Serie, Agenten-Sicherheit

Wenn KI-Agenten
handeln dürfen

Fünfzehn Artikel über feindliche Eingaben, echte Autorisierung, begrenzte Agentenräume, prüfbare Laufzeitspuren, Skills, AI-Pentesting und Datenflüsse.

01
SOC-Copiloten

Wenn Logs zu Prompts werden

Warum Security-Logs nicht nur Beweise sind, sondern vom Angreifer kontrollierte Steuerkanäle enthalten können.

Lesen →
02
MCP & Tools

Wenn das Handbuch lügt

Warum Tool-Beschreibungen bei KI-Agenten keine harmlose Dokumentation mehr sind, sondern Sicherheitsoberfläche.

Lesen →
03
Autorisierung

Prompts sind keine Sicherheitsgrenze

Warum Agenten echte Autorisierung, Provenance und Capability-Checks brauchen, nicht nur bessere Systemprompts.

Lesen →
04
Tool-Minimierung

Warum bessere KI-Agenten oft weniger Tools brauchen

Warum jeder Tool-Zugriff eine Sicherheitsentscheidung ist und Wartung bei Agenten auch Löschen heißen muss.

Lesen →
05
Vibe Coding

Vibe Coding ist kein Modellproblem

Wie fehlender Projektkontext einen Webseitenlauf scheitern ließ und daraus ein belastbares Betriebsmodell entstand.

Lesen →
06
Praxis-Checkliste

Vibe Coding braucht ein Betriebssystem

Die kurze Checkliste für Scope, Stil, Agentenregeln, Tests und dokumentierte Entscheidungen.

Lesen →
07
Airlock

Wenn der Agent Zugriff bekommt

Wie ein Airlock Zugriff und Wirkung begrenzt, bevor Ergebnisse das Zielsystem erreichen.

Lesen →
08
Receipt und Laufzeitspur

Der Agentenlauf braucht eine Beweiskette

Welche wenigen Angaben einen Agentenlauf später untersuchbar machen.

Lesen →
09
Text als Systembestandteil

Wenn Dokumentation ausführbar wird

Wie Artikel-Hash, Episodenzähler und Sitemap verschiedene Veröffentlichungsstände zeigten.

Lesen →
10
Commit-Time Authorization

Der Agent war autorisiert. Die Aktion war es nicht mehr.

Warum der konkrete Seiteneffekt am Commit-Zeitpunkt erneut autorisiert werden muss.

Lesen →
11
Behavioral Pentesting

Wenn das System gegen seinen Auftrag handelt

Ein SOC-Agenten-Laborszenario für verhaltensorientierte Sicherheitstests.

Lesen →
12
Skill Security

Skills sind Programme ohne Compiler

Was ein realer Stil-Skill und ein übersehener Regelbruch über prüfbare Nachbedingungen zeigen.

Lesen →
13
Permission Experience

„Darf ich fortfahren?“ ist keine Freigabe

Wie eine konkrete Freigabe Dialog, Policy und technischen Seiteneffekt verbindet.

Lesen →
14
Security Debt

Wenn Codeproduktion schneller wächst als Review

Warum ungeprüfte Entscheidungen schneller wachsen können als die Kontrollkapazität eines Teams.

Lesen →
15
Data Containment

Die Sandbox schützt den Rechner. Nicht automatisch deine Daten.

Warum Compute-Isolation den Rechner schützt, aber Datenflüsse eine eigene Grenze brauchen.

Lesen →