Blog
Notizen zu Agentensicherheit, MCP und der Entwicklung von Sallyport.
Neueste Beiträge

8 Min. Lesezeit
Doppelte MCP-Tool-Aufrufe brauchen eine Ausführungsidentität
Doppelte MCP-Tool-Aufrufe brauchen mehr als Wiederholungen. Verwende Anfrage-Fingerprints und Aktivitätsdatensätze, um Neuverbindungen von echten zweiten Aktionen zu unterscheiden.
doppelte MCP-Tool-AufrufeMCP-Anfrage-Fingerprint

8 Min. Lesezeit
Sind benutzerdefinierte Authentifizierungs-Header sicher einzufügen?
Benutzerdefinierte Authentifizierungs-Header brauchen eine Byte-genaue Validierung, bevor ein Gateway sie einfügt. Weisen Sie Zeilenumbrüche, Unicode-Fallen und doppelte Felder zurück.
benutzerdefinierte Authentifizierungs-HeaderHTTP-Header-Injection

8 Min. Lesezeit
Wie eine SSH-Readiness-Checkliste die Sicherheit von Agenten verändert
Nutzen Sie diese SSH-Readiness-Checkliste, um Ergebnisparsing, Host-Identität, Idempotenz, Freigaben und unbekannte Remote-Zustände zu testen, bevor Agenten Shell-Zugriff erhalten.
SSH-Readiness-Checklistesichere SSH-Automatisierung

8 Min. Lesezeit
Wie eine API-Genehmigungskarte das tatsächliche Ziel anzeigt
Erstellen Sie eine API-Genehmigungskarte, die das tatsächliche HTTP-Ziel durch die Kanonisierung von Schema, Host, Port, Methode, Pfad und kodierten URLs sichtbar macht.
API-GenehmigungskarteURL-Kanonisierung

8 Min. Lesezeit
Incident-Response-Agenten: Produktionszugriff ohne Chaos
Incident-Response-Agenten können die Produktion sicher untersuchen, wenn Diagnosen begrenzt bleiben und Menschen einen kurzen Katalog für Wiederherstellungsaktionen freigeben.
Incident-Response-AgentenProduktionszugriff

8 Min. Lesezeit
MCP-Prozessbäume: Unerwartete Kindprozesse finden
Erfahre, wie du MCP-Prozessbäume unter macOS untersuchst, unerwartete Kindprozesse erkennst, Sockets zurückverfolgst und riskante lokale Agentenausführung begrenzt.
MCP-ProzessbäumeMCP-Sicherheit

8 Min. Lesezeit
Agentenfreigaben unter macOS müssen jeden Build unterscheiden
Eine Agentenfreigabe unter macOS muss stabile, Beta-, Paketmanager- und lokale Builds unterscheiden, bevor ein vertrauenswürdiger Prozess einen anderen abdeckt.
Agentenfreigabe unter macOSmacOS-Codesignierung

8 Min. Lesezeit
Agentenaktions-Ticket-Referenzen, die Prüfungen überstehen
Referenzen für Agentenaktions-Tickets verbinden genehmigte Änderungsabsichten mit API- und SSH-Ausführungen und geben Prüfern bei Vorfällen überprüfbare Nachweise.
Referenzen für Agentenaktions-TicketsAudit-Trail für KI-Agenten

8 Min. Lesezeit
Wann verändert die SSH-TTY-Zuweisung einen Befehl?
Die SSH-TTY-Zuweisung ändert Abfragen, Streams, Signale und Terminalerkennung. Erfahren Sie, wann -T, -t oder -tt die Automation nicht beschädigt.
SSH-TTY-ZuweisungSSH-Pseudoterminal

8 Min. Lesezeit
MCP-Agenten von Umgebungsvariablen lösen: Zugangsdaten migrieren
Löse MCP-Agenten von Umgebungsvariablen, indem du Tools zuordnest, Zugangsdaten in einem Tresor verwahrst, Geheimnisgrenzen testest und alte Tokens sicher rotierst.
MCP-Agenten von Umgebungsvariablen lösenMCP-Zugangsdaten migrieren

8 Min. Lesezeit
Agent-Berechtigung nach dem Neustart: Berechtigungen, die ablaufen
Die Agent-Berechtigung nach einem Neustart sollte ablaufen, ohne Audit-Belege zu löschen. Definieren Sie dauerhafte Aufzeichnungen, neue Genehmigungen sowie sichere Wiederherstellung für HTTP und SSH.
Agent-Berechtigung nach NeustartBerechtigungen für AI-Agents

8 Min. Lesezeit
Heruntergeladene macOS-App vor dem ersten Start prüfen
Prüfe heruntergeladene macOS-Apps sicher auf Herausgeber, Prüfsumme, Signatur, Notarisierung, Quarantäne und Berechtigungen beim ersten Start.
Prüfung heruntergeladener macOS-AppsmacOS-App-Signatur prüfen

8 Min. Lesezeit
Zugangsdatenaliase für KI-Agenten: sicherere lokale Aktionen
Zugangsdatenaliase für KI-Agenten halten Tokens und SSH-Schlüssel aus dem Agentenkontext heraus und bewahren zugleich begrenzten Zugriff, Genehmigungen, Rotation und Audit-Trails.
Zugangsdatenaliase für KI-AgentenGeheimnisverwaltung für Agenten

8 Min. Lesezeit
AI-Agenten aktualisieren Aufgaben-Tracker, ohne die Kontrolle zu verlieren
AI-Agenten, die Aufgaben-Tracker aktualisieren, brauchen eng begrenzte Feldkontrollen, eine klare Herkunft von Statusangaben, sichere Genehmigungen und Audit-Aufzeichnungen, die auch nach Vorfällen Bestand haben.
AI-Agenten, die Aufgaben-Tracker aktualisierenKontrolle von Agent-Aktionen

8 Min. Lesezeit
Wie das Einfügen von Zugangsdaten der Anfragevalidierung folgen sollte
Die Validierung von Anfragen vor dem Einfügen von Zugangsdaten verhindert, dass API-Schlüssel den falschen Host, das falsche Weiterleitungsziel, den falschen Header-Pfad oder einen veränderten Request-Body erreichen.
Validierung von Zugangsdaten-Injection-AnfragenAuthentifizierte HTTP-Anfragen

8 Min. Lesezeit
Reversible SaaS-Benutzerbereitstellung für KI-Agenten
Entwerfen Sie reversible SaaS-Benutzerbereitstellung mit getrennten Einladungen, Rollen und Gruppen sowie sicheren Wiederholungen und Belegen.
reversible SaaS-BenutzerbereitstellungZugriffskontrolle für KI-Agenten

8 Min. Lesezeit
Bleibt die Freigabe einer Sitzung bei einer Prozessersetzung durch exec bestehen?
Die Freigabe einer Sitzung bei einer Prozessersetzung braucht eine klare Grenze: Vertrauen gilt nur für dasselbe verifizierte Programmbild. Für eine neue ausführbare Datei muss erneut gefragt werden.
Freigabe der ProzessersetzungssitzungFreigabe der exec-Sitzung

8 Min. Lesezeit
Was beweisen Tests zum erzwungenen Beenden über ein Agent-Gateway?
Tests zum erzwungenen Beenden zeigen, was ein Agent-Gateway nach einem Absturz belegen kann, von der Injektion von Zugangsdaten und Netzwerk-I/O bis zu dauerhaft gespeicherten Audit-Einträgen.
Tests zum erzwungenen BeendenSicherheit von Agent-Gateways

8 Min. Lesezeit
Kann der Exit-Status einer SSH-Pipeline einen fehlgeschlagenen Befehl verbergen?
Der Exit-Status einer SSH-Pipeline kann einen fehlgeschlagenen entfernten Befehl verbergen. Erfasse Bash-PIPESTATUS, behandle pipefail korrekt und gib Agenten ehrliche Ergebnisse zurück.
SSH-Pipeline-Exit-StatusBash-PIPESTATUS

8 Min. Lesezeit
Generische HTTP-Tools löschen die Berechtigungsgrenze
Generische HTTP-Tools verbergen viele Befugnisse in einem Aufruf. Autorisieren Sie Zugangsdaten, Ziele, Methoden und Details getrennt.
generische HTTP-ToolsBerechtigungen für HTTP-Tools

8 Min. Lesezeit
Eine Agentensitzung widerrufen, ohne parallele Arbeit zu stoppen
Führe eine Tabletop-Übung zum Widerruf einer Agentensitzung durch. Isoliere einen verdächtigen KI-Prozess, während gesunde parallele Arbeit auf demselben Mac weiterläuft.
Widerruf einer Agentensitzungparallele KI-Agenten

8 Min. Lesezeit
DNS-Rebinding-Schutz erfordert eine Auflösung zur Ausführungszeit
Schutz vor DNS-Rebinding für HTTP-Aktionen von Agenten: zur Ausführungszeit auflösen, unsichere Antworten ablehnen, jede Verbindung binden sowie Wiederholungen und Weiterleitungen testen.
Schutz vor DNS-RebindingAbwehr von DNS-Rebinding

8 Min. Lesezeit
Kann ein macOS-UI-Automatisierungstest eine Agent-Freigabe umgehen?
Führe UI-Automatisierungstests unter macOS gegen Agent-Freigabekarten aus, um Bedienungshilfen-Klickpfade, Fokusdiebstahl, veraltete Anfragen und schwache Audit-Belege aufzudecken.
macOS-UI-AutomatisierungstestTest der Bedienungshilfen-Berechtigung

8 Min. Lesezeit
MCP-Konfigurationssicherheit bei Änderungen am Repository
Die Sicherheit von MCP-Konfigurationen beginnt mit dem Pull-Request-Review. Erfahre, wie Befehlspfade, Paket-Runner, Argumente, cwd und Umgebungsvariablen das Risiko verändern.
MCP-Konfigurationssicherheit.mcp.json prüfen

8 Min. Lesezeit
Sudo-Zugriff für KI-Agenten: Jede Rechteerhöhung kontrollieren
Sudo-Zugriff für KI-Agenten braucht eng begrenzte Genehmigungen, nachvollziehbare Gründe, kontrollierte Helfer und Audit-Aufzeichnungen, die die Agent-Sitzung überdauern.
sudo-Zugriff für KI-AgentenPrivilege Escalation von Agenten

8 Min. Lesezeit
Planungs- und Ausführungsagenten für sicherere Produktionsänderungen
Planungs- und Ausführungsagenten senken das Produktionsrisiko, wenn Recherche, Genehmigung, Zugangsdaten und begrenzte Aktionen getrennt bleiben.
Planungs- und AusführungsagentenBerechtigungen für KI-Agenten

8 Min. Lesezeit
Kann die Prüfung verschlüsselter Audit-Logs Löschungen erkennen?
Die Prüfung verschlüsselter Audit-Logs erkennt veränderte oder fehlende Datensätze in der Mitte. Für eine Kürzung am Ende braucht sie jedoch einen externen Checkpoint, der die Vollständigkeit belegt.
Prüfung verschlüsselter Audit-LogsLöschungserkennung mit Hash-Ketten

8 Min. Lesezeit
Lokale KI-Agenten und CI-Jobs brauchen unterschiedliche Zugriffsmodelle
Lokale KI-Agenten und CI-Jobs brauchen unterschiedliche Zugriffsmodelle, weil menschliche Freigabe, Workload-Identität und die Offenlegung von Credentials unterschiedliche Risiken schaffen.
lokale KI-Agenten und CI-JobsCI-Workload-Identität

8 Min. Lesezeit
Spoofing von Genehmigungsdialogen unter macOS bei der Prüfung von KI-Agenten
Spoofing von Genehmigungsdialogen unter macOS kann viel beschäftigte Prüfer täuschen. Erfahren Sie, wie Sie die Identität einer App überprüfen, nachgeahmte Fenster ablehnen und Aktionen von KI-Agenten sicher prüfen.
Spoofing von Genehmigungsdialogen unter macOSgefälschtes Genehmigungsfenster unter macOS

8 Min. Lesezeit
Funktioniert die Bereinigung von Remote-Prozessen nach einem SSH-Abbruch?
Die Bereinigung von Remote-Prozessen nach einem SSH-Abbruch braucht Prozessgruppen, dauerhaften Status, Tests mit Kindprozessen und einen ehrlichen Plan für Verbindungsabbrüche.
Bereinigung von Remote-ProzessenSSH-Abbruch

8 Min. Lesezeit
Sicherheit von Fast User Switching für Aktionen lokaler KI-Agenten
Die Sicherheit von Fast User Switching legt fest, wer Aktionen lokaler KI-Agenten auf einem gemeinsam genutzten Mac genehmigen darf. Erfahren Sie mehr über Sitzungs-, Tresor-, Audit- und Übergabekontrollen.
Sicherheit von Fast User SwitchingSicherheit gemeinsam genutzter Macs

8 Min. Lesezeit
SSH-Portweiterleitungen für autonome Agenten: sicherere Tunnel
SSH-Portweiterleitungen für autonome Agenten brauchen strenge Routenbegrenzungen, ablaufende Zugriffsrechte und Genehmigungsdatensätze, die einer Untersuchung nach einem Vorfall standhalten.
SSH-Portweiterleitung für autonome AgentenSSH-Tunnel beschränken

8 Min. Lesezeit
Zugriff auf Payment-APIs für autonome Agenten: Aktionen einzeln bestätigen
Der Zugriff autonomer Agenten auf Payment-APIs braucht eigene Kontrollen für Sandbox-Rückerstattungen, Einzüge und Abonnementänderungen, bevor echtes Geld bewegt wird.
Zugriff auf Payment-APIs für autonome AgentenBestätigungen für Rückerstattungen

8 Min. Lesezeit
Asynchrone API-Jobs: Nachvollziehbare Agenten-Workflows
Asynchrone API-Jobs brauchen dauerhaften Status, Idempotenz, Abfragen, bestätigte Abbrüche, Ergebnisprüfungen und Audit-Datensätze für KI-Agenten.
asynchrone API-JobsAgenten-Workflows

8 Min. Lesezeit
OpenAPI-Agent-Aktionen sicher und zuverlässig entwerfen
Entwirf eine sichere OpenAPI-Agent-Aktion mit begrenzten Eingaben, brauchbaren Ergebnissen, Freigaberegeln, kontrollierten Zugangsdaten und einem sicheren Umgang mit unklaren Fehlern.
OpenAPI-Agent-AktionSicherheit von Agenten-APIs

8 Min. Lesezeit
Lokale Agent-Gateways mit macOS MDM
Verteile lokale Agent-Gateways mit macOS MDM über signierte Pakete, Starts in der Benutzersitzung, Update-Ringe, lokale Tresore und eine sichere Ausmusterung.
lokale Agent-Gateways mit macOS MDMmacOS-MDM-App-Bereitstellung

8 Min. Lesezeit
Wechsel des Repository-Besitzers: Zugriff vor der Übergabe prüfen
Ein Wechsel des Repository-Besitzers bedeutet mehr als das Verschieben eines Git-Projekts. Prüfe Personen, Token, Deploy-Schlüssel, Workflows, Apps und Agent-Aktionen, bevor alte Zugriffsrechte bestehen bleiben.
Änderungen des Repository-BesitzersRepository-Zugriffsprüfung

8 Min. Lesezeit
Arbeitsblatt für das Zugangsverzeichnis von KI-Coding-Agents
Mit einem Arbeitsblatt für Zugangsdaten lassen sich API- und SSH-Zugriffe von KI-Agents, Verantwortliche, erlaubte Aktionen, Umgebungen, Widerruf und Rotationspläne dokumentieren.
Arbeitsblatt für ZugangsdatenKI-Coding-Agents

8 Min. Lesezeit
Destruktive API-Parameter: Vor dem Löschen prüfen
Destruktive API-Parameter brauchen mehr als gültiges JSON. Prüfe Kontobesitz, unveränderliche IDs, Umfang, Aktualität, Genehmigungen, Wiederholungen und Audit-Belege.
destruktive API-ParameterSicherheit von KI-Agenten

8 Min. Lesezeit
Aktions-Gateway für KI-Agenten: fünf Anzeichen, dass du eines brauchst
Ein Aktions-Gateway für KI-Agenten hält Zugangsdaten vom Coding-Agenten fern, klärt Genehmigungen und protokolliert jede HTTP- oder SSH-Aktion.
Aktions-Gateway für KI-AgentenSicherheit von KI-Coding-Agenten

8 Min. Lesezeit
Wöchentliche Agent-Sicherheitsprüfung: Eine praktische Routine in 35 Minuten
Führe jede Woche eine Agent-Sicherheitsprüfung durch, die Sitzungen, ungewöhnliche Befehle, fehlgeschlagene Aufrufe, widerrufene Zugriffe und Credentials mit anstehender Rotation prüft.
wöchentliche Agent-SicherheitsprüfungPrüfung von Agent-Aktivitäten

8 Min. Lesezeit
Sollten Sicherungen von Audit-Beweisen Zugangsdaten enthalten?
Sicherungen von Audit-Beweisen sollten manipulationssichere Aufzeichnungen bewahren, ohne einen zweiten Speicher für Zugangsdaten zu schaffen. Erstelle Archive, die Ermittler sicher prüfen können.
Sicherungen von Audit-Beweisenverschlüsselte Audit-Logs

8 Min. Lesezeit
Können erzwungene SSH-Befehle ein KI-Dienstkonto absichern?
Erzwungene SSH-Befehle beschränken KI-gesteuerte Dienstkonten auf benannte Serveraktionen, während die menschliche Genehmigung an der Zugriffskontrolle bleibt.
erzwungene SSH-BefehleSSH-Dienstkonto

8 Min. Lesezeit
PID-Wiederverwendung verfälscht die Zuordnung von Agent-Sitzungen
Die Wiederverwendung von PIDs kann Agent-Aktionen falsch zuordnen. Baue sicherere macOS-Agent-Sitzungen mit Prozessstartdaten, Signaturprüfungen, Eltern-Snapshots und strenger erneuter Validierung.
PID-WiederverwendungZuordnung von Agent-Sitzungen

8 Min. Lesezeit
Wie sollten unsignierte lokale Builds eine Genehmigung erhalten?
Unsignierte lokale Builds lassen sich sicher betreiben, wenn Genehmigungen auf Prozessherkunft, Sitzungsgrenzen und eingeschränkten Zugangsdaten statt auf pauschalem Vertrauen beruhen.
unsignierte lokale BuildsGenehmigung lokaler Agenten

8 Min. Lesezeit
Bedingte API-Anfragen, die Überschreibungen durch Agenten verhindern
Bedingte API-Anfragen schützen agentengesteuerte Aktualisierungen vor dem Überschreiben veralteter Daten. Erfahre mehr über ETags, Versionsfelder, If-Match, 412-Fehler und sichere Regeln für Wiederholungen.
bedingte API-AnfragenETag

8 Min. Lesezeit
API-Pagination für KI-Agenten: begrenzte Discovery
API-Pagination für KI-Agenten braucht Seitenbudgets, undurchsichtige Cursor, sichere Wiederholungen und Berichte, die genau angeben, was der Agent nicht geprüft hat.
API-Pagination für KI-AgentenCursor-Pagination

8 Min. Lesezeit
SSH-Hintergrundjobs überleben einen erfolgreichen Aufruf
Testen Sie SSH-Hintergrundjobs, nohup, Jobsteuerung und abgelöste Prozesse, damit Status 0 den Audit nicht zu früh beendet.
SSH-Hintergrundjobsnohup über SSH

8 Min. Lesezeit
Zugriff auf Bastion-Hosts für KI-Coding-Agenten, richtig umgesetzt
Zugriff auf Bastion-Hosts für KI-Coding-Agenten braucht erzwungene Routen, kontrollierte Zugangsdaten, Nachweise für SSH-Befehle und zuverlässige Protokolle der tatsächlichen Ziele.
Zugriff auf Bastion-HostsKI-Coding-Agenten

8 Min. Lesezeit
Proxy-Umgebungsvariablen: API-Datenverkehr von Agenten prüfen
Prüfe Proxy-Umgebungsvariablen, bevor KI-Agenten interne APIs aufrufen. Kontrolliere die Vererbung, teste NO_PROXY-Abgleiche und verhindere unsichere Proxy-Wege.
Proxy-UmgebungsvariablenHTTP_PROXY-Audit

8 Min. Lesezeit
Beim Austausch eines Entwickler-Macs müssen Zugangsdaten für Agenten erneuert werden
Einen Entwickler-Mac zu ersetzen bedeutet, Daten und Berechtigungen zu trennen, Zugangsdaten für Agenten sicher einzurichten, den neuen Tresor zu prüfen und den Zugriff des alten Geräts zu widerrufen.
Entwickler-Mac ersetzenRotation von Agenten-Zugangsdaten

8 Min. Lesezeit
Dry-Run-Endpunkte, die KI-Programmieragenten zuverlässig machen
Dry-Run-Endpunkte ermöglichen es KI-Programmieragenten, geplante Änderungen, betroffene Ressourcen und Validierungsfehler vor der Ausführung von Schreibvorgängen zu prüfen.
Dry-Run-EndpunkteKI-Programmieragenten

8 Min. Lesezeit
Lokale Aktionskontrolle für KI-Coding-Workflows: Wo sie passt
Lokale Aktionskontrolle hilft KI-Coding-Agenten zu handeln, ohne Secrets offenzulegen. Erfahre, wann Genehmigungen durch Entwickler passen und wann serverseitige Kontrollen entscheiden müssen.
lokale AktionskontrolleKI-Coding-Workflow

8 Min. Lesezeit
Wie eine Time-Machine-Wiederherstellung einen Audit-Trail aufspaltet
Eine Time-Machine-Wiederherstellung kann zwei gültige Audit-Zweige erzeugen. Erfahren Sie, wie Sie jede Zeitlinie sichern, benennen, prüfen und berichten, ohne Beweise zu verfälschen.
Time-Machine-WiederherstellungIntegrität von Audit-Trails

8 Min. Lesezeit
Können API-Host-Aliasse Ihre Zielprüfung umgehen?
API-Host-Aliasse können ungeprüfte Ziele verbergen. Erfahre, wie du CNAMEs und Basis-URLs inventarisierst, Zugangsdaten an Autoritäten bindest und Lecks über Weiterleitungen verhinderst.
API-Host-AliasseCNAME-Sicherheit

8 Min. Lesezeit
Warum Zugangsdaten im Query-String durchsickern, bevor sie jemand liest
Zugangsdaten im Query-String landen in Protokollen, Verläufen, Proxys und Exporten. Header-Injection hält Geheimnisse aus URLs und dem Agentenkontext heraus.
Zugangsdaten im Query-StringAPI-Schlüssel in URL

8 Min. Lesezeit
Tastenkombinationen zur Bestätigung, die Fehlauslösungen verhindern
Tastenkombinationen zur Bestätigung müssen auf Fokus, Timing, Wiederholungen und Terminaleingaben getestet werden, bevor sie eine Agentenaktion autorisieren können.
Tastenkombinationen für BestätigungenTests von Bestätigungsdialogen

8 Min. Lesezeit
Warum sehen Fehler beim Start von MCP-Servern gleich aus?
Fehler beim Start eines MCP-Servers lassen sich diagnostizieren, wenn du Start, Handshake, Tool-Erkennung und Belege für externe Aktionen getrennt betrachtest.
Fehler beim Start eines MCP-ServersFehler beim MCP-Handshake

8 Min. Lesezeit
Übergabe von AI-Agents: Aktive Sitzungen über Nacht kontrollieren
Verfahren für die Übergabe von AI-Agents: Übertragung aktiver Sitzungen, offene Genehmigungen, Wiederherstellungsaktionen und Audit-Belege zwischen Bereitschafts-Engineers.
Übergabe eines AI-AgentsÜbertragung einer Agent-Sitzung

8 Min. Lesezeit
Hashverkettete Audit-Logs: Was sie beweisen und was nicht
Hashverkettete Audit-Logs bewahren die Integrität und Reihenfolge von Datensätzen. Erfahre, was sie beweisen, welche Lücken bleiben und welche betrieblichen Aufzeichnungen sie schließen.
hashverkettete Audit-Logsmanipulationssensitive Logs

8 Min. Lesezeit
KI-Agenten versenden E-Mails über eine API: sichere Kontrollen
KI-Agenten, die E-Mails über eine API versenden, brauchen Empfängergrenzen, Freigaben für fertige Nachrichten, eine Behandlung von Zustellungen und Datensätze, die einen Vorfall überdauern.
KI-Agenten, die E-Mails über eine API versendenFreigaben für Agenten-E-Mails

8 Min. Lesezeit
Autorisierung von Agentenprozessen: Zugriff von Forks widerrufen
Die Autorisierung von Agentenprozessen braucht eine Grenze, die Forks übersteht. Erfahre, wie du Kinder prüfst, Zugriff widerrufst, Prozessgruppen stoppst und Nachweise sicherst.
Autorisierung von AgentenprozessenForks von Agentenprozessen

8 Min. Lesezeit
Ein Genehmigungslatenz-Budget für sicherere Agentenaktionen
Lege ein Genehmigungslatenz-Budget für Agentenaktionen fest, miss Prüfwarteschlangen und gestalte Routineabläufe neu, ohne die menschliche Kontrolle zu schwächen.
Genehmigungslatenz-BudgetGenehmigungen für Agenten

8 Min. Lesezeit
Autorisierung von Agenten nach dem Mac-Ruhezustand
Lege klare Regeln für die Autorisierung eines Agenten nach dem Mac-Ruhezustand fest, einschließlich Sperre, Deckelschließen, Aufwachen, Tresorzugriff, Sitzungsgenehmigungen und Läufen über Nacht.
Autorisierung eines Agenten nach dem Mac-RuhezustandGenehmigung einer KI-Agent-Sitzung

8 Min. Lesezeit
Autorisierungsnachweise: Belegen, dass Aktionen von KI-Agenten abgeschlossen wurden
Autorisierungsnachweise für KI-Agenten müssen menschliche Genehmigung und das daraus resultierende API- oder SSH-Ergebnis dokumentieren, einschließlich Timeouts und unbekannter Zustände.
AutorisierungsnachweiseAudit-Trail für KI-Agenten

8 Min. Lesezeit
Wiederholt die Verarbeitung von Anfragen bei gesperrtem Tresor einen Aufruf?
Teste die Verarbeitung von Anfragen bei gesperrtem Tresor, damit abgelehnte Aufrufe von KI-Agenten verworfen und nach dem Öffnen weder aufbewahrt noch wiederholt werden.
Anfragen bei gesperrtem Tresor verarbeitenAnfragen nach dem Öffnen verwerfen

8 Min. Lesezeit
SSH-Zertifikate für KI-Agenten und lokale Verwahrung von Zugangsdaten
SSH-Zertifikate für KI-Agenten verringern das Risiko eines gestohlenen Zugangs, aber nur mit zuverlässiger Erneuerung, Serverprüfungen, lokaler Verwahrung und geplanten Widerrufen.
SSH-Zertifikate für KI-AgentenErneuerung von SSH-Zertifikaten

8 Min. Lesezeit
Genehmiger für KI-Agent-Aktionen: Verantwortung nach Schicht
Wählen Sie Genehmiger für KI-Agent-Aktionen anhand von Dienstverantwortung und Bereitschaftsschicht, mit klaren Übergaben, begrenzten Berechtigungen und Prüfdatensätzen.
Genehmiger für KI-Agent-AktionenVerantwortung für Agent-Aktionen

8 Min. Lesezeit
Stromausfall während einer geprüften Agentenaktion führt zu unbekannten Ergebnissen
Ein Stromausfall während einer geprüften Agentenaktion kann zu einem unbekannten Ergebnis führen. Erfahre, wie sich Unterbrechungsgrenzen testen, Ergebnisse abgleichen und Wiederholungen sicher durchführen lassen.
Stromausfall während einer geprüften Agentenaktionunbekanntes Aktionsergebnis

8 Min. Lesezeit
Werden Zugangsgrenzen für API-Subdomains tatsächlich durchgesetzt?
API-Subdomain-Zugangsgrenzen verhindern, dass Tokens über Weiterleitungen oder lockeren Client-Code benachbarte, regionale, Vanity- und Mandanten-Hosts erreichen.
API-Subdomain-ZugangsgrenzenAPI-Zugangsschlüssel-Leaks

8 Min. Lesezeit
Ist die Sicherheit von SSH ProxyCommand schwächer, als sie scheint?
Bei der Sicherheit von SSH ProxyCommand müssen lokale Shell-Ausführung, Erweiterungen, Includes und das Routing über Jump Hosts geprüft werden, bevor Agenten einen Remote-Host erreichen.
SSH ProxyCommand-SicherheitSSH-Client-Konfiguration

8 Min. Lesezeit
Deckt deine Touch-ID-Zugriffsprüfung auch Agentenfreigaben ab?
Ein praktisches Runbook zur Touch-ID-Zugriffsprüfung bei Fingerabdruckänderungen, Mac-Übergaben und biometrischen Sperren, die Agentenfreigaben betreffen.
Touch-ID-ZugriffsprüfungTouch-ID-Agentenfreigabe

8 Min. Lesezeit
Brauchen Produktionsbackups getrennte Backup-Zugangsdaten?
Getrennte Backup-Zugangsdaten verhindern, dass ein einzelner Agentenaufruf Live-Systeme und Wiederherstellungskopien löscht. Entwirf getrennte Grenzen für Schreiben, Wiederherstellen und Verwaltung.
getrennte Backup-ZugangsdatenBackups für KI-Agenten

8 Min. Lesezeit
Verschachtelte MCP-Anfragen: Jede externe Aktion sicher verfolgen
Verschachtelte MCP-Anfragen brauchen mehr als Tool-Logs. Erfahre, wie du Elternaufrufe, Wiederholungen, Genehmigungen und die tatsächlich ausgelösten externen Aktionen von Agenten verfolgst.
verschachtelte MCP-AnfragenMCP-Tool-Tracing