Blog

Notizen zu Agentensicherheit, MCP und der Entwicklung von Sallyport.

Neueste Beiträge

Doppelte MCP-Tool-Aufrufe brauchen eine Ausführungsidentität
8 Min. Lesezeit
Doppelte MCP-Tool-Aufrufe brauchen eine Ausführungsidentität
Doppelte MCP-Tool-Aufrufe brauchen mehr als Wiederholungen. Verwende Anfrage-Fingerprints und Aktivitätsdatensätze, um Neuverbindungen von echten zweiten Aktionen zu unterscheiden.
doppelte MCP-Tool-AufrufeMCP-Anfrage-Fingerprint
Sind benutzerdefinierte Authentifizierungs-Header sicher einzufügen?
8 Min. Lesezeit
Sind benutzerdefinierte Authentifizierungs-Header sicher einzufügen?
Benutzerdefinierte Authentifizierungs-Header brauchen eine Byte-genaue Validierung, bevor ein Gateway sie einfügt. Weisen Sie Zeilenumbrüche, Unicode-Fallen und doppelte Felder zurück.
benutzerdefinierte Authentifizierungs-HeaderHTTP-Header-Injection
Wie eine SSH-Readiness-Checkliste die Sicherheit von Agenten verändert
8 Min. Lesezeit
Wie eine SSH-Readiness-Checkliste die Sicherheit von Agenten verändert
Nutzen Sie diese SSH-Readiness-Checkliste, um Ergebnisparsing, Host-Identität, Idempotenz, Freigaben und unbekannte Remote-Zustände zu testen, bevor Agenten Shell-Zugriff erhalten.
SSH-Readiness-Checklistesichere SSH-Automatisierung
Wie eine API-Genehmigungskarte das tatsächliche Ziel anzeigt
8 Min. Lesezeit
Wie eine API-Genehmigungskarte das tatsächliche Ziel anzeigt
Erstellen Sie eine API-Genehmigungskarte, die das tatsächliche HTTP-Ziel durch die Kanonisierung von Schema, Host, Port, Methode, Pfad und kodierten URLs sichtbar macht.
API-GenehmigungskarteURL-Kanonisierung
Incident-Response-Agenten: Produktionszugriff ohne Chaos
8 Min. Lesezeit
Incident-Response-Agenten: Produktionszugriff ohne Chaos
Incident-Response-Agenten können die Produktion sicher untersuchen, wenn Diagnosen begrenzt bleiben und Menschen einen kurzen Katalog für Wiederherstellungsaktionen freigeben.
Incident-Response-AgentenProduktionszugriff
MCP-Prozessbäume: Unerwartete Kindprozesse finden
8 Min. Lesezeit
MCP-Prozessbäume: Unerwartete Kindprozesse finden
Erfahre, wie du MCP-Prozessbäume unter macOS untersuchst, unerwartete Kindprozesse erkennst, Sockets zurückverfolgst und riskante lokale Agentenausführung begrenzt.
MCP-ProzessbäumeMCP-Sicherheit
Agentenfreigaben unter macOS müssen jeden Build unterscheiden
8 Min. Lesezeit
Agentenfreigaben unter macOS müssen jeden Build unterscheiden
Eine Agentenfreigabe unter macOS muss stabile, Beta-, Paketmanager- und lokale Builds unterscheiden, bevor ein vertrauenswürdiger Prozess einen anderen abdeckt.
Agentenfreigabe unter macOSmacOS-Codesignierung
Agentenaktions-Ticket-Referenzen, die Prüfungen überstehen
8 Min. Lesezeit
Agentenaktions-Ticket-Referenzen, die Prüfungen überstehen
Referenzen für Agentenaktions-Tickets verbinden genehmigte Änderungsabsichten mit API- und SSH-Ausführungen und geben Prüfern bei Vorfällen überprüfbare Nachweise.
Referenzen für Agentenaktions-TicketsAudit-Trail für KI-Agenten
Wann verändert die SSH-TTY-Zuweisung einen Befehl?
8 Min. Lesezeit
Wann verändert die SSH-TTY-Zuweisung einen Befehl?
Die SSH-TTY-Zuweisung ändert Abfragen, Streams, Signale und Terminalerkennung. Erfahren Sie, wann -T, -t oder -tt die Automation nicht beschädigt.
SSH-TTY-ZuweisungSSH-Pseudoterminal
MCP-Agenten von Umgebungsvariablen lösen: Zugangsdaten migrieren
8 Min. Lesezeit
MCP-Agenten von Umgebungsvariablen lösen: Zugangsdaten migrieren
Löse MCP-Agenten von Umgebungsvariablen, indem du Tools zuordnest, Zugangsdaten in einem Tresor verwahrst, Geheimnisgrenzen testest und alte Tokens sicher rotierst.
MCP-Agenten von Umgebungsvariablen lösenMCP-Zugangsdaten migrieren
Agent-Berechtigung nach dem Neustart: Berechtigungen, die ablaufen
8 Min. Lesezeit
Agent-Berechtigung nach dem Neustart: Berechtigungen, die ablaufen
Die Agent-Berechtigung nach einem Neustart sollte ablaufen, ohne Audit-Belege zu löschen. Definieren Sie dauerhafte Aufzeichnungen, neue Genehmigungen sowie sichere Wiederherstellung für HTTP und SSH.
Agent-Berechtigung nach NeustartBerechtigungen für AI-Agents
Heruntergeladene macOS-App vor dem ersten Start prüfen
8 Min. Lesezeit
Heruntergeladene macOS-App vor dem ersten Start prüfen
Prüfe heruntergeladene macOS-Apps sicher auf Herausgeber, Prüfsumme, Signatur, Notarisierung, Quarantäne und Berechtigungen beim ersten Start.
Prüfung heruntergeladener macOS-AppsmacOS-App-Signatur prüfen
Zugangsdatenaliase für KI-Agenten: sicherere lokale Aktionen
8 Min. Lesezeit
Zugangsdatenaliase für KI-Agenten: sicherere lokale Aktionen
Zugangsdatenaliase für KI-Agenten halten Tokens und SSH-Schlüssel aus dem Agentenkontext heraus und bewahren zugleich begrenzten Zugriff, Genehmigungen, Rotation und Audit-Trails.
Zugangsdatenaliase für KI-AgentenGeheimnisverwaltung für Agenten
AI-Agenten aktualisieren Aufgaben-Tracker, ohne die Kontrolle zu verlieren
8 Min. Lesezeit
AI-Agenten aktualisieren Aufgaben-Tracker, ohne die Kontrolle zu verlieren
AI-Agenten, die Aufgaben-Tracker aktualisieren, brauchen eng begrenzte Feldkontrollen, eine klare Herkunft von Statusangaben, sichere Genehmigungen und Audit-Aufzeichnungen, die auch nach Vorfällen Bestand haben.
AI-Agenten, die Aufgaben-Tracker aktualisierenKontrolle von Agent-Aktionen
Wie das Einfügen von Zugangsdaten der Anfragevalidierung folgen sollte
8 Min. Lesezeit
Wie das Einfügen von Zugangsdaten der Anfragevalidierung folgen sollte
Die Validierung von Anfragen vor dem Einfügen von Zugangsdaten verhindert, dass API-Schlüssel den falschen Host, das falsche Weiterleitungsziel, den falschen Header-Pfad oder einen veränderten Request-Body erreichen.
Validierung von Zugangsdaten-Injection-AnfragenAuthentifizierte HTTP-Anfragen
Reversible SaaS-Benutzerbereitstellung für KI-Agenten
8 Min. Lesezeit
Reversible SaaS-Benutzerbereitstellung für KI-Agenten
Entwerfen Sie reversible SaaS-Benutzerbereitstellung mit getrennten Einladungen, Rollen und Gruppen sowie sicheren Wiederholungen und Belegen.
reversible SaaS-BenutzerbereitstellungZugriffskontrolle für KI-Agenten
Bleibt die Freigabe einer Sitzung bei einer Prozessersetzung durch exec bestehen?
8 Min. Lesezeit
Bleibt die Freigabe einer Sitzung bei einer Prozessersetzung durch exec bestehen?
Die Freigabe einer Sitzung bei einer Prozessersetzung braucht eine klare Grenze: Vertrauen gilt nur für dasselbe verifizierte Programmbild. Für eine neue ausführbare Datei muss erneut gefragt werden.
Freigabe der ProzessersetzungssitzungFreigabe der exec-Sitzung
Was beweisen Tests zum erzwungenen Beenden über ein Agent-Gateway?
8 Min. Lesezeit
Was beweisen Tests zum erzwungenen Beenden über ein Agent-Gateway?
Tests zum erzwungenen Beenden zeigen, was ein Agent-Gateway nach einem Absturz belegen kann, von der Injektion von Zugangsdaten und Netzwerk-I/O bis zu dauerhaft gespeicherten Audit-Einträgen.
Tests zum erzwungenen BeendenSicherheit von Agent-Gateways
Kann der Exit-Status einer SSH-Pipeline einen fehlgeschlagenen Befehl verbergen?
8 Min. Lesezeit
Kann der Exit-Status einer SSH-Pipeline einen fehlgeschlagenen Befehl verbergen?
Der Exit-Status einer SSH-Pipeline kann einen fehlgeschlagenen entfernten Befehl verbergen. Erfasse Bash-PIPESTATUS, behandle pipefail korrekt und gib Agenten ehrliche Ergebnisse zurück.
SSH-Pipeline-Exit-StatusBash-PIPESTATUS
Generische HTTP-Tools löschen die Berechtigungsgrenze
8 Min. Lesezeit
Generische HTTP-Tools löschen die Berechtigungsgrenze
Generische HTTP-Tools verbergen viele Befugnisse in einem Aufruf. Autorisieren Sie Zugangsdaten, Ziele, Methoden und Details getrennt.
generische HTTP-ToolsBerechtigungen für HTTP-Tools
Eine Agentensitzung widerrufen, ohne parallele Arbeit zu stoppen
8 Min. Lesezeit
Eine Agentensitzung widerrufen, ohne parallele Arbeit zu stoppen
Führe eine Tabletop-Übung zum Widerruf einer Agentensitzung durch. Isoliere einen verdächtigen KI-Prozess, während gesunde parallele Arbeit auf demselben Mac weiterläuft.
Widerruf einer Agentensitzungparallele KI-Agenten
DNS-Rebinding-Schutz erfordert eine Auflösung zur Ausführungszeit
8 Min. Lesezeit
DNS-Rebinding-Schutz erfordert eine Auflösung zur Ausführungszeit
Schutz vor DNS-Rebinding für HTTP-Aktionen von Agenten: zur Ausführungszeit auflösen, unsichere Antworten ablehnen, jede Verbindung binden sowie Wiederholungen und Weiterleitungen testen.
Schutz vor DNS-RebindingAbwehr von DNS-Rebinding
Kann ein macOS-UI-Automatisierungstest eine Agent-Freigabe umgehen?
8 Min. Lesezeit
Kann ein macOS-UI-Automatisierungstest eine Agent-Freigabe umgehen?
Führe UI-Automatisierungstests unter macOS gegen Agent-Freigabekarten aus, um Bedienungshilfen-Klickpfade, Fokusdiebstahl, veraltete Anfragen und schwache Audit-Belege aufzudecken.
macOS-UI-AutomatisierungstestTest der Bedienungshilfen-Berechtigung
MCP-Konfigurationssicherheit bei Änderungen am Repository
8 Min. Lesezeit
MCP-Konfigurationssicherheit bei Änderungen am Repository
Die Sicherheit von MCP-Konfigurationen beginnt mit dem Pull-Request-Review. Erfahre, wie Befehlspfade, Paket-Runner, Argumente, cwd und Umgebungsvariablen das Risiko verändern.
MCP-Konfigurationssicherheit.mcp.json prüfen
Sudo-Zugriff für KI-Agenten: Jede Rechteerhöhung kontrollieren
8 Min. Lesezeit
Sudo-Zugriff für KI-Agenten: Jede Rechteerhöhung kontrollieren
Sudo-Zugriff für KI-Agenten braucht eng begrenzte Genehmigungen, nachvollziehbare Gründe, kontrollierte Helfer und Audit-Aufzeichnungen, die die Agent-Sitzung überdauern.
sudo-Zugriff für KI-AgentenPrivilege Escalation von Agenten
Planungs- und Ausführungsagenten für sicherere Produktionsänderungen
8 Min. Lesezeit
Planungs- und Ausführungsagenten für sicherere Produktionsänderungen
Planungs- und Ausführungsagenten senken das Produktionsrisiko, wenn Recherche, Genehmigung, Zugangsdaten und begrenzte Aktionen getrennt bleiben.
Planungs- und AusführungsagentenBerechtigungen für KI-Agenten
Kann die Prüfung verschlüsselter Audit-Logs Löschungen erkennen?
8 Min. Lesezeit
Kann die Prüfung verschlüsselter Audit-Logs Löschungen erkennen?
Die Prüfung verschlüsselter Audit-Logs erkennt veränderte oder fehlende Datensätze in der Mitte. Für eine Kürzung am Ende braucht sie jedoch einen externen Checkpoint, der die Vollständigkeit belegt.
Prüfung verschlüsselter Audit-LogsLöschungserkennung mit Hash-Ketten
Lokale KI-Agenten und CI-Jobs brauchen unterschiedliche Zugriffsmodelle
8 Min. Lesezeit
Lokale KI-Agenten und CI-Jobs brauchen unterschiedliche Zugriffsmodelle
Lokale KI-Agenten und CI-Jobs brauchen unterschiedliche Zugriffsmodelle, weil menschliche Freigabe, Workload-Identität und die Offenlegung von Credentials unterschiedliche Risiken schaffen.
lokale KI-Agenten und CI-JobsCI-Workload-Identität
Spoofing von Genehmigungsdialogen unter macOS bei der Prüfung von KI-Agenten
8 Min. Lesezeit
Spoofing von Genehmigungsdialogen unter macOS bei der Prüfung von KI-Agenten
Spoofing von Genehmigungsdialogen unter macOS kann viel beschäftigte Prüfer täuschen. Erfahren Sie, wie Sie die Identität einer App überprüfen, nachgeahmte Fenster ablehnen und Aktionen von KI-Agenten sicher prüfen.
Spoofing von Genehmigungsdialogen unter macOSgefälschtes Genehmigungsfenster unter macOS
Funktioniert die Bereinigung von Remote-Prozessen nach einem SSH-Abbruch?
8 Min. Lesezeit
Funktioniert die Bereinigung von Remote-Prozessen nach einem SSH-Abbruch?
Die Bereinigung von Remote-Prozessen nach einem SSH-Abbruch braucht Prozessgruppen, dauerhaften Status, Tests mit Kindprozessen und einen ehrlichen Plan für Verbindungsabbrüche.
Bereinigung von Remote-ProzessenSSH-Abbruch
Sicherheit von Fast User Switching für Aktionen lokaler KI-Agenten
8 Min. Lesezeit
Sicherheit von Fast User Switching für Aktionen lokaler KI-Agenten
Die Sicherheit von Fast User Switching legt fest, wer Aktionen lokaler KI-Agenten auf einem gemeinsam genutzten Mac genehmigen darf. Erfahren Sie mehr über Sitzungs-, Tresor-, Audit- und Übergabekontrollen.
Sicherheit von Fast User SwitchingSicherheit gemeinsam genutzter Macs
SSH-Portweiterleitungen für autonome Agenten: sicherere Tunnel
8 Min. Lesezeit
SSH-Portweiterleitungen für autonome Agenten: sicherere Tunnel
SSH-Portweiterleitungen für autonome Agenten brauchen strenge Routenbegrenzungen, ablaufende Zugriffsrechte und Genehmigungsdatensätze, die einer Untersuchung nach einem Vorfall standhalten.
SSH-Portweiterleitung für autonome AgentenSSH-Tunnel beschränken
Zugriff auf Payment-APIs für autonome Agenten: Aktionen einzeln bestätigen
8 Min. Lesezeit
Zugriff auf Payment-APIs für autonome Agenten: Aktionen einzeln bestätigen
Der Zugriff autonomer Agenten auf Payment-APIs braucht eigene Kontrollen für Sandbox-Rückerstattungen, Einzüge und Abonnementänderungen, bevor echtes Geld bewegt wird.
Zugriff auf Payment-APIs für autonome AgentenBestätigungen für Rückerstattungen
Asynchrone API-Jobs: Nachvollziehbare Agenten-Workflows
8 Min. Lesezeit
Asynchrone API-Jobs: Nachvollziehbare Agenten-Workflows
Asynchrone API-Jobs brauchen dauerhaften Status, Idempotenz, Abfragen, bestätigte Abbrüche, Ergebnisprüfungen und Audit-Datensätze für KI-Agenten.
asynchrone API-JobsAgenten-Workflows
OpenAPI-Agent-Aktionen sicher und zuverlässig entwerfen
8 Min. Lesezeit
OpenAPI-Agent-Aktionen sicher und zuverlässig entwerfen
Entwirf eine sichere OpenAPI-Agent-Aktion mit begrenzten Eingaben, brauchbaren Ergebnissen, Freigaberegeln, kontrollierten Zugangsdaten und einem sicheren Umgang mit unklaren Fehlern.
OpenAPI-Agent-AktionSicherheit von Agenten-APIs
Lokale Agent-Gateways mit macOS MDM
8 Min. Lesezeit
Lokale Agent-Gateways mit macOS MDM
Verteile lokale Agent-Gateways mit macOS MDM über signierte Pakete, Starts in der Benutzersitzung, Update-Ringe, lokale Tresore und eine sichere Ausmusterung.
lokale Agent-Gateways mit macOS MDMmacOS-MDM-App-Bereitstellung
Wechsel des Repository-Besitzers: Zugriff vor der Übergabe prüfen
8 Min. Lesezeit
Wechsel des Repository-Besitzers: Zugriff vor der Übergabe prüfen
Ein Wechsel des Repository-Besitzers bedeutet mehr als das Verschieben eines Git-Projekts. Prüfe Personen, Token, Deploy-Schlüssel, Workflows, Apps und Agent-Aktionen, bevor alte Zugriffsrechte bestehen bleiben.
Änderungen des Repository-BesitzersRepository-Zugriffsprüfung
Arbeitsblatt für das Zugangsverzeichnis von KI-Coding-Agents
8 Min. Lesezeit
Arbeitsblatt für das Zugangsverzeichnis von KI-Coding-Agents
Mit einem Arbeitsblatt für Zugangsdaten lassen sich API- und SSH-Zugriffe von KI-Agents, Verantwortliche, erlaubte Aktionen, Umgebungen, Widerruf und Rotationspläne dokumentieren.
Arbeitsblatt für ZugangsdatenKI-Coding-Agents
Destruktive API-Parameter: Vor dem Löschen prüfen
8 Min. Lesezeit
Destruktive API-Parameter: Vor dem Löschen prüfen
Destruktive API-Parameter brauchen mehr als gültiges JSON. Prüfe Kontobesitz, unveränderliche IDs, Umfang, Aktualität, Genehmigungen, Wiederholungen und Audit-Belege.
destruktive API-ParameterSicherheit von KI-Agenten
Aktions-Gateway für KI-Agenten: fünf Anzeichen, dass du eines brauchst
8 Min. Lesezeit
Aktions-Gateway für KI-Agenten: fünf Anzeichen, dass du eines brauchst
Ein Aktions-Gateway für KI-Agenten hält Zugangsdaten vom Coding-Agenten fern, klärt Genehmigungen und protokolliert jede HTTP- oder SSH-Aktion.
Aktions-Gateway für KI-AgentenSicherheit von KI-Coding-Agenten
Wöchentliche Agent-Sicherheitsprüfung: Eine praktische Routine in 35 Minuten
8 Min. Lesezeit
Wöchentliche Agent-Sicherheitsprüfung: Eine praktische Routine in 35 Minuten
Führe jede Woche eine Agent-Sicherheitsprüfung durch, die Sitzungen, ungewöhnliche Befehle, fehlgeschlagene Aufrufe, widerrufene Zugriffe und Credentials mit anstehender Rotation prüft.
wöchentliche Agent-SicherheitsprüfungPrüfung von Agent-Aktivitäten
Sollten Sicherungen von Audit-Beweisen Zugangsdaten enthalten?
8 Min. Lesezeit
Sollten Sicherungen von Audit-Beweisen Zugangsdaten enthalten?
Sicherungen von Audit-Beweisen sollten manipulationssichere Aufzeichnungen bewahren, ohne einen zweiten Speicher für Zugangsdaten zu schaffen. Erstelle Archive, die Ermittler sicher prüfen können.
Sicherungen von Audit-Beweisenverschlüsselte Audit-Logs
Können erzwungene SSH-Befehle ein KI-Dienstkonto absichern?
8 Min. Lesezeit
Können erzwungene SSH-Befehle ein KI-Dienstkonto absichern?
Erzwungene SSH-Befehle beschränken KI-gesteuerte Dienstkonten auf benannte Serveraktionen, während die menschliche Genehmigung an der Zugriffskontrolle bleibt.
erzwungene SSH-BefehleSSH-Dienstkonto
PID-Wiederverwendung verfälscht die Zuordnung von Agent-Sitzungen
8 Min. Lesezeit
PID-Wiederverwendung verfälscht die Zuordnung von Agent-Sitzungen
Die Wiederverwendung von PIDs kann Agent-Aktionen falsch zuordnen. Baue sicherere macOS-Agent-Sitzungen mit Prozessstartdaten, Signaturprüfungen, Eltern-Snapshots und strenger erneuter Validierung.
PID-WiederverwendungZuordnung von Agent-Sitzungen
Wie sollten unsignierte lokale Builds eine Genehmigung erhalten?
8 Min. Lesezeit
Wie sollten unsignierte lokale Builds eine Genehmigung erhalten?
Unsignierte lokale Builds lassen sich sicher betreiben, wenn Genehmigungen auf Prozessherkunft, Sitzungsgrenzen und eingeschränkten Zugangsdaten statt auf pauschalem Vertrauen beruhen.
unsignierte lokale BuildsGenehmigung lokaler Agenten
Bedingte API-Anfragen, die Überschreibungen durch Agenten verhindern
8 Min. Lesezeit
Bedingte API-Anfragen, die Überschreibungen durch Agenten verhindern
Bedingte API-Anfragen schützen agentengesteuerte Aktualisierungen vor dem Überschreiben veralteter Daten. Erfahre mehr über ETags, Versionsfelder, If-Match, 412-Fehler und sichere Regeln für Wiederholungen.
bedingte API-AnfragenETag
API-Pagination für KI-Agenten: begrenzte Discovery
8 Min. Lesezeit
API-Pagination für KI-Agenten: begrenzte Discovery
API-Pagination für KI-Agenten braucht Seitenbudgets, undurchsichtige Cursor, sichere Wiederholungen und Berichte, die genau angeben, was der Agent nicht geprüft hat.
API-Pagination für KI-AgentenCursor-Pagination
SSH-Hintergrundjobs überleben einen erfolgreichen Aufruf
8 Min. Lesezeit
SSH-Hintergrundjobs überleben einen erfolgreichen Aufruf
Testen Sie SSH-Hintergrundjobs, nohup, Jobsteuerung und abgelöste Prozesse, damit Status 0 den Audit nicht zu früh beendet.
SSH-Hintergrundjobsnohup über SSH
Zugriff auf Bastion-Hosts für KI-Coding-Agenten, richtig umgesetzt
8 Min. Lesezeit
Zugriff auf Bastion-Hosts für KI-Coding-Agenten, richtig umgesetzt
Zugriff auf Bastion-Hosts für KI-Coding-Agenten braucht erzwungene Routen, kontrollierte Zugangsdaten, Nachweise für SSH-Befehle und zuverlässige Protokolle der tatsächlichen Ziele.
Zugriff auf Bastion-HostsKI-Coding-Agenten
Proxy-Umgebungsvariablen: API-Datenverkehr von Agenten prüfen
8 Min. Lesezeit
Proxy-Umgebungsvariablen: API-Datenverkehr von Agenten prüfen
Prüfe Proxy-Umgebungsvariablen, bevor KI-Agenten interne APIs aufrufen. Kontrolliere die Vererbung, teste NO_PROXY-Abgleiche und verhindere unsichere Proxy-Wege.
Proxy-UmgebungsvariablenHTTP_PROXY-Audit
Beim Austausch eines Entwickler-Macs müssen Zugangsdaten für Agenten erneuert werden
8 Min. Lesezeit
Beim Austausch eines Entwickler-Macs müssen Zugangsdaten für Agenten erneuert werden
Einen Entwickler-Mac zu ersetzen bedeutet, Daten und Berechtigungen zu trennen, Zugangsdaten für Agenten sicher einzurichten, den neuen Tresor zu prüfen und den Zugriff des alten Geräts zu widerrufen.
Entwickler-Mac ersetzenRotation von Agenten-Zugangsdaten
Dry-Run-Endpunkte, die KI-Programmieragenten zuverlässig machen
8 Min. Lesezeit
Dry-Run-Endpunkte, die KI-Programmieragenten zuverlässig machen
Dry-Run-Endpunkte ermöglichen es KI-Programmieragenten, geplante Änderungen, betroffene Ressourcen und Validierungsfehler vor der Ausführung von Schreibvorgängen zu prüfen.
Dry-Run-EndpunkteKI-Programmieragenten
Lokale Aktionskontrolle für KI-Coding-Workflows: Wo sie passt
8 Min. Lesezeit
Lokale Aktionskontrolle für KI-Coding-Workflows: Wo sie passt
Lokale Aktionskontrolle hilft KI-Coding-Agenten zu handeln, ohne Secrets offenzulegen. Erfahre, wann Genehmigungen durch Entwickler passen und wann serverseitige Kontrollen entscheiden müssen.
lokale AktionskontrolleKI-Coding-Workflow
Wie eine Time-Machine-Wiederherstellung einen Audit-Trail aufspaltet
8 Min. Lesezeit
Wie eine Time-Machine-Wiederherstellung einen Audit-Trail aufspaltet
Eine Time-Machine-Wiederherstellung kann zwei gültige Audit-Zweige erzeugen. Erfahren Sie, wie Sie jede Zeitlinie sichern, benennen, prüfen und berichten, ohne Beweise zu verfälschen.
Time-Machine-WiederherstellungIntegrität von Audit-Trails
Können API-Host-Aliasse Ihre Zielprüfung umgehen?
8 Min. Lesezeit
Können API-Host-Aliasse Ihre Zielprüfung umgehen?
API-Host-Aliasse können ungeprüfte Ziele verbergen. Erfahre, wie du CNAMEs und Basis-URLs inventarisierst, Zugangsdaten an Autoritäten bindest und Lecks über Weiterleitungen verhinderst.
API-Host-AliasseCNAME-Sicherheit
Warum Zugangsdaten im Query-String durchsickern, bevor sie jemand liest
8 Min. Lesezeit
Warum Zugangsdaten im Query-String durchsickern, bevor sie jemand liest
Zugangsdaten im Query-String landen in Protokollen, Verläufen, Proxys und Exporten. Header-Injection hält Geheimnisse aus URLs und dem Agentenkontext heraus.
Zugangsdaten im Query-StringAPI-Schlüssel in URL
Tastenkombinationen zur Bestätigung, die Fehlauslösungen verhindern
8 Min. Lesezeit
Tastenkombinationen zur Bestätigung, die Fehlauslösungen verhindern
Tastenkombinationen zur Bestätigung müssen auf Fokus, Timing, Wiederholungen und Terminaleingaben getestet werden, bevor sie eine Agentenaktion autorisieren können.
Tastenkombinationen für BestätigungenTests von Bestätigungsdialogen
Warum sehen Fehler beim Start von MCP-Servern gleich aus?
8 Min. Lesezeit
Warum sehen Fehler beim Start von MCP-Servern gleich aus?
Fehler beim Start eines MCP-Servers lassen sich diagnostizieren, wenn du Start, Handshake, Tool-Erkennung und Belege für externe Aktionen getrennt betrachtest.
Fehler beim Start eines MCP-ServersFehler beim MCP-Handshake
Übergabe von AI-Agents: Aktive Sitzungen über Nacht kontrollieren
8 Min. Lesezeit
Übergabe von AI-Agents: Aktive Sitzungen über Nacht kontrollieren
Verfahren für die Übergabe von AI-Agents: Übertragung aktiver Sitzungen, offene Genehmigungen, Wiederherstellungsaktionen und Audit-Belege zwischen Bereitschafts-Engineers.
Übergabe eines AI-AgentsÜbertragung einer Agent-Sitzung
Hashverkettete Audit-Logs: Was sie beweisen und was nicht
8 Min. Lesezeit
Hashverkettete Audit-Logs: Was sie beweisen und was nicht
Hashverkettete Audit-Logs bewahren die Integrität und Reihenfolge von Datensätzen. Erfahre, was sie beweisen, welche Lücken bleiben und welche betrieblichen Aufzeichnungen sie schließen.
hashverkettete Audit-Logsmanipulationssensitive Logs
KI-Agenten versenden E-Mails über eine API: sichere Kontrollen
8 Min. Lesezeit
KI-Agenten versenden E-Mails über eine API: sichere Kontrollen
KI-Agenten, die E-Mails über eine API versenden, brauchen Empfängergrenzen, Freigaben für fertige Nachrichten, eine Behandlung von Zustellungen und Datensätze, die einen Vorfall überdauern.
KI-Agenten, die E-Mails über eine API versendenFreigaben für Agenten-E-Mails
Autorisierung von Agentenprozessen: Zugriff von Forks widerrufen
8 Min. Lesezeit
Autorisierung von Agentenprozessen: Zugriff von Forks widerrufen
Die Autorisierung von Agentenprozessen braucht eine Grenze, die Forks übersteht. Erfahre, wie du Kinder prüfst, Zugriff widerrufst, Prozessgruppen stoppst und Nachweise sicherst.
Autorisierung von AgentenprozessenForks von Agentenprozessen
Ein Genehmigungslatenz-Budget für sicherere Agentenaktionen
8 Min. Lesezeit
Ein Genehmigungslatenz-Budget für sicherere Agentenaktionen
Lege ein Genehmigungslatenz-Budget für Agentenaktionen fest, miss Prüfwarteschlangen und gestalte Routineabläufe neu, ohne die menschliche Kontrolle zu schwächen.
Genehmigungslatenz-BudgetGenehmigungen für Agenten
Autorisierung von Agenten nach dem Mac-Ruhezustand
8 Min. Lesezeit
Autorisierung von Agenten nach dem Mac-Ruhezustand
Lege klare Regeln für die Autorisierung eines Agenten nach dem Mac-Ruhezustand fest, einschließlich Sperre, Deckelschließen, Aufwachen, Tresorzugriff, Sitzungsgenehmigungen und Läufen über Nacht.
Autorisierung eines Agenten nach dem Mac-RuhezustandGenehmigung einer KI-Agent-Sitzung
Autorisierungsnachweise: Belegen, dass Aktionen von KI-Agenten abgeschlossen wurden
8 Min. Lesezeit
Autorisierungsnachweise: Belegen, dass Aktionen von KI-Agenten abgeschlossen wurden
Autorisierungsnachweise für KI-Agenten müssen menschliche Genehmigung und das daraus resultierende API- oder SSH-Ergebnis dokumentieren, einschließlich Timeouts und unbekannter Zustände.
AutorisierungsnachweiseAudit-Trail für KI-Agenten
Wiederholt die Verarbeitung von Anfragen bei gesperrtem Tresor einen Aufruf?
8 Min. Lesezeit
Wiederholt die Verarbeitung von Anfragen bei gesperrtem Tresor einen Aufruf?
Teste die Verarbeitung von Anfragen bei gesperrtem Tresor, damit abgelehnte Aufrufe von KI-Agenten verworfen und nach dem Öffnen weder aufbewahrt noch wiederholt werden.
Anfragen bei gesperrtem Tresor verarbeitenAnfragen nach dem Öffnen verwerfen
SSH-Zertifikate für KI-Agenten und lokale Verwahrung von Zugangsdaten
8 Min. Lesezeit
SSH-Zertifikate für KI-Agenten und lokale Verwahrung von Zugangsdaten
SSH-Zertifikate für KI-Agenten verringern das Risiko eines gestohlenen Zugangs, aber nur mit zuverlässiger Erneuerung, Serverprüfungen, lokaler Verwahrung und geplanten Widerrufen.
SSH-Zertifikate für KI-AgentenErneuerung von SSH-Zertifikaten
Genehmiger für KI-Agent-Aktionen: Verantwortung nach Schicht
8 Min. Lesezeit
Genehmiger für KI-Agent-Aktionen: Verantwortung nach Schicht
Wählen Sie Genehmiger für KI-Agent-Aktionen anhand von Dienstverantwortung und Bereitschaftsschicht, mit klaren Übergaben, begrenzten Berechtigungen und Prüfdatensätzen.
Genehmiger für KI-Agent-AktionenVerantwortung für Agent-Aktionen
Stromausfall während einer geprüften Agentenaktion führt zu unbekannten Ergebnissen
8 Min. Lesezeit
Stromausfall während einer geprüften Agentenaktion führt zu unbekannten Ergebnissen
Ein Stromausfall während einer geprüften Agentenaktion kann zu einem unbekannten Ergebnis führen. Erfahre, wie sich Unterbrechungsgrenzen testen, Ergebnisse abgleichen und Wiederholungen sicher durchführen lassen.
Stromausfall während einer geprüften Agentenaktionunbekanntes Aktionsergebnis
Werden Zugangsgrenzen für API-Subdomains tatsächlich durchgesetzt?
8 Min. Lesezeit
Werden Zugangsgrenzen für API-Subdomains tatsächlich durchgesetzt?
API-Subdomain-Zugangsgrenzen verhindern, dass Tokens über Weiterleitungen oder lockeren Client-Code benachbarte, regionale, Vanity- und Mandanten-Hosts erreichen.
API-Subdomain-ZugangsgrenzenAPI-Zugangsschlüssel-Leaks
Ist die Sicherheit von SSH ProxyCommand schwächer, als sie scheint?
8 Min. Lesezeit
Ist die Sicherheit von SSH ProxyCommand schwächer, als sie scheint?
Bei der Sicherheit von SSH ProxyCommand müssen lokale Shell-Ausführung, Erweiterungen, Includes und das Routing über Jump Hosts geprüft werden, bevor Agenten einen Remote-Host erreichen.
SSH ProxyCommand-SicherheitSSH-Client-Konfiguration
Deckt deine Touch-ID-Zugriffsprüfung auch Agentenfreigaben ab?
8 Min. Lesezeit
Deckt deine Touch-ID-Zugriffsprüfung auch Agentenfreigaben ab?
Ein praktisches Runbook zur Touch-ID-Zugriffsprüfung bei Fingerabdruckänderungen, Mac-Übergaben und biometrischen Sperren, die Agentenfreigaben betreffen.
Touch-ID-ZugriffsprüfungTouch-ID-Agentenfreigabe
Brauchen Produktionsbackups getrennte Backup-Zugangsdaten?
8 Min. Lesezeit
Brauchen Produktionsbackups getrennte Backup-Zugangsdaten?
Getrennte Backup-Zugangsdaten verhindern, dass ein einzelner Agentenaufruf Live-Systeme und Wiederherstellungskopien löscht. Entwirf getrennte Grenzen für Schreiben, Wiederherstellen und Verwaltung.
getrennte Backup-ZugangsdatenBackups für KI-Agenten
Verschachtelte MCP-Anfragen: Jede externe Aktion sicher verfolgen
8 Min. Lesezeit
Verschachtelte MCP-Anfragen: Jede externe Aktion sicher verfolgen
Verschachtelte MCP-Anfragen brauchen mehr als Tool-Logs. Erfahre, wie du Elternaufrufe, Wiederholungen, Genehmigungen und die tatsächlich ausgelösten externen Aktionen von Agenten verfolgst.
verschachtelte MCP-AnfragenMCP-Tool-Tracing
Sallyport

Sallyport führt API-Aufrufe und SSH-Befehle für Ihren KI-Agenten aus. Die Schlüssel bleiben in einem lokalen Tresor auf Ihrem Mac; Sie geben jeden Lauf frei, und jede Aktion landet in einem versiegelten Journal.

© 2026 Sallyport · Open Source unter Apache-2.0 · Oleg Sotnikov