftrag
KI-Planung
Action Registry
Resolver & Zustand
Preview / Bestätigung
Joomla-Ausführung
Fresh Readback

Die KI kann beispielsweise vorschlagen:

„Für diesen Auftrag wird articles.update benötigt.“

Sie kann jedoch nicht einfach selbst SQL erzeugen und gegen die Joomla-Datenbank ausführen. Der Server prüft zunächst:

  • Existiert diese Action überhaupt?
  • Ist sie für diesen Zweck vorgesehen?
  • Sind die Parameter erlaubt?
  • Welche Risikoklasse besitzt sie?
  • Welches Joomla-Objekt ist tatsächlich gemeint?
  • Ist der Administrator dazu berechtigt?
  • Muss eine Bestätigung erfolgen?
  • Ist der Zustand seit dem Preview unverändert?

Erst danach kann die Joomla-seitige Ausführung stattfinden.

Fresh Readback – Erfolg wird überprüft

SayAdmin betrachtet eine Änderung nicht allein deshalb als erfolgreich, weil Joomla beim Speichern keinen Fehler gemeldet hat. Nach vielen Mutationen erfolgt ein sogenannter Fresh Readback.

  1. SayAdmin plant den Zielzustand.
  2. Joomla führt die Änderung aus.
  3. SayAdmin liest das Objekt erneut über den vorgesehenen Joomla-Pfad aus.
  4. Soll- und Ist-Zustand werden verglichen.

Damit wird geprüft, ob die gewünschte Änderung tatsächlich gespeichert wurde und keine unerwarteten Nebeneffekte entstanden sind. Bei Operationen, die keinen normalen Readback erlauben, wird stattdessen ein geeigneter Operationsnachweis verwendet.

Schutz vor doppelter Ausführung

Auch wiederholte Bestätigungen sind berücksichtigt. SayAdmin besitzt einen serverseitigen Idempotenz- und Replay-Schutz.

Wird beispielsweise aufgrund eines Doppelklicks oder einer wiederholten Anfrage dieselbe Bestätigung noch einmal gesendet, soll die Mutation nicht erneut ausgeführt werden. In der Remote WebApp wird dieser Schutz zusätzlich durch eindeutige Client-Request-IDs erweitert.

Sichere Objektauflösung statt gefährlichem Raten

Natürliche Sprache ist nicht immer eindeutig. Vielleicht existieren zwei Beiträge mit demselben Titel. Oder du schreibst:

„Ändere Banner.“

obwohl gleichzeitig ein Modul namens „bannerprivat“ existiert.

SayAdmin verwendet deshalb einen eigenen Resolver. Dabei gelten unter anderem folgende Regeln:

  • exakte Namen haben Vorrang,
  • exakte Aliasse gelten als eindeutige Identität,
  • ähnliche Treffer werden nicht mit exakten Treffern vermischt,
  • Mehrdeutigkeit muss aufgelöst werden,
  • die KI darf nicht still einen Kandidaten auswählen,
  • Suchmodi wie „enthält“, „beginnt mit“ oder „endet mit“ werden unterschieden,
  • Folgeangaben wie „die zweite“ können kontrolliert verarbeitet werden.

Damit soll verhindert werden, dass eine sprachlich ähnliche Bezeichnung versehentlich zum falschen Joomla-Objekt führt.

Welche Daten werden an die KI übertragen?

Auch hier setzt SayAdmin auf eine klare Trennung. Für die Planung kann OpenAI unter anderem erhalten:

  • deinen aktuellen Auftrag,
  • einen begrenzten Teil des Gesprächsverlaufs,
  • relevante Tooldefinitionen,
  • einen gefilterten strukturierten Gesprächskontext,
  • Ergebnisse notwendiger lesender Joomla-Aktionen,
  • Metadaten zu gestagten Uploads,
  • Zeit- und Zeitzoneninformationen,
  • Informationen, die für eine sichere Objektauflösung benötigt werden.

Wenn du beispielsweise ausdrücklich nach Benutzern fragst, können je nach Action auch Name, Benutzername und E-Mail-Adresse Bestandteil des für die Planung erforderlichen Ergebnisses sein.

SayAdmin behauptet deshalb bewusst nicht, dass grundsätzlich niemals personenbezogene Informationen an einen KI-Dienst übertragen werden. Stattdessen wird versucht, die übertragenen Daten auf den für den jeweiligen Auftrag benötigten Kontext zu begrenzen.

Was wird über die sicheren Konfigurationspfade nicht als normaler KI-Inhalt herausgegeben?

SayAdmin besitzt explizite Filter für sensible Felder. Über die dafür vorgesehenen sicheren Reader und Konfigurationswege werden unter anderem nicht als normale Planner-Toolresultate ausgegeben:

  • Joomla-Datenbankzugangsdaten,
  • gespeicherte Passwortwerte und Passworthashes,
  • MFA-Secrets,
  • Session-Geheimnisse,
  • SMTP-Passwörter,
  • API-Key-Felder aus freigegebenen Konfigurationen,
  • private Schlüssel,
  • Credential-Felder,
  • Joomla-Site-Secret,
  • private Bestätigungstokens,
  • Joomla API Token der Remote WebApp.

Auch Plugins, Templates und Komponentenparameter werden nicht einfach vollständig an die KI weitergegeben.

Eine wichtige Klarstellung zum OpenAI-API-Key

Der für SayAdmin konfigurierte OpenAI-API-Key wird nicht als Text in den KI-Prompt eingebettet und nicht als Browserantwort ausgegeben.

Natürlich muss er technisch zur Authentifizierung der OpenAI-Anfrage verwendet werden. Deshalb wird er serverseitig als HTTP-Authorization-Header an den konfigurierten OpenAI-Endpunkt übertragen.

Das ist ein wichtiger Unterschied:

Der API-Key wird für die Verbindung verwendet, aber nicht als Modellinhalt offengelegt.

Spracheingabe und Sprachausgabe

SayAdmin unterstützt Sprachfunktionen. Bei aktivierter Spracheingabe kann eine Mikrofonaufnahme zur Transkription an den konfigurierten OpenAI-Endpunkt übertragen werden. Die Audiodatei wird dabei nicht dauerhaft als SayAdmin-Sprachaufnahme gespeichert.

Für die Sprachausgabe kann der Text einer SayAdmin-Antwort an einen Text-to-Speech-Endpunkt übertragen werden. Sensible Inhalte werden dabei durch eigene Schutzregeln berücksichtigt; rote Hochrisikoaktionen werden nicht automatisch vorgelesen.

Von 1.0.0 bis 1.1.1 – die Entwicklung in Ausbaustufen

SayAdmin 1.1.1 ist kein vollständiger Neubau gegenüber 1.0.0. Die Entwicklung erfolgte bewusst auf einem eingefrorenen öffentlichen Action-Vertrag. Die 368 registrierten Aktionen und ihre Risikoklassen blieben erhalten, während Sicherheit, Update-Verhalten, Remote-Zugriff, Sprache und PWA-Komfort schrittweise erweitert wurden.

1.0.0 – Stable-Basis

368 registrierte Actions, Green/Yellow/Red, Pending Actions, Sicherheitsphrasen, Fresh State, Fresh Readback, Idempotenz, Resolver, Audit- und Regressionstest-Architektur.

1.0.1 bis 1.0.6 – Security- und Joomla-Update-Hardening

Runtime-only-Behandlung temporärer Secrets, Sensitive-Filter, TTS-Härtung, deterministische Joomla-Core-Update-Continuation, Pfadhärtung und Runtime-Verifikation.

1.1.0 – Remote WebApp

Remote API v1, installierbare PWA, Chat und Sprache, Remote ACL, Green/Yellow/Red remote, Replay-Schutz, Rate Limiting, Offline-Sicherheit, Pending-Zeitvertrag und Remote Security Test.

1.1.1 – Geräteverbindung und PWA-Pairing

Optionale verschlüsselte Gerätespeicherung des Joomla API Tokens, Auto-Reconnect, Logout-Cleanup, Admin-Speicherpolicy, QR-Code zur PWA sowie Desktop-Verknüpfungen für Windows, macOS und Linux.

SayAdmin 1.1.0 – Remote WebApp

Mit SayAdmin 1.1.0 erfolgte der bislang größte funktionale Ausbau. SayAdmin wurde von einer reinen Backend-Erweiterung zu einer Remote-fähigen Joomla-Administrationsplattform erweitert.

Dabei wurde bewusst kein zusätzlicher SayAdmin-Cloudserver eingeführt. Die WebApp kommuniziert direkt mit der Joomla-Installation.

SayAdmin Remote – Architektur
Smartphone / Tablet / Desktop
SayAdmin PWA
HTTPS
Joomla API Token
Joomla Webservices API
SayAdmin Remote API v1
SayAdmin Security Engine
ACL · Risk · Pending · Fresh State
Joomla
native Ausführung

Die WebApp ist also keine zweite Administrationsengine. Sie ist ein weiterer sicherer Client für dieselbe SayAdmin-Instanz.

Joomla von Smartphone, Tablet und Desktop administrieren

Die Remote WebApp wird direkt von der jeweiligen Joomla-Installation ausgeliefert. Sie kann unter anderem auf folgenden Plattformen verwendet werden:

  • Android-Smartphones,
  • Android-Tablets,
  • iPhone,
  • iPad,
  • Windows,
  • macOS,
  • Linux.

Auf unterstützten Systemen kann die Anwendung als Progressive Web App installiert und ähnlich wie eine normale Anwendung gestartet werden.

Chat über die Remote WebApp

Die Bedienung entspricht dem bekannten SayAdmin-Prinzip. Du kannst beispielsweise auf dem Smartphone schreiben:

„Prüfe auf Joomla Updates.“

oder:

„Welche Erweiterungen müssen aktualisiert werden?“

oder:

„Leere den Cache.“

SayAdmin verarbeitet diese Anweisungen über dieselbe Conversation- und Action-Architektur wie im Joomla-Backend.

Yellow Actions auch remote nur mit Bestätigung

Eine Änderung wie „Leere den Cache“ wird nicht unmittelbar ausgeführt. SayAdmin erzeugt zunächst den zugehörigen Plan und zeigt ihn in der WebApp an. Erst nach ausdrücklicher Bestätigung darf die Mutation stattfinden.

Red Actions behalten ihre Sicherheitsphrase

Kritische Aktionen behalten auch in der Remote WebApp ihre rote Risikoklasse. Ein Joomla-Core-Update oder eine andere Hochrisikoaktion benötigt weiterhin die vorgesehene Sicherheitsphrase. Die WebApp darf weder die Risikoklasse selbst bestimmen noch eine Bestätigung vortäuschen oder Benutzerrechte überschreiben.

Remote-Sicherheit und eigene ACL

SayAdmin Remote verwendet zusätzliche Joomla-ACL-Rechte. Dadurch kann sehr genau festgelegt werden, was ein Remote-Benutzer tun darf.

  • SayAdmin Remote: Zugriff,
  • SayAdmin Remote: Chat,
  • SayAdmin Remote: Sprache,
  • SayAdmin Remote: Gelbe Aktionen,
  • SayAdmin Remote: Rote Aktionen.

Damit kann ein Benutzer beispielsweise Remote-Zugriff, Chat und Sprache erhalten, während rote Aktionen ausdrücklich verweigert bleiben.

Diese ACL-Pfade wurden nicht nur mit einem Super User, sondern bewusst auch mit einer Nicht-Super-User-Testidentität geprüft. So konnte bestätigt werden, dass Chat, Sprache, Yellow und Red unabhängig voneinander blockiert werden können.

Remote API standardmäßig deaktiviert

Nach der Installation ist die Remote API nicht automatisch freigeschaltet. Der Joomla-Administrator muss sie bewusst aktivieren. Besonders wichtig: Rote Remote-Aktionen sind standardmäßig ebenfalls nicht automatisch freigegeben.

Replay- und Rate-Limit-Schutz

Remote-Aufrufe besitzen zusätzliche Request-IDs. SayAdmin schützt damit unter anderem gegen doppelte Chat-Requests, doppelte Voice-Requests, wiederholte Bestätigungen und bereits verarbeitete Requests. Zusätzlich greifen eigene Rate Limits für öffentlich erreichbare Remote-Endpunkte.

Offline bedeutet wirklich offline

Die PWA darf ihre Oberfläche offline anzeigen. Joomla-Administrationsaktionen dürfen offline jedoch weder ausgeführt noch als Warteschlange für eine spätere automatische Ausführung gespeichert werden. API-Antworten werden vom Service Worker nicht als Administrationsdaten gecacht.

Pending-Zeiten und Zeitzonen

Yellow- und Red-Pläne besitzen eine begrenzte Gültigkeitsdauer. SayAdmin überträgt Ablaufzeit und Restlaufzeit so, dass Joomla-Server, UTC, Browser und lokale Smartphone-Zeitzone nicht gegeneinander arbeiten. Die serverseitige Ablaufprüfung bleibt dabei immer maßgeblich.

Sprachsteuerung unterwegs

SayAdmin 1.1.0 brachte vollständige Spracheingabe in die Remote WebApp.

Voice-Pfad in der Remote WebApp
Mikrofon
Audioaufnahme
Transkription
Voice Intent
Green / Yellow / Red
SayAdmin-Sicherheitsprozess

Standardmäßig wird der erkannte Text zunächst angezeigt. Du kannst ihn kontrollieren und bei Bedarf korrigieren, bevor er als Auftrag abgesendet wird.

Sprachbefehle umgehen keine Sicherheitsstufe. Eine gesprochene Anweisung wie „Leere den Cache“ bleibt eine Yellow Action. Eine gesprochene Red Action bleibt eine Red Action. Auch ACL-Regeln werden für Sprachbefehle serverseitig geprüft.

Umgang mit unterschiedlichen Sprachtranskriptionen

Spracherkennung ist nicht immer exakt. Begriffe wie „Cache“ können als ähnlich klingende Wörter transkribiert werden. SayAdmin besitzt deshalb für eindeutig erkennbare Wartungsbefehle einen kontrollierten Voice-Intent-Resolver.

Eine erkannte Variante kann beispielsweise auf den kanonischen Auftrag „Leere den Cache.“ normalisiert werden. Negationen wie „Leere den Cache nicht.“ oder Fragen wie „Wie kann ich den Cache leeren?“ dürfen dagegen nicht als Cache-Löschauftrag interpretiert werden.

SayAdmin 1.1.1 – Joomla API Token und verschlüsselte Gerätespeicherung

Die Remote WebApp verwendet zur Authentifizierung den vorhandenen Joomla API Token. Dieser Token gehört ausschließlich zur Verbindung zwischen PWA und Joomla. Er ist kein Planner-Inhalt und wird nicht an OpenAI oder TTS übergeben.

In SayAdmin 1.1.0 wurde der Token absichtlich nur im Arbeitsspeicher gehalten. Das war sehr sicher, im täglichen Einsatz auf dem eigenen Gerät aber unbequem: Nach dem Schließen der PWA musste der Token erneut eingegeben werden.

SayAdmin 1.1.1 führt deshalb die optionale Funktion „Verbindung auf diesem Gerät speichern“ ein.

Wichtig: Der bisherige Sitzungsmodus bleibt der Standard.

Nur wenn du die Option ausdrücklich aktivierst, wird die Verbindung lokal gespeichert.

Wie wird der Token lokal gespeichert?

Die optionale Gerätespeicherung verwendet:

  • IndexedDB,
  • Web Crypto API,
  • AES-GCM mit 256 Bit,
  • einen nicht exportierbaren lokalen CryptoKey.

Der Token wird nicht einfach als Klartext in localStorage oder sessionStorage abgelegt.

Beim nächsten Start der WebApp kann SayAdmin die lokal gespeicherte Verbindung wiederherstellen und sich automatisch mit Joomla verbinden.

Abmelden löscht die gespeicherte Verbindung

Wenn du dich in der PWA ausdrücklich abmeldest, werden verschlüsselter Token, lokale Verbindungsdaten und der zugehörige lokale Schlüssel entfernt. Beim nächsten Start muss der Joomla API Token wieder eingegeben werden.

Administrator kann Gerätespeicherung vollständig verbieten

SayAdmin 1.1.1 besitzt zusätzlich einen administrativen Schalter für die verschlüsselte Gerätespeicherung. Damit kann der reine Sitzungsmodus beispielsweise für gemeinsam genutzte Geräte, öffentliche Arbeitsplätze oder besonders sensible Installationen erzwungen werden.

Was lokale Verschlüsselung leisten kann – und was nicht

Die verschlüsselte Gerätespeicherung schützt den ruhenden Token deutlich besser als eine Klartextspeicherung. Sie ist jedoch kein vollständiger Schutz gegen ein bereits kompromittiertes Endgerät. Wenn ein Angreifer vollständige Kontrolle über das Gerät, den Browser oder Same-Origin-JavaScript besitzt, kann auch Browser-basierte Verschlüsselung keine absolute Sicherheit garantieren.

Deshalb bleibt die lokale Speicherung optional.

QR-Code und PWA-Pairing

Die Remote-WebApp-Seite im Joomla-Backend besitzt seit SayAdmin 1.1.1 einen eigenen QR-Code.

Du kannst diesen beispielsweise mit Android, iPhone oder iPad scannen und die SayAdmin Remote WebApp direkt öffnen.

Der QR-Code enthält ausschließlich die URL der PWA. Der Joomla API Token ist niemals Bestandteil des QR-Codes.

Die QR-Code-Erzeugung erfolgt lokal innerhalb von SayAdmin und benötigt keinen externen QR-Code-Dienst.

Windows, macOS und Linux

SayAdmin Remote bleibt bewusst eine Progressive Web App und keine Sammlung unterschiedlicher nativer Programme. Für Desktopgeräte stehen neben dem direkten PWA-Link zusätzlich Verknüpfungsdateien bereit:

  • Windows: .url
  • macOS: .webloc
  • Linux: .desktop

Die eigentliche App-Installation erfolgt über den unterstützten Browser. Dadurch muss SayAdmin Remote nicht für jedes Betriebssystem als eigene Anwendung gepflegt werden.

Remote Security Test

SayAdmin besitzt einen integrierten Remote Security Test. Der frühere Entwicklungsname „RC Security Test“ wurde mit 1.1.1 für den Stable-Betrieb bereinigt.

Der Test kontrolliert unter anderem:

  • HTTPS,
  • gültige Joomla-API-Authentifizierung,
  • Remote API und Security Contract,
  • Feature-Schalter,
  • ACL-Testidentität,
  • Token-Reflexion,
  • Blockierung ungültiger Tokens,
  • ungültiges JSON,
  • unbekannte Request-Felder,
  • Replay-Schutz,
  • Rate Limiting,
  • lokale Token-Speicherung,
  • Service-Worker/API-Trennung.

Ein besonderes Augenmerk liegt darauf, dass Security-Tests keine unnötigen gefährlichen Joomla-Mutationen erzeugen.

Transparenz statt falscher Sicherheitsversprechen

Zum Sicherheitskonzept von SayAdmin gehört auch, bekannte Grenzen offen zu dokumentieren. Zwei Datenschutz-Härtungspunkte, die bei der ursprünglichen 1.0.0-Sicherheitsprüfung identifiziert wurden – konsequentere Runtime-only-Behandlung temporärer Passwörter und vollständige Sensitive-Prüfung der Sprachausgabe – wurden in der 1.0.x-Wartungslinie umgesetzt.

Auch die 1.1.x-Entwicklung wurde durch reale Fehlerfunde geprägt: darunter Voice-Intent-Parität, Pending-Zeitzonen, ACL-Negativtests, Browser-/Server-Loopback im Security Test und PHP-Referenzwarnungen. Diese Punkte wurden nicht verdeckt, sondern als Release-Gates genutzt und vor Stable behoben.

Für wen ist SayAdmin gedacht?

SayAdmin eignet sich besonders für Joomla-Anwender und Administratoren, die regelmäßig viele unterschiedliche Backend-Aufgaben erledigen. Dazu gehören beispielsweise:

  • Website-Betreiber,
  • Joomla-Administratoren,
  • Agenturen,
  • Redaktionen,
  • Vereine,
  • Unternehmen,
  • Gemeinden und Organisationen,
  • Entwickler,
  • Support-Mitarbeiter,
  • Administratoren umfangreicher Joomla-Portale.

Gerade bei Installationen mit vielen Komponenten und administrativen Aufgaben reduziert SayAdmin die Notwendigkeit, ständig zwischen unterschiedlichen Backend-Bereichen wechseln zu müssen. Mit der Remote WebApp gilt das inzwischen auch dann, wenn du gerade nicht am eigentlichen Administrationsrechner sitzt.

Natürlich sprechen statt Backend-Menüs durchsuchen

Der eigentliche Vorteil von SayAdmin liegt nicht darin, Joomla-Funktionen zu ersetzen. Die Joomla-Funktionen bleiben weiterhin die Grundlage. SayAdmin legt eine neue Bedienebene darüber.

Statt:

Komponenten → Beiträge → Filter → Beitrag öffnen → Kategorie auswählen → Speichern

kann der Auftrag lauten:

„Verschiebe den Beitrag Sommerfest in die Kategorie Veranstaltungen.“

SayAdmin sucht den Beitrag, prüft die Identität, ermittelt den aktuellen Zustand und bereitet die Änderung vor.

Du behältst die Kontrolle – aber der Weg zum Ziel wird deutlich kürzer.

Nicht einfach ein Chatbot

SayAdmin ist deshalb mehr als ein Chatfenster im Joomla-Backend oder auf dem Smartphone.

Unter der Oberfläche arbeiten unter anderem:

  • KI-Planner,
  • Action Registry,
  • Resolver,
  • SafeForm,
  • Preview-System,
  • Confirmation Security Policy,
  • Fresh-State-Prüfung,
  • Mutation Readback,
  • Idempotenz,
  • Replay-Schutz,
  • Audit-System,
  • Regressionstest-Framework,
  • Scheduler-Sicherheitslogik,
  • Fixture-Sandbox,
  • Remote Access Policy,
  • Voice Intent Resolver,
  • Remote Security Test,
  • Release-Gates.

Der Chat ist lediglich die Benutzeroberfläche für eine weitgehend deterministische Administrationsarchitektur.

SayAdmin 1.1.1 Stable

Der aktuelle Stable-Stand verbindet die ursprüngliche 1.0.0-Sicherheitsbasis mit der Remote- und Geräteebene der 1.1.x-Linie.

Bereich Stand 1.1.1
Öffentliche Actions 368
Green 160
Yellow 166
Red 42
Remote API v1
Remote WebApp PWA für Mobilgeräte und Desktop
Remote Eingabe Text und Sprache
Gerätespeicherung optional, AES-GCM + IndexedDB
Pairing QR-Code zur PWA
Remote Security Test integriert

Die 1.1.0-Remote-Linie wurde mit Green-, Yellow- und Red-Live-Tests, Voice-Tests, Nicht-Super-User-ACL-Negativtests, Replay- und Rate-Limit-Prüfungen sowie Fresh-Install- und Upgrade-Gates abgenommen. Für 1.1.1 wurden zusätzlich die verschlüsselte Gerätespeicherung, Auto-Reconnect, Logout-Cleanup, administrative Speicherabschaltung und QR-Pairing live geprüft.

Fazit

SayAdmin bringt natürliche Sprache und kontrollierte Joomla-Administration zusammen. Die Erweiterung soll Joomla nicht durch künstliche Intelligenz ersetzen. Sie macht die vorhandenen Joomla-Funktionen leichter erreichbar.

Dabei bleibt die eigentliche Kontrolle auf dem Server. Die KI versteht den Auftrag und plant den nächsten Schritt. SayAdmin entscheidet anhand seines registrierten Funktions- und Sicherheitsvertrags, was zulässig ist. Kritische Änderungen benötigen deine ausdrückliche Bestätigung. Hochrisikooperationen verlangen zusätzliche Sicherheitsphrasen. Joomla selbst führt die freigegebenen Aktionen aus, und SayAdmin prüft anschließend das Ergebnis.

Mit SayAdmin 1.1.1 gilt dieses Prinzip nicht mehr nur im Backend. Du kannst SayAdmin auch vom Smartphone, Tablet oder Desktop aus verwenden, schreiben oder sprechen, die PWA per QR-Code öffnen und auf dem eigenen Gerät optional eine verschlüsselte Verbindung speichern.

Nicht möglichst viel Macht für die KI, sondern möglichst viel Komfort für den Administrator – bei möglichst wenig unnötiger Macht für das Sprachmodell.

Die KI plant. SayAdmin prüft. Du bestätigst. Joomla führt aus.

Du sagst, was erledigt werden soll.
SayAdmin kümmert sich um den sicheren Weg dorthin.

Stand: SayAdmin 1.1.1 Stable