Mit dem KI-Terminal können KI-CLIs, die der Benutzer auf diesem PC installiert und mit einem eigenen Abonnement angemeldet hat (z. B. Claude Code, Codex, Gemini CLI, OpenCode oder GitHub Copilot), das in Ploto geöffnete Projekt lesen und bearbeiten. Die App enthält keine KI-CLI, installiert keine automatisch und verarbeitet weder Konten noch API-Schlüssel von KI-Diensten.
Verbindungsarten: Die KI bedient Ploto ausschließlich über einen der folgenden Wege. Beide sind auf Verbindungen innerhalb desselben PCs beschränkt und von anderen Geräten im Netzwerk nicht erreichbar. Es gibt keine API, über die die KI direkt auf Projektdateien oder die Datenbank von Ploto zugreift.
- MCP (Hauptweg): Der KI-Client startet
ploto-mcp.exe --mcp-stdio (einen MSIX-App-Ausführungsalias) als MCP-Server und kommuniziert über Standardein- und -ausgabe. Dieser Prozess hat kein Fenster und dient nur als Relais: Er leitet Anfragen über die Windows-Named-Pipe \\.\pipe\LOCAL\ploto-mcp-<64-stellige Kennung> an die laufende Ploto-App weiter. Die Kennung ist ein fester Wert, der aus dem Pfad des Benutzerprofils und der App-Kennung abgeleitet wird. Die Pipe beschränkt den Zugriff auf ihren Ersteller (denselben Windows-Benutzer), weist Remote-Clients ab und wird exklusiv erstellt, damit kein anderer Prozess denselben Namen vorher belegen kann. Es wird kein Token verwendet. Bis zu 16 gleichzeitige Verbindungen sind möglich; jede Anfrage ist auf 64 KiB begrenzt.
- Terminal-API (Ausweichweg): Für KI-Clients, die keine MCP-Einstellungen lesen, senden
ploto.ps1, ploto.cmd und ploto.sh Anfragen per HTTP aus dem integrierten Terminal. Die App lauscht nur auf einem dynamischen Port an 127.0.0.1 und ist auf externen Schnittstellen nicht erreichbar. Jede Anfrage erfordert ein zufälliges 256-Bit-Bearer-Token, das nur im Arbeitsspeicher gehalten und nur über die Umgebungsvariablen des integrierten Terminals übergeben wird (es wird nie in eine Datei geschrieben). Der Host-Header wird geprüft, und Anfragen aus Browsern (mit Origin oder Cross-Site) werden abgewiesen. Anfragetexte sind auf 64 KiB begrenzt. Das Token wird beim Wechseln oder Schließen des Projekts und beim Beenden der App ungültig.
- Gemeinsame Kontrollen: Beide Wege durchlaufen dieselbe interne Verarbeitung in Ploto, sodass Einwilligungsprüfung, schreibgeschützter Start, Bearbeitungserlaubnis, fehlende Speichermöglichkeit und Zählung der Testnutzungen gleichermaßen gelten. Operationen werden einzeln nacheinander verarbeitet, mit einer Antwortzeit von höchstens 30 Sekunden. Es gibt keine API, die beliebiges SQL, Dateioperationen oder Shell-Befehle ausführt.
- Zeitpunkt der Verbindungsannahme: Beide Wege beginnen mit dem Lauschen, sobald das Ploto-Fenster startet, Projektoperationen werden jedoch bis zur Einwilligung des Benutzers abgewiesen. Während Ploto nicht läuft, bleibt der vom KI-Client gestartete MCP-Relaisprozess aktiv, beantwortet Anfragen mit dem Hinweis, dass Ploto nicht läuft, und verbindet sich neu, sobald Ploto wieder startet. Über MCP lässt sich Ploto weder starten noch lassen sich Dateien öffnen oder Berechtigungen ändern.
- Windows-Firewall: Eingehende Verbindungen sind auf Loopback und die Named Pipe beschränkt, daher ist keine eingehende Firewallregel erforderlich. Die ausgehende Kommunikation der KI-CLI mit dem KI-Dienst richtet sich nach den Spezifikationen der KI-CLI.
Datenfluss: Von der KI gelesene Projektinhalte (z. B. Aufgabennamen, Namen von Verantwortlichen, Zeitpläne, Notizen, ToDos und Tags) werden über die KI-CLI an den vom Benutzer gewählten KI-Anbieter gesendet. Diese Übertragung läuft nicht über Server des Ploto-Anbieters. Der Umgang, etwa Nutzung zum Training, Speicherdauer und Verarbeitungsregion, richtet sich nach dem Vertrag zwischen dem Benutzer und dem KI-Anbieter. Werden geschäftliche Daten verarbeitet, weisen Sie die Benutzer darauf hin, dass sie von der Organisation genehmigte KI-Dienste und Tarife verwenden müssen.
Berechtigungen und Umfang der Operationen:
- Die Einwilligung wird beim ersten Anzeigen des Terminals abgefragt; bis dahin werden Projektoperationen abgewiesen. Die Einwilligung wird auf dem Gerät gespeichert und nicht erneut abgefragt.
- KI-Operationen beginnen stets schreibgeschützt. Bearbeitungen sind nur möglich, wenn der Benutzer den Schalter aktiviert oder eine Bearbeitungsanfrage der KI genehmigt. Die Erlaubnis erlischt beim Wechseln oder Schließen der Datei.
- Bearbeitungen durch die KI wirken sich nur auf die Arbeitsdaten auf dem Bildschirm aus; die KI kann die
.ploto-Datei nicht speichern. Das Speichern erfolgt durch den Benutzer in der App. Bearbeitungen lassen sich mit der normalen Rückgängig-Funktion von Ploto zurücknehmen.
- Die API von Ploto nimmt weder beliebiges SQL noch Shell-Ausführungen an. Das integrierte Terminal ist jedoch eine Shell mit den Rechten des Benutzers, und die obigen Berechtigungen schränken Dateioperationen oder Befehle, die die KI-CLI in der Shell ausführt, nicht ein. Diese richten sich nach den Berechtigungseinstellungen der KI-CLI und den Freigaben des Benutzers.
- Der Operationsverlauf zeigt auf dem Bildschirm nur Methodennamen und Erfolg oder Fehlschlag für bis zu 30 Einträge und wird nicht in einer Datei gespeichert. Ploto speichert oder überträgt weder Unterhaltungen noch Terminalausgaben oder Operationsinhalte.
Schreibzugriffe auf Einstellungen von KI-Clients: Abgesehen vom Arbeitsordner (Abschnitt 5) schreibt Ploto seine MCP-Verbindungseinstellungen und eine kurze Verbindungsanleitung (Skill) nur in den folgenden Fällen in die Benutzereinstellungen von KI-Clients. Es werden nur Einträge von Ploto geschrieben; andere Einstellungen bleiben unverändert.
- Codex: Da Codex keine projektbezogenen Einstellungen liest, registriert sich Ploto bei jeder Aktivierung der KI-Integration automatisch in
%USERPROFILE%\.codex\config.toml (bzw. unter CODEX_HOME, falls gesetzt) und %USERPROFILE%\.agents\skills.
- Andere (Claude Code, Cursor, Gemini CLI, Antigravity, OpenCode, VS Code / Copilot): Nur wenn der Benutzer im Bildschirm für Verbindungseinstellungen auf die Registrierungsschaltfläche klickt. Für Clients ohne vorhandenen Einstellungsordner wird nichts geschrieben, und
~/.claude.json von Claude Code wird nur aktualisiert, wenn die Datei bereits existiert.
- Die Zielpfade werden auf dem Bildschirm angezeigt, und Registrierungen lassen sich im selben Bildschirm wieder entfernen.
Anweisungen an die KI: Ploto übergibt der KI Anweisungen zur korrekten Bedienung der App (Abläufe, API-Spezifikationen, Prüfungen vor dem Schreiben, keine Bearbeitung auf Vermutung, keine Suche nach Anmeldedaten oder der Datenbank usw.) über die MCP-Initialisierungsantwort und als Textdateien im Arbeitsordner. Die Anweisungen steuern das Verhalten der KI; die Sicherheitsgrenze wird durch die oben beschriebenen Mechanismen für Erlaubnis, Schreibschutz und fehlende Speichermöglichkeit durchgesetzt. Der vollständige Text kann auf der separaten Seite „Anweisungen, die Ploto der KI übergibt“ eingesehen und kopiert werden.
Testversion und Lizenz: Die Testversion nimmt insgesamt bis zu 60 API-/MCP-Operationen an. Zähler und Lizenz werden auf dem Gerät verwaltet, und die Nutzung wird nicht an den Ploto-Anbieter gesendet. Käufe der Store-Version werden über den Microsoft Store geprüft.
Deaktivierung in einer Organisation: Wird die System- oder Benutzerumgebungsvariable PLOTO_DISABLE_AUTOMATION=1 gesetzt, verweigert die App das Aktivieren der KI-Integration. Dies ist eine App-interne Einstellung und ersetzt weder die Anwendungssteuerung noch die KI-Nutzungsrichtlinien der Organisation. Ob KI-CLIs selbst verwendet werden dürfen, steuern Sie über die Geräteverwaltung und Netzwerkkontrollen der Organisation.