# Festlegen, wo dein Agent erscheinen darf

> Beschränke deinen intoCHAT-Agenten auf deine eigenen Websites oder mach ihn privat, damit niemand dein Snippet kopiert und deine Nachrichten verbraucht.

Dein Einbettungscode enthält nur deine Agenten-ID, und die kann jeder im Seitenquelltext lesen. Jemand könnte das Snippet auf seine eigene Website kopieren, und jede Antwort des Agenten dort würde auf deine Nachrichten im Monat zählen. Erlaubte Domains verhindern das: Du legst fest, auf welchen Websites der Agent erscheinen darf, und alle anderen können ihn nicht mehr zeigen.

Die Einstellung findest du im Tab **Share** (Teilen), ganz oben in der Karte **Where this agent can appear**.

## Erlaubte Domains eintragen

1. Öffne deinen Agenten und wechsle in den Tab **Share**.
2. Trag in **Where this agent can appear** unter **Allowed domains** deine Domains ein, eine pro Zeile.
3. Klicke auf **Save**.

So funktionieren die Einträge:

- Trag eine Domain ein, etwa `example.com`. Fügst du eine ganze Adresse wie `https://www.example.com/kontakt` ein, bleibt nur die Domain übrig.
- Jede Domain umfasst ihre Subdomains. `example.com` erlaubt also auch `www.example.com` und `shop.example.com`. Umgekehrt gilt das nicht: `www.example.com` allein erlaubt `example.com` nicht.
- Ob `http` oder `https` und welcher Port, spielt keine Rolle.
- Du kannst bis zu 20 Domains eintragen.
- Eine leere Liste erlaubt jede Website. Das ist die Voreinstellung. Solange du keine Domain einträgst, verhält sich dein Agent also wie bisher.

Ist ein Eintrag keine Website-Adresse, zeigt die Karte „Not a website address“ mit diesem Eintrag, und **Save** bleibt gesperrt, bis du ihn korrigierst.

> Trag jede Adresse ein, unter der deine Website läuft, auch eine Staging-Website oder die Vorschauadresse deines Website-Baukastens oder Shopsystems. Eine Website, die nicht auf der Liste steht, kann den Agenten nicht zeigen.

## Wann Änderungen gelten

intoCHAT prüft die Liste bei jeder Chat-Anfrage, eine Änderung gilt für Anfragen also sofort. Das Chatfenster selbst braucht bis zu einer Minute, weil diese Einstellung kurz zwischengespeichert wird. Hast du gerade eine Domain hinzugefügt und der Chat öffnet sich dort noch nicht, warte eine Minute und lade die Seite neu.

Die Vorschauen im Dashboard und der **Playground** funktionieren unabhängig davon, was auf der Liste steht.

## Was andere Websites sehen

Sobald mindestens eine Domain auf der Liste steht, bekommt eine Website, die nicht darauf steht, keinen Chat:

- **Script-Tag:** Der Launcher erscheint nicht. Die Entwicklerkonsole des Browsers zeigt `intoCHAT: this website is not in the allowed domains of this agent, so the chat is not shown.`
- **iframe:** Der Browser weigert sich, die Chatseite im iframe zu laden. Die meisten Browser zeigen eine leere Box oder eine Fehlermeldung, und in der Konsole steht ein Hinweis auf `frame-ancestors`.
- **Scripts auf dieser Seite:** Aufrufe der Chat-API werden abgelehnt.

Eine abgelehnte Anfrage verbraucht keine deiner Nachrichten.

Dein [Direktlink](/de/docs/iframe-and-link) funktioniert weiter, weil er den Chat auf intochat.ai öffnet und nicht auf einer anderen Website. Willst du auch den Link abschalten, mach den Agenten privat.

## Auf deinem Computer testen

Trag `localhost` ein, um das Widget auf einem lokalen Entwicklungsserver zu testen, etwa unter `http://localhost:3000`. Jeder Port funktioniert. Solange `localhost` auf der Liste steht, funktioniert der Agent auch auf den lokalen Servern anderer Leute. Nimm den Eintrag deshalb nach dem Testen wieder heraus.

Eine Seite, die du direkt als Datei öffnest, also mit einer Adresse, die mit `file://` beginnt, hat keine Domain. Solange Domains auf der Liste stehen, erscheint der Chat dort nicht. Liefere die Seite stattdessen über einen lokalen Server aus.

## Private Agenten

Schalte **Private agent** ein und klicke auf **Save**, wenn der Agent noch nicht für Besucher bereit ist oder nur du ihn nutzen sollst.

- Nur du kannst mit ihm chatten, im **Playground**.
- Script-Tag, iframe und Direktlink funktionieren nicht mehr. Der Direktlink zeigt „This agent is private.“ Auf einer Website mit dem Script-Tag erscheint kein Launcher, und die Konsole zeigt `intoCHAT: this agent is private, so the chat is not shown.`
- Deine erlaubten Domains bleiben erhalten, lassen sich aber nicht bearbeiten, solange der Agent privat ist. Schaltest du **Private agent** wieder aus, gilt die Liste wieder.

## Was erlaubte Domains nicht abdecken

Erlaubte Domains setzen auf den Browser. Ein Browser teilt intoCHAT mit, von welcher Website eine Anfrage kommt, und er zeigt den Chat nicht in einer Website, die du nicht eingetragen hast. So können andere Websites deinen Agenten weder zeigen noch die Chat-API von ihren Seiten aus aufrufen.

Anfragen außerhalb eines Browsers, etwa von einem Script auf einem Server, kommen von keiner Website und lassen sich deshalb nicht nach Domain beurteilen. Für sie greifen stattdessen die üblichen Ratenlimits, wie bei jedem Agenten.

Erlaubte Domains legen fest, wo der Chat erscheint, nicht, wer mit ihm sprechen kann. Jeder Besucher deiner eigenen Website kann weiterhin mit dem Agenten chatten und seine Antworten lesen. Trainiere einen öffentlichen Agenten deshalb nur mit Inhalten, die öffentlich sein dürfen.

Erscheint der Chat nicht dort, wo du ihn erwartest, sieh unter [Fehlerbehebung](/de/docs/troubleshooting) nach. Wie du den Agenten einbindest, steht unter [Mit einem Script-Tag installieren](/de/docs/script-tag).
