Leitfäden: Technik
Alle Artikel in der Kategorie Technik
Tiefer Einblick in die Technik: Manipulationssichere Beweise im großen Maßstab
Wie KLA Beweisbündel versiegelt: kanonisches Hashing, doppelte ES256-Signaturen, Merkle-Einbindung, paginierte Hauptbucherfassung und Offline-Verifizierung.
Tiefer Einblick in die Technik: Erkennung gefährlicher Toolketten und Run-Level-Agent-Missbrauch
Wie KLA akkumulierte Lauffakten an Workflow-Kontrollpunkten auswertet, um gefährliche Tool-Aufruf-Kombinationen zu erkennen, die die Aufrufrichtlinie nicht erkennen kann.
Wie eine Lieferkette für KI-Anbieter auf Bankenniveau aussieht (DORA-Perspektive)
Wie Banken KI-Anbieter gemäß den DORA ICT-Risikoregeln für Dritte bewerten: reproduzierbare Builds, signierte Bilder, die bei der Zulassung überprüft wurden, Herkunft, SBOMs und eine Checkliste für Käuferfragen.
Zugriffskontrolle für KI-Agenten: Least Privilege, Berechtigungen und menschliche Freigabe
Zugriffskontrolle für KI-Agenten über Identität, Berechtigungen, Laufzeit-Policy, menschliche Freigabe, Widerruf und Nachweis gestalten, mit wiederverwendbarer Prüfvorlage.
AI Agent IAM-Referenzarchitektur: Identität und Zugriff
Entwerfen Sie KI-Agentenidentität, Delegation, geringste Rechte, Genehmigungen, Berechtigungsprüfung, Widerruf und Nachweis mit wiederverwendbaren Diagrammen und Kontrollen.
So erstellen Sie einen Kill-Switch für KI-Agenten: Abfangarchitektur
Ein KI-Agent-Kill-Switch erfordert einen Laufzeitabbruch, eine Verweigerung vor der Ausführung, einen Widerruf von Anmeldeinformationen, eine Workload-Isolation und Beweise. Diese Architektur zeigt, wie die Steuerelemente zusammenarbeiten.
OWASP Top 10 für Agentenanwendungen 2026: Laufzeitkontrollen, Prüfnachweise und Tests
Ordnen Sie jedes Risiko der OWASP Top 10 für Agentic Applications 2026 einer Laufzeitkontrolle, einem Beweisartefakt und einem reproduzierbaren Prüftest zu.
MCP-Audit: Sichern und steuern Sie jeden Tool-Aufruf
Ein technischer Leitfaden zur MCP-Sicherheit und -Governance: Inventarisierungstools, Gate-Anrufe mit Richtlinien und Genehmigung, Aufzeichnung von Ergebnissen und Export überprüfbarer Beweise.
So implementieren Sie SAFR: Architektur, Muster und Build vs. Buy
Implementierung des SAFR-Frameworks von MAS: Referenzarchitektur, native vs. Gateway-Bereitstellung, Kontrollkalibrierung, Eskalationsvorgänge und Build vs. Kauf.
KI-Agenten-Berechtigungen: Zugriffsrechte prüfen
Prüfen Sie Identität, Delegation, Tools, MCP-Server, Datengrenzen, Freigaben, Widerruf und Least-Privilege-Nachweise für KI-Agenten.
