← Alle Tags

#security

6 Posts

Ein Prompt im Wiki ist kein Nachweis: Revisionssicheres Logging und der Agent Contract in regulierten Umgebungen

Der Agent Contract ist das Soll, das revisionssichere Log der Ist-Nachweis. Ohne das zweite ist das erste nur eine Behauptung - was DORA, GoBD und die kommende MaRisk jetzt verlangen.

aisoftware-engineeringcomplianceobservabilitysecurity

Nicht das Modell ist das Risiko: Berechtigungen, Tenant-Isolation und die Zugriffs-Oberfläche von Agenten

Berechtigungen, Tenant-Isolation, überbreite Tools, unsauberer Kontextzugriff: Warum die Reichweite eines Agenten über den Schaden entscheidet - und wie man sie eingrenzt.

aisoftware-engineeringsecurity

Gib der AI die Entscheidung, nicht die Kontrolle: Warum freie Agent-Loops oft zu offen sind

Autonomie ist ein Regler, kein Schalter. Warum die meisten produktiven AI-Systeme besser werden, wenn das Modell nur an klar abgegrenzten Entscheidungspunkten sitzt - statt einen offenen Agent-Loop zu steuern.

aisoftware-engineeringsecurity

Observability für AI-Features: Welche Spans, Events und IDs du wirklich brauchst

Ohne Traces, Modell- und Promptversionen, Tool-Spans und Kostenmetriken bleibt jeder Incident Spekulation. Ein Leitfaden für Teams, die AI-Features in Produktion betreiben.

aiobservabilitysoftware-engineeringsecurity

Approval ist kein UX-Bug: Warum Agent-Systeme wissen müssen, wann sie fragen

Human in the Loop ist keine Schwäche, sondern Sicherheitsarchitektur. Warum Pause/Resume bei kritischen Agent-Aktionen das vielleicht wichtigste Feature ist.

aisoftware-engineeringsecurity

Tools sind keine Prompts: Warum Agent-Aktionen Idempotenz, Auth und Audit benötigen

Ein Tool-Call kann Geld bewegen und Konten verändern. Warum Idempotenz, Auth und Audit in Agent-Architekturen keine Kür, sondern Pflicht sind.

aisoftware-engineeringsecurity