Blog
Notizen zu Agentensicherheit, MCP und der Entwicklung von Sallyport.
Neueste Beiträge

8 Min. Lesezeit
GitHub-Release-Automatisierung mit KI-Agenten und Freigabe
GitHub-Release-Automatisierung spart Zeit, ohne KI-Agenten uneingeschränkte Veröffentlichungsrechte zu geben. Nutze Entwürfe, begrenzte Aktionen, Bestätigungen und Audit-Protokolle.
GitHub-Release-AutomatisierungKI-Release-Agenten

7 Min. Lesezeit
KI-Agenten im Kundensupport: Änderungsrechte schrittweise verdienen
KI-Agenten im Kundensupport sollten mit Ticketabfragen und privaten Entwürfen beginnen und Änderungsrechte erst durch Freigaben, begrenzten Zugriff und Audits erhalten.
KI-Agenten im KundensupportAutomatisierung von Support-Tickets

8 Min. Lesezeit
Den ersten Bruch in einem Hash-verketteten Audit-Log diagnostizieren
Erfahre, wie du den ersten Bruch in einem Hash-verketteten Audit-Log erkennst, Beweise sicherst, Byte-Offsets meldest und betroffene Sessions eingrenzt.
Hash-verkettetes Audit-LogHash-Abweichung im Audit-Log

8 Min. Lesezeit
Gemeinsam genutzte Entwickler-Macs: Zugriff von Agents auf Tools kontrollieren
Gemeinsam genutzte Entwickler-Macs brauchen klare Identitäten, sichere Verwahrung von Zugangsdaten, Freigaben und Audit-Trails, damit lokale KI-Agents nicht den Zugriff anderer Benutzer übernehmen.
gemeinsam genutzte Entwickler-MacsAgent-Toolzugriff

8 Min. Lesezeit
Zugangsdaten hinter einem Aktions-Gateway mit Nachweis rotieren
Rotieren Sie Zugangsdaten hinter einem Aktions-Gateway, ohne Geheimnisse an AI-Agents weiterzugeben, Audit-Nachweise zu verlieren oder alten API- und SSH-Zugriff aktiv zu lassen.
Zugangsdaten hinter einem Aktions-Gateway rotierenAPI-Schlüssel rotieren

8 Min. Lesezeit
Risiken der SSH-Agent-Weiterleitung bei KI-gestützter Entwicklung
Die Risiken der SSH-Agent-Weiterleitung nehmen in KI-gestützten Workflows zu. Erfahre, wie Remote-Hosts Signierberechtigungen wiederverwenden, wie du die Weiterleitung deaktivierst und sicherere SSH-Muster einsetzt.
Risiken der SSH-Agent-WeiterleitungKI-Coding-Agents

8 Min. Lesezeit
Warum sind täuschend ähnliche Genehmigungsanfragen gefährlich?
Täuschend ähnliche Genehmigungsanfragen können unterschiedliche Aktionen autorisieren. Erfahre, wie du Genehmigungen entwirfst und testest, damit Menschen die genaue Anfrage erkennen, die sie annehmen.
täuschend ähnliche GenehmigungsanfragenTesten von Genehmigungsanfragen

8 Min. Lesezeit
Schützen Limits für dekodierte Größe einen Agenten vor komprimierten APIs?
Limits für dekodierte Größe verhindern, dass auf dem Übertragungsweg kleine Gzip- und Brotli-Antworten Client-Speicher, Parser, Logs oder Agentenkontext erschöpfen.
Limits für dekodierte GrößeGzip-Dekompressionsbombe

8 Min. Lesezeit
Sichere Änderungen an AI-Agent-Konfigurationen aus der Ferne
Steuern Sie Änderungen an AI-Agent-Konfigurationen mit unabhängigen Backups, Parserprüfungen, Reload-Tests, gestaffelten Zugriffsregeln und Freigaben für entfernte Änderungen.
AI-Agent-KonfigurationsänderungenRemote-Konfiguration

8 Min. Lesezeit
Basic-Authentifizierungsbenutzernamen sind sensible Metadaten
Basic-Authentifizierungsbenutzernamen können Mandanten, Kontorollen und API-Strukturen offenlegen. Halte sensible API-Metadaten aus Agenten-Prompts und Logs heraus.
Basic-Authentifizierungsbenutzernamensensible API-Metadaten

8 Min. Lesezeit
SSRF-Tests für Agenten-Tools, die Anmeldedaten einfügen
SSRF-Tests für Agenten-Tools brauchen eine Zielmatrix, die Loopback, private Bereiche, Rebinding, Weiterleitungen und IPv6 vor der Authentifizierung erfasst.
SSRF-Tests für Agenten-ToolsSicherheitsprüfung von Anmeldedaten-Injection

8 Min. Lesezeit
So trennen Sie Agentenbeweise von Ermittlungsnotizen
So bleiben Agentenbeweise in einer KI-Agentenuntersuchung nutzbar: verschlüsselte Datensätze bewahren, stabile IDs zitieren und Schlussfolgerungen in einer separaten Fallakte festhalten.
AgentenbeweiseAudit-Trail für KI-Agenten

7 Min. Lesezeit
Wie Änderungen an MCP-Tool-Listen eine laufende Sitzung verändern
Änderungen an MCP-Tool-Listen können die Berechtigung eines Agenten mitten in der Sitzung erweitern. Erfahren Sie, wann Sie Definitionen vergleichen, Arbeit pausieren und einen neuen Lauf verlangen sollten.
Änderungen an MCP-Tool-ListenMCP-Tool-Sicherheit

8 Min. Lesezeit
Content-Type-Verwechslung bei authentifizierten Agent-API-Aufrufen
Content-Type-Verwechslungen können authentifizierte Agent-Aufrufe an der eigentlichen Absicht vorbeiführen. Teste JSON, Formulare, Multipart und leere Bodies gegen ein einheitliches Schema.
Content-Type-Verwechslungauthentifizierte Agent-APIs

8 Min. Lesezeit
So widerstehen GraphQL-Mutationen für KI-Agenten destruktiven Aufrufen
GraphQL-Mutationen für KI-Agenten brauchen typisierte Inputs, enge Scopes, echte Vorschauen und bedingte Schreibvorgänge, damit generierte Anfragen keinen Schaden anrichten.
GraphQL-Mutationen für KI-Agentensichere GraphQL-Mutationen

8 Min. Lesezeit
Warum brauchen GET-Endpunkte, die Daten verändern, eine Schreibfreigabe?
GET-Endpunkte, die Daten verändern, laden zu Wiederholungen, Vorschauen und versehentlichen Aktionen ein. Finden Sie versteckte Schreibvorgänge, gestalten Sie Verträge neu und verlangen Sie vor dem Senden eine Freigabe.
GET-Endpunkte, die Daten verändernunsichere GET-Anfragen

8 Min. Lesezeit
HTTP oder SSH für KI-Agenten: Schadensumfang begrenzen
Wähle HTTP oder SSH für KI-Agenten, indem du Berechtigungen, Audit-Nachweise, Sicherheit bei Wiederholungen und Fehlerszenarien vergleichst, die kleine Aufgaben in weitreichenden Zugriff verwandeln können.
HTTP oder SSH für KI-AgentenSicherheit von KI-Agenten

8 Min. Lesezeit
Produktionszugriff für KI-Agenten: Eine belastbare Vorabprüfung
Produktionszugriff für KI-Agenten braucht enge Berechtigungen, sinnvolle Freigaben, getestete Rollbacks und belastbare Auditdaten. Nutze diese Vorabprüfung vor einem Lauf.
Produktionszugriff für KI-AgentenZugriffskontrolle für Agenten

8 Min. Lesezeit
Vorübergehender Produktionszugriff: Berechtigungen, die mit dem Task enden
Vorübergehender Produktionszugriff für KI-Coding-Agenten braucht einen Zweck, eine harte Ablaufzeit, vorzeitigen Widerruf und einen echten Ablehnungstest nach dem Abschluss.
vorübergehender ProduktionszugriffBerechtigungen für KI-Agenten

8 Min. Lesezeit
Wie lokale Agentengenehmigungen bei Remote-Desktop-Zugriff aussagekräftig bleiben
Richten Sie lokale Agentengenehmigungen ein, die auch während Remote-Desktop-Sitzungen aussagekräftig bleiben, mit klaren Regeln für Bildschirmfreigabe, Supportzugriff und Audit-Spuren.
lokale AgentengenehmigungenSicherheit bei Remote-Desktops

8 Min. Lesezeit
SSH-Hostprüfung für Agenten mit Zugriff auf die Produktion
SSH-Hostprüfung für autonome Coding-Agenten: Fingerabdrücke festlegen, entfernte Konten beschränken und Befehle prüfen, bevor sich ein Fehler ausbreitet.
SSH-Hostprüfungautonome Coding-Agenten

8 Min. Lesezeit
Zugriffstests für Agenten-APIs vor dem Produktions-Rollout
Tests für Agenten-API-Zugriffe vor einem Produktions-Rollout sollten Genehmigungen, injizierte Zugangsdaten, Fehlerbehandlung, Widerruf und Aufzeichnungen der Aufrufe nachweisen.
Tests für Agenten-API-ZugriffeAPI-Sicherheit für KI-Agenten

8 Min. Lesezeit
API-Zugriff für KI-Agenten: direkte Tokens oder vermittelte Aktionen?
Der API-Zugriff von KI-Agenten braucht mehr als enge Token-Scopes. Vergleiche direkte Zugangsdaten mit vermittelten Aktionen für Issues, Deployments, Support und SSH.
KI-Agenten-API-ZugriffAgenten-Zugangsdaten

8 Min. Lesezeit
Identität ausführbarer Agent-Dateien nach dem Austausch eines symbolischen Links
Teste unter macOS die Identität ausführbarer Agent-Dateien gegen den Austausch symbolischer Links, binde Genehmigungen an laufenden Code und halte Pfad-Aliase aus Vertrauensentscheidungen heraus.
Identität einer ausführbaren Agent-DateiAustausch symbolischer Links unter macOS

8 Min. Lesezeit
Dienstkonten für KI-Agenten ohne geteilte Verantwortlichkeit
Dienstkonten für KI-Agenten ohne geteilte Verantwortlichkeit: Weise Workflows eigene Identitäten, menschliche Besitzer, begrenzte Zugriffe, Auditnachweise und Stilllegungsregeln zu.
Dienstkonten für KI-AgentenIdentität von KI-Agenten

8 Min. Lesezeit
Staging- und Produktionszugriff für Coding-Agenten trennen
Trenne Staging- und Produktionszugriff für Coding-Agenten mit eigenen Anmeldedaten, festen Endpoints, menschlichen Genehmigungen, Audit-Aufzeichnungen und getesteten Widerrufsprozessen.
getrennter Staging- und ProduktionszugriffSicherheit von Coding-Agenten

8 Min. Lesezeit
Entfernte Locale-Einstellungen in Agententests
Entfernte Locale-Einstellungen verändern Datum, Sortierung, Dezimalzahlen und Text. Fixieren, protokollieren und gezielt variieren.
entfernte Locale-EinstellungenLocale-Tests

8 Min. Lesezeit
Änderungen am API-Schema: Contract-Tests für sicherere Agenten
Änderungen am API-Schema können die Entscheidungen eines KI-Agenten verändern, ohne einen Fehler auszulösen. Contract-Tests prüfen Felder, Defaults, Antwortbedeutung und Wiederholungsversuche.
Änderungen am API-SchemaContract-Tests

8 Min. Lesezeit
Datenminimierung bei KI-Agenten für sicherere Tool-Aufrufe
Datenminimierung bei KI-Agenten hält Kundendatensätze aus Tool-Aufrufen heraus, indem sie enge Eingaben, begrenzte Ausgaben und vertrauenswürdige Ausführungsgrenzen durchsetzt.
Datenminimierung bei KI-AgentenTool-Aufrufe von Agenten

8 Min. Lesezeit
DNS-Änderungen durch KI-Coding-Agenten: Prüfungen sicherer machen
DNS-Änderungen durch KI-Coding-Agenten brauchen getrennte Aktionen zum Erstellen, Bearbeiten und Löschen, damit Prüfer Auswirkungen, Abweichungen, Caches und Rollbacks beurteilen können.
DNS-Änderungen durch KI-Coding-AgentenDNS-Eintragsprüfung

8 Min. Lesezeit
Teilweise fehlgeschlagene SSH-Befehle: Agenten sollen Arbeit nicht wiederholen
Teilweise fehlgeschlagene SSH-Befehle brauchen eine Zustandsprüfung statt blinder Wiederholungen. Erfasse Exit-Codes, Checkpoints, Quittungen und den beobachteten Remote-Zustand für KI-Agenten.
teilweise fehlgeschlagene SSH-BefehleKI-Agenten und SSH

8 Min. Lesezeit
So bewerten Sie Security-Software mit einsehbarem Code
Bewerten Sie Security-Software mit einsehbarem Code anhand von Lizenz, Codezugang, Releases, kommerziellen Grenzen und echtem Ausstieg.
Security-Software mit einsehbarem CodePrüfung einer Source-Available-Lizenz

8 Min. Lesezeit
Bedrohungsmodell für KI-Coding-Agents mit API- und SSH-Zugriff
Erstelle ein Bedrohungsmodell für KI-Coding-Agents mit API- und SSH-Zugriff und praktischen Kontrollen für Prompt-Injection, isolierte Anmeldedaten, Freigaben und Prüfprotokolle.
Bedrohungsmodell für KI-Coding-AgentsAPI-Sicherheit für Agents

8 Min. Lesezeit
Kann SSH-Umgebungsweitergabe lokalen Kontext preisgeben?
SSH-Umgebungsweitergabe kann lokalen Kontext an entfernte Befehle verraten. Prüfen Sie SendEnv, AcceptEnv und eine exakte Zulassungsliste.
SSH-UmgebungsweitergabeOpenSSH SendEnv

8 Min. Lesezeit
Setzt ein MCP-Server-Rebuild eine Agentensitzung zurück?
Legen Sie fest, wann ein Rebuild des MCP-Servers Tool-Metadaten aktualisieren, die ausführbare Identität ersetzen und die Agentenautorisierung während einer laufenden Sitzung ungültig machen muss.
MCP-Server-RebuildMCP-Sitzungsaktualisierung

8 Min. Lesezeit
macOS-Logout-Sicherheit: lokale Agentenberechtigung beenden
Die macOS-Logout-Sicherheit muss Tresorzugriff, Agentenfreigaben und ausstehende Aktionen widerrufen, bevor ein abgemeldeter Entwickler einen weiteren Aufruf auslösen kann.
macOS-Logout-SicherheitAgentenberechtigung

8 Min. Lesezeit
Veraltete API-Dokumentation: Agent-Aktionen sicher testen
Veraltete API-Dokumentation kann autonome Agenten zu unsicheren Aufrufen verleiten. Erfahre, wie du Beispiele gegen das Live-Verhalten testest und gefährliche Abweichungen blockierst.
veraltete API-DokumentationAgent-Tool-Tests

8 Min. Lesezeit
API-Ergebnisse beschneiden: Agents von fehlerhaften Änderungen abhalten
Eine Beschneidung von API-Ergebnissen kann Agents zu unsicheren Folgeänderungen verleiten. Entwirf Tool-Antworten, die unvollständige Daten, Warnungen, Limits und den Gültigkeitsbereich offenlegen.
API-ErgebnisbeschneidungAgent-Tool-Design

8 Min. Lesezeit
SaaS-Administrationszugriff für KI-Agenten: Weitreichende Token ersetzen
SaaS-Administrationszugriff für KI-Agenten sollte enge, prüfbare Aktionen für Benutzer, Gruppen, Abrechnung und Workspace-Einstellungen verwenden, nicht weitreichende Token.
KI-Agenten SaaS-AdministrationszugriffLeast-Privilege-Agenten

8 Min. Lesezeit
Paketveröffentlichungen durch KI-Agenten ohne Release-Token-Chaos
Die Veröffentlichung von Paketen durch KI-Agenten braucht getrennte Kontrollen für Downloads, Releases, Tags und Löschvorgänge. Teste den vollständigen Release-Weg mit einem Wegwerf-Paket.
Veröffentlichung von KI-Agenten-PaketenSicherheit von Paketregistries

8 Min. Lesezeit
Secret Manager für KI-Agenten: Speicherung ist keine Aktionskontrolle
Ein Secret Manager für KI-Agenten schützt die Speicherung. Genehmigte HTTP- und SSH-Aktionen halten Credentials aus dem Agentenkontext heraus und protokollieren jede Aktion.
Secret Manager für KI-AgentenCredential Injection

8 Min. Lesezeit
Ausgemusterte MCP-Server entfernen, ohne Zugriffe zurückzulassen
Ausgemusterte MCP-Server sicher entfernen: Finde jede Konfiguration und jeden Launcher, widerrufe aktive Zugangsdaten, lösche alte Tools und belege, dass kein Zugriff mehr besteht.
ausgemusterte MCP-Server entfernenMCP-Server-Inventar

8 Min. Lesezeit
Kann eine SOC-2-Nachweistabelle Agent-Aktionen belegen?
Erstellen Sie eine SOC-2-Nachweistabelle, die Session-Genehmigung, Prüfung pro Aufruf, Widerruf und Log-Verifizierung mit prüfbaren Kontrollen verknüpft.
SOC-2-NachweistabelleAudit-Nachweise für KI-Agents

8 Min. Lesezeit
Schreibblinde Audit-Logs für KI-Agenten, die Agenten nicht bearbeiten können
Schreibblinde Audit-Logs hindern KI-Agenten daran, die Beweiskette zu gestalten, indem Ausführung, Ereignisaufzeichnung, Prüfzugriff und Validierung getrennt werden.
schreibblinde Audit-LogsAuditierung von KI-Agenten

8 Min. Lesezeit
Kann ein Freigabe-Audit-Trail beweisen, wer eine Agentenaktion freigegeben hat?
Erstelle einen Audit-Trail für Freigaben, der Klick- oder Touch-ID-Entscheidungen mit Benutzerkontext, Agentensitzung, Nutzung der Anmeldedaten und dem ausgeführten Aufruf verknüpft.
Audit-Trail für FreigabenFreigaben für Agentenaktionen

8 Min. Lesezeit
Budgets für externe Aufrufe, die Agentenschleifen stoppen
Budgets für externe Aufrufe setzen Grenzen für Anfragen, Zeit und Ausgaben und verhindern, dass autonome Agenten unkontrolliert wiederholen, Status abfragen und einkaufen.
Budgets für externe Aufrufeautonome Agenten

7 Min. Lesezeit
Sensible Daten in Absturzberichten: Leaks aus dem Agent-Kontext verhindern
Sensible Daten in Absturzberichten können Agent-Prompts, Request-Bodies und Tokens offenlegen. Erfahre, wie du die Erfassung minimierst, Exporte testest und Diagnosedaten sicher aufbewahrst.
sensible Daten in AbsturzberichtenAgent-Absturztelemetrie

8 Min. Lesezeit
Wie MCP-stderr-Limits Agentenläufe am Laufen halten
Lege MCP-stderr-Limits fest, die verhindern, dass laute Hilfsprogramme Arbeitsspeicher verbrauchen, Genehmigungen verzögern, das Herunterfahren blockieren und unvollständige Aktionsdatensätze hinterlassen.
MCP-stderr-BegrenzungenMCP-stderr-Logging

8 Min. Lesezeit
Können Audit-Zeitstempel von Agenten Änderungen der Uhrzeit überstehen?
Zeitstempel in Agenten-Audits können springen oder sich wiederholen. Erfahre, wie Sequenznummern, UTC, Offsets, Korrekturen und Integritätsprüfungen eine belastbare Zeitleiste bewahren.
Zeitstempel in Agenten-AuditsSequenznummern in Audit-Logs

8 Min. Lesezeit
Genehmigung pro Sitzung oder pro Aufruf für Agent-Aktionen
Wählen Sie die Genehmigung pro Sitzung oder pro Aufruf für KI-Agenten anhand von Aufgabendauer, Berechtigungsumfang, Wiederholungsschäden, Datenoffenlegung und Rollback.
Genehmigung pro Sitzung vs. pro AufrufAgent-Genehmigung

8 Min. Lesezeit
Action-Gateway für KI-Agenten oder MITM-Proxy: Kontrollpunkte
Ein Action-Gateway für KI-Agenten führt authentifizierte Aktionen aus, ohne Geheimnisse offenzulegen. Erfahre, wie es sich von einem MITM-Proxy unterscheidet und wo die jeweiligen Kontrollen hingehören.
Action-Gateway für KI-AgentenMITM-Proxy

8 Min. Lesezeit
Untersuchung von API-Audit-Logs bei widersprüchlichen Agenten-Datensätzen
Untersuchung von API-Audit-Logs für Agentenaktionen: Request-IDs, Zeitstempel, Ergebnisse und fehlende Anbieterereignisse vergleichen, ohne falsche Schlüsse zu ziehen.
Untersuchung von API-Audit-LogsAktivitätslogs von Agenten

8 Min. Lesezeit
Kann HTTP-Request-Injection mit einem Zeilenumbruch beginnen?
HTTP-Request-Injection kann mit einem versteckten Zeilenumbruch beginnen. Erfahren Sie, wie Sie CRLF in Zielen und Headern ablehnen, bevor Anfragen mit Zugangsdaten gerendert werden.
HTTP-Request-InjectionCRLF-Header-Injection

8 Min. Lesezeit
Verschlüsselte Audit-Logs: Was die Offline-Prüfung beweist
Verschlüsselte Audit-Logs können die Kontinuität von Ciphertext offline belegen. Erfahren Sie, was Hash-Ketten, vertrauenswürdige Checkpoints, Zeitstempel und Prüfer zeigen können und was nicht.
verschlüsselte Audit-LogsOffline-Prüfung von Audits

8 Min. Lesezeit
Verraten Platzhalter für Zugangsdaten weiterhin operative Details?
Platzhalter für Zugangsdaten können Mandanten, Rollen, Formate und Geheimnispfade offenlegen. Erfahre, wie du sie protokollierst und benennst, ohne deine Betriebsübersicht zu veröffentlichen.
Platzhalter für ZugangsdatenOffenlegung geheimer Metadaten

8 Min. Lesezeit
Rate-Limit der KI-Agenten-API: sichere Wiederholungen
So behandelst du ein Rate-Limit der KI-Agenten-API mit begrenzten Wiederholungen, Jitter-Backoff, Idempotenzprüfungen, gemeinsamen Kontingenten, Audit-Datensätzen und menschlicher Eskalation.
KI-Agent-API-Rate-LimitWiederholungsbudget

8 Min. Lesezeit
Offengelegte Zugangsdaten in der Zwischenablage: Geheimnisse nicht an Agenten weitergeben
Die Offenlegung von Zugangsdaten über die Zwischenablage macht aus einem schnellen Kopiervorgang gespeicherte Daten in Prompts, Terminals, Synchronisierungstools und Verläufen. Nutze stattdessen sicherere Wege für Aktionen.
Offenlegung von Zugangsdaten über die ZwischenablageSicherheit von KI-Agenten

8 Min. Lesezeit
VoiceOver-Freigabekarten für Agentenaktionen
VoiceOver-Freigabekarten müssen Prozessidentität, Ziel, Aktion und geschwärzte Details in einer festen, testbaren Reihenfolge anzeigen, damit Nutzer fundiert zustimmen können.
VoiceOver-Freigabekartenzugängliche Agentenfreigaben

8 Min. Lesezeit
Audit-Eintrag für Agentenaktionen: Ein praktisches Kontrollmodell
Erstelle einen Audit-Eintrag für Agentenaktionen, der Prozessidentität, Ziele, Genehmigungen, Ergebnisse, Widerrufe und Manipulationsnachweise erfasst, ohne Geheimnisse zu protokollieren.
Audit-Eintrag für AgentenaktionenAudit-Trail für KI-Agenten

8 Min. Lesezeit
Wie lokale und Upstream-Genehmigung die Steuerung von Agenten verändert
Vergleichen Sie mit dieser Matrix für lokale und Upstream-Genehmigung Latenz, Kontext, Identität, Ausfälle, Wiederholungen und Audit-Belege für Agentenaktionen.
lokale versus Upstream-GenehmigungKI-Agenten-Genehmigungen

8 Min. Lesezeit
Berechtigungen für KI-Agenten in der Infrastruktur für sichere Applies
Berechtigungen für KI-Agenten in der Infrastruktur sollten vor jedem Apply einen geprüften Plan, ein verifiziertes Zielkonto, einen Ablaufzeitpunkt und ein getestetes Rollback binden.
Berechtigungen für KI-Agenten in der InfrastrukturGenehmigung für Terraform Apply

8 Min. Lesezeit
Vorschauen von Bestätigungsbenachrichtigungen: Aktionsdetails schützen
Vorschauen von Bestätigungsbenachrichtigungen können Agent-Aktionen auf gesperrten Bildschirmen offenlegen. Erfahre, was angezeigt, redigiert und getestet werden sollte und was in der authentifizierten App bleiben muss.
Vorschauen von BestätigungsbenachrichtigungenPrivatsphäre auf dem Sperrbildschirm

8 Min. Lesezeit
Single-Process- oder daemonbasierte Sicherheitstools für Agents
Single-Process- und daemonbasierte Sicherheitstools für Agents unterscheiden sich bei lokaler Angriffsfläche, Offenlegung von Anmeldedaten, Neustartsicherheit und Betriebsaufwand.
Single-Process- und daemonbasierte Sicherheitstools für Agentslokale Agent-Sicherheit

8 Min. Lesezeit
Verwaiste MCP-Prozesse können weiterhin Arbeit hinterlassen
Verwaiste MCP-Prozesse brauchen mehr als einen kill-Befehl. Finde veraltete stdio-Server, widerrufe ihre Berechtigungen und verknüpfe die letzten Aufrufe mit der zuständigen Sitzung.
verwaiste MCP-Prozesseveralteter MCP-Server

8 Min. Lesezeit
Kann ein widerrufener SSH-Hostschlüssel Agenten einlassen?
Erstellen Sie einen Negativtest für widerrufene SSH-Hostschlüssel mit Aliasen, Adressformen, geteilten Sitzungen, Zertifikaten und Agentenpfaden.
widerrufener SSH-HostschlüsselSSH-Schlüsselwiderruf

8 Min. Lesezeit
API-Antworten für einen sichereren KI-Agent-Kontext minimieren
Die Minimierung von API-Antworten hält unnötige personenbezogene, finanzielle und betriebliche Daten durch enge Antwortverträge aus dem KI-Agent-Kontext heraus.
Minimierung von API-AntwortenSicherheit des Agent-Kontexts

8 Min. Lesezeit
Die Redigierung von Freigabekarten muss die Entscheidung erhalten
Die Redigierung von Freigabekarten sollte Zugangsdaten und private Daten verbergen und zugleich Ziel, betroffene Objekte, Wirkung und riskante Parameter verständlich genug anzeigen, damit eine sichere Freigabe möglich ist.
Redigierung von FreigabekartenFreigabe von Agent-Aktionen

8 Min. Lesezeit
Rollback-Endpunkte für autonome Deployments ohne Kollisionen
Entwerfen Sie Rollback-Endpunkte für autonome Deployments, die das richtige Release wiederherstellen, veraltete Zustände ablehnen und unabhängige Änderungen in der Produktion bewahren.
Rollback-Endpunkteautonome Deployments

8 Min. Lesezeit
Sicherheit bei Domain-Registraren erfordert Freigabe pro Aufruf
Sicherheit bei Domain-Registraren für KI-Agenten braucht für Nameserver, Transfer-Sperre, Kontakte und DNSSEC bei jedem Aufruf eine eigene Freigabe.
Sicherheit von Domain-RegistrarenKI-Agentenfreigabe

8 Min. Lesezeit
Reproduzierbare Builds für lokale Agent-Clients
Reproduzierbare Builds verbinden die Binärdatei eines lokalen Agent-Clients mit geprüftem Quellcode, einer dokumentierten macOS-Bauanleitung, signierten Tags und überprüfbaren Artefakten.
reproduzierbare BuildsmacOS-App-Verifizierung

8 Min. Lesezeit
MCP-Client-Konfiguration prüfen, bevor du einem Server vertraust
Mit einer Prüfung der MCP-Client-Konfiguration kannst du Befehle, geerbte Umgebungsvariablen, Zugangsdaten und Tool-Fähigkeiten untersuchen, bevor ein lokaler Server startet.
Prüfung der MCP-Client-KonfigurationMCP-Serversicherheit

8 Min. Lesezeit
Pilot für den KI-Agentenzugriff: Kennzahlen, die eine Erweiterung rechtfertigen
Führen Sie einen Pilot für den KI-Agentenzugriff mit Messungen zu Freigaben, Ablehnungen, Fehlern, Audits und Widerrufen durch, die zeigen, ob eine umfassendere Autorität gerechtfertigt ist.
Pilot für KI-AgentenzugriffFreigaberate von Agenten

8 Min. Lesezeit
ANSI-Escape-Sequenzen für agentensichere Terminals bereinigen
Die Bereinigung von ANSI-Escape-Sequenzen hält Terminalsteuerungen, OSC-Payloads und Cursor-Tricks aus dem Kontext von KI-Agenten heraus und bewahrt dennoch brauchbare Befehlsergebnisse.
Bereinigung von ANSI-Escape-SequenzenSicherheit von Terminalausgaben

8 Min. Lesezeit
KI-Agenten ändern Feature Flags: jeden Schreibvorgang kontrollieren
KI-Agenten, die Feature Flags ändern, brauchen kontrollierte Schreibvorgänge in der Produktion mit ausdrücklichen Genehmigungen, bedingten Aktualisierungen, Prüfungen durch erneutes Auslesen und dauerhaftem Auditnachweis.
KI-Agenten, die Feature Flags ändernGenehmigungen für Feature Flags

8 Min. Lesezeit
Doppelte API-Schreibvorgänge verhindern, wenn KI-Agenten Anfragen wiederholen
Verhindere doppelte API-Schreibvorgänge durch KI-Agenten mit Idempotenzkennungen, Anfrage-Fingerprints, atomaren Ansprüchen und Bestätigungen, die an jede einzelne Aktion gebunden sind.
doppelte API-Schreibvorgänge verhindernIdempotenzkennungen

8 Min. Lesezeit
Separate Unix-Konten für KI-Coding-Agenten sicher einrichten
Separate Unix-Konten für KI-Coding-Agenten begrenzen den Fernzugriff, isolieren Zugangsdaten, verschärfen SSH und machen Agentenaktionen leichter prüfbar.
separate Unix-KontenKI-Coding-Agenten

8 Min. Lesezeit
Sichere Workflows für Datenbankmigrationen mit KI-Coding-Agenten
Sichere Workflows für Datenbankmigrationen halten KI-Coding-Agenten nützlich und trennen Schemaplanung, Backup-Nachweis, Prüfung und genehmigte Produktionsausführung.
sichere Workflows für DatenbankmigrationenKI-Coding-Agenten

8 Min. Lesezeit
Beweisen Ihre Tests auf Geheimnislecks bei Agenten überhaupt etwas?
Tests auf Geheimnislecks bei Agenten sollten mehr beweisen als eine saubere Chat-Ausgabe. Erstellen Sie Canary-Prüfungen für Umgebungen, Argumente, Protokolle, Fehler und Abstürze.
Tests auf Geheimnislecks bei AgentenZugangsdaten für KI-Agenten

8 Min. Lesezeit
Zugriff auf einen gesperrten lokalen Tresor: Ein Runbook für Agenten
Plane den Zugriff autonomer Agenten auf einen gesperrten lokalen Tresor mit klaren Entsperrfenstern, Lauf-Freigaben, Entscheidungen pro Aufruf, Pausen und Prüfbelegen.
Zugriff auf einen gesperrten lokalen TresorFreigabe-Workflow für Agenten

8 Min. Lesezeit
JSON-Schema-Validierung für sicherere Tool-Ergebnisse
Die JSON-Schema-Validierung lehnt fehlerhafte Tool-Ergebnisse von Agenten ab, bevor nicht vertrauenswürdige Felder zu Fakten, Prompts oder Eingaben für spätere Aktionen werden.
JSON-Schema-ValidierungTool-Ergebnisse von Agenten

8 Min. Lesezeit
Discovery-Aufrufe vs. Mutation-Aufrufe für sicherere AI-Agents
Discovery- und Mutation-Aufrufe geben AI-Agents Raum zur Systemprüfung, während Schreibvorgänge, Löschungen und externe Aktionen unter menschlicher Kontrolle bleiben.
Discovery-Aufrufe und Mutation-AufrufeBerechtigungen für AI-Agents

8 Min. Lesezeit
Checkliste zur Übergabe des KI-Agentenzugriffs bei Rollenwechseln
Nutze diese Checkliste zur Übergabe des KI-Agentenzugriffs, um Zugangsdaten, Genehmigungen, Audit-Prüfungen und Notfallbefugnisse bei einem Rollenwechsel von Entwicklern zu übertragen.
Checkliste zur Übergabe des KI-AgentenzugriffsÜbertragung von Agentenzugangsdaten

8 Min. Lesezeit
HTTP method override schlägt reine Methodenprüfung
HTTP method override kann freigegebenen POST in DELETE oder PATCH verwandeln. Testen Sie Tunnelverben und prüfen Sie die effektive Aktion.
HTTP method overridemethod override Header

8 Min. Lesezeit
So funktioniert die Prüfung von KI-Agent-Aktionen, ohne Prompts zu speichern
Erfahre, wie die Prüfung von KI-Agent-Aktionen externe Aktionen mit Prozessidentität, Freigaben, sicheren Metadaten, Ergebnissen und Manipulationsnachweisen belegen kann.
Prüfung von KI-Agent-AktionenAgent-Audit-Protokolle

8 Min. Lesezeit
KI-Agenten mit mehreren Cloud-Konten: Jede Aktion binden
KI-Agenten mit mehreren Cloud-Konten brauchen eine explizite Zielbindung. Erfahren Sie, wie Sie jede Cloud-Aktion an ein geprüftes Konto, eine Umgebung, eine Identität und einen Audit-Trail binden.
KI-Agenten mit mehreren Cloud-KontenCloud-Kontobindung

8 Min. Lesezeit
Audit-Logs für Agenten: Session- und Aufrufdatensätze
Audit-Logs für Agenten brauchen Session-Datensätze für Berechtigungen und Aufrufdatensätze für jede externe Aktion. Erfahre, wie beide Perspektiven die Reaktion auf Vorfälle beschleunigen.
Audit-Logs für AgentenSession-Datensätze für Agenten

8 Min. Lesezeit
Die Bindung von Genehmigungsanfragen verhindert Änderungen nach dem Klick
Die Bindung von Genehmigungsanfragen verhindert, dass ein KI-Client eine HTTP-Anfrage oder einen SSH-Befehl nach der menschlichen Genehmigung verändert.
Bindung von GenehmigungsanfragenGenehmigung von HTTP-Anfragen

8 Min. Lesezeit
Welcher tatsächliche Agent-Prozess fordert die Freigabe an?
Erfahren Sie, wie Sie den tatsächlichen Agent-Prozess über Terminals, IDEs, Shells, Skripte und Task Runner hinweg identifizieren, damit Prüfer einen erkennbaren Akteur freigeben.
tatsächlicher Agent-ProzessIdentität eines Agent-Prozesses

8 Min. Lesezeit
Unbekannten entfernten Status nach einer SSH-Trennung prüfen
Bewältige einen unbekannten Status auf dem entfernten Host nach einer SSH-Trennung mit einer dauerhaften Lauf-ID, einem entfernten Statusdatensatz, Nachbedingungsprüfungen und sicheren Entscheidungen über Wiederholungen.
unbekannter Status des entfernten Hosts bei SSH-TrennungSSH-Befehlsprüfung

8 Min. Lesezeit
Kann die Skriptfreigabe für KI-Agenten einem signierten Interpreter vertrauen?
Die Genehmigung von Skripten für KI-Agenten braucht mehr als einen signierten Interpreter. Prüfe die exakten Quelltext-Bytes, den Ausführungskontext, Abhängigkeiten und das Aktionsziel.
Skriptgenehmigung für KI-AgentenSicherheit signierter Interpreter

8 Min. Lesezeit
Kann die Identität eines IDE-Erweiterungshosts beweisen, welcher Agent dahintersteckt?
Die Identität eines IDE-Erweiterungshosts kann einen signierten Editorprozess verifizieren, doch gemeinsame Plugins erschweren die Zuordnung. Nutze begrenzte Zugangsdaten, Aktionsgenehmigungen und ehrliche Protokolle.
Identität eines IDE-ErweiterungshostsCodesignierung von Plugins

8 Min. Lesezeit
MCP-Tools mit gefälschten Zugangsdaten sicher testen
MCP-Tools mit gefälschten Zugangsdaten und Wegwerfkonten zu testen, ermöglicht Teams, Erfolgs-, Ablehnungs-, Timeout- und Bereinigungspfade ohne Produktionsrisiko zu prüfen.
MCP-Tools testengefälschte Zugangsdaten

8 Min. Lesezeit
Zeitleiste für Agentenaktionen: Zeitstempel ohne Täuschung
Erstelle eine Zeitleiste für Agentenaktionen, die Fehler durch Zeitzonen übersteht. Bewahre Offsets auf, vergleiche lokale, Server- und Audit-Uhren und behandle Uhrabweichungen ehrlich.
Zeitleiste für AgentenaktionenZeitstempel-Offsets

8 Min. Lesezeit
Sicherheit bei API-Versionsupgrades für KI-Agents
Die Sicherheit eines API-Versionsupgrades erfordert die Prüfung geänderter Standardwerte, neuer Endpunkte und des Authentifizierungsverhaltens, bevor ein Agent umfassendere Befugnisse erhält.
Sicherheit bei API-VersionsupgradesAgent-Berechtigungen

8 Min. Lesezeit
Isolierung von Zugangsdaten in HTTP-Verbindungspools für KI-Agents
Die Isolierung von Zugangsdaten in HTTP-Verbindungspools verhindert, dass Cookies, Challenges und Kontozustand über einen wiederverwendeten Socket in die Aktion eines falschen Agents gelangen.
Isolierung von HTTP-Verbindungspool-ZugangsdatenCookies im Verbindungspool

8 Min. Lesezeit
Agent-Audit-Logs müssen bei Speicherdruck sicher ablehnen
Agent-Audit-Logs brauchen eine klare Regel für Speicherfehler. Lege Ablehnungsschwellen fest, übe Speicherdruck, bewahre Nachweise und stelle den Betrieb sicher wieder her.
Agent-Audit-LogsSpeicherdruck bei Audit-Logs

8 Min. Lesezeit
AI-Agents öffnen Pull Requests mit sicheren Kontrollen
AI-Agents, die Pull Requests öffnen, brauchen einen strikt begrenzten Repository-Umfang, geschützte Branches, passende Reviewer, Testnachweise und einen Audit-Datensatz für jede Änderung.
AI-Agents, die Pull Requests öffnenSicherheit von AI-Pull-Requests

8 Min. Lesezeit
Wie KI-Incident-Bestätigungen Vorfälle offen halten
Eine KI-Incident-Bestätigung muss Verantwortung erfassen, ohne den Vorfall zu schließen. Sichere Übergänge, Freigaben, Rennen und Audits.
KI-Incident-BestätigungIncident-Statusübergänge

8 Min. Lesezeit
Reaktion auf einen verlorenen Entwickler-Mac: Zugriff sicher widerrufen
Checkliste für die Reaktion auf einen verlorenen Entwickler-Mac: Agentensitzungen widerrufen, Zugangsdaten rotieren, Aktivitäten prüfen und den Zugriff von einem sauberen Gerät neu aufbauen.
Reaktion auf einen verlorenen Entwickler-MacRotation von Zugangsdaten

8 Min. Lesezeit
TLS-Zertifikatsrotation braucht beidseitige Belege
Eine TLS-Zertifikatsrotation endet erst, wenn Ausstellung und frisch geprüfte Beobachtung jedes Live-Endpunkts übereinstimmen.
TLS-Zertifikatsrotationausgeliefertes Zertifikat prüfen

8 Min. Lesezeit
Besitz von tmux-Agent-Sitzungen: Genehmigungen und Audits
Der Besitz einer tmux-Agent-Sitzung kann Genehmigungen und Audit-Trails verwischen. Erfahre, wie Prozessidentität, abgelöste Sitzungen, screen und Belege für Vorfälle zusammenpassen.
tmux-Agent-Sitzungsbesitztmux-Sicherheit

8 Min. Lesezeit
Wie Cookie Jars von Agenten unbeabsichtigte Sitzungen behalten
Cookie Jars von Agenten können HTTP-Sitzungen unbemerkt behalten. Erfahre, wie du die Persistenz von Set-Cookie, Redirects, Änderungen von Zugangsdaten und Laufgrenzen testest.
Cookie Jars für AgentenHTTP-Sitzungs-Cookies