Wie das einbettbare Chat-Widget gestaltet, sandboxed, in der Vorschau angezeigt und sicher konfiguriert wird, damit es zu den Kundenwebsites passt und gleichzeitig sicher und leistungsfähig bleibt.
Das Widget ist die benutzerseitige Schnittstelle — die Chatblase, die auf den Websites Ihrer Kunden oder in ihren Produkten lebt. Es muss so aussehen, als würde es dort hingehören: die Farben, Schriftarten und Stile ihrer Marke anpassen. Es muss auch sicher sein: Eingebettet auf den Kundenwebsites bedeutet es, dem offenen Internet ausgesetzt zu sein, sodass das Widget gegen Missbrauch und Manipulation gehärtet werden muss. Diese tiefgehende Analyse behandelt, wie das Widget konfiguriert wird, wie Anpassungen validiert und angewendet werden und wie Sie Änderungen sicher in der Vorschau anzeigen können, bevor sie live gehen.
Für die meisten Endbenutzer Ihrer Kunden ist das Widget *Ihr Produkt*. Es ist die Oberfläche, mit der sie interagieren. Wie es aussieht, wie es lädt und wie es sich verhält, prägt ihre gesamte Wahrnehmung des KI-Agenten.
Ein Administrator konfiguriert das Widget über das Administrationspanel: Auswahl von Farben, Schriftarten, Layoutvarianten (kompakt, Vollbild, Seitenlade) und Standardnachrichten. Jede Konfigurationsoption wird vor dem Speichern vom Server validiert:
- Farben werden auf Zugänglichkeit überprüft (ausreichender Kontrast zwischen Text und Hintergrund)
- Benutzerdefinierte CSS wird gegen eine sichere Liste erlaubter Eigenschaften überprüft (um böswilliges Styling zu verhindern)
- Lokalisierte Strings werden auf Längenbeschränkungen überprüft, um Layoutbrüche zu verhindern
Bevor es live geht, können Administratoren eine sandboxed Vorschau öffnen — eine sichere, isolierte Umgebung, in der das Widget genau so gerendert wird, wie es auf einer echten Kundenwebsite erscheinen wird. Diese Vorschau:
- Verwendet echte Konfigurationsdaten, sodass das, was Sie sehen, genau das ist, was Kunden sehen werden
- Ist vollständig isoliert von der Produktion — nichts in der Vorschau beeinflusst Live-Benutzer
- Aktualisiert sich in Echtzeit, während Sie die Einstellungen anpassen
Der Einbettungsprozess ist so konzipiert, dass er einfach und sicher ist:
1. Der Kunde kopiert einen kleinen Snippet von JavaScript — den "Loader" — und platziert ihn im Code seiner Website. Dieser Snippet bleibt klein (unter 30 KB), sodass er die Seite nicht verlangsamt.
2. Wenn der Browser eines Besuchers die Seite lädt, ruft der Loader eine signierte, zeitlich begrenzte Konfiguration von der Plattform ab. Diese Konfiguration enthält alle Styling- und Verhaltenseinstellungen.
3. Das Widget wird innerhalb eines sandboxed iframes gerendert — einer Browsersicherheitsgrenze, die das Widget von der umgebenden Seite isoliert und verhindert, dass es auf die Website des Kunden zugreift oder diese verändert.
4. Wenn ein Besucher ein Gespräch beginnt, wird ein Sitzungstoken sicher erstellt, ohne dass jemals sensible Anmeldeinformationen im Browser exponiert werden.
Wenn eine neue Konfiguration Probleme verursacht, ist das Zurücksetzen sofort. Ein Administrator kann von dem Dashboard aus auf jede vorherige Konfigurationsversion zurückkehren, und die Änderung tritt innerhalb von Sekunden in Kraft — keine Bereitstellung erforderlich.
Das Team arbeitet an:
Sobald es live ist, können Ihre Kunden ihr Widget selbstbewusst anpassen, die Ergebnisse vor dem Start in der Vorschau anzeigen und darauf vertrauen, dass das Validierungssystem sie unterstützt, wenn etwas nicht richtig aussieht.