Identität & Zugriff
Identität für nicht-menschliche Agenten — kryptografische Identität, OAuth/OIDC, Capability-based Security, Token-Diebstahl und Zero-Trust-Durchsetzung.
Kryptografische Identität für KI-Agenten: Warum nicht-menschliche Akteure eine verifizierbare Identität brauchen – und wie Sie sie mit mTLS, JWT und SPIFFE/SPIRE ausstellen
KI-Agenten brauchen eine verifizierbare, kryptografische Identität statt statischer API-Schlüssel. So funktionieren mTLS, JWT-SVIDs und SPIFFE/SPIRE in der Praxis.
Lesen →Capability-based Security für Agenten-Tools: minimale Rechte mit eng begrenzten Tokens und Object Capabilities
Wie Capability-based Security KI-Agenten auf minimale Rechte begrenzt: Rechte pro Werkzeug, eng begrenzte Tokens und Object Capabilities statt globaler Schlüssel.
Lesen →Delegationsketten und der Confused Deputy in der Agenten-Identität: sichere Identitätsübernahme, Token-Austausch und Audit-Trail
Wie Delegationsketten in KI-Agenten zum Confused Deputy werden – und wie Token-Austausch, sichere Identitätsübernahme und ein lückenloser Audit-Trail das verhindern.
Lesen →OAuth 2.1 und OIDC für KI-Agenten: Client-Credentials-Flow, Token-Rotation und enge Scopes
Wie KI-Agenten sich sicher authentifizieren: Client-Credentials-Flow, Token-Rotation und enges Scope-Design mit OAuth 2.1 und OIDC – praxisnah erklärt.
Lesen →Token-Diebstahl und Replay-Angriffe gegen KI-Agenten: Wie Anmeldedaten lecken und wie Sie den Schaden eingrenzen
Wie Anmeldedaten von KI-Agenten lecken und wie Token-Bindung, kurzlebige Tokens und Eingrenzung den Radius des Schadens bei Token-Diebstahl und Replay-Angriffen begrenzen.
Lesen →Zero Trust für KI-Agenten: die Vertrauensannahmen, die Angreifer ausnutzen — und die Durchsetzung dagegen
Warum implizites Vertrauen zwischen KI-Agenten ein Angriffspfad ist: wie Angreifer Agent-zu-Agent-Vertrauen und delegierte Identität missbrauchen — und wie kontinuierliche Verifizierung, ein Policy Decision Point und mTLS das unterbinden.
Lesen →