[{"data":1,"prerenderedAt":92},["ShallowReactive",2],{"search-de":3,"content-de-developer\u002Fdecisions\u002F051-ordered-autonomy-gates":4,"surround-de-\u002Fdeveloper\u002Fdecisions\u002F051-ordered-autonomy-gates":83},[],{"id":5,"title":6,"body":7,"description":75,"extension":76,"meta":77,"navigation":78,"path":79,"seo":80,"stem":81,"__hash__":82},"content_de\u002F3.developer\u002Fdecisions\u002F14.051-ordered-autonomy-gates.md","ADR-051: Geordnete, ausschließlich einschränkende Autonomie-Gates",{"type":8,"value":9,"toc":68},"minimark",[10,27,32,36,40,52,55,59],[11,12,13,21],"ul",{},[14,15,16,20],"li",{},[17,18,19],"strong",{},"Status:"," Angenommen",[14,22,23,26],{},[17,24,25],{},"Datum:"," 2026-07-17",[28,29,31],"h2",{"id":30},"kontext","Kontext",[33,34,35],"p",{},"Der automatische Versand hing bereits von einer geordneten Reihe von Sicherheitsprüfungen ab. Eine Plugin-Policy muss eine Antwort zurückhalten können, ohne eine Kernprüfung zu verschieben, eine neue Freigabequelle zu schaffen oder eine Installation zu verändern, die überhaupt keine Plugin-Gates besitzt.",[28,37,39],{"id":38},"entscheidung","Entscheidung",[33,41,42,43,47,48,51],{},"Alle finalen Kern-Gates laufen zuerst, in ihrer festen Reihenfolge. Gebündelte Plugin-Gates hängen sich anschließend in der Reihenfolge des generierten Katalogs an. Das öffentliche Ergebnis ist exakt ",[44,45,46],"code",{},"{ outcome: 'no-objection' }"," oder ",[44,49,50],{},"{ outcome: 'objection', reason }","; ein Freigabe- oder Versandergebnis gibt es nicht.",[33,53,54],{},"Der Host reautorisiert unmittelbar vor jedem Aufruf und liefert nur eine kopierte, eingefrorene Mail-Projektion sowie ein Abbruchsignal. Fehlende, deaktivierte, widerrufene, veraltete, abgelaufene, fehlgeschlagene oder fehlerhaft geformte Gates widersprechen und leiten die Antwort in die menschliche Prüfung. Plugin-Text ist begrenzt und bereinigt und gelangt niemals in Audit-Metadaten.",[28,56,58],{"id":57},"konsequenzen","Konsequenzen",[33,60,61,62,67],{},"Plugins können Autonomie ausschließlich einschränken. Die Kernreihenfolge und die Referenzüberwachung zur Dispatch-Zeit bleiben in der Hand des Hosts, und ein leerer Gate-Katalog erhält das bisherige Verhalten. Siehe ",[63,64,66],"a",{"href":65},"\u002Fdeveloper\u002Fplugin-capabilities","Capabilities, Grants & Vertrauen",".",{"title":69,"searchDepth":70,"depth":70,"links":71},"",2,[72,73,74],{"id":30,"depth":70,"text":31},{"id":38,"depth":70,"text":39},{"id":57,"depth":70,"text":58},"Plugin-Gates hängen sich hinter unveränderliche Kernkontrollen an und können dem unbeaufsichtigten Versand nur widersprechen.","md",{},true,"\u002Fdeveloper\u002Fdecisions\u002F051-ordered-autonomy-gates",{"title":6,"description":75},"3.developer\u002Fdecisions\u002F14.051-ordered-autonomy-gates","260LY_F03EOmZk2LxRMKRc3l2EWfbqdahgo2cBMX0aY",[84,88],{"title":85,"path":86,"stem":87,"children":-1},"ADR-050: Host-eigene Registry für Entwurfsstrategien","\u002Fdeveloper\u002Fdecisions\u002F050-draft-strategy-registry","3.developer\u002Fdecisions\u002F13.050-draft-strategy-registry",{"title":89,"path":90,"stem":91,"children":-1},"ADR-052: Connected Apps und signierte Hooks","\u002Fdeveloper\u002Fdecisions\u002F052-connected-apps-and-signed-hooks","3.developer\u002Fdecisions\u002F15.052-connected-apps-and-signed-hooks",1786915115069]