Google arbeitet an zwei Fronten: Nutzer:innen sollen ihre Konten besser schützen können, während Entwickler:innen neue Werkzeuge für KI-Agenten in Workspace erhalten. Beide Entwicklungen zeigen, wie wichtig Identitätssicherheit und Automatisierung im Google-Ökosystem geworden sind.
Neue Wiederherstellungsoptionen für Google-Konten
Viele von Euch lagern E-Mails, Fotos, Chats, Dokumente oder Kalendertermine in einem Google-Konto. Ein Verlust des Zugangs kann schwerwiegende Folgen haben. Google bietet daher mehrere Wege, um gesperrte Konten wieder zugänglich zu machen und empfiehlt, die Sicherheit möglichst hoch einzustellen, etwa mit Zwei-Faktor-Authentifizierung.
Einen zentralen Baustein bilden jetzt Wiederherstellungskontakte. Ihr könnt bis zu zehn Vertrauenspersonen hinterlegen, die Euch beim Entsperren helfen. Im Problemfall erhalten diese eine Anfrage ähnlich wie eine Login-Bestätigung auf dem eigenen Smartphone, was besonders hilfreich ist, wenn Euer eigenes Gerät verloren geht.
Die Einrichtung erfolgt im Web im Google-Konto unter „Sicherheit“. Dort verwaltet Ihr Zugriffsoptionen, verbundene Apps und Geräte sowie Aktivitäten. Unter den Anmeldeoptionen findet Ihr den Punkt „Wiederherstellungskontakte“. Über „Wiederherstellungskontakt hinzufügen“ tragt Ihr nacheinander die E-Mail-Adressen der gewünschten Personen ein, Google schlägt dabei passende Kontakte vor. Voraussetzung ist ein funktionsfähiges Google-Konto der Kontaktperson, in der Regel also eine Gmail-Adresse.
Nach Auswahl eines Kontakts sendet Google eine Anfrage per E-Mail, der Link ist sieben Tage gültig. Die Empfänger:innen können zustimmen oder die Anfrage ignorieren. Bei Zustimmung erhaltet Ihr eine Bestätigung. Schon beim Versand informiert Euch Google per Mail, damit niemand heimlich Wiederherstellungskontakte hinzufügen kann. Google empfiehlt Personen, mit denen Ihr regelmäßig in Kontakt steht und die im Ernstfall innerhalb von 15 Minuten reagieren können.
Im Wiederherstellungsfall werdet Ihr auf eine Seite geleitet, die – sofern eingerichtet – auch Wiederherstellungskontakte einbezieht. Ihr wählt eine Person aus und bekommt einen Code, den Ihr über einen beliebigen Kommunikationskanal weitergebt. Der Kontakt erhält eine Aufforderung, seine Hilfe zu bestätigen und soll den Code eingeben. Google prüft parallel verdächtige Aktivitäten und kann zusätzliche Verifikationsdaten verlangen. Die Kontakte erhalten zu keinem Zeitpunkt Zugriff auf Euer Konto oder dessen Inhalte.
Telefon, E-Mail und Backup-Codes als weitere Schutzschicht
Neben Wiederherstellungskontakten setzt Google weiterhin auf bewährte Optionen. Auf der Sicherheitsseite Eures Kontos findet Ihr Felder für Wiederherstellungstelefon und Wiederherstellungs-E-Mail. Beides sollte stets aktuell sein, da Google diese Daten für Wiederherstellungslinks oder Identitätsprüfungen nutzt. Gleichzeitig müssen diese Zweitkonten selbst gut abgesichert sein, weil Angreifende sie sonst missbrauchen könnten, um Zugang zum Hauptkonto zu erlangen.
Ebenfalls dort steht die Option „Sicherheitscodes“. Über „Sicherheitscodes abrufen“ generiert Ihr zehn Einmalcodes, die anstelle der Zwei-Faktor-Authentifizierung genutzt werden können, etwa wenn das Smartphone mit Authentifizierungs-App verloren geht oder SMS-Codes nicht ankommen. Ihr könnt die Codes ausdrucken oder herunterladen, solltet sie jedoch an einem sicheren Ort aufbewahren, da sie sonst auch von Unbefugten genutzt werden könnten. Zusammengenommen bieten diese Werkzeuge eine breite Palette an Möglichkeiten, den Zugriff auf das eigene Konto auch in Problemsituationen zu sichern.
Workspace-CLI gws vereinfacht KI-Zugriff auf Gmail und Drive
Parallel zur Kontosicherheit rüstet Google seine Produktivitätsplattform für KI-Agenten auf. Ein neues Befehlszeilenwerkzeug namens gws auf GitHub bündelt die zahlreichen Programmierschnittstellen von Google Workspace in einem einzigen Interface. Laut Dokumentation handelt es sich um „eine Befehlszeile für alle Google-Workspace-Dienste, gebaut für Menschen und KI-Agenten“.
Gws bietet vereinheitlichten Zugriff auf Gmail, Google Drive, Kalender, Docs, Tabellen, Präsentationen, Chat und weitere Dienste. Zuvor mussten KI-Agenten für Aufgaben wie die kombinierte Suche in Gmail, das Abrufen von Dateien aus Drive und das Aktualisieren von Kalenderterminen mehrere unterschiedliche Schnittstellen mit eigenen Authentifizierungsabläufen und Antwortformaten ansteuern. Das neue Werkzeug führt diese Schritte zusammen und liefert strukturierte JSON-Ausgaben, die sich zuverlässig maschinell auswerten lassen. Die Anmeldung erfolgt einmal per OAuth und wird von allen aufrufenden Agenten übernommen.
Eine Besonderheit: Gws enthält keine feste Befehlsliste, sondern liest zur Laufzeit den Google-Discovery-Service aus und baut seine gesamte Befehlspalette dynamisch auf. Neue API-Endpunkte werden automatisch unterstützt, ohne Updates oder neue Dokumentation. Für Agenten, die langfristig stabil funktionieren sollen, erhöht das die Zuverlässigkeit. Im Repository finden sich zudem über hundert vorgefertigte „Agenten-Fähigkeiten“ für typische Arbeitsabläufe in Workspace, etwa Datei-Uploads nach Drive mit Metadaten, das Anhängen von Daten in Tabellen, das Planen von Terminen oder das Weiterleiten von Gmail-Anhängen.
Die Dokumentation enthält eine eigene Integrationsanleitung für OpenClaw, eine quelloffene Agentenplattform, deren Nutzer:innen in kurzer Zeit rund 1,5 Millionen Agenten erstellt haben. OpenClaw versteht sich als System für „KI, die tatsächlich Dinge erledigt“. Der Gründer Peter Steinberger wechselte im Februar zu OpenAI, OpenClaw soll künftig von einer unabhängigen, von OpenAI unterstützten Stiftung getragen werden. Google erwähnt OpenClaw explizit in den Unterlagen, was auf eine gezielte Ausrichtung auf das offene Agentenökosystem hindeutet.
Darüber hinaus fungiert gws als Server für das Model Context Protocol (MCP), einen offenen Standard zur Kommunikation von KI-Agenten mit externen Werkzeugen, ursprünglich von Anthropic entwickelt. Über den Befehl „gws mcp“ lassen sich Workspace-APIs als strukturierte Werkzeuge für alle MCP-kompatiblen Clients bereitstellen, darunter Desktop-Anwendungen und Kommandozeilen wie Googles eigene Gemini-CLI.
Google stellt allerdings klar, dass gws „kein offiziell unterstütztes Google-Produkt“ ist, sondern als Entwicklerbeispiel veröffentlicht wurde. Es gibt daher keine verbindlichen Zusagen zu Stabilität, Sicherheit oder Wartung auf Produktionsniveau. Für einzelne Entwickler:innen und Experimentierende ist das meist akzeptabel, für Unternehmen mit produktiven KI-Agenten und sensiblen Workspace-Daten jedoch eine relevante Einschränkung, zumal Forschende Sicherheitsrisiken im OpenClaw-Ökosystem aufgezeigt haben. Insgesamt unterstreicht Googles Ansatz jedoch, dass Workspace sowohl für klassische Nutzer:innen als auch für KI-Agenten stärker abgesichert und gleichzeitig zugänglicher werden soll.
Via: www.wired.com · thenextweb.com
