Blog

Notizen zu Agentensicherheit, MCP und der Entwicklung von Sallyport.

Welche Latenz sollten Teams für ein Desktop-Ausführungs-Gateway fordern?
Latenz eines Desktop-Ausführungs-Gatewaysp95-Latenz-BenchmarkLatenz vermittelter HTTP-Aufrufe
Welche Latenz sollten Teams für ein Desktop-Ausführungs-Gateway fordern?
8 Min. Lesezeit

Legen Sie Latenzziele für Desktop-Ausführungs-Gateways bei p50 und p95 fest, vergleichen Sie direkte und vermittelte HTTP- und SSH-Aufrufe und messen Sie die Bestätigungszeit getrennt.

Neueste Beiträge

macOS-Prozessidentität braucht mehr als eine Team ID
8 Min. Lesezeit
macOS-Prozessidentität braucht mehr als eine Team ID
Ein praxistaugliches Modell für macOS-Prozessidentitäten mit Team ID, Signing Identifier, Designated Requirements, Pfaden und strenger Behandlung unsignierter Builds.
macOS-ProzessidentitätAutorisierung per Team ID
Ein Mac-Ausführungs-Gateway in einer gemischten Flotte
8 Min. Lesezeit
Ein Mac-Ausführungs-Gateway in einer gemischten Flotte
Erfahren Sie, wann ein Ausführungs-Gateway nur für Mac einer gemischten Flotte hilft, wie Sie den Piloten begrenzen, Lücken erfassen, Abdeckung messen und über Warten entscheiden.
Ausführungs-Gateway für MacSicherheit gemischter Flotten
Bestätigungen pro Nutzung haben einen Kipppunkt
8 Min. Lesezeit
Bestätigungen pro Nutzung haben einen Kipppunkt
Berechnen Sie, wann Bestätigungen pro Nutzung mehr kosten als Sitzungsfreigaben, anhand von Menge, Reaktionszeit, Erholung und Teamgröße.
Bestätigung pro NutzungSitzungsautorisierung
Wie Sie ein Ausführungs-Gateway statt eines Brokers wählen
8 Min. Lesezeit
Wie Sie ein Ausführungs-Gateway statt eines Brokers wählen
Vergleichen Sie ein Ausführungs-Gateway mit einem eigenen Secrets-Broker bei Isolation, Prozessidentität, Manipulationsnachweisen, Updates und Audits.
Ausführungs-GatewaySecrets-Broker
Anmeldedaten-Lebenszyklus und Ausführung brauchen getrennte Besitzer
8 Min. Lesezeit
Anmeldedaten-Lebenszyklus und Ausführung brauchen getrennte Besitzer
Trennen Sie Anmeldedaten-Lebenszyklus und Ausführung, ohne Ablauf, Widerruf und Zuordnung in einem Desktop-Aktionsgateway zu verlieren.
Anmeldedaten-Lebenszyklus und AusführungRotation mit HashiCorp Vault
Fehler im Secret-Broker brauchen Belege
8 Min. Lesezeit
Fehler im Secret-Broker brauchen Belege
Richten Sie Fehler im Secret-Broker an Ausführungsbelegen aus, damit Agenten sichere Preflight-Wiederholungen von unbekannten Ergebnissen trennen.
Fehler im Secret-Brokersichere Wiederholungslogik
Lokale Ausführungsprotokolle stützen SOC 2 CC7-Nachweise
8 Min. Lesezeit
Lokale Ausführungsprotokolle stützen SOC 2 CC7-Nachweise
Erfahren Sie, wie lokale Protokolle SOC 2 CC7-Nachweise für CC7.1 und CC7.2 liefern, was Prüfer verlangen und welche Belege fehlen.
SOC 2 CC7-NachweiseCC7.1-Nachweise
MCP stdio oder Unix-Sockets hängt von der Vertrauensgrenze ab
8 Min. Lesezeit
MCP stdio oder Unix-Sockets hängt von der Vertrauensgrenze ab
MCP stdio und Unix-Sockets für Desktop-Secret-Broker im Vergleich: Laufzeit, Rechte, Aufruferidentität, Bereinigung und Bereitstellung.
MCP stdio vs Unix-SocketsDesktop-Secret-Broker
macOS Keychain für autonome Programmierwerkzeuge
8 Min. Lesezeit
macOS Keychain für autonome Programmierwerkzeuge
Wo macOS Keychain Zugangsdaten schützt, wo dieser Schutz endet und warum autonome Werkzeuge authentifizierte, vermittelte Ausführung brauchen.
macOS KeychainZugangsdaten für KI-Agenten
Warum sind OAuth-Refresh-Token-Dateien Produktionszugangsdaten?
8 Min. Lesezeit
Warum sind OAuth-Refresh-Token-Dateien Produktionszugangsdaten?
OAuth-Refresh-Token-Dateien sind Produktionszugangsdaten. Erfahre, wie Headless-KI-Agenten sie ohne unklare Zuständigkeiten speichern, begrenzen, rotieren und prüfen sollten.
OAuth-Refresh-Token-DateienAuthentifizierung von Headless-KI-Agenten
Verwaiste Agenten-Subprozesse können Zugangsdaten aktiv halten
8 Min. Lesezeit
Verwaiste Agenten-Subprozesse können Zugangsdaten aktiv halten
Verwaiste Agenten-Subprozesse können Zugangsdaten und Verbindungen nach einem Timeout aktiv halten. Erfahre mehr über die Bereinigung von Prozessgruppen, den Widerruf des Laufstatus und Audit-Methoden.
verwaiste Agenten-SubprozesseKI-Agenten-Timeouts
Bewahrt ein KI-Anbieter-Fallback Zugangsdaten und Audits intakt?
8 Min. Lesezeit
Bewahrt ein KI-Anbieter-Fallback Zugangsdaten und Audits intakt?
Ein KI-Anbieter-Fallback kann unbemerkt Zugangsdaten, Abrechnung und Datenstandort ändern. Definiere Routen, Genehmigungen und einen durchgängigen Audit-Trail.
KI-Anbieter-FallbackKI-Audit-Trail
Vorschau des CDN-Bereinigungsumfangs für KI-Agenten
8 Min. Lesezeit
Vorschau des CDN-Bereinigungsumfangs für KI-Agenten
Die Vorschau des CDN-Bereinigungsumfangs zeigt Host, Pfad, Tags und Reichweite vor gezielter Invalidierung oder vollständiger Bereinigung.
CDN BereinigungsumfangCache-Bereinigung mit KI
Wie Unicode-Hostname-Aufforderungen das falsche Ziel genehmigen können
8 Min. Lesezeit
Wie Unicode-Hostname-Aufforderungen das falsche Ziel genehmigen können
Unicode-Hostname-Aufforderungen brauchen ein kanonisches Ziel, bevor ein HTTP-Gateway Zugangsdaten hinzufügt. Testen Sie Punycode, Schriften, Punkte, unsichtbare Zeichen und Weiterleitungen.
Unicode-Hostnamen in GenehmigungsaufforderungenPunycode-Sicherheit
Warum SSH stdout und stderr getrennt halten?
8 Min. Lesezeit
Warum SSH stdout und stderr getrennt halten?
Getrennte SSH stdout und stderr liefern Agenten verlässliche Daten, brauchbare Diagnosen, eine ehrliche Reihenfolge und ein eindeutiges Ergebnis.
SSH stdout und stderrSSH Befehlsausgabe
Kann MCP-stdio-Backpressure deinen Agenten einfrieren?
8 Min. Lesezeit
Kann MCP-stdio-Backpressure deinen Agenten einfrieren?
MCP-stdio-Backpressure kann einen Agenten durch übergroße Tool-Ergebnisse blockieren. Pipe-Blockaden reproduzieren, Ergebnisse begrenzen, sicher leeren und die Wiederherstellung nach Abbrüchen testen.
MCP-stdio-Backpressuregroße MCP-Tool-Ergebnisse
Version-Pinning für Agent-Clients vor sensiblem Zugriff
8 Min. Lesezeit
Version-Pinning für Agent-Clients vor sensiblem Zugriff
Version-Pinning für Agent-Clients ermöglicht Teams, einen bekannten lokalen Build zu testen, seine Identität zu prüfen und zu kontrollieren, wann er sensible Dienste erreichen darf.
Version-Pinning für Agent-ClientsSicherheit von KI-Agenten
Fehler in Agenten-Tools, die helfen, ohne Geheimnisse offenzulegen
8 Min. Lesezeit
Fehler in Agenten-Tools, die helfen, ohne Geheimnisse offenzulegen
Entwirf Fehler für Agenten-Tools, die Wiederholungen und Freigaben steuern, ohne Tokens, Header, rohe Verbindungsfehler oder sensible Diagnosen offenzulegen.
Fehler in Agenten-Toolsgeheimnissichere Fehlermeldungen
Kann SSH-Hostnamenkanonisierung das genehmigte Ziel ändern?
8 Min. Lesezeit
Kann SSH-Hostnamenkanonisierung das genehmigte Ziel ändern?
Erfahren Sie, wie SSH-Hostnamenkanonisierung Ziele umschreibt, die Konfiguration neu liest und welche Daten eine Genehmigung erfassen muss.
SSH-Hostnamenkanonisierungkanonischer OpenSSH-Hostname
SSH-Startup-Dateien: Warum Remote-Befehle Agents täuschen
8 Min. Lesezeit
SSH-Startup-Dateien: Warum Remote-Befehle Agents täuschen
SSH-Startup-Dateien können Remote-Befehle von Agents durch Profile, Aliase, Funktionen, PATH-Änderungen, TTY-Verhalten und Serverregeln verändern.
SSH-Startup-DateienRemote-Shell
Sollte die Fortsetzung einer Agent-Sitzung die alte Genehmigung behalten?
8 Min. Lesezeit
Sollte die Fortsetzung einer Agent-Sitzung die alte Genehmigung behalten?
Beim Fortsetzen einer Agent-Sitzung muss eine neue Autorisierungsentscheidung getroffen werden, sobald sich Prozessidentität, Tresorstatus oder Gatewaystatus ändern.
Fortsetzung einer Agent-SitzungAgent-Autorisierung
Prompt Injection und Tool-Zugriff von KI-Agenten: Schaden eindämmen
3 Min. Lesezeit
Prompt Injection und Tool-Zugriff von KI-Agenten: Schaden eindämmen
Prompt Injection und der Tool-Zugriff von KI-Agenten schaffen einen direkten Weg von schädlichen Inhalten zu authentifizierten Aktionen. Erfahre, wie Gateways, begrenzte Zugangsdaten und Genehmigungen den Schaden eindämmen.
Prompt Injection und Tool-Zugriff von KI-Agentenindirekte Prompt Injection
Manipulationssicher erkennbare Audit-Trails für KI-Agenten, die Aktionen beweisen
8 Min. Lesezeit
Manipulationssicher erkennbare Audit-Trails für KI-Agenten, die Aktionen beweisen
Manipulationssicher erkennbare Audit-Trails für KI-Agenten brauchen mehr als Logs: Erfahre, wie Hash-Ketten, Verschlüsselung, Prüfpunkte und Verifikation Aktionen beweisen.
manipulationssicher erkennbare Audit-TrailsLogging von KI-Agenten
Kontrolle auf Aktionsebene für KI-Coding-Agents, denen Menschen vertrauen
8 Min. Lesezeit
Kontrolle auf Aktionsebene für KI-Coding-Agents, denen Menschen vertrauen
Kontrolle auf Aktionsebene für KI-Coding-Agents hält Credentials aus dem Modellkontext heraus und stellt menschliche Genehmigungen sowie prüfbare Entscheidungen vor sensible Aktionen.
Kontrolle auf Aktionsebene für KI-Coding-AgentsAgent-Autorisierung
API-Schlüssel-Leaks durch KI-Agents: Hör auf, ihnen Geheimnisse zu geben
8 Min. Lesezeit
API-Schlüssel-Leaks durch KI-Agents: Hör auf, ihnen Geheimnisse zu geben
Leaks von API-Schlüsseln durch KI-Agents verbreiten sich über Prompts, Logs, Shells und Repositories. Erfahre, wie du Zugangsdaten isolierst und Aktionen sicher genehmigst.
API-Schlüssel-Leaks durch KI-AgentsSicherheit von KI-Agents
Secure Enclave und Touch ID für Geheimnisse von KI-Agenten
8 Min. Lesezeit
Secure Enclave und Touch ID für Geheimnisse von KI-Agenten
Secure Enclave und Touch ID können Entwicklergeheimnisse vor KI-Coding-Agenten schützen, wenn Zugangsdaten hinter einer kontrollierten Aktionsgrenze bleiben.
Secure Enclave und Touch IDKI-Coding-Agenten
SSH-Zugriff für KI-Agenten: Remote-Befehle ohne private Schlüssel
8 Min. Lesezeit
SSH-Zugriff für KI-Agenten: Remote-Befehle ohne private Schlüssel
Der SSH-Zugriff für KI-Agenten sollte über vermittelte Remote-Aktionen erfolgen, nicht über kopierte private Schlüssel. Baue Genehmigungen, Serverlimits, Hostprüfungen und Audit-Trails ein.
SSH-Zugriff für KI-Agentenprivate SSH-Schlüssel
Blockierte KI-Agent-Aufrufe untersuchen, ohne schwache Kontrollen zu schaffen
8 Min. Lesezeit
Blockierte KI-Agent-Aufrufe untersuchen, ohne schwache Kontrollen zu schaffen
Die Untersuchung blockierter KI-Agent-Aufrufe zeigt Schwächen bei Tools, fehlende Zugriffsrechte und verdächtige Anfragen, ohne Kontrollen für Anmeldedaten zu lockern.
Untersuchung blockierter KI-Agent-Aufrufeverweigerte Agent-Zugriffe
Ein lokales Aktionsgateway aktualisieren, ohne die Arbeit von Agenten zu unterbrechen
8 Min. Lesezeit
Ein lokales Aktionsgateway aktualisieren, ohne die Arbeit von Agenten zu unterbrechen
Ein lokales Aktionsgateway sicher zu aktualisieren erfordert Arbeitsgrenzen, Sitzungssteuerung, die Prüfung laufender Anfragen, neue Autorisierungstests und eine Audit-Prüfung.
lokales Aktionsgateway aktualisierenKI-Agent-Sitzungen
Aktionskatalog für AI-Agents: Zugriff finden, den du nicht brauchst
8 Min. Lesezeit
Aktionskatalog für AI-Agents: Zugriff finden, den du nicht brauchst
Erstelle einen Aktionskatalog für AI-Agents, der übermäßige Berechtigungen sichtbar macht, indem jede Aktion, ihre Folgen, ihr Eigentümer, ihre Identität und die Genehmigungsentscheidung erfasst werden.
Aktionskatalog für AI-AgentsZugriffskontrolle für Agents
Agent-Tresore nach der Migration brauchen einen Kaltstart
8 Min. Lesezeit
Agent-Tresore nach der Migration brauchen einen Kaltstart
Die Tresore von Migration-Assistant-Agents brauchen eine sichere Umstellung: Übertragene Daten testen, neue Freigaben verlangen, Audit-Integrität prüfen und Zugangsdatenbindungen zuerst kontrollieren.
Migration Assistant Agent-TresoreAgent-Migration auf dem Mac
Geheimnisfreie Agenten-Tools: belastbare Aktionsverträge
8 Min. Lesezeit
Geheimnisfreie Agenten-Tools: belastbare Aktionsverträge
Geheimnisfreie Agenten-Tools halten Zugangsdaten außerhalb von KI-Prozessen. Sie nutzen Aktionsverträge, eingeschränkte Parameter, menschliche Genehmigungen und prüfbare Ausführung.
geheimnisfreie Agenten-ToolsAktionsverträge
Normalisierung von IPv6-Adressen für Freigabeziele
8 Min. Lesezeit
Normalisierung von IPv6-Adressen für Freigabeziele
Die Normalisierung von IPv6-Adressen macht Freigabeziele bei URLs in Klammern, IPv4-gemappten Formen, komprimierten Nullen und Zonen lesbar und vergleichbar.
Normalisierung von IPv6-AdressenIPv6-Freigabeziele
Wie Tresorsperre und Bildschirmsperre einen Agent-Test verändern
8 Min. Lesezeit
Wie Tresorsperre und Bildschirmsperre einen Agent-Test verändern
Ein praxisnaher Testplan für Tresor- und Bildschirmsperren unter macOS. Für Entwickler, die nachweisen müssen, dass ein AI-Agent nach einer Ablehnung keine Credentials verwenden kann.
Tresorsperre und BildschirmsperremacOS-Sitzungssicherheit
SSH-Konfiguration: Match-Blöcke und Agent-Genehmigungen
8 Min. Lesezeit
SSH-Konfiguration: Match-Blöcke und Agent-Genehmigungen
Prüfe SSH-Konfigurationsblöcke mit Match, damit Agent-Genehmigungen zu echtem Host, Benutzer, Schlüssel, ProxyJump-Route und kanonisiertem Ziel passen.
SSH-Konfiguration Match-BlöckeVerhalten von SSH-Agenten
Kollisionen bei MCP-Tool-Namen und sichereres Agent-Verhalten
8 Min. Lesezeit
Kollisionen bei MCP-Tool-Namen und sichereres Agent-Verhalten
Kollisionen bei MCP-Tool-Namen führen zu verwirrtem Agent-Verhalten, wenn ähnliche Aktionen unterschiedliche Zugriffsrechte verbergen. Lernen Sie Regeln für Namen, Beschreibungen, Schemas und Tests kennen.
Kollisionen bei MCP-Tool-NamenMCP-Tool-Beschreibungen
Abgelaufene API-Tokens: Regeln für die Wiederherstellung bei lang laufenden Agentenjobs
8 Min. Lesezeit
Abgelaufene API-Tokens: Regeln für die Wiederherstellung bei lang laufenden Agentenjobs
Abgelaufene API-Tokens müssen lang laufende Agentenaufgaben nicht aus dem Takt bringen. Lege Zuständigkeiten für Erneuerungen fest, klassifiziere Fehler, begrenze Wiederholungen und stelle Schreibvorgänge sicher wieder her.
abgelaufene API-TokensToken-Erneuerung für Agenten
Webhook-Auditspur: Agent-Workflows lückenlos nachverfolgen
8 Min. Lesezeit
Webhook-Auditspur: Agent-Workflows lückenlos nachverfolgen
Baue eine Webhook-Auditspur auf, die Agent-Aktionen, ausgehende Versuche, verifizierte Callbacks, Wiederholungen und den endgültigen Workflow-Zustand ohne Vermutungen verbindet.
Webhook-AuditspurAgent-Aktionen
Approval-Timeouts verhindern, dass alte Genehmigungen neue Aktionen ausführen
8 Min. Lesezeit
Approval-Timeouts verhindern, dass alte Genehmigungen neue Aktionen ausführen
Approval-Timeouts verhindern, dass alte Genehmigungen für Deployments, Löschungen und SSH-Befehle noch ausgeführt werden, nachdem sich Ziele oder Bedingungen geändert haben. Erfahre, wie du sie bindest, ablaufen lässt und erneut prüfst.
Approval-Timeoutsveraltete Genehmigungen
Wann sollten Updates von Agent-Binärdateien ihr Vertrauen verlieren?
8 Min. Lesezeit
Wann sollten Updates von Agent-Binärdateien ihr Vertrauen verlieren?
Agent-Updates brauchen eine neue Vertrauensentscheidung. Erfahre, wie du macOS-Signaturen, die Herkunft des Herausgebers, den Prozesskontext und den Zugriff prüfst.
Agent-UpdatesmacOS-Codesignatur
SSH-Verbindungs-Multiplexing: Risiken von Control-Sockets
8 Min. Lesezeit
SSH-Verbindungs-Multiplexing: Risiken von Control-Sockets
SSH-Verbindungs-Multiplexing kann einen authentifizierten Zugriff offenhalten, nachdem eine Aufgabe beendet wurde. Erfahre, wie du Control-Sockets isolierst, Sitzungen schließt und Belege sicherst.
SSH-Verbindungs-MultiplexingControlMaster-Sicherheit
Das Onboarding autonomer Agenten sollte mit einem gesperrten Tresor beginnen
8 Min. Lesezeit
Das Onboarding autonomer Agenten sollte mit einem gesperrten Tresor beginnen
Das Onboarding autonomer Agenten sollte mit einem gesperrten Tresor beginnen, über sichere HTTP- und isolierte SSH-Aktionen führen und mit Genehmigungen pro Verwendung und geprüften Audit-Datensätzen enden.
Onboarding autonomer AgentenZugangsdaten für KI-Agenten
So funktioniert die Zuordnung gemeinsamer API-Konten über Agentensitzungen hinweg
8 Min. Lesezeit
So funktioniert die Zuordnung gemeinsamer API-Konten über Agentensitzungen hinweg
Die Zuordnung gemeinsamer API-Konten sorgt für nachvollziehbare Agentensitzungen, auch wenn mehrere lokale Agenten einen Anbieter-Zugang für externe Aktionen nutzen.
Zuordnung gemeinsamer API-KontenAudit-Spur von Agentensitzungen
Agentenaktivitäten für eine zuverlässige Vorfallsrekonstruktion ordnen
8 Min. Lesezeit
Agentenaktivitäten für eine zuverlässige Vorfallsrekonstruktion ordnen
Die Reihenfolge von Agentenaktivitäten braucht mehr als Zeitstempel. Bewahren Sie Sitzungsidentität, Lebenszyklusereignisse, dauerhafte Sequenzen und Ergebniszeiten für Untersuchungen auf.
Reihenfolge von AgentenaktivitätenAudit-Logs für KI-Agenten
Können doppelte Gateway-Instanzen Ihre Audit-Historie aufteilen?
8 Min. Lesezeit
Können doppelte Gateway-Instanzen Ihre Audit-Historie aufteilen?
Doppelte Gateway-Instanzen können widersprüchliche Zuständigkeiten und verborgene Historie erzeugen. Teste Tresorbesitz, Freigaben, Widerrufe und Audit-Integrität sicher.
doppelte Gateway-Instanzenaufgeteilte Audit-Historie
Warum schützt sauberes MCP-stdout die Protokollgrenze?
8 Min. Lesezeit
Warum schützt sauberes MCP-stdout die Protokollgrenze?
Eine saubere MCP-stdout-Verarbeitung verhindert, dass Protokollausgaben, Banner und fehlerhafte Frames die Grenze eines Agenten-Gateways überschreiten. Baue ein Harness, das beweist, dass Aufrufe gestoppt werden.
sauberes MCP-stdoutMCP-stdio-Tests
Wie Sie einen SSH-Helfer vor dem Start prüfen
8 Min. Lesezeit
Wie Sie einen SSH-Helfer vor dem Start prüfen
So prüfen Sie einen SSH-Helfer unter macOS: Bundle-Pfad, Signatur, Eigentümer, Dateiidentität und Code-Anforderung beim Prozessstart.
SSH-Helfer prüfenmacOS Codesignatur
So sollten Refresh-Tokens von KI-Agenten kontrolliert werden
8 Min. Lesezeit
So sollten Refresh-Tokens von KI-Agenten kontrolliert werden
Refresh-Tokens für KI-Agenten brauchen eine von Menschen kontrollierte Aktionsschicht, klare Erneuerungsbefugnisse, einen nutzbaren Widerruf und nachvollziehbare Protokolle für jede Verwendung.
KI-Agenten-Refresh-TokensOAuth-Token-Rotation
Kann die Prüfung verschlüsselter Audit-Backups die Wiederherstellung beweisen?
8 Min. Lesezeit
Kann die Prüfung verschlüsselter Audit-Backups die Wiederherstellung beweisen?
Die Prüfung verschlüsselter Audit-Backups ermöglicht Teams, Chiffretext auf einem sauberen Rechner wiederherzustellen, die Kettenintegrität offline zu bestätigen und Wiederherstellungslücken vor einem Vorfall aufzudecken.
verschlüsselte Audit-Backup-PrüfungOffline-Audit-Prüfung
MCP-Toolbeschreibungen, die Produktionsfehler verhindern
8 Min. Lesezeit
MCP-Toolbeschreibungen, die Produktionsfehler verhindern
MCP-Toolbeschreibungen verhindern versehentliche Produktionsaktionen, wenn sie Ziel, Nebeneffekt und erforderliche Genehmigung in einfacher Sprache nennen.
MCP-ToolbeschreibungenProduktionsaktionen
Cloud-Kostenaktionen für KI-Agenten brauchen eine klare Grenze
8 Min. Lesezeit
Cloud-Kostenaktionen für KI-Agenten brauchen eine klare Grenze
Cloud-Kostenaktionen für KI-Agenten brauchen getrennte Befugnisse für Berichte, Größenänderungen, Verpflichtungen und Kontoschließungen, mit gebundenen Genehmigungen und Audit-Nachweisen.
Cloud-KostenaktionenSicherheit von KI-Agenten
Vorrang von HTTP-Headern: Konflikte bei API-Identitäten verhindern
8 Min. Lesezeit
Vorrang von HTTP-Headern: Konflikte bei API-Identitäten verhindern
Der Vorrang von HTTP-Headern kann die API-Identität über Clients und Proxys hinweg aufteilen. Erfahre, wie du doppelte Authorization- und benutzerdefinierte Header sicher ablehnst.
Vorrang von HTTP-Headerndoppelter Authorization-Header
Sollten Bulk-API-Operationen ihre Ziele zuerst anzeigen?
8 Min. Lesezeit
Sollten Bulk-API-Operationen ihre Ziele zuerst anzeigen?
Bulk-API-Operationen brauchen mehr als eine Anzahl. Erfahre, wie AI-Agenten genaue Zielmengen anzeigen, Genehmigungen binden und Teiländerungen sicher behandeln können.
Bulk-API-OperationenGenehmigungen für AI-Agenten
Retry-Logging für KI-Agenten, das doppelte Seiteneffekte sichtbar macht
8 Min. Lesezeit
Retry-Logging für KI-Agenten, das doppelte Seiteneffekte sichtbar macht
Das Retry-Logging für KI-Agenten verknüpft jeden Versuch mit einer beabsichtigten Aktion, bewahrt unbekannte Ergebnisse auf und macht doppelte Seiteneffekte bei Untersuchungen sichtbar.
Retry-Logging für KI-AgentenIdempotenz-Schlüssel
Zugriff eines AI-Agents während eines laufenden Tasks sicher widerrufen
8 Min. Lesezeit
Zugriff eines AI-Agents während eines laufenden Tasks sicher widerrufen
Erfahre, wie du den Zugriff eines AI-Agents während eines laufenden Tasks widerrufst, entfernte Arbeit eindämmst, Beweise sicherst, Logs prüfst und die Entwicklung sicher fortsetzt.
Zugriff eines AI-Agents widerrufenWiderruf einer Agent-Sitzung
Wie sich der Vorrang von MCP-Konfigurationen in Terminals und IDEs ändert
8 Min. Lesezeit
Wie sich der Vorrang von MCP-Konfigurationen in Terminals und IDEs ändert
Der Vorrang von MCP-Konfigurationen unterscheidet sich je nach Client. Erfahre, welcher Serverbefehl in Claude Code, VS Code, Cursor, Plugins und Terminal-Agenten gewinnt.
MCP-KonfigurationsvorrangMCP-Serverbefehl
Wie Agent-Freigabeaufforderungen Freigaben für den falschen Lauf verhindern
8 Min. Lesezeit
Wie Agent-Freigabeaufforderungen Freigaben für den falschen Lauf verhindern
Agent-Freigabeaufforderungen brauchen Prozess- und Sitzungsidentität, damit Prüfer bei parallelen Läufen in einer gemeinsamen Warteschlange die beabsichtigte Aktion freigeben.
Agent-Freigabeaufforderungenparallele Agent-Freigaben
Codesignaturen für AI-Agents: Sitzungen mit Belegen freigeben
8 Min. Lesezeit
Codesignaturen für AI-Agents: Sitzungen mit Belegen freigeben
Codesignaturen für AI-Agents helfen Teams, Agent-Prozesse zu erkennen, gemeinsame Freigaben auf dem Mac zu prüfen und die Verwendung von Zugangsdaten zu begrenzen, ohne Signaturen blind zu vertrauen.
Codesignatur für AI-AgentsmacOS-Codesignatur
Temporäre Dateien von Agent-Tools: geheime Spuren finden und bereinigen
8 Min. Lesezeit
Temporäre Dateien von Agent-Tools: geheime Spuren finden und bereinigen
Temporäre Dateien von Agent-Tools können API-Requests, Ausgaben und Debug-Logs enthalten. Erfahre, wie du sensible Überreste unter macOS findest, begrenzt, testest und bereinigst.
temporäre Dateien von Agent-ToolsSicherheit von KI-Agenten
Ist Ihre SSH-Hostschlüsselrotation bereit?
8 Min. Lesezeit
Ist Ihre SSH-Hostschlüsselrotation bereit?
Planen Sie die SSH-Hostschlüsselrotation mit überlappenden Schlüsseln, veröffentlichten Fingerprints, festem Zeitfenster und Sperrtests.
SSH-HostschlüsselrotationSSH-Hostschlüssel wechseln
MCP-stdio-Sicherheitsgrenzen für lokale KI-Agenten
8 Min. Lesezeit
MCP-stdio-Sicherheitsgrenzen für lokale KI-Agenten
MCP-stdio-Sicherheit für lokale KI-Agenten: Tool-Kontext von Aktionen mit Zugangsdaten trennen, Freigaben, SSH-Kontrollen und manipulationsnachweisbare Auditprotokolle.
MCP-stdio-Sicherheitlokale KI-Agenten
Kann URL-Userinfo Ihr API-Ziel verbergen?
8 Min. Lesezeit
Kann URL-Userinfo Ihr API-Ziel verbergen?
URL-Userinfo kann ein API-Ziel verschleiern. Erfahren Sie, wie Agenten Userinfo vor dem Senden sicher analysieren, zurückweisen, anzeigen und testen.
URL-UserinfoSicherheit von Userinfo in URLs
Benutzerdefinierte MCP-Tools prüfen: eine praktische Sicherheits-Checkliste
8 Min. Lesezeit
Benutzerdefinierte MCP-Tools prüfen: eine praktische Sicherheits-Checkliste
Mit dieser Checkliste für die Prüfung benutzerdefinierter MCP-Tools kontrollierst du Eingaben, ausgehende Requests, Prozessidentität, Logs, Genehmigungen und den Zugriffsabbau, bevor ein Agent das Tool verwendet.
Prüfung benutzerdefinierter MCP-ToolsMCP-Tool-Sicherheit
Agent-Tool-Timeouts: Wiederherstellungspläne, die Wiederholungen verhindern
8 Min. Lesezeit
Agent-Tool-Timeouts: Wiederherstellungspläne, die Wiederholungen verhindern
Agent-Tool-Timeouts brauchen einen Wiederherstellungsplan, der fehlgeschlagene Anfragen von abgeschlossener Arbeit trennt, mit Wiederholungen, Idempotenz, Abgleich und Audit-Belegen.
Agent-Tool-Timeoutsidempotente Wiederholungen
HTTP-Authentifizierung für KI-Agenten: Sichere Muster für Zugangsdaten
8 Min. Lesezeit
HTTP-Authentifizierung für KI-Agenten: Sichere Muster für Zugangsdaten
HTTP-Authentifizierung für KI-Agenten verständlich erklärt: Bearer-Tokens, Basic Authentication und benutzerdefinierte Header vergleichen und Zugangsdaten aus dem Agentenkontext heraushalten.
HTTP-Authentifizierung für KI-AgentenSicherheit von Bearer-Tokens
Schwächen MCP-Fähigkeits-Downgrades die Kontrollen für Agenten?
8 Min. Lesezeit
Schwächen MCP-Fähigkeits-Downgrades die Kontrollen für Agenten?
MCP-Fähigkeits-Downgrades brauchen Sicherheitstests, die belegen, dass Freigaben, Prüfungen pro Aufruf und manipulationssichere Audit-Erfassung auch bei älteren Clients erhalten bleiben.
MCP-Fähigkeits-DowngradesMCP-Sicherheitstests
Fehlertests für Agenten-Tools: Unsichere Retries früh erkennen
8 Min. Lesezeit
Fehlertests für Agenten-Tools: Unsichere Retries früh erkennen
Tests für Fehler von Agenten-Tools brauchen mehr als Fehlerzusicherungen. Verwenden Sie eine praktische Matrix für abgelaufene Zugangsdaten, Ablehnungen, fehlerhafte Daten, Timeouts und SSH-Unterbrechungen.
Tests für Fehler von Agenten-ToolsKI-Agenten-Tools
Datei-Uploads von KI-Agenten brauchen klare Grenzen
8 Min. Lesezeit
Datei-Uploads von KI-Agenten brauchen klare Grenzen
Uploads von KI-Agenten brauchen strenge Prüfungen für Größe, Typ und Ziel, damit Logs, Exporte und Kundendateien nicht beim falschen Empfänger landen.
Datei-Uploads durch KI-Agentensichere Datei-Upload-API
Sichere APIs für KI-Agenten: Nachvollziehbare Schreibvorgänge
8 Min. Lesezeit
Sichere APIs für KI-Agenten: Nachvollziehbare Schreibvorgänge
Sichere APIs für KI-Agenten nutzen eng begrenzte Operationen, idempotente Schreibvorgänge, hilfreiche Fehler und Anforderungs-IDs, die Kontrolle und Nachvollziehbarkeit bewahren.
sichere APIs für KI-Agentenidempotente API-Schreibvorgänge
Laufen doppelte MCP-Serverregistrierungen zweimal?
8 Min. Lesezeit
Laufen doppelte MCP-Serverregistrierungen zweimal?
Doppelte MCP-Serverregistrierungen können parallele Prozesse starten und Audits erschweren. Finde Überschneidungen in globalen und Projektkonfigurationen, bevor Aufrufe wiederholt werden.
doppelte MCP-ServerregistrierungenMCP-Konfigurationsbereiche
Alarmänderungen durch KI-Agenten, die Sichtbarkeit verringern
8 Min. Lesezeit
Alarmänderungen durch KI-Agenten, die Sichtbarkeit verringern
Kontrollieren Sie Alarmänderungen durch KI-Agenten: Trennen Sie Schwellenwerte, Stummschaltung und Löschung und prüfen Sie Sichtverlust strenger.
Alarmänderungen durch KI-AgentenAutomatisierung von Alarmen
Sind Touch-ID-Fallbacks für Agent-Genehmigungen sicher?
8 Min. Lesezeit
Sind Touch-ID-Fallbacks für Agent-Genehmigungen sicher?
Touch-ID-Fallbacks für Agent-Genehmigungen: Clamshell-Modus, externe Tastaturen, fehlgeschlagene Scans, Sensorsperre, Wartezeiten und klare Abbrüche.
Touch-ID-Fallback-PfadeAgent-Genehmigungen
Wie HTTP-Request-Signaturen API-Aufrufe von KI-Agenten binden
8 Min. Lesezeit
Wie HTTP-Request-Signaturen API-Aufrufe von KI-Agenten binden
HTTP-Request-Signaturen binden von KI-Agenten ausgeführte API-Aufrufe an Methode, Ziel, Body und Zeitpunkt. Erfahre mehr über sichere Felder, Replay-Schutz und Regeln für Zeitabweichungen.
HTTP-Request-Signaturensignierte API-Requests
MCP-Server-Updates: Releases als Supply-Chain-Ereignisse behandeln
8 Min. Lesezeit
MCP-Server-Updates: Releases als Supply-Chain-Ereignisse behandeln
MCP-Server-Updates brauchen eine Supply-Chain-Prüfung: Artefakte festlegen, Tool-Verhalten vergleichen, Zugriffsgrenzen testen und einen sauberen Rollback-Weg sichern.
MCP-Server-UpdatesMCP-Supply-Chain
TLS-Zertifikatsfehler: Verfahren für die Reaktion eines Agenten
8 Min. Lesezeit
TLS-Zertifikatsfehler: Verfahren für die Reaktion eines Agenten
TLS-Zertifikatsfehler bei Agent-API-Aufrufen erfordern ein Vorfallsverfahren, das Belege sichert, Umgehungen blockiert, Vertrauen prüft und den Zugriff sicher wiederherstellt.
TLS-ZertifikatsfehlerAPI-Sicherheit für Agenten
Überlebt die Reihenfolge in der Freigabewarteschlange einen Wettlauf?
8 Min. Lesezeit
Überlebt die Reihenfolge in der Freigabewarteschlange einen Wettlauf?
Die Reihenfolge von Aufrufen in einer Freigabewarteschlange entscheidet, ob eine menschliche Freigabe sinnvoll bleibt, wenn zwei Agent-Schreibvorgänge gleichzeitig eintreffen. Reproduziere den Wettlauf und prüfe Karten, Ausführung und Journale.
Reihenfolge von Aufrufen in der FreigabewarteschlangeFreigabewarteschlange für Agenten
Reviewer-Agenten isolieren: Builder von gemeinsamem Schreibzugriff fernhalten
8 Min. Lesezeit
Reviewer-Agenten isolieren: Builder von gemeinsamem Schreibzugriff fernhalten
Die Isolation von Reviewer-Agenten hält KI-Code-Reviews von Codeänderungen getrennt, mit festen Commits, getrennten Anmeldedaten, geschützter Promotion und prüfbaren Belegen.
Isolation von Reviewer-AgentenKI-Code-Review
Zustandslose SSH-Helfer für sicherere KI-Agent-Workflows
8 Min. Lesezeit
Zustandslose SSH-Helfer für sicherere KI-Agent-Workflows
Zustandslose SSH-Helfer geben KI-Agenten frische Verbindungen, klarere Auditspuren und weniger übernommene Berechtigungen zwischen Läufen, ohne Risiken auf Remote-Systemen zu verschleiern.
zustandslose SSH-HelferSSH für KI-Agenten
Genehmigungskontrollen für KI-Agenten: Regeln oder klare Entscheidungen
8 Min. Lesezeit
Genehmigungskontrollen für KI-Agenten: Regeln oder klare Entscheidungen
Genehmigungskontrollen für KI-Agenten können fragile Regeln bei vielen lokalen Agenten ersetzen. Vergleiche Policy-Pflege, klare Prompts, den Umgang mit Geheimnissen und Audit-Nachweise.
Genehmigungskontrollen für KI-AgentenPolicy Engines
MCP-Tool-Annotationen und Genehmigungsgrenzen
8 Min. Lesezeit
MCP-Tool-Annotationen und Genehmigungsgrenzen
MCP-Tool-Annotationen können erwartetes Verhalten beschreiben. Welche Aktionen eines Agenten eine Genehmigung brauchen, sollten aber nur Tests der tatsächlichen Nebenwirkungen bestimmen.
MCP-Tool-AnnotationenreadOnlyHint
Agent-Identität vs. Zugangsdatenidentität: Verbergen Sie Akteure nicht
8 Min. Lesezeit
Agent-Identität vs. Zugangsdatenidentität: Verbergen Sie Akteure nicht
Agent-Identität und Zugangsdatenidentität zeigen, wie Sie KI-Agent-Läufe freigeben, Geheimnisse schützen, Aktionen prüfen und den richtigen Akteur widerrufen.
Agent-Identität vs. ZugangsdatenidentitätKI-Agent-Sicherheit
Polling von Statusendpunkten: Wie Agenten ohne Schleifen warten
8 Min. Lesezeit
Polling von Statusendpunkten: Wie Agenten ohne Schleifen warten
Polling an einem Statusendpunkt braucht begrenzte Intervalle, Stop-Bedingungen, Budgets und Eskalationspunkte, damit KI-Agenten nicht endlos warten oder erneut versuchen.
Polling von StatusendpunktenAgenten-Polling
Action-Gateways für KI-Agenten: ein Bewertungstest
8 Min. Lesezeit
Action-Gateways für KI-Agenten: ein Bewertungstest
Bewerten Sie Action-Gateways für KI-Agenten anhand der Aufbewahrung von Zugangsdaten, der Prozessidentität, des Freigabeumfangs, der Zielkontrolle und manipulationssicherer Audit-Belege.
Action-Gateways für KI-AgentenSicherheit von Agenten-Zugangsdaten
Notfall-Runbook: Die Kontrolle über KI-Agenten zurückgewinnen
8 Min. Lesezeit
Notfall-Runbook: Die Kontrolle über KI-Agenten zurückgewinnen
Erstellen Sie ein Notfall-Runbook für agentengesteuerte Systeme mit benannten Widerrufern, engen Grenzen für dringende Freigaben, Beweissicherung, Wiederherstellungsgates und Übungen.
Notfallzugriffs-RunbookSicherheit von KI-Agenten
Sollten ausstehende Anfragen bei einem gesperrten Tresor überhaupt warten?
8 Min. Lesezeit
Sollten ausstehende Anfragen bei einem gesperrten Tresor überhaupt warten?
Ausstehende Anfragen bei einem gesperrten Tresor brauchen einen eindeutigen Fehlerpfad, frischen Benutzerkontext nach dem Entsperren, enge Wiederholungsregeln und Audit-Einträge, die jede Ablehnung erklären.
ausstehende Anfragen bei gesperrtem TresorGenehmigung für KI-Agenten
Timing-Seitenkanaltests sollten Ablehnungen als Ergebnis behandeln
8 Min. Lesezeit
Timing-Seitenkanaltests sollten Ablehnungen als Ergebnis behandeln
Timing-Seitenkanaltests helfen zu verhindern, dass Agenten den Tresorzustand anhand von Erfolg, Ablehnung, fehlenden oder ungültigen Zugangsdaten ableiten.
Timing-SeitenkanaltestsOffenlegung des Tresorzustands
Shell-Interpolation: Verhindern, dass Agenteneingaben zu Befehlen werden
8 Min. Lesezeit
Shell-Interpolation: Verhindern, dass Agenteneingaben zu Befehlen werden
Shell-Interpolation kann vom Agenten kontrollierte Pfade und Ressourcennamen in ausführbare Syntax verwandeln. Bauen Sie mit Arrays und Validierung sichere lokale und SSH-Aktionen.
Shell-InterpolationCommand Injection
Von Auftragnehmern verwaltete KI-Agenten: Produktionszugriff sauber beenden
8 Min. Lesezeit
Von Auftragnehmern verwaltete KI-Agenten: Produktionszugriff sauber beenden
Von Auftragnehmern verwaltete KI-Agenten brauchen klare Verantwortlichkeiten, Genehmigungen für Aktionen, Grenzen für Zugangsdaten und einen getesteten Weg zum Entzug des Produktionszugriffs.
von Auftragnehmern verwaltete KI-AgentenZugriff von KI-Agenten
Wie MCP-Schema-Drift langlebige Agents bricht
8 Min. Lesezeit
Wie MCP-Schema-Drift langlebige Agents bricht
MCP-Schema-Drift kann langlebige Agents brechen, wenn ein Server seine Tools ändert. Teste alte Schemata, sichere Migrationen, Wiederholungen, Ausgaben und Genehmigungen.
MCP-Schema-DriftMCP-Tool-Schema
Health-Checks für ein lokales Agenten-Aktions-Gateway
8 Min. Lesezeit
Health-Checks für ein lokales Agenten-Aktions-Gateway
Health-Checks für ein lokales Agenten-Aktions-Gateway prüfen App-Zustand, gesperrten Vault, HTTP- und SSH-Canarys sowie die Audit-Integrität, ohne Zugangsdaten preiszugeben.
Health-Checks für lokale Agenten-Aktions-GatewaysPrüfung des Vault-Zustands
Aufbewahrung von KI-Agentenaktivitäten: Belege, denen Ermittler vertrauen
8 Min. Lesezeit
Aufbewahrung von KI-Agentenaktivitäten: Belege, denen Ermittler vertrauen
Lege Aufbewahrungsregeln für KI-Agentenaktivitäten fest, die Aktionsbelege erhalten, sensible Daten begrenzen, Manipulation stoppen und Untersuchungen von Vorfällen unterstützen.
Aufbewahrung von KI-AgentenaktivitätenAudit-Logs von Agenten
Wie parallele KI-Agenten in Produktionskonten kollidieren
8 Min. Lesezeit
Wie parallele KI-Agenten in Produktionskonten kollidieren
Parallele KI-Agenten können sich in der Produktion gegenseitig überschreiben. Definiere Eigentumsgrenzen, lehne veraltete Schreibvorgänge ab, setze Leases mit Bedacht ein und protokolliere jede Aktion.
parallele KI-AgentenSchreibkonflikte von Agenten
Upgrades des Audit-Formats, die alte Beweise bewahren
8 Min. Lesezeit
Upgrades des Audit-Formats, die alte Beweise bewahren
Planen Sie Upgrades des Audit-Formats, die alte Beweise bewahren, mit ausdrücklichen Versionen, unveränderlichen Quellbytes, Migrations-Fixtures und kompatiblen Verifizierern.
Audit-Format-UpgradesVersionierung von Audit-Log-Schemata
Fehler bei der URL-Kodierung: Agent-API-Eingaben vor Aufrufen testen
8 Min. Lesezeit
Fehler bei der URL-Kodierung: Agent-API-Eingaben vor Aufrufen testen
Fehler bei der URL-Kodierung können einen Agenten zur falschen API-Route schicken oder Query-Daten verändern. Teste Pfade, Queries, Prozentsequenzen und Sonderzeichen vor dem Aufruf.
Fehler bei der URL-KodierungAPI-Sicherheit für Agenten
SSH-Erfolgsprüfungen: Beweise, dass die Remote-Arbeit abgeschlossen ist
8 Min. Lesezeit
SSH-Erfolgsprüfungen: Beweise, dass die Remote-Arbeit abgeschlossen ist
SSH-Erfolgsprüfungen brauchen mehr als einen Rückgabewert von null. Erfahre, wie du Ausgaben validierst, den Remote-Zustand ausliest, Timeouts behandelst und sicher wiederholst.
SSH-ErfolgsprüfungenSSH-Exit-Status
Getrennte SSH-Zugangsdaten für sichereren Produktionszugriff
8 Min. Lesezeit
Getrennte SSH-Zugangsdaten für sichereren Produktionszugriff
Trennen Sie SSH-Zugangsdaten nach dem Risiko von Entwicklung, Staging und Produktion. So begrenzen Sie Fernzugriff, verhindern das Übergreifen von Agenten und machen Widerrufe praktikabel.
getrennte SSH-ZugangsdatenSSH-Produktionszugriff
HTTP-Redirect-Validierung für authentifizierte Agent-Anfragen
8 Min. Lesezeit
HTTP-Redirect-Validierung für authentifizierte Agent-Anfragen
Die Validierung von HTTP-Redirects verhindert, dass Zugangsdaten von Agenten zu nicht genehmigten Zielen gelangen, unsichere Methoden verwenden, DNS-Tricks ermöglichen oder versteckte SSRF-Pfade öffnen.
HTTP-Redirect-Validierungauthentifizierte Anfragen
API-Scopes für autonome Coding-Agenten, die Risiken begrenzen
8 Min. Lesezeit
API-Scopes für autonome Coding-Agenten, die Risiken begrenzen
Entwirf API-Scopes für autonome Coding-Agenten, indem du Aufgaben konkreten Endpoints zuordnest, Ablehnungen testest und weitreichende Credentials außer Reichweite hältst.
API-Scopes für autonome Coding-AgentenLeast Privilege für Agenten
GitHub-Release-Automatisierung mit KI-Agenten und Freigabe
8 Min. Lesezeit
GitHub-Release-Automatisierung mit KI-Agenten und Freigabe
GitHub-Release-Automatisierung spart Zeit, ohne KI-Agenten uneingeschränkte Veröffentlichungsrechte zu geben. Nutze Entwürfe, begrenzte Aktionen, Bestätigungen und Audit-Protokolle.
GitHub-Release-AutomatisierungKI-Release-Agenten
Abgebrochene Agent-Aktionen aufzeichnen, ohne zu lügen
8 Min. Lesezeit
Abgebrochene Agent-Aktionen aufzeichnen, ohne zu lügen
Definiere abgebrochene Agent-Aktionen mit ehrlichen Audit-Ergebnissen für Timeouts, Verbindungsabbrüche und verlorene Bestätigungen, damit unbekannte Wirkungen sicher untersucht werden können.
abgebrochene Agent-AktionenAudit-Ergebnis mit unbekannter Wirkung
Export der Agentenaktivität für die rechtliche Prüfung: belastbare Nachweise erstellen
8 Min. Lesezeit
Export der Agentenaktivität für die rechtliche Prüfung: belastbare Nachweise erstellen
Bereite einen Export der Agentenaktivität für die rechtliche Prüfung vor, mit Aktionsdatensätzen, Zeitstempeln, Integritätsprüfungen, Schwärzungsnotizen und Angaben zur Beweiskette.
Export der AgentenaktivitätBeweiskette
Sallyport

Sallyport führt API-Aufrufe und SSH-Befehle für Ihren KI-Agenten aus. Die Schlüssel bleiben in einem lokalen Tresor auf Ihrem Mac; Sie geben jeden Lauf frei, und jede Aktion landet in einem versiegelten Journal.

© 2026 Sallyport · Open Source unter Apache-2.0 · Oleg Sotnikov