Blog

Notizen zu Agentensicherheit, MCP und der Entwicklung von Sallyport.

Neueste Beiträge

GitHub-Release-Automatisierung mit KI-Agenten und Freigabe
8 Min. Lesezeit
GitHub-Release-Automatisierung mit KI-Agenten und Freigabe
GitHub-Release-Automatisierung spart Zeit, ohne KI-Agenten uneingeschränkte Veröffentlichungsrechte zu geben. Nutze Entwürfe, begrenzte Aktionen, Bestätigungen und Audit-Protokolle.
GitHub-Release-AutomatisierungKI-Release-Agenten
KI-Agenten im Kundensupport: Änderungsrechte schrittweise verdienen
7 Min. Lesezeit
KI-Agenten im Kundensupport: Änderungsrechte schrittweise verdienen
KI-Agenten im Kundensupport sollten mit Ticketabfragen und privaten Entwürfen beginnen und Änderungsrechte erst durch Freigaben, begrenzten Zugriff und Audits erhalten.
KI-Agenten im KundensupportAutomatisierung von Support-Tickets
Den ersten Bruch in einem Hash-verketteten Audit-Log diagnostizieren
8 Min. Lesezeit
Den ersten Bruch in einem Hash-verketteten Audit-Log diagnostizieren
Erfahre, wie du den ersten Bruch in einem Hash-verketteten Audit-Log erkennst, Beweise sicherst, Byte-Offsets meldest und betroffene Sessions eingrenzt.
Hash-verkettetes Audit-LogHash-Abweichung im Audit-Log
Gemeinsam genutzte Entwickler-Macs: Zugriff von Agents auf Tools kontrollieren
8 Min. Lesezeit
Gemeinsam genutzte Entwickler-Macs: Zugriff von Agents auf Tools kontrollieren
Gemeinsam genutzte Entwickler-Macs brauchen klare Identitäten, sichere Verwahrung von Zugangsdaten, Freigaben und Audit-Trails, damit lokale KI-Agents nicht den Zugriff anderer Benutzer übernehmen.
gemeinsam genutzte Entwickler-MacsAgent-Toolzugriff
Zugangsdaten hinter einem Aktions-Gateway mit Nachweis rotieren
8 Min. Lesezeit
Zugangsdaten hinter einem Aktions-Gateway mit Nachweis rotieren
Rotieren Sie Zugangsdaten hinter einem Aktions-Gateway, ohne Geheimnisse an AI-Agents weiterzugeben, Audit-Nachweise zu verlieren oder alten API- und SSH-Zugriff aktiv zu lassen.
Zugangsdaten hinter einem Aktions-Gateway rotierenAPI-Schlüssel rotieren
Risiken der SSH-Agent-Weiterleitung bei KI-gestützter Entwicklung
8 Min. Lesezeit
Risiken der SSH-Agent-Weiterleitung bei KI-gestützter Entwicklung
Die Risiken der SSH-Agent-Weiterleitung nehmen in KI-gestützten Workflows zu. Erfahre, wie Remote-Hosts Signierberechtigungen wiederverwenden, wie du die Weiterleitung deaktivierst und sicherere SSH-Muster einsetzt.
Risiken der SSH-Agent-WeiterleitungKI-Coding-Agents
Warum sind täuschend ähnliche Genehmigungsanfragen gefährlich?
8 Min. Lesezeit
Warum sind täuschend ähnliche Genehmigungsanfragen gefährlich?
Täuschend ähnliche Genehmigungsanfragen können unterschiedliche Aktionen autorisieren. Erfahre, wie du Genehmigungen entwirfst und testest, damit Menschen die genaue Anfrage erkennen, die sie annehmen.
täuschend ähnliche GenehmigungsanfragenTesten von Genehmigungsanfragen
Schützen Limits für dekodierte Größe einen Agenten vor komprimierten APIs?
8 Min. Lesezeit
Schützen Limits für dekodierte Größe einen Agenten vor komprimierten APIs?
Limits für dekodierte Größe verhindern, dass auf dem Übertragungsweg kleine Gzip- und Brotli-Antworten Client-Speicher, Parser, Logs oder Agentenkontext erschöpfen.
Limits für dekodierte GrößeGzip-Dekompressionsbombe
Sichere Änderungen an AI-Agent-Konfigurationen aus der Ferne
8 Min. Lesezeit
Sichere Änderungen an AI-Agent-Konfigurationen aus der Ferne
Steuern Sie Änderungen an AI-Agent-Konfigurationen mit unabhängigen Backups, Parserprüfungen, Reload-Tests, gestaffelten Zugriffsregeln und Freigaben für entfernte Änderungen.
AI-Agent-KonfigurationsänderungenRemote-Konfiguration
Basic-Authentifizierungsbenutzernamen sind sensible Metadaten
8 Min. Lesezeit
Basic-Authentifizierungsbenutzernamen sind sensible Metadaten
Basic-Authentifizierungsbenutzernamen können Mandanten, Kontorollen und API-Strukturen offenlegen. Halte sensible API-Metadaten aus Agenten-Prompts und Logs heraus.
Basic-Authentifizierungsbenutzernamensensible API-Metadaten
SSRF-Tests für Agenten-Tools, die Anmeldedaten einfügen
8 Min. Lesezeit
SSRF-Tests für Agenten-Tools, die Anmeldedaten einfügen
SSRF-Tests für Agenten-Tools brauchen eine Zielmatrix, die Loopback, private Bereiche, Rebinding, Weiterleitungen und IPv6 vor der Authentifizierung erfasst.
SSRF-Tests für Agenten-ToolsSicherheitsprüfung von Anmeldedaten-Injection
So trennen Sie Agentenbeweise von Ermittlungsnotizen
8 Min. Lesezeit
So trennen Sie Agentenbeweise von Ermittlungsnotizen
So bleiben Agentenbeweise in einer KI-Agentenuntersuchung nutzbar: verschlüsselte Datensätze bewahren, stabile IDs zitieren und Schlussfolgerungen in einer separaten Fallakte festhalten.
AgentenbeweiseAudit-Trail für KI-Agenten
Wie Änderungen an MCP-Tool-Listen eine laufende Sitzung verändern
7 Min. Lesezeit
Wie Änderungen an MCP-Tool-Listen eine laufende Sitzung verändern
Änderungen an MCP-Tool-Listen können die Berechtigung eines Agenten mitten in der Sitzung erweitern. Erfahren Sie, wann Sie Definitionen vergleichen, Arbeit pausieren und einen neuen Lauf verlangen sollten.
Änderungen an MCP-Tool-ListenMCP-Tool-Sicherheit
Content-Type-Verwechslung bei authentifizierten Agent-API-Aufrufen
8 Min. Lesezeit
Content-Type-Verwechslung bei authentifizierten Agent-API-Aufrufen
Content-Type-Verwechslungen können authentifizierte Agent-Aufrufe an der eigentlichen Absicht vorbeiführen. Teste JSON, Formulare, Multipart und leere Bodies gegen ein einheitliches Schema.
Content-Type-Verwechslungauthentifizierte Agent-APIs
So widerstehen GraphQL-Mutationen für KI-Agenten destruktiven Aufrufen
8 Min. Lesezeit
So widerstehen GraphQL-Mutationen für KI-Agenten destruktiven Aufrufen
GraphQL-Mutationen für KI-Agenten brauchen typisierte Inputs, enge Scopes, echte Vorschauen und bedingte Schreibvorgänge, damit generierte Anfragen keinen Schaden anrichten.
GraphQL-Mutationen für KI-Agentensichere GraphQL-Mutationen
Warum brauchen GET-Endpunkte, die Daten verändern, eine Schreibfreigabe?
8 Min. Lesezeit
Warum brauchen GET-Endpunkte, die Daten verändern, eine Schreibfreigabe?
GET-Endpunkte, die Daten verändern, laden zu Wiederholungen, Vorschauen und versehentlichen Aktionen ein. Finden Sie versteckte Schreibvorgänge, gestalten Sie Verträge neu und verlangen Sie vor dem Senden eine Freigabe.
GET-Endpunkte, die Daten verändernunsichere GET-Anfragen
HTTP oder SSH für KI-Agenten: Schadensumfang begrenzen
8 Min. Lesezeit
HTTP oder SSH für KI-Agenten: Schadensumfang begrenzen
Wähle HTTP oder SSH für KI-Agenten, indem du Berechtigungen, Audit-Nachweise, Sicherheit bei Wiederholungen und Fehlerszenarien vergleichst, die kleine Aufgaben in weitreichenden Zugriff verwandeln können.
HTTP oder SSH für KI-AgentenSicherheit von KI-Agenten
Produktionszugriff für KI-Agenten: Eine belastbare Vorabprüfung
8 Min. Lesezeit
Produktionszugriff für KI-Agenten: Eine belastbare Vorabprüfung
Produktionszugriff für KI-Agenten braucht enge Berechtigungen, sinnvolle Freigaben, getestete Rollbacks und belastbare Auditdaten. Nutze diese Vorabprüfung vor einem Lauf.
Produktionszugriff für KI-AgentenZugriffskontrolle für Agenten
Vorübergehender Produktionszugriff: Berechtigungen, die mit dem Task enden
8 Min. Lesezeit
Vorübergehender Produktionszugriff: Berechtigungen, die mit dem Task enden
Vorübergehender Produktionszugriff für KI-Coding-Agenten braucht einen Zweck, eine harte Ablaufzeit, vorzeitigen Widerruf und einen echten Ablehnungstest nach dem Abschluss.
vorübergehender ProduktionszugriffBerechtigungen für KI-Agenten
Wie lokale Agentengenehmigungen bei Remote-Desktop-Zugriff aussagekräftig bleiben
8 Min. Lesezeit
Wie lokale Agentengenehmigungen bei Remote-Desktop-Zugriff aussagekräftig bleiben
Richten Sie lokale Agentengenehmigungen ein, die auch während Remote-Desktop-Sitzungen aussagekräftig bleiben, mit klaren Regeln für Bildschirmfreigabe, Supportzugriff und Audit-Spuren.
lokale AgentengenehmigungenSicherheit bei Remote-Desktops
SSH-Hostprüfung für Agenten mit Zugriff auf die Produktion
8 Min. Lesezeit
SSH-Hostprüfung für Agenten mit Zugriff auf die Produktion
SSH-Hostprüfung für autonome Coding-Agenten: Fingerabdrücke festlegen, entfernte Konten beschränken und Befehle prüfen, bevor sich ein Fehler ausbreitet.
SSH-Hostprüfungautonome Coding-Agenten
Zugriffstests für Agenten-APIs vor dem Produktions-Rollout
8 Min. Lesezeit
Zugriffstests für Agenten-APIs vor dem Produktions-Rollout
Tests für Agenten-API-Zugriffe vor einem Produktions-Rollout sollten Genehmigungen, injizierte Zugangsdaten, Fehlerbehandlung, Widerruf und Aufzeichnungen der Aufrufe nachweisen.
Tests für Agenten-API-ZugriffeAPI-Sicherheit für KI-Agenten
API-Zugriff für KI-Agenten: direkte Tokens oder vermittelte Aktionen?
8 Min. Lesezeit
API-Zugriff für KI-Agenten: direkte Tokens oder vermittelte Aktionen?
Der API-Zugriff von KI-Agenten braucht mehr als enge Token-Scopes. Vergleiche direkte Zugangsdaten mit vermittelten Aktionen für Issues, Deployments, Support und SSH.
KI-Agenten-API-ZugriffAgenten-Zugangsdaten
Identität ausführbarer Agent-Dateien nach dem Austausch eines symbolischen Links
8 Min. Lesezeit
Identität ausführbarer Agent-Dateien nach dem Austausch eines symbolischen Links
Teste unter macOS die Identität ausführbarer Agent-Dateien gegen den Austausch symbolischer Links, binde Genehmigungen an laufenden Code und halte Pfad-Aliase aus Vertrauensentscheidungen heraus.
Identität einer ausführbaren Agent-DateiAustausch symbolischer Links unter macOS
Dienstkonten für KI-Agenten ohne geteilte Verantwortlichkeit
8 Min. Lesezeit
Dienstkonten für KI-Agenten ohne geteilte Verantwortlichkeit
Dienstkonten für KI-Agenten ohne geteilte Verantwortlichkeit: Weise Workflows eigene Identitäten, menschliche Besitzer, begrenzte Zugriffe, Auditnachweise und Stilllegungsregeln zu.
Dienstkonten für KI-AgentenIdentität von KI-Agenten
Staging- und Produktionszugriff für Coding-Agenten trennen
8 Min. Lesezeit
Staging- und Produktionszugriff für Coding-Agenten trennen
Trenne Staging- und Produktionszugriff für Coding-Agenten mit eigenen Anmeldedaten, festen Endpoints, menschlichen Genehmigungen, Audit-Aufzeichnungen und getesteten Widerrufsprozessen.
getrennter Staging- und ProduktionszugriffSicherheit von Coding-Agenten
Entfernte Locale-Einstellungen in Agententests
8 Min. Lesezeit
Entfernte Locale-Einstellungen in Agententests
Entfernte Locale-Einstellungen verändern Datum, Sortierung, Dezimalzahlen und Text. Fixieren, protokollieren und gezielt variieren.
entfernte Locale-EinstellungenLocale-Tests
Änderungen am API-Schema: Contract-Tests für sicherere Agenten
8 Min. Lesezeit
Änderungen am API-Schema: Contract-Tests für sicherere Agenten
Änderungen am API-Schema können die Entscheidungen eines KI-Agenten verändern, ohne einen Fehler auszulösen. Contract-Tests prüfen Felder, Defaults, Antwortbedeutung und Wiederholungsversuche.
Änderungen am API-SchemaContract-Tests
Datenminimierung bei KI-Agenten für sicherere Tool-Aufrufe
8 Min. Lesezeit
Datenminimierung bei KI-Agenten für sicherere Tool-Aufrufe
Datenminimierung bei KI-Agenten hält Kundendatensätze aus Tool-Aufrufen heraus, indem sie enge Eingaben, begrenzte Ausgaben und vertrauenswürdige Ausführungsgrenzen durchsetzt.
Datenminimierung bei KI-AgentenTool-Aufrufe von Agenten
DNS-Änderungen durch KI-Coding-Agenten: Prüfungen sicherer machen
8 Min. Lesezeit
DNS-Änderungen durch KI-Coding-Agenten: Prüfungen sicherer machen
DNS-Änderungen durch KI-Coding-Agenten brauchen getrennte Aktionen zum Erstellen, Bearbeiten und Löschen, damit Prüfer Auswirkungen, Abweichungen, Caches und Rollbacks beurteilen können.
DNS-Änderungen durch KI-Coding-AgentenDNS-Eintragsprüfung
Teilweise fehlgeschlagene SSH-Befehle: Agenten sollen Arbeit nicht wiederholen
8 Min. Lesezeit
Teilweise fehlgeschlagene SSH-Befehle: Agenten sollen Arbeit nicht wiederholen
Teilweise fehlgeschlagene SSH-Befehle brauchen eine Zustandsprüfung statt blinder Wiederholungen. Erfasse Exit-Codes, Checkpoints, Quittungen und den beobachteten Remote-Zustand für KI-Agenten.
teilweise fehlgeschlagene SSH-BefehleKI-Agenten und SSH
So bewerten Sie Security-Software mit einsehbarem Code
8 Min. Lesezeit
So bewerten Sie Security-Software mit einsehbarem Code
Bewerten Sie Security-Software mit einsehbarem Code anhand von Lizenz, Codezugang, Releases, kommerziellen Grenzen und echtem Ausstieg.
Security-Software mit einsehbarem CodePrüfung einer Source-Available-Lizenz
Bedrohungsmodell für KI-Coding-Agents mit API- und SSH-Zugriff
8 Min. Lesezeit
Bedrohungsmodell für KI-Coding-Agents mit API- und SSH-Zugriff
Erstelle ein Bedrohungsmodell für KI-Coding-Agents mit API- und SSH-Zugriff und praktischen Kontrollen für Prompt-Injection, isolierte Anmeldedaten, Freigaben und Prüfprotokolle.
Bedrohungsmodell für KI-Coding-AgentsAPI-Sicherheit für Agents
Kann SSH-Umgebungsweitergabe lokalen Kontext preisgeben?
8 Min. Lesezeit
Kann SSH-Umgebungsweitergabe lokalen Kontext preisgeben?
SSH-Umgebungsweitergabe kann lokalen Kontext an entfernte Befehle verraten. Prüfen Sie SendEnv, AcceptEnv und eine exakte Zulassungsliste.
SSH-UmgebungsweitergabeOpenSSH SendEnv
Setzt ein MCP-Server-Rebuild eine Agentensitzung zurück?
8 Min. Lesezeit
Setzt ein MCP-Server-Rebuild eine Agentensitzung zurück?
Legen Sie fest, wann ein Rebuild des MCP-Servers Tool-Metadaten aktualisieren, die ausführbare Identität ersetzen und die Agentenautorisierung während einer laufenden Sitzung ungültig machen muss.
MCP-Server-RebuildMCP-Sitzungsaktualisierung
macOS-Logout-Sicherheit: lokale Agentenberechtigung beenden
8 Min. Lesezeit
macOS-Logout-Sicherheit: lokale Agentenberechtigung beenden
Die macOS-Logout-Sicherheit muss Tresorzugriff, Agentenfreigaben und ausstehende Aktionen widerrufen, bevor ein abgemeldeter Entwickler einen weiteren Aufruf auslösen kann.
macOS-Logout-SicherheitAgentenberechtigung
Veraltete API-Dokumentation: Agent-Aktionen sicher testen
8 Min. Lesezeit
Veraltete API-Dokumentation: Agent-Aktionen sicher testen
Veraltete API-Dokumentation kann autonome Agenten zu unsicheren Aufrufen verleiten. Erfahre, wie du Beispiele gegen das Live-Verhalten testest und gefährliche Abweichungen blockierst.
veraltete API-DokumentationAgent-Tool-Tests
API-Ergebnisse beschneiden: Agents von fehlerhaften Änderungen abhalten
8 Min. Lesezeit
API-Ergebnisse beschneiden: Agents von fehlerhaften Änderungen abhalten
Eine Beschneidung von API-Ergebnissen kann Agents zu unsicheren Folgeänderungen verleiten. Entwirf Tool-Antworten, die unvollständige Daten, Warnungen, Limits und den Gültigkeitsbereich offenlegen.
API-ErgebnisbeschneidungAgent-Tool-Design
SaaS-Administrationszugriff für KI-Agenten: Weitreichende Token ersetzen
8 Min. Lesezeit
SaaS-Administrationszugriff für KI-Agenten: Weitreichende Token ersetzen
SaaS-Administrationszugriff für KI-Agenten sollte enge, prüfbare Aktionen für Benutzer, Gruppen, Abrechnung und Workspace-Einstellungen verwenden, nicht weitreichende Token.
KI-Agenten SaaS-AdministrationszugriffLeast-Privilege-Agenten
Paketveröffentlichungen durch KI-Agenten ohne Release-Token-Chaos
8 Min. Lesezeit
Paketveröffentlichungen durch KI-Agenten ohne Release-Token-Chaos
Die Veröffentlichung von Paketen durch KI-Agenten braucht getrennte Kontrollen für Downloads, Releases, Tags und Löschvorgänge. Teste den vollständigen Release-Weg mit einem Wegwerf-Paket.
Veröffentlichung von KI-Agenten-PaketenSicherheit von Paketregistries
Secret Manager für KI-Agenten: Speicherung ist keine Aktionskontrolle
8 Min. Lesezeit
Secret Manager für KI-Agenten: Speicherung ist keine Aktionskontrolle
Ein Secret Manager für KI-Agenten schützt die Speicherung. Genehmigte HTTP- und SSH-Aktionen halten Credentials aus dem Agentenkontext heraus und protokollieren jede Aktion.
Secret Manager für KI-AgentenCredential Injection
Ausgemusterte MCP-Server entfernen, ohne Zugriffe zurückzulassen
8 Min. Lesezeit
Ausgemusterte MCP-Server entfernen, ohne Zugriffe zurückzulassen
Ausgemusterte MCP-Server sicher entfernen: Finde jede Konfiguration und jeden Launcher, widerrufe aktive Zugangsdaten, lösche alte Tools und belege, dass kein Zugriff mehr besteht.
ausgemusterte MCP-Server entfernenMCP-Server-Inventar
Kann eine SOC-2-Nachweistabelle Agent-Aktionen belegen?
8 Min. Lesezeit
Kann eine SOC-2-Nachweistabelle Agent-Aktionen belegen?
Erstellen Sie eine SOC-2-Nachweistabelle, die Session-Genehmigung, Prüfung pro Aufruf, Widerruf und Log-Verifizierung mit prüfbaren Kontrollen verknüpft.
SOC-2-NachweistabelleAudit-Nachweise für KI-Agents
Schreibblinde Audit-Logs für KI-Agenten, die Agenten nicht bearbeiten können
8 Min. Lesezeit
Schreibblinde Audit-Logs für KI-Agenten, die Agenten nicht bearbeiten können
Schreibblinde Audit-Logs hindern KI-Agenten daran, die Beweiskette zu gestalten, indem Ausführung, Ereignisaufzeichnung, Prüfzugriff und Validierung getrennt werden.
schreibblinde Audit-LogsAuditierung von KI-Agenten
Kann ein Freigabe-Audit-Trail beweisen, wer eine Agentenaktion freigegeben hat?
8 Min. Lesezeit
Kann ein Freigabe-Audit-Trail beweisen, wer eine Agentenaktion freigegeben hat?
Erstelle einen Audit-Trail für Freigaben, der Klick- oder Touch-ID-Entscheidungen mit Benutzerkontext, Agentensitzung, Nutzung der Anmeldedaten und dem ausgeführten Aufruf verknüpft.
Audit-Trail für FreigabenFreigaben für Agentenaktionen
Budgets für externe Aufrufe, die Agentenschleifen stoppen
8 Min. Lesezeit
Budgets für externe Aufrufe, die Agentenschleifen stoppen
Budgets für externe Aufrufe setzen Grenzen für Anfragen, Zeit und Ausgaben und verhindern, dass autonome Agenten unkontrolliert wiederholen, Status abfragen und einkaufen.
Budgets für externe Aufrufeautonome Agenten
Sensible Daten in Absturzberichten: Leaks aus dem Agent-Kontext verhindern
7 Min. Lesezeit
Sensible Daten in Absturzberichten: Leaks aus dem Agent-Kontext verhindern
Sensible Daten in Absturzberichten können Agent-Prompts, Request-Bodies und Tokens offenlegen. Erfahre, wie du die Erfassung minimierst, Exporte testest und Diagnosedaten sicher aufbewahrst.
sensible Daten in AbsturzberichtenAgent-Absturztelemetrie
Wie MCP-stderr-Limits Agentenläufe am Laufen halten
8 Min. Lesezeit
Wie MCP-stderr-Limits Agentenläufe am Laufen halten
Lege MCP-stderr-Limits fest, die verhindern, dass laute Hilfsprogramme Arbeitsspeicher verbrauchen, Genehmigungen verzögern, das Herunterfahren blockieren und unvollständige Aktionsdatensätze hinterlassen.
MCP-stderr-BegrenzungenMCP-stderr-Logging
Können Audit-Zeitstempel von Agenten Änderungen der Uhrzeit überstehen?
8 Min. Lesezeit
Können Audit-Zeitstempel von Agenten Änderungen der Uhrzeit überstehen?
Zeitstempel in Agenten-Audits können springen oder sich wiederholen. Erfahre, wie Sequenznummern, UTC, Offsets, Korrekturen und Integritätsprüfungen eine belastbare Zeitleiste bewahren.
Zeitstempel in Agenten-AuditsSequenznummern in Audit-Logs
Genehmigung pro Sitzung oder pro Aufruf für Agent-Aktionen
8 Min. Lesezeit
Genehmigung pro Sitzung oder pro Aufruf für Agent-Aktionen
Wählen Sie die Genehmigung pro Sitzung oder pro Aufruf für KI-Agenten anhand von Aufgabendauer, Berechtigungsumfang, Wiederholungsschäden, Datenoffenlegung und Rollback.
Genehmigung pro Sitzung vs. pro AufrufAgent-Genehmigung
Action-Gateway für KI-Agenten oder MITM-Proxy: Kontrollpunkte
8 Min. Lesezeit
Action-Gateway für KI-Agenten oder MITM-Proxy: Kontrollpunkte
Ein Action-Gateway für KI-Agenten führt authentifizierte Aktionen aus, ohne Geheimnisse offenzulegen. Erfahre, wie es sich von einem MITM-Proxy unterscheidet und wo die jeweiligen Kontrollen hingehören.
Action-Gateway für KI-AgentenMITM-Proxy
Untersuchung von API-Audit-Logs bei widersprüchlichen Agenten-Datensätzen
8 Min. Lesezeit
Untersuchung von API-Audit-Logs bei widersprüchlichen Agenten-Datensätzen
Untersuchung von API-Audit-Logs für Agentenaktionen: Request-IDs, Zeitstempel, Ergebnisse und fehlende Anbieterereignisse vergleichen, ohne falsche Schlüsse zu ziehen.
Untersuchung von API-Audit-LogsAktivitätslogs von Agenten
Kann HTTP-Request-Injection mit einem Zeilenumbruch beginnen?
8 Min. Lesezeit
Kann HTTP-Request-Injection mit einem Zeilenumbruch beginnen?
HTTP-Request-Injection kann mit einem versteckten Zeilenumbruch beginnen. Erfahren Sie, wie Sie CRLF in Zielen und Headern ablehnen, bevor Anfragen mit Zugangsdaten gerendert werden.
HTTP-Request-InjectionCRLF-Header-Injection
Verschlüsselte Audit-Logs: Was die Offline-Prüfung beweist
8 Min. Lesezeit
Verschlüsselte Audit-Logs: Was die Offline-Prüfung beweist
Verschlüsselte Audit-Logs können die Kontinuität von Ciphertext offline belegen. Erfahren Sie, was Hash-Ketten, vertrauenswürdige Checkpoints, Zeitstempel und Prüfer zeigen können und was nicht.
verschlüsselte Audit-LogsOffline-Prüfung von Audits
Verraten Platzhalter für Zugangsdaten weiterhin operative Details?
8 Min. Lesezeit
Verraten Platzhalter für Zugangsdaten weiterhin operative Details?
Platzhalter für Zugangsdaten können Mandanten, Rollen, Formate und Geheimnispfade offenlegen. Erfahre, wie du sie protokollierst und benennst, ohne deine Betriebsübersicht zu veröffentlichen.
Platzhalter für ZugangsdatenOffenlegung geheimer Metadaten
Rate-Limit der KI-Agenten-API: sichere Wiederholungen
8 Min. Lesezeit
Rate-Limit der KI-Agenten-API: sichere Wiederholungen
So behandelst du ein Rate-Limit der KI-Agenten-API mit begrenzten Wiederholungen, Jitter-Backoff, Idempotenzprüfungen, gemeinsamen Kontingenten, Audit-Datensätzen und menschlicher Eskalation.
KI-Agent-API-Rate-LimitWiederholungsbudget
Offengelegte Zugangsdaten in der Zwischenablage: Geheimnisse nicht an Agenten weitergeben
8 Min. Lesezeit
Offengelegte Zugangsdaten in der Zwischenablage: Geheimnisse nicht an Agenten weitergeben
Die Offenlegung von Zugangsdaten über die Zwischenablage macht aus einem schnellen Kopiervorgang gespeicherte Daten in Prompts, Terminals, Synchronisierungstools und Verläufen. Nutze stattdessen sicherere Wege für Aktionen.
Offenlegung von Zugangsdaten über die ZwischenablageSicherheit von KI-Agenten
VoiceOver-Freigabekarten für Agentenaktionen
8 Min. Lesezeit
VoiceOver-Freigabekarten für Agentenaktionen
VoiceOver-Freigabekarten müssen Prozessidentität, Ziel, Aktion und geschwärzte Details in einer festen, testbaren Reihenfolge anzeigen, damit Nutzer fundiert zustimmen können.
VoiceOver-Freigabekartenzugängliche Agentenfreigaben
Audit-Eintrag für Agentenaktionen: Ein praktisches Kontrollmodell
8 Min. Lesezeit
Audit-Eintrag für Agentenaktionen: Ein praktisches Kontrollmodell
Erstelle einen Audit-Eintrag für Agentenaktionen, der Prozessidentität, Ziele, Genehmigungen, Ergebnisse, Widerrufe und Manipulationsnachweise erfasst, ohne Geheimnisse zu protokollieren.
Audit-Eintrag für AgentenaktionenAudit-Trail für KI-Agenten
Wie lokale und Upstream-Genehmigung die Steuerung von Agenten verändert
8 Min. Lesezeit
Wie lokale und Upstream-Genehmigung die Steuerung von Agenten verändert
Vergleichen Sie mit dieser Matrix für lokale und Upstream-Genehmigung Latenz, Kontext, Identität, Ausfälle, Wiederholungen und Audit-Belege für Agentenaktionen.
lokale versus Upstream-GenehmigungKI-Agenten-Genehmigungen
Berechtigungen für KI-Agenten in der Infrastruktur für sichere Applies
8 Min. Lesezeit
Berechtigungen für KI-Agenten in der Infrastruktur für sichere Applies
Berechtigungen für KI-Agenten in der Infrastruktur sollten vor jedem Apply einen geprüften Plan, ein verifiziertes Zielkonto, einen Ablaufzeitpunkt und ein getestetes Rollback binden.
Berechtigungen für KI-Agenten in der InfrastrukturGenehmigung für Terraform Apply
Vorschauen von Bestätigungsbenachrichtigungen: Aktionsdetails schützen
8 Min. Lesezeit
Vorschauen von Bestätigungsbenachrichtigungen: Aktionsdetails schützen
Vorschauen von Bestätigungsbenachrichtigungen können Agent-Aktionen auf gesperrten Bildschirmen offenlegen. Erfahre, was angezeigt, redigiert und getestet werden sollte und was in der authentifizierten App bleiben muss.
Vorschauen von BestätigungsbenachrichtigungenPrivatsphäre auf dem Sperrbildschirm
Single-Process- oder daemonbasierte Sicherheitstools für Agents
8 Min. Lesezeit
Single-Process- oder daemonbasierte Sicherheitstools für Agents
Single-Process- und daemonbasierte Sicherheitstools für Agents unterscheiden sich bei lokaler Angriffsfläche, Offenlegung von Anmeldedaten, Neustartsicherheit und Betriebsaufwand.
Single-Process- und daemonbasierte Sicherheitstools für Agentslokale Agent-Sicherheit
Verwaiste MCP-Prozesse können weiterhin Arbeit hinterlassen
8 Min. Lesezeit
Verwaiste MCP-Prozesse können weiterhin Arbeit hinterlassen
Verwaiste MCP-Prozesse brauchen mehr als einen kill-Befehl. Finde veraltete stdio-Server, widerrufe ihre Berechtigungen und verknüpfe die letzten Aufrufe mit der zuständigen Sitzung.
verwaiste MCP-Prozesseveralteter MCP-Server
Kann ein widerrufener SSH-Hostschlüssel Agenten einlassen?
8 Min. Lesezeit
Kann ein widerrufener SSH-Hostschlüssel Agenten einlassen?
Erstellen Sie einen Negativtest für widerrufene SSH-Hostschlüssel mit Aliasen, Adressformen, geteilten Sitzungen, Zertifikaten und Agentenpfaden.
widerrufener SSH-HostschlüsselSSH-Schlüsselwiderruf
API-Antworten für einen sichereren KI-Agent-Kontext minimieren
8 Min. Lesezeit
API-Antworten für einen sichereren KI-Agent-Kontext minimieren
Die Minimierung von API-Antworten hält unnötige personenbezogene, finanzielle und betriebliche Daten durch enge Antwortverträge aus dem KI-Agent-Kontext heraus.
Minimierung von API-AntwortenSicherheit des Agent-Kontexts
Die Redigierung von Freigabekarten muss die Entscheidung erhalten
8 Min. Lesezeit
Die Redigierung von Freigabekarten muss die Entscheidung erhalten
Die Redigierung von Freigabekarten sollte Zugangsdaten und private Daten verbergen und zugleich Ziel, betroffene Objekte, Wirkung und riskante Parameter verständlich genug anzeigen, damit eine sichere Freigabe möglich ist.
Redigierung von FreigabekartenFreigabe von Agent-Aktionen
Rollback-Endpunkte für autonome Deployments ohne Kollisionen
8 Min. Lesezeit
Rollback-Endpunkte für autonome Deployments ohne Kollisionen
Entwerfen Sie Rollback-Endpunkte für autonome Deployments, die das richtige Release wiederherstellen, veraltete Zustände ablehnen und unabhängige Änderungen in der Produktion bewahren.
Rollback-Endpunkteautonome Deployments
Sicherheit bei Domain-Registraren erfordert Freigabe pro Aufruf
8 Min. Lesezeit
Sicherheit bei Domain-Registraren erfordert Freigabe pro Aufruf
Sicherheit bei Domain-Registraren für KI-Agenten braucht für Nameserver, Transfer-Sperre, Kontakte und DNSSEC bei jedem Aufruf eine eigene Freigabe.
Sicherheit von Domain-RegistrarenKI-Agentenfreigabe
Reproduzierbare Builds für lokale Agent-Clients
8 Min. Lesezeit
Reproduzierbare Builds für lokale Agent-Clients
Reproduzierbare Builds verbinden die Binärdatei eines lokalen Agent-Clients mit geprüftem Quellcode, einer dokumentierten macOS-Bauanleitung, signierten Tags und überprüfbaren Artefakten.
reproduzierbare BuildsmacOS-App-Verifizierung
MCP-Client-Konfiguration prüfen, bevor du einem Server vertraust
8 Min. Lesezeit
MCP-Client-Konfiguration prüfen, bevor du einem Server vertraust
Mit einer Prüfung der MCP-Client-Konfiguration kannst du Befehle, geerbte Umgebungsvariablen, Zugangsdaten und Tool-Fähigkeiten untersuchen, bevor ein lokaler Server startet.
Prüfung der MCP-Client-KonfigurationMCP-Serversicherheit
Pilot für den KI-Agentenzugriff: Kennzahlen, die eine Erweiterung rechtfertigen
8 Min. Lesezeit
Pilot für den KI-Agentenzugriff: Kennzahlen, die eine Erweiterung rechtfertigen
Führen Sie einen Pilot für den KI-Agentenzugriff mit Messungen zu Freigaben, Ablehnungen, Fehlern, Audits und Widerrufen durch, die zeigen, ob eine umfassendere Autorität gerechtfertigt ist.
Pilot für KI-AgentenzugriffFreigaberate von Agenten
ANSI-Escape-Sequenzen für agentensichere Terminals bereinigen
8 Min. Lesezeit
ANSI-Escape-Sequenzen für agentensichere Terminals bereinigen
Die Bereinigung von ANSI-Escape-Sequenzen hält Terminalsteuerungen, OSC-Payloads und Cursor-Tricks aus dem Kontext von KI-Agenten heraus und bewahrt dennoch brauchbare Befehlsergebnisse.
Bereinigung von ANSI-Escape-SequenzenSicherheit von Terminalausgaben
KI-Agenten ändern Feature Flags: jeden Schreibvorgang kontrollieren
8 Min. Lesezeit
KI-Agenten ändern Feature Flags: jeden Schreibvorgang kontrollieren
KI-Agenten, die Feature Flags ändern, brauchen kontrollierte Schreibvorgänge in der Produktion mit ausdrücklichen Genehmigungen, bedingten Aktualisierungen, Prüfungen durch erneutes Auslesen und dauerhaftem Auditnachweis.
KI-Agenten, die Feature Flags ändernGenehmigungen für Feature Flags
Doppelte API-Schreibvorgänge verhindern, wenn KI-Agenten Anfragen wiederholen
8 Min. Lesezeit
Doppelte API-Schreibvorgänge verhindern, wenn KI-Agenten Anfragen wiederholen
Verhindere doppelte API-Schreibvorgänge durch KI-Agenten mit Idempotenzkennungen, Anfrage-Fingerprints, atomaren Ansprüchen und Bestätigungen, die an jede einzelne Aktion gebunden sind.
doppelte API-Schreibvorgänge verhindernIdempotenzkennungen
Separate Unix-Konten für KI-Coding-Agenten sicher einrichten
8 Min. Lesezeit
Separate Unix-Konten für KI-Coding-Agenten sicher einrichten
Separate Unix-Konten für KI-Coding-Agenten begrenzen den Fernzugriff, isolieren Zugangsdaten, verschärfen SSH und machen Agentenaktionen leichter prüfbar.
separate Unix-KontenKI-Coding-Agenten
Sichere Workflows für Datenbankmigrationen mit KI-Coding-Agenten
8 Min. Lesezeit
Sichere Workflows für Datenbankmigrationen mit KI-Coding-Agenten
Sichere Workflows für Datenbankmigrationen halten KI-Coding-Agenten nützlich und trennen Schemaplanung, Backup-Nachweis, Prüfung und genehmigte Produktionsausführung.
sichere Workflows für DatenbankmigrationenKI-Coding-Agenten
Beweisen Ihre Tests auf Geheimnislecks bei Agenten überhaupt etwas?
8 Min. Lesezeit
Beweisen Ihre Tests auf Geheimnislecks bei Agenten überhaupt etwas?
Tests auf Geheimnislecks bei Agenten sollten mehr beweisen als eine saubere Chat-Ausgabe. Erstellen Sie Canary-Prüfungen für Umgebungen, Argumente, Protokolle, Fehler und Abstürze.
Tests auf Geheimnislecks bei AgentenZugangsdaten für KI-Agenten
Zugriff auf einen gesperrten lokalen Tresor: Ein Runbook für Agenten
8 Min. Lesezeit
Zugriff auf einen gesperrten lokalen Tresor: Ein Runbook für Agenten
Plane den Zugriff autonomer Agenten auf einen gesperrten lokalen Tresor mit klaren Entsperrfenstern, Lauf-Freigaben, Entscheidungen pro Aufruf, Pausen und Prüfbelegen.
Zugriff auf einen gesperrten lokalen TresorFreigabe-Workflow für Agenten
JSON-Schema-Validierung für sicherere Tool-Ergebnisse
8 Min. Lesezeit
JSON-Schema-Validierung für sicherere Tool-Ergebnisse
Die JSON-Schema-Validierung lehnt fehlerhafte Tool-Ergebnisse von Agenten ab, bevor nicht vertrauenswürdige Felder zu Fakten, Prompts oder Eingaben für spätere Aktionen werden.
JSON-Schema-ValidierungTool-Ergebnisse von Agenten
Discovery-Aufrufe vs. Mutation-Aufrufe für sicherere AI-Agents
8 Min. Lesezeit
Discovery-Aufrufe vs. Mutation-Aufrufe für sicherere AI-Agents
Discovery- und Mutation-Aufrufe geben AI-Agents Raum zur Systemprüfung, während Schreibvorgänge, Löschungen und externe Aktionen unter menschlicher Kontrolle bleiben.
Discovery-Aufrufe und Mutation-AufrufeBerechtigungen für AI-Agents
Checkliste zur Übergabe des KI-Agentenzugriffs bei Rollenwechseln
8 Min. Lesezeit
Checkliste zur Übergabe des KI-Agentenzugriffs bei Rollenwechseln
Nutze diese Checkliste zur Übergabe des KI-Agentenzugriffs, um Zugangsdaten, Genehmigungen, Audit-Prüfungen und Notfallbefugnisse bei einem Rollenwechsel von Entwicklern zu übertragen.
Checkliste zur Übergabe des KI-AgentenzugriffsÜbertragung von Agentenzugangsdaten
HTTP method override schlägt reine Methodenprüfung
8 Min. Lesezeit
HTTP method override schlägt reine Methodenprüfung
HTTP method override kann freigegebenen POST in DELETE oder PATCH verwandeln. Testen Sie Tunnelverben und prüfen Sie die effektive Aktion.
HTTP method overridemethod override Header
So funktioniert die Prüfung von KI-Agent-Aktionen, ohne Prompts zu speichern
8 Min. Lesezeit
So funktioniert die Prüfung von KI-Agent-Aktionen, ohne Prompts zu speichern
Erfahre, wie die Prüfung von KI-Agent-Aktionen externe Aktionen mit Prozessidentität, Freigaben, sicheren Metadaten, Ergebnissen und Manipulationsnachweisen belegen kann.
Prüfung von KI-Agent-AktionenAgent-Audit-Protokolle
KI-Agenten mit mehreren Cloud-Konten: Jede Aktion binden
8 Min. Lesezeit
KI-Agenten mit mehreren Cloud-Konten: Jede Aktion binden
KI-Agenten mit mehreren Cloud-Konten brauchen eine explizite Zielbindung. Erfahren Sie, wie Sie jede Cloud-Aktion an ein geprüftes Konto, eine Umgebung, eine Identität und einen Audit-Trail binden.
KI-Agenten mit mehreren Cloud-KontenCloud-Kontobindung
Audit-Logs für Agenten: Session- und Aufrufdatensätze
8 Min. Lesezeit
Audit-Logs für Agenten: Session- und Aufrufdatensätze
Audit-Logs für Agenten brauchen Session-Datensätze für Berechtigungen und Aufrufdatensätze für jede externe Aktion. Erfahre, wie beide Perspektiven die Reaktion auf Vorfälle beschleunigen.
Audit-Logs für AgentenSession-Datensätze für Agenten
Die Bindung von Genehmigungsanfragen verhindert Änderungen nach dem Klick
8 Min. Lesezeit
Die Bindung von Genehmigungsanfragen verhindert Änderungen nach dem Klick
Die Bindung von Genehmigungsanfragen verhindert, dass ein KI-Client eine HTTP-Anfrage oder einen SSH-Befehl nach der menschlichen Genehmigung verändert.
Bindung von GenehmigungsanfragenGenehmigung von HTTP-Anfragen
Welcher tatsächliche Agent-Prozess fordert die Freigabe an?
8 Min. Lesezeit
Welcher tatsächliche Agent-Prozess fordert die Freigabe an?
Erfahren Sie, wie Sie den tatsächlichen Agent-Prozess über Terminals, IDEs, Shells, Skripte und Task Runner hinweg identifizieren, damit Prüfer einen erkennbaren Akteur freigeben.
tatsächlicher Agent-ProzessIdentität eines Agent-Prozesses
Unbekannten entfernten Status nach einer SSH-Trennung prüfen
8 Min. Lesezeit
Unbekannten entfernten Status nach einer SSH-Trennung prüfen
Bewältige einen unbekannten Status auf dem entfernten Host nach einer SSH-Trennung mit einer dauerhaften Lauf-ID, einem entfernten Statusdatensatz, Nachbedingungsprüfungen und sicheren Entscheidungen über Wiederholungen.
unbekannter Status des entfernten Hosts bei SSH-TrennungSSH-Befehlsprüfung
Kann die Skriptfreigabe für KI-Agenten einem signierten Interpreter vertrauen?
8 Min. Lesezeit
Kann die Skriptfreigabe für KI-Agenten einem signierten Interpreter vertrauen?
Die Genehmigung von Skripten für KI-Agenten braucht mehr als einen signierten Interpreter. Prüfe die exakten Quelltext-Bytes, den Ausführungskontext, Abhängigkeiten und das Aktionsziel.
Skriptgenehmigung für KI-AgentenSicherheit signierter Interpreter
Kann die Identität eines IDE-Erweiterungshosts beweisen, welcher Agent dahintersteckt?
8 Min. Lesezeit
Kann die Identität eines IDE-Erweiterungshosts beweisen, welcher Agent dahintersteckt?
Die Identität eines IDE-Erweiterungshosts kann einen signierten Editorprozess verifizieren, doch gemeinsame Plugins erschweren die Zuordnung. Nutze begrenzte Zugangsdaten, Aktionsgenehmigungen und ehrliche Protokolle.
Identität eines IDE-ErweiterungshostsCodesignierung von Plugins
MCP-Tools mit gefälschten Zugangsdaten sicher testen
8 Min. Lesezeit
MCP-Tools mit gefälschten Zugangsdaten sicher testen
MCP-Tools mit gefälschten Zugangsdaten und Wegwerfkonten zu testen, ermöglicht Teams, Erfolgs-, Ablehnungs-, Timeout- und Bereinigungspfade ohne Produktionsrisiko zu prüfen.
MCP-Tools testengefälschte Zugangsdaten
Zeitleiste für Agentenaktionen: Zeitstempel ohne Täuschung
8 Min. Lesezeit
Zeitleiste für Agentenaktionen: Zeitstempel ohne Täuschung
Erstelle eine Zeitleiste für Agentenaktionen, die Fehler durch Zeitzonen übersteht. Bewahre Offsets auf, vergleiche lokale, Server- und Audit-Uhren und behandle Uhrabweichungen ehrlich.
Zeitleiste für AgentenaktionenZeitstempel-Offsets
Sicherheit bei API-Versionsupgrades für KI-Agents
8 Min. Lesezeit
Sicherheit bei API-Versionsupgrades für KI-Agents
Die Sicherheit eines API-Versionsupgrades erfordert die Prüfung geänderter Standardwerte, neuer Endpunkte und des Authentifizierungsverhaltens, bevor ein Agent umfassendere Befugnisse erhält.
Sicherheit bei API-VersionsupgradesAgent-Berechtigungen
Isolierung von Zugangsdaten in HTTP-Verbindungspools für KI-Agents
8 Min. Lesezeit
Isolierung von Zugangsdaten in HTTP-Verbindungspools für KI-Agents
Die Isolierung von Zugangsdaten in HTTP-Verbindungspools verhindert, dass Cookies, Challenges und Kontozustand über einen wiederverwendeten Socket in die Aktion eines falschen Agents gelangen.
Isolierung von HTTP-Verbindungspool-ZugangsdatenCookies im Verbindungspool
Agent-Audit-Logs müssen bei Speicherdruck sicher ablehnen
8 Min. Lesezeit
Agent-Audit-Logs müssen bei Speicherdruck sicher ablehnen
Agent-Audit-Logs brauchen eine klare Regel für Speicherfehler. Lege Ablehnungsschwellen fest, übe Speicherdruck, bewahre Nachweise und stelle den Betrieb sicher wieder her.
Agent-Audit-LogsSpeicherdruck bei Audit-Logs
AI-Agents öffnen Pull Requests mit sicheren Kontrollen
8 Min. Lesezeit
AI-Agents öffnen Pull Requests mit sicheren Kontrollen
AI-Agents, die Pull Requests öffnen, brauchen einen strikt begrenzten Repository-Umfang, geschützte Branches, passende Reviewer, Testnachweise und einen Audit-Datensatz für jede Änderung.
AI-Agents, die Pull Requests öffnenSicherheit von AI-Pull-Requests
Wie KI-Incident-Bestätigungen Vorfälle offen halten
8 Min. Lesezeit
Wie KI-Incident-Bestätigungen Vorfälle offen halten
Eine KI-Incident-Bestätigung muss Verantwortung erfassen, ohne den Vorfall zu schließen. Sichere Übergänge, Freigaben, Rennen und Audits.
KI-Incident-BestätigungIncident-Statusübergänge
Reaktion auf einen verlorenen Entwickler-Mac: Zugriff sicher widerrufen
8 Min. Lesezeit
Reaktion auf einen verlorenen Entwickler-Mac: Zugriff sicher widerrufen
Checkliste für die Reaktion auf einen verlorenen Entwickler-Mac: Agentensitzungen widerrufen, Zugangsdaten rotieren, Aktivitäten prüfen und den Zugriff von einem sauberen Gerät neu aufbauen.
Reaktion auf einen verlorenen Entwickler-MacRotation von Zugangsdaten
TLS-Zertifikatsrotation braucht beidseitige Belege
8 Min. Lesezeit
TLS-Zertifikatsrotation braucht beidseitige Belege
Eine TLS-Zertifikatsrotation endet erst, wenn Ausstellung und frisch geprüfte Beobachtung jedes Live-Endpunkts übereinstimmen.
TLS-Zertifikatsrotationausgeliefertes Zertifikat prüfen
Besitz von tmux-Agent-Sitzungen: Genehmigungen und Audits
8 Min. Lesezeit
Besitz von tmux-Agent-Sitzungen: Genehmigungen und Audits
Der Besitz einer tmux-Agent-Sitzung kann Genehmigungen und Audit-Trails verwischen. Erfahre, wie Prozessidentität, abgelöste Sitzungen, screen und Belege für Vorfälle zusammenpassen.
tmux-Agent-Sitzungsbesitztmux-Sicherheit
Wie Cookie Jars von Agenten unbeabsichtigte Sitzungen behalten
8 Min. Lesezeit
Wie Cookie Jars von Agenten unbeabsichtigte Sitzungen behalten
Cookie Jars von Agenten können HTTP-Sitzungen unbemerkt behalten. Erfahre, wie du die Persistenz von Set-Cookie, Redirects, Änderungen von Zugangsdaten und Laufgrenzen testest.
Cookie Jars für AgentenHTTP-Sitzungs-Cookies
Sallyport

Sallyport führt API-Aufrufe und SSH-Befehle für Ihren KI-Agenten aus. Die Schlüssel bleiben in einem lokalen Tresor auf Ihrem Mac; Sie geben jeden Lauf frei, und jede Aktion landet in einem versiegelten Journal.

© 2026 Sallyport · Open Source unter Apache-2.0 · Oleg Sotnikov