Vertrauen und Agentenrisiko: Lieferkette bis Wirkung
Ein signiertes Paket kann trotzdem zu breit berechtigt sein, und ein zugelassener Server kann manipulierten Tickettext liefern. Vertrauen ist kein einzelnes Prüfsiegel: Herkunft, Laufzeitrechte, Inhalt und Wirkung brauchen getrennte Grenzen.
Fortgeschritten · ~25 Min · 10 Abschnitte Einführung · 9 Übungen (davon 1 Mission)
Modul starten →
Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.
Das kannst du danach
- ✓Herkunft, Artefaktstand, Wirkfläche und Updateprozess eines MCP-Servers prüfen
- ✓Indirekte Prompt-Injection als verbleibendes Risiko behandeln und Wirkung deterministisch begrenzen
- ✓Consent und Katalogprozesse nach realem Risiko und menschlicher Aufmerksamkeit gestalten
Übungen
- 1. EntscheidungWelche Onboarding-Entscheidung schafft die belastbarste Sicherheitsgrenze?
- 2. EntscheidungWie gehst du als Plattformverantwortlicher damit um?
- 3. EntscheidungWas ist die richtige Konsequenz?
- 4. EntscheidungWie sollte der Host dieses Tool behandeln?
- 5. EntscheidungWas ist die tragende Gegenmaßnahme?
- 6. MissionAbflusspfad schließen
- 7. EntscheidungWie gestaltest du die Freigaben um?
- 8. EntscheidungWie argumentierst du in der Entscheidung?
- 9. EntscheidungWie stellst du den Prozess auf?
Quellen & Aktualität6 Primärquellen · zuletzt geprüft:
Verfasst von Julian Zentgraf