Blog
Notizen zu Agentensicherheit, MCP und der Entwicklung von Sallyport.

Latenz eines Desktop-Ausführungs-Gatewaysp95-Latenz-BenchmarkLatenz vermittelter HTTP-Aufrufe
Welche Latenz sollten Teams für ein Desktop-Ausführungs-Gateway fordern?8 Min. Lesezeit
Legen Sie Latenzziele für Desktop-Ausführungs-Gateways bei p50 und p95 fest, vergleichen Sie direkte und vermittelte HTTP- und SSH-Aufrufe und messen Sie die Bestätigungszeit getrennt.
Neueste Beiträge

8 Min. Lesezeit
macOS-Prozessidentität braucht mehr als eine Team ID
Ein praxistaugliches Modell für macOS-Prozessidentitäten mit Team ID, Signing Identifier, Designated Requirements, Pfaden und strenger Behandlung unsignierter Builds.
macOS-ProzessidentitätAutorisierung per Team ID

8 Min. Lesezeit
Ein Mac-Ausführungs-Gateway in einer gemischten Flotte
Erfahren Sie, wann ein Ausführungs-Gateway nur für Mac einer gemischten Flotte hilft, wie Sie den Piloten begrenzen, Lücken erfassen, Abdeckung messen und über Warten entscheiden.
Ausführungs-Gateway für MacSicherheit gemischter Flotten

8 Min. Lesezeit
Bestätigungen pro Nutzung haben einen Kipppunkt
Berechnen Sie, wann Bestätigungen pro Nutzung mehr kosten als Sitzungsfreigaben, anhand von Menge, Reaktionszeit, Erholung und Teamgröße.
Bestätigung pro NutzungSitzungsautorisierung

8 Min. Lesezeit
Wie Sie ein Ausführungs-Gateway statt eines Brokers wählen
Vergleichen Sie ein Ausführungs-Gateway mit einem eigenen Secrets-Broker bei Isolation, Prozessidentität, Manipulationsnachweisen, Updates und Audits.
Ausführungs-GatewaySecrets-Broker

8 Min. Lesezeit
Anmeldedaten-Lebenszyklus und Ausführung brauchen getrennte Besitzer
Trennen Sie Anmeldedaten-Lebenszyklus und Ausführung, ohne Ablauf, Widerruf und Zuordnung in einem Desktop-Aktionsgateway zu verlieren.
Anmeldedaten-Lebenszyklus und AusführungRotation mit HashiCorp Vault

8 Min. Lesezeit
Fehler im Secret-Broker brauchen Belege
Richten Sie Fehler im Secret-Broker an Ausführungsbelegen aus, damit Agenten sichere Preflight-Wiederholungen von unbekannten Ergebnissen trennen.
Fehler im Secret-Brokersichere Wiederholungslogik

8 Min. Lesezeit
Lokale Ausführungsprotokolle stützen SOC 2 CC7-Nachweise
Erfahren Sie, wie lokale Protokolle SOC 2 CC7-Nachweise für CC7.1 und CC7.2 liefern, was Prüfer verlangen und welche Belege fehlen.
SOC 2 CC7-NachweiseCC7.1-Nachweise

8 Min. Lesezeit
MCP stdio oder Unix-Sockets hängt von der Vertrauensgrenze ab
MCP stdio und Unix-Sockets für Desktop-Secret-Broker im Vergleich: Laufzeit, Rechte, Aufruferidentität, Bereinigung und Bereitstellung.
MCP stdio vs Unix-SocketsDesktop-Secret-Broker

8 Min. Lesezeit
macOS Keychain für autonome Programmierwerkzeuge
Wo macOS Keychain Zugangsdaten schützt, wo dieser Schutz endet und warum autonome Werkzeuge authentifizierte, vermittelte Ausführung brauchen.
macOS KeychainZugangsdaten für KI-Agenten

8 Min. Lesezeit
Warum sind OAuth-Refresh-Token-Dateien Produktionszugangsdaten?
OAuth-Refresh-Token-Dateien sind Produktionszugangsdaten. Erfahre, wie Headless-KI-Agenten sie ohne unklare Zuständigkeiten speichern, begrenzen, rotieren und prüfen sollten.
OAuth-Refresh-Token-DateienAuthentifizierung von Headless-KI-Agenten

8 Min. Lesezeit
Verwaiste Agenten-Subprozesse können Zugangsdaten aktiv halten
Verwaiste Agenten-Subprozesse können Zugangsdaten und Verbindungen nach einem Timeout aktiv halten. Erfahre mehr über die Bereinigung von Prozessgruppen, den Widerruf des Laufstatus und Audit-Methoden.
verwaiste Agenten-SubprozesseKI-Agenten-Timeouts

8 Min. Lesezeit
Bewahrt ein KI-Anbieter-Fallback Zugangsdaten und Audits intakt?
Ein KI-Anbieter-Fallback kann unbemerkt Zugangsdaten, Abrechnung und Datenstandort ändern. Definiere Routen, Genehmigungen und einen durchgängigen Audit-Trail.
KI-Anbieter-FallbackKI-Audit-Trail

8 Min. Lesezeit
Vorschau des CDN-Bereinigungsumfangs für KI-Agenten
Die Vorschau des CDN-Bereinigungsumfangs zeigt Host, Pfad, Tags und Reichweite vor gezielter Invalidierung oder vollständiger Bereinigung.
CDN BereinigungsumfangCache-Bereinigung mit KI

8 Min. Lesezeit
Wie Unicode-Hostname-Aufforderungen das falsche Ziel genehmigen können
Unicode-Hostname-Aufforderungen brauchen ein kanonisches Ziel, bevor ein HTTP-Gateway Zugangsdaten hinzufügt. Testen Sie Punycode, Schriften, Punkte, unsichtbare Zeichen und Weiterleitungen.
Unicode-Hostnamen in GenehmigungsaufforderungenPunycode-Sicherheit

8 Min. Lesezeit
Warum SSH stdout und stderr getrennt halten?
Getrennte SSH stdout und stderr liefern Agenten verlässliche Daten, brauchbare Diagnosen, eine ehrliche Reihenfolge und ein eindeutiges Ergebnis.
SSH stdout und stderrSSH Befehlsausgabe

8 Min. Lesezeit
Kann MCP-stdio-Backpressure deinen Agenten einfrieren?
MCP-stdio-Backpressure kann einen Agenten durch übergroße Tool-Ergebnisse blockieren. Pipe-Blockaden reproduzieren, Ergebnisse begrenzen, sicher leeren und die Wiederherstellung nach Abbrüchen testen.
MCP-stdio-Backpressuregroße MCP-Tool-Ergebnisse

8 Min. Lesezeit
Version-Pinning für Agent-Clients vor sensiblem Zugriff
Version-Pinning für Agent-Clients ermöglicht Teams, einen bekannten lokalen Build zu testen, seine Identität zu prüfen und zu kontrollieren, wann er sensible Dienste erreichen darf.
Version-Pinning für Agent-ClientsSicherheit von KI-Agenten

8 Min. Lesezeit
Fehler in Agenten-Tools, die helfen, ohne Geheimnisse offenzulegen
Entwirf Fehler für Agenten-Tools, die Wiederholungen und Freigaben steuern, ohne Tokens, Header, rohe Verbindungsfehler oder sensible Diagnosen offenzulegen.
Fehler in Agenten-Toolsgeheimnissichere Fehlermeldungen

8 Min. Lesezeit
Kann SSH-Hostnamenkanonisierung das genehmigte Ziel ändern?
Erfahren Sie, wie SSH-Hostnamenkanonisierung Ziele umschreibt, die Konfiguration neu liest und welche Daten eine Genehmigung erfassen muss.
SSH-Hostnamenkanonisierungkanonischer OpenSSH-Hostname

8 Min. Lesezeit
SSH-Startup-Dateien: Warum Remote-Befehle Agents täuschen
SSH-Startup-Dateien können Remote-Befehle von Agents durch Profile, Aliase, Funktionen, PATH-Änderungen, TTY-Verhalten und Serverregeln verändern.
SSH-Startup-DateienRemote-Shell

8 Min. Lesezeit
Sollte die Fortsetzung einer Agent-Sitzung die alte Genehmigung behalten?
Beim Fortsetzen einer Agent-Sitzung muss eine neue Autorisierungsentscheidung getroffen werden, sobald sich Prozessidentität, Tresorstatus oder Gatewaystatus ändern.
Fortsetzung einer Agent-SitzungAgent-Autorisierung

3 Min. Lesezeit
Prompt Injection und Tool-Zugriff von KI-Agenten: Schaden eindämmen
Prompt Injection und der Tool-Zugriff von KI-Agenten schaffen einen direkten Weg von schädlichen Inhalten zu authentifizierten Aktionen. Erfahre, wie Gateways, begrenzte Zugangsdaten und Genehmigungen den Schaden eindämmen.
Prompt Injection und Tool-Zugriff von KI-Agentenindirekte Prompt Injection

8 Min. Lesezeit
Manipulationssicher erkennbare Audit-Trails für KI-Agenten, die Aktionen beweisen
Manipulationssicher erkennbare Audit-Trails für KI-Agenten brauchen mehr als Logs: Erfahre, wie Hash-Ketten, Verschlüsselung, Prüfpunkte und Verifikation Aktionen beweisen.
manipulationssicher erkennbare Audit-TrailsLogging von KI-Agenten

8 Min. Lesezeit
Kontrolle auf Aktionsebene für KI-Coding-Agents, denen Menschen vertrauen
Kontrolle auf Aktionsebene für KI-Coding-Agents hält Credentials aus dem Modellkontext heraus und stellt menschliche Genehmigungen sowie prüfbare Entscheidungen vor sensible Aktionen.
Kontrolle auf Aktionsebene für KI-Coding-AgentsAgent-Autorisierung

8 Min. Lesezeit
API-Schlüssel-Leaks durch KI-Agents: Hör auf, ihnen Geheimnisse zu geben
Leaks von API-Schlüsseln durch KI-Agents verbreiten sich über Prompts, Logs, Shells und Repositories. Erfahre, wie du Zugangsdaten isolierst und Aktionen sicher genehmigst.
API-Schlüssel-Leaks durch KI-AgentsSicherheit von KI-Agents

8 Min. Lesezeit
Secure Enclave und Touch ID für Geheimnisse von KI-Agenten
Secure Enclave und Touch ID können Entwicklergeheimnisse vor KI-Coding-Agenten schützen, wenn Zugangsdaten hinter einer kontrollierten Aktionsgrenze bleiben.
Secure Enclave und Touch IDKI-Coding-Agenten

8 Min. Lesezeit
SSH-Zugriff für KI-Agenten: Remote-Befehle ohne private Schlüssel
Der SSH-Zugriff für KI-Agenten sollte über vermittelte Remote-Aktionen erfolgen, nicht über kopierte private Schlüssel. Baue Genehmigungen, Serverlimits, Hostprüfungen und Audit-Trails ein.
SSH-Zugriff für KI-Agentenprivate SSH-Schlüssel

8 Min. Lesezeit
Blockierte KI-Agent-Aufrufe untersuchen, ohne schwache Kontrollen zu schaffen
Die Untersuchung blockierter KI-Agent-Aufrufe zeigt Schwächen bei Tools, fehlende Zugriffsrechte und verdächtige Anfragen, ohne Kontrollen für Anmeldedaten zu lockern.
Untersuchung blockierter KI-Agent-Aufrufeverweigerte Agent-Zugriffe

8 Min. Lesezeit
Ein lokales Aktionsgateway aktualisieren, ohne die Arbeit von Agenten zu unterbrechen
Ein lokales Aktionsgateway sicher zu aktualisieren erfordert Arbeitsgrenzen, Sitzungssteuerung, die Prüfung laufender Anfragen, neue Autorisierungstests und eine Audit-Prüfung.
lokales Aktionsgateway aktualisierenKI-Agent-Sitzungen

8 Min. Lesezeit
Aktionskatalog für AI-Agents: Zugriff finden, den du nicht brauchst
Erstelle einen Aktionskatalog für AI-Agents, der übermäßige Berechtigungen sichtbar macht, indem jede Aktion, ihre Folgen, ihr Eigentümer, ihre Identität und die Genehmigungsentscheidung erfasst werden.
Aktionskatalog für AI-AgentsZugriffskontrolle für Agents

8 Min. Lesezeit
Agent-Tresore nach der Migration brauchen einen Kaltstart
Die Tresore von Migration-Assistant-Agents brauchen eine sichere Umstellung: Übertragene Daten testen, neue Freigaben verlangen, Audit-Integrität prüfen und Zugangsdatenbindungen zuerst kontrollieren.
Migration Assistant Agent-TresoreAgent-Migration auf dem Mac

8 Min. Lesezeit
Geheimnisfreie Agenten-Tools: belastbare Aktionsverträge
Geheimnisfreie Agenten-Tools halten Zugangsdaten außerhalb von KI-Prozessen. Sie nutzen Aktionsverträge, eingeschränkte Parameter, menschliche Genehmigungen und prüfbare Ausführung.
geheimnisfreie Agenten-ToolsAktionsverträge

8 Min. Lesezeit
Normalisierung von IPv6-Adressen für Freigabeziele
Die Normalisierung von IPv6-Adressen macht Freigabeziele bei URLs in Klammern, IPv4-gemappten Formen, komprimierten Nullen und Zonen lesbar und vergleichbar.
Normalisierung von IPv6-AdressenIPv6-Freigabeziele

8 Min. Lesezeit
Wie Tresorsperre und Bildschirmsperre einen Agent-Test verändern
Ein praxisnaher Testplan für Tresor- und Bildschirmsperren unter macOS. Für Entwickler, die nachweisen müssen, dass ein AI-Agent nach einer Ablehnung keine Credentials verwenden kann.
Tresorsperre und BildschirmsperremacOS-Sitzungssicherheit

8 Min. Lesezeit
SSH-Konfiguration: Match-Blöcke und Agent-Genehmigungen
Prüfe SSH-Konfigurationsblöcke mit Match, damit Agent-Genehmigungen zu echtem Host, Benutzer, Schlüssel, ProxyJump-Route und kanonisiertem Ziel passen.
SSH-Konfiguration Match-BlöckeVerhalten von SSH-Agenten

8 Min. Lesezeit
Kollisionen bei MCP-Tool-Namen und sichereres Agent-Verhalten
Kollisionen bei MCP-Tool-Namen führen zu verwirrtem Agent-Verhalten, wenn ähnliche Aktionen unterschiedliche Zugriffsrechte verbergen. Lernen Sie Regeln für Namen, Beschreibungen, Schemas und Tests kennen.
Kollisionen bei MCP-Tool-NamenMCP-Tool-Beschreibungen

8 Min. Lesezeit
Abgelaufene API-Tokens: Regeln für die Wiederherstellung bei lang laufenden Agentenjobs
Abgelaufene API-Tokens müssen lang laufende Agentenaufgaben nicht aus dem Takt bringen. Lege Zuständigkeiten für Erneuerungen fest, klassifiziere Fehler, begrenze Wiederholungen und stelle Schreibvorgänge sicher wieder her.
abgelaufene API-TokensToken-Erneuerung für Agenten

8 Min. Lesezeit
Webhook-Auditspur: Agent-Workflows lückenlos nachverfolgen
Baue eine Webhook-Auditspur auf, die Agent-Aktionen, ausgehende Versuche, verifizierte Callbacks, Wiederholungen und den endgültigen Workflow-Zustand ohne Vermutungen verbindet.
Webhook-AuditspurAgent-Aktionen

8 Min. Lesezeit
Approval-Timeouts verhindern, dass alte Genehmigungen neue Aktionen ausführen
Approval-Timeouts verhindern, dass alte Genehmigungen für Deployments, Löschungen und SSH-Befehle noch ausgeführt werden, nachdem sich Ziele oder Bedingungen geändert haben. Erfahre, wie du sie bindest, ablaufen lässt und erneut prüfst.
Approval-Timeoutsveraltete Genehmigungen

8 Min. Lesezeit
Wann sollten Updates von Agent-Binärdateien ihr Vertrauen verlieren?
Agent-Updates brauchen eine neue Vertrauensentscheidung. Erfahre, wie du macOS-Signaturen, die Herkunft des Herausgebers, den Prozesskontext und den Zugriff prüfst.
Agent-UpdatesmacOS-Codesignatur

8 Min. Lesezeit
SSH-Verbindungs-Multiplexing: Risiken von Control-Sockets
SSH-Verbindungs-Multiplexing kann einen authentifizierten Zugriff offenhalten, nachdem eine Aufgabe beendet wurde. Erfahre, wie du Control-Sockets isolierst, Sitzungen schließt und Belege sicherst.
SSH-Verbindungs-MultiplexingControlMaster-Sicherheit

8 Min. Lesezeit
Das Onboarding autonomer Agenten sollte mit einem gesperrten Tresor beginnen
Das Onboarding autonomer Agenten sollte mit einem gesperrten Tresor beginnen, über sichere HTTP- und isolierte SSH-Aktionen führen und mit Genehmigungen pro Verwendung und geprüften Audit-Datensätzen enden.
Onboarding autonomer AgentenZugangsdaten für KI-Agenten

8 Min. Lesezeit
So funktioniert die Zuordnung gemeinsamer API-Konten über Agentensitzungen hinweg
Die Zuordnung gemeinsamer API-Konten sorgt für nachvollziehbare Agentensitzungen, auch wenn mehrere lokale Agenten einen Anbieter-Zugang für externe Aktionen nutzen.
Zuordnung gemeinsamer API-KontenAudit-Spur von Agentensitzungen

8 Min. Lesezeit
Agentenaktivitäten für eine zuverlässige Vorfallsrekonstruktion ordnen
Die Reihenfolge von Agentenaktivitäten braucht mehr als Zeitstempel. Bewahren Sie Sitzungsidentität, Lebenszyklusereignisse, dauerhafte Sequenzen und Ergebniszeiten für Untersuchungen auf.
Reihenfolge von AgentenaktivitätenAudit-Logs für KI-Agenten

8 Min. Lesezeit
Können doppelte Gateway-Instanzen Ihre Audit-Historie aufteilen?
Doppelte Gateway-Instanzen können widersprüchliche Zuständigkeiten und verborgene Historie erzeugen. Teste Tresorbesitz, Freigaben, Widerrufe und Audit-Integrität sicher.
doppelte Gateway-Instanzenaufgeteilte Audit-Historie

8 Min. Lesezeit
Warum schützt sauberes MCP-stdout die Protokollgrenze?
Eine saubere MCP-stdout-Verarbeitung verhindert, dass Protokollausgaben, Banner und fehlerhafte Frames die Grenze eines Agenten-Gateways überschreiten. Baue ein Harness, das beweist, dass Aufrufe gestoppt werden.
sauberes MCP-stdoutMCP-stdio-Tests

8 Min. Lesezeit
Wie Sie einen SSH-Helfer vor dem Start prüfen
So prüfen Sie einen SSH-Helfer unter macOS: Bundle-Pfad, Signatur, Eigentümer, Dateiidentität und Code-Anforderung beim Prozessstart.
SSH-Helfer prüfenmacOS Codesignatur

8 Min. Lesezeit
So sollten Refresh-Tokens von KI-Agenten kontrolliert werden
Refresh-Tokens für KI-Agenten brauchen eine von Menschen kontrollierte Aktionsschicht, klare Erneuerungsbefugnisse, einen nutzbaren Widerruf und nachvollziehbare Protokolle für jede Verwendung.
KI-Agenten-Refresh-TokensOAuth-Token-Rotation

8 Min. Lesezeit
Kann die Prüfung verschlüsselter Audit-Backups die Wiederherstellung beweisen?
Die Prüfung verschlüsselter Audit-Backups ermöglicht Teams, Chiffretext auf einem sauberen Rechner wiederherzustellen, die Kettenintegrität offline zu bestätigen und Wiederherstellungslücken vor einem Vorfall aufzudecken.
verschlüsselte Audit-Backup-PrüfungOffline-Audit-Prüfung

8 Min. Lesezeit
MCP-Toolbeschreibungen, die Produktionsfehler verhindern
MCP-Toolbeschreibungen verhindern versehentliche Produktionsaktionen, wenn sie Ziel, Nebeneffekt und erforderliche Genehmigung in einfacher Sprache nennen.
MCP-ToolbeschreibungenProduktionsaktionen

8 Min. Lesezeit
Cloud-Kostenaktionen für KI-Agenten brauchen eine klare Grenze
Cloud-Kostenaktionen für KI-Agenten brauchen getrennte Befugnisse für Berichte, Größenänderungen, Verpflichtungen und Kontoschließungen, mit gebundenen Genehmigungen und Audit-Nachweisen.
Cloud-KostenaktionenSicherheit von KI-Agenten

8 Min. Lesezeit
Vorrang von HTTP-Headern: Konflikte bei API-Identitäten verhindern
Der Vorrang von HTTP-Headern kann die API-Identität über Clients und Proxys hinweg aufteilen. Erfahre, wie du doppelte Authorization- und benutzerdefinierte Header sicher ablehnst.
Vorrang von HTTP-Headerndoppelter Authorization-Header

8 Min. Lesezeit
Sollten Bulk-API-Operationen ihre Ziele zuerst anzeigen?
Bulk-API-Operationen brauchen mehr als eine Anzahl. Erfahre, wie AI-Agenten genaue Zielmengen anzeigen, Genehmigungen binden und Teiländerungen sicher behandeln können.
Bulk-API-OperationenGenehmigungen für AI-Agenten

8 Min. Lesezeit
Retry-Logging für KI-Agenten, das doppelte Seiteneffekte sichtbar macht
Das Retry-Logging für KI-Agenten verknüpft jeden Versuch mit einer beabsichtigten Aktion, bewahrt unbekannte Ergebnisse auf und macht doppelte Seiteneffekte bei Untersuchungen sichtbar.
Retry-Logging für KI-AgentenIdempotenz-Schlüssel

8 Min. Lesezeit
Zugriff eines AI-Agents während eines laufenden Tasks sicher widerrufen
Erfahre, wie du den Zugriff eines AI-Agents während eines laufenden Tasks widerrufst, entfernte Arbeit eindämmst, Beweise sicherst, Logs prüfst und die Entwicklung sicher fortsetzt.
Zugriff eines AI-Agents widerrufenWiderruf einer Agent-Sitzung

8 Min. Lesezeit
Wie sich der Vorrang von MCP-Konfigurationen in Terminals und IDEs ändert
Der Vorrang von MCP-Konfigurationen unterscheidet sich je nach Client. Erfahre, welcher Serverbefehl in Claude Code, VS Code, Cursor, Plugins und Terminal-Agenten gewinnt.
MCP-KonfigurationsvorrangMCP-Serverbefehl

8 Min. Lesezeit
Wie Agent-Freigabeaufforderungen Freigaben für den falschen Lauf verhindern
Agent-Freigabeaufforderungen brauchen Prozess- und Sitzungsidentität, damit Prüfer bei parallelen Läufen in einer gemeinsamen Warteschlange die beabsichtigte Aktion freigeben.
Agent-Freigabeaufforderungenparallele Agent-Freigaben

8 Min. Lesezeit
Codesignaturen für AI-Agents: Sitzungen mit Belegen freigeben
Codesignaturen für AI-Agents helfen Teams, Agent-Prozesse zu erkennen, gemeinsame Freigaben auf dem Mac zu prüfen und die Verwendung von Zugangsdaten zu begrenzen, ohne Signaturen blind zu vertrauen.
Codesignatur für AI-AgentsmacOS-Codesignatur

8 Min. Lesezeit
Temporäre Dateien von Agent-Tools: geheime Spuren finden und bereinigen
Temporäre Dateien von Agent-Tools können API-Requests, Ausgaben und Debug-Logs enthalten. Erfahre, wie du sensible Überreste unter macOS findest, begrenzt, testest und bereinigst.
temporäre Dateien von Agent-ToolsSicherheit von KI-Agenten

8 Min. Lesezeit
Ist Ihre SSH-Hostschlüsselrotation bereit?
Planen Sie die SSH-Hostschlüsselrotation mit überlappenden Schlüsseln, veröffentlichten Fingerprints, festem Zeitfenster und Sperrtests.
SSH-HostschlüsselrotationSSH-Hostschlüssel wechseln

8 Min. Lesezeit
MCP-stdio-Sicherheitsgrenzen für lokale KI-Agenten
MCP-stdio-Sicherheit für lokale KI-Agenten: Tool-Kontext von Aktionen mit Zugangsdaten trennen, Freigaben, SSH-Kontrollen und manipulationsnachweisbare Auditprotokolle.
MCP-stdio-Sicherheitlokale KI-Agenten

8 Min. Lesezeit
Kann URL-Userinfo Ihr API-Ziel verbergen?
URL-Userinfo kann ein API-Ziel verschleiern. Erfahren Sie, wie Agenten Userinfo vor dem Senden sicher analysieren, zurückweisen, anzeigen und testen.
URL-UserinfoSicherheit von Userinfo in URLs

8 Min. Lesezeit
Benutzerdefinierte MCP-Tools prüfen: eine praktische Sicherheits-Checkliste
Mit dieser Checkliste für die Prüfung benutzerdefinierter MCP-Tools kontrollierst du Eingaben, ausgehende Requests, Prozessidentität, Logs, Genehmigungen und den Zugriffsabbau, bevor ein Agent das Tool verwendet.
Prüfung benutzerdefinierter MCP-ToolsMCP-Tool-Sicherheit

8 Min. Lesezeit
Agent-Tool-Timeouts: Wiederherstellungspläne, die Wiederholungen verhindern
Agent-Tool-Timeouts brauchen einen Wiederherstellungsplan, der fehlgeschlagene Anfragen von abgeschlossener Arbeit trennt, mit Wiederholungen, Idempotenz, Abgleich und Audit-Belegen.
Agent-Tool-Timeoutsidempotente Wiederholungen

8 Min. Lesezeit
HTTP-Authentifizierung für KI-Agenten: Sichere Muster für Zugangsdaten
HTTP-Authentifizierung für KI-Agenten verständlich erklärt: Bearer-Tokens, Basic Authentication und benutzerdefinierte Header vergleichen und Zugangsdaten aus dem Agentenkontext heraushalten.
HTTP-Authentifizierung für KI-AgentenSicherheit von Bearer-Tokens

8 Min. Lesezeit
Schwächen MCP-Fähigkeits-Downgrades die Kontrollen für Agenten?
MCP-Fähigkeits-Downgrades brauchen Sicherheitstests, die belegen, dass Freigaben, Prüfungen pro Aufruf und manipulationssichere Audit-Erfassung auch bei älteren Clients erhalten bleiben.
MCP-Fähigkeits-DowngradesMCP-Sicherheitstests

8 Min. Lesezeit
Fehlertests für Agenten-Tools: Unsichere Retries früh erkennen
Tests für Fehler von Agenten-Tools brauchen mehr als Fehlerzusicherungen. Verwenden Sie eine praktische Matrix für abgelaufene Zugangsdaten, Ablehnungen, fehlerhafte Daten, Timeouts und SSH-Unterbrechungen.
Tests für Fehler von Agenten-ToolsKI-Agenten-Tools

8 Min. Lesezeit
Datei-Uploads von KI-Agenten brauchen klare Grenzen
Uploads von KI-Agenten brauchen strenge Prüfungen für Größe, Typ und Ziel, damit Logs, Exporte und Kundendateien nicht beim falschen Empfänger landen.
Datei-Uploads durch KI-Agentensichere Datei-Upload-API

8 Min. Lesezeit
Sichere APIs für KI-Agenten: Nachvollziehbare Schreibvorgänge
Sichere APIs für KI-Agenten nutzen eng begrenzte Operationen, idempotente Schreibvorgänge, hilfreiche Fehler und Anforderungs-IDs, die Kontrolle und Nachvollziehbarkeit bewahren.
sichere APIs für KI-Agentenidempotente API-Schreibvorgänge

8 Min. Lesezeit
Laufen doppelte MCP-Serverregistrierungen zweimal?
Doppelte MCP-Serverregistrierungen können parallele Prozesse starten und Audits erschweren. Finde Überschneidungen in globalen und Projektkonfigurationen, bevor Aufrufe wiederholt werden.
doppelte MCP-ServerregistrierungenMCP-Konfigurationsbereiche

8 Min. Lesezeit
Alarmänderungen durch KI-Agenten, die Sichtbarkeit verringern
Kontrollieren Sie Alarmänderungen durch KI-Agenten: Trennen Sie Schwellenwerte, Stummschaltung und Löschung und prüfen Sie Sichtverlust strenger.
Alarmänderungen durch KI-AgentenAutomatisierung von Alarmen

8 Min. Lesezeit
Sind Touch-ID-Fallbacks für Agent-Genehmigungen sicher?
Touch-ID-Fallbacks für Agent-Genehmigungen: Clamshell-Modus, externe Tastaturen, fehlgeschlagene Scans, Sensorsperre, Wartezeiten und klare Abbrüche.
Touch-ID-Fallback-PfadeAgent-Genehmigungen

8 Min. Lesezeit
Wie HTTP-Request-Signaturen API-Aufrufe von KI-Agenten binden
HTTP-Request-Signaturen binden von KI-Agenten ausgeführte API-Aufrufe an Methode, Ziel, Body und Zeitpunkt. Erfahre mehr über sichere Felder, Replay-Schutz und Regeln für Zeitabweichungen.
HTTP-Request-Signaturensignierte API-Requests

8 Min. Lesezeit
MCP-Server-Updates: Releases als Supply-Chain-Ereignisse behandeln
MCP-Server-Updates brauchen eine Supply-Chain-Prüfung: Artefakte festlegen, Tool-Verhalten vergleichen, Zugriffsgrenzen testen und einen sauberen Rollback-Weg sichern.
MCP-Server-UpdatesMCP-Supply-Chain

8 Min. Lesezeit
TLS-Zertifikatsfehler: Verfahren für die Reaktion eines Agenten
TLS-Zertifikatsfehler bei Agent-API-Aufrufen erfordern ein Vorfallsverfahren, das Belege sichert, Umgehungen blockiert, Vertrauen prüft und den Zugriff sicher wiederherstellt.
TLS-ZertifikatsfehlerAPI-Sicherheit für Agenten

8 Min. Lesezeit
Überlebt die Reihenfolge in der Freigabewarteschlange einen Wettlauf?
Die Reihenfolge von Aufrufen in einer Freigabewarteschlange entscheidet, ob eine menschliche Freigabe sinnvoll bleibt, wenn zwei Agent-Schreibvorgänge gleichzeitig eintreffen. Reproduziere den Wettlauf und prüfe Karten, Ausführung und Journale.
Reihenfolge von Aufrufen in der FreigabewarteschlangeFreigabewarteschlange für Agenten

8 Min. Lesezeit
Reviewer-Agenten isolieren: Builder von gemeinsamem Schreibzugriff fernhalten
Die Isolation von Reviewer-Agenten hält KI-Code-Reviews von Codeänderungen getrennt, mit festen Commits, getrennten Anmeldedaten, geschützter Promotion und prüfbaren Belegen.
Isolation von Reviewer-AgentenKI-Code-Review

8 Min. Lesezeit
Zustandslose SSH-Helfer für sicherere KI-Agent-Workflows
Zustandslose SSH-Helfer geben KI-Agenten frische Verbindungen, klarere Auditspuren und weniger übernommene Berechtigungen zwischen Läufen, ohne Risiken auf Remote-Systemen zu verschleiern.
zustandslose SSH-HelferSSH für KI-Agenten

8 Min. Lesezeit
Genehmigungskontrollen für KI-Agenten: Regeln oder klare Entscheidungen
Genehmigungskontrollen für KI-Agenten können fragile Regeln bei vielen lokalen Agenten ersetzen. Vergleiche Policy-Pflege, klare Prompts, den Umgang mit Geheimnissen und Audit-Nachweise.
Genehmigungskontrollen für KI-AgentenPolicy Engines

8 Min. Lesezeit
MCP-Tool-Annotationen und Genehmigungsgrenzen
MCP-Tool-Annotationen können erwartetes Verhalten beschreiben. Welche Aktionen eines Agenten eine Genehmigung brauchen, sollten aber nur Tests der tatsächlichen Nebenwirkungen bestimmen.
MCP-Tool-AnnotationenreadOnlyHint

8 Min. Lesezeit
Agent-Identität vs. Zugangsdatenidentität: Verbergen Sie Akteure nicht
Agent-Identität und Zugangsdatenidentität zeigen, wie Sie KI-Agent-Läufe freigeben, Geheimnisse schützen, Aktionen prüfen und den richtigen Akteur widerrufen.
Agent-Identität vs. ZugangsdatenidentitätKI-Agent-Sicherheit

8 Min. Lesezeit
Polling von Statusendpunkten: Wie Agenten ohne Schleifen warten
Polling an einem Statusendpunkt braucht begrenzte Intervalle, Stop-Bedingungen, Budgets und Eskalationspunkte, damit KI-Agenten nicht endlos warten oder erneut versuchen.
Polling von StatusendpunktenAgenten-Polling

8 Min. Lesezeit
Action-Gateways für KI-Agenten: ein Bewertungstest
Bewerten Sie Action-Gateways für KI-Agenten anhand der Aufbewahrung von Zugangsdaten, der Prozessidentität, des Freigabeumfangs, der Zielkontrolle und manipulationssicherer Audit-Belege.
Action-Gateways für KI-AgentenSicherheit von Agenten-Zugangsdaten

8 Min. Lesezeit
Notfall-Runbook: Die Kontrolle über KI-Agenten zurückgewinnen
Erstellen Sie ein Notfall-Runbook für agentengesteuerte Systeme mit benannten Widerrufern, engen Grenzen für dringende Freigaben, Beweissicherung, Wiederherstellungsgates und Übungen.
Notfallzugriffs-RunbookSicherheit von KI-Agenten

8 Min. Lesezeit
Sollten ausstehende Anfragen bei einem gesperrten Tresor überhaupt warten?
Ausstehende Anfragen bei einem gesperrten Tresor brauchen einen eindeutigen Fehlerpfad, frischen Benutzerkontext nach dem Entsperren, enge Wiederholungsregeln und Audit-Einträge, die jede Ablehnung erklären.
ausstehende Anfragen bei gesperrtem TresorGenehmigung für KI-Agenten

8 Min. Lesezeit
Timing-Seitenkanaltests sollten Ablehnungen als Ergebnis behandeln
Timing-Seitenkanaltests helfen zu verhindern, dass Agenten den Tresorzustand anhand von Erfolg, Ablehnung, fehlenden oder ungültigen Zugangsdaten ableiten.
Timing-SeitenkanaltestsOffenlegung des Tresorzustands

8 Min. Lesezeit
Shell-Interpolation: Verhindern, dass Agenteneingaben zu Befehlen werden
Shell-Interpolation kann vom Agenten kontrollierte Pfade und Ressourcennamen in ausführbare Syntax verwandeln. Bauen Sie mit Arrays und Validierung sichere lokale und SSH-Aktionen.
Shell-InterpolationCommand Injection

8 Min. Lesezeit
Von Auftragnehmern verwaltete KI-Agenten: Produktionszugriff sauber beenden
Von Auftragnehmern verwaltete KI-Agenten brauchen klare Verantwortlichkeiten, Genehmigungen für Aktionen, Grenzen für Zugangsdaten und einen getesteten Weg zum Entzug des Produktionszugriffs.
von Auftragnehmern verwaltete KI-AgentenZugriff von KI-Agenten

8 Min. Lesezeit
Wie MCP-Schema-Drift langlebige Agents bricht
MCP-Schema-Drift kann langlebige Agents brechen, wenn ein Server seine Tools ändert. Teste alte Schemata, sichere Migrationen, Wiederholungen, Ausgaben und Genehmigungen.
MCP-Schema-DriftMCP-Tool-Schema

8 Min. Lesezeit
Health-Checks für ein lokales Agenten-Aktions-Gateway
Health-Checks für ein lokales Agenten-Aktions-Gateway prüfen App-Zustand, gesperrten Vault, HTTP- und SSH-Canarys sowie die Audit-Integrität, ohne Zugangsdaten preiszugeben.
Health-Checks für lokale Agenten-Aktions-GatewaysPrüfung des Vault-Zustands

8 Min. Lesezeit
Aufbewahrung von KI-Agentenaktivitäten: Belege, denen Ermittler vertrauen
Lege Aufbewahrungsregeln für KI-Agentenaktivitäten fest, die Aktionsbelege erhalten, sensible Daten begrenzen, Manipulation stoppen und Untersuchungen von Vorfällen unterstützen.
Aufbewahrung von KI-AgentenaktivitätenAudit-Logs von Agenten

8 Min. Lesezeit
Wie parallele KI-Agenten in Produktionskonten kollidieren
Parallele KI-Agenten können sich in der Produktion gegenseitig überschreiben. Definiere Eigentumsgrenzen, lehne veraltete Schreibvorgänge ab, setze Leases mit Bedacht ein und protokolliere jede Aktion.
parallele KI-AgentenSchreibkonflikte von Agenten

8 Min. Lesezeit
Upgrades des Audit-Formats, die alte Beweise bewahren
Planen Sie Upgrades des Audit-Formats, die alte Beweise bewahren, mit ausdrücklichen Versionen, unveränderlichen Quellbytes, Migrations-Fixtures und kompatiblen Verifizierern.
Audit-Format-UpgradesVersionierung von Audit-Log-Schemata

8 Min. Lesezeit
Fehler bei der URL-Kodierung: Agent-API-Eingaben vor Aufrufen testen
Fehler bei der URL-Kodierung können einen Agenten zur falschen API-Route schicken oder Query-Daten verändern. Teste Pfade, Queries, Prozentsequenzen und Sonderzeichen vor dem Aufruf.
Fehler bei der URL-KodierungAPI-Sicherheit für Agenten

8 Min. Lesezeit
SSH-Erfolgsprüfungen: Beweise, dass die Remote-Arbeit abgeschlossen ist
SSH-Erfolgsprüfungen brauchen mehr als einen Rückgabewert von null. Erfahre, wie du Ausgaben validierst, den Remote-Zustand ausliest, Timeouts behandelst und sicher wiederholst.
SSH-ErfolgsprüfungenSSH-Exit-Status

8 Min. Lesezeit
Getrennte SSH-Zugangsdaten für sichereren Produktionszugriff
Trennen Sie SSH-Zugangsdaten nach dem Risiko von Entwicklung, Staging und Produktion. So begrenzen Sie Fernzugriff, verhindern das Übergreifen von Agenten und machen Widerrufe praktikabel.
getrennte SSH-ZugangsdatenSSH-Produktionszugriff

8 Min. Lesezeit
HTTP-Redirect-Validierung für authentifizierte Agent-Anfragen
Die Validierung von HTTP-Redirects verhindert, dass Zugangsdaten von Agenten zu nicht genehmigten Zielen gelangen, unsichere Methoden verwenden, DNS-Tricks ermöglichen oder versteckte SSRF-Pfade öffnen.
HTTP-Redirect-Validierungauthentifizierte Anfragen

8 Min. Lesezeit
API-Scopes für autonome Coding-Agenten, die Risiken begrenzen
Entwirf API-Scopes für autonome Coding-Agenten, indem du Aufgaben konkreten Endpoints zuordnest, Ablehnungen testest und weitreichende Credentials außer Reichweite hältst.
API-Scopes für autonome Coding-AgentenLeast Privilege für Agenten

8 Min. Lesezeit
GitHub-Release-Automatisierung mit KI-Agenten und Freigabe
GitHub-Release-Automatisierung spart Zeit, ohne KI-Agenten uneingeschränkte Veröffentlichungsrechte zu geben. Nutze Entwürfe, begrenzte Aktionen, Bestätigungen und Audit-Protokolle.
GitHub-Release-AutomatisierungKI-Release-Agenten

8 Min. Lesezeit
Abgebrochene Agent-Aktionen aufzeichnen, ohne zu lügen
Definiere abgebrochene Agent-Aktionen mit ehrlichen Audit-Ergebnissen für Timeouts, Verbindungsabbrüche und verlorene Bestätigungen, damit unbekannte Wirkungen sicher untersucht werden können.
abgebrochene Agent-AktionenAudit-Ergebnis mit unbekannter Wirkung

8 Min. Lesezeit
Export der Agentenaktivität für die rechtliche Prüfung: belastbare Nachweise erstellen
Bereite einen Export der Agentenaktivität für die rechtliche Prüfung vor, mit Aktionsdatensätzen, Zeitstempeln, Integritätsprüfungen, Schwärzungsnotizen und Angaben zur Beweiskette.
Export der AgentenaktivitätBeweiskette