Wenn KI-Agenten
handeln dürfen
Fünfzehn Artikel über feindliche Eingaben, echte Autorisierung, begrenzte Agentenräume, prüfbare Laufzeitspuren, Skills, AI-Pentesting und Datenflüsse.
Wenn Logs zu Prompts werden
Warum Security-Logs nicht nur Beweise sind, sondern vom Angreifer kontrollierte Steuerkanäle enthalten können.
Lesen →Wenn das Handbuch lügt
Warum Tool-Beschreibungen bei KI-Agenten keine harmlose Dokumentation mehr sind, sondern Sicherheitsoberfläche.
Lesen →Prompts sind keine Sicherheitsgrenze
Warum Agenten echte Autorisierung, Provenance und Capability-Checks brauchen, nicht nur bessere Systemprompts.
Lesen →Warum bessere KI-Agenten oft weniger Tools brauchen
Warum jeder Tool-Zugriff eine Sicherheitsentscheidung ist und Wartung bei Agenten auch Löschen heißen muss.
Lesen →Vibe Coding ist kein Modellproblem
Wie fehlender Projektkontext einen Webseitenlauf scheitern ließ und daraus ein belastbares Betriebsmodell entstand.
Lesen →Vibe Coding braucht ein Betriebssystem
Die kurze Checkliste für Scope, Stil, Agentenregeln, Tests und dokumentierte Entscheidungen.
Lesen →Wenn der Agent Zugriff bekommt
Wie ein Airlock Zugriff und Wirkung begrenzt, bevor Ergebnisse das Zielsystem erreichen.
Lesen →Der Agentenlauf braucht eine Beweiskette
Welche wenigen Angaben einen Agentenlauf später untersuchbar machen.
Lesen →Wenn Dokumentation ausführbar wird
Wie Artikel-Hash, Episodenzähler und Sitemap verschiedene Veröffentlichungsstände zeigten.
Lesen →Der Agent war autorisiert. Die Aktion war es nicht mehr.
Warum der konkrete Seiteneffekt am Commit-Zeitpunkt erneut autorisiert werden muss.
Lesen →Wenn das System gegen seinen Auftrag handelt
Ein SOC-Agenten-Laborszenario für verhaltensorientierte Sicherheitstests.
Lesen →Skills sind Programme ohne Compiler
Was ein realer Stil-Skill und ein übersehener Regelbruch über prüfbare Nachbedingungen zeigen.
Lesen →„Darf ich fortfahren?“ ist keine Freigabe
Wie eine konkrete Freigabe Dialog, Policy und technischen Seiteneffekt verbindet.
Lesen →Wenn Codeproduktion schneller wächst als Review
Warum ungeprüfte Entscheidungen schneller wachsen können als die Kontrollkapazität eines Teams.
Lesen →Die Sandbox schützt den Rechner. Nicht automatisch deine Daten.
Warum Compute-Isolation den Rechner schützt, aber Datenflüsse eine eigene Grenze brauchen.
Lesen →