MCP Engineering

Vertrauen und Agentenrisiko: Lieferkette bis Wirkung

Ein signiertes Paket kann trotzdem zu breit berechtigt sein, und ein zugelassener Server kann manipulierten Tickettext liefern. Vertrauen ist kein einzelnes Prüfsiegel: Herkunft, Laufzeitrechte, Inhalt und Wirkung brauchen getrennte Grenzen.

Fortgeschritten · ~25 Min · 10 Abschnitte Einführung · 9 Übungen (davon 1 Mission)

Modul starten →

Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.

Nur den Lehrtext lesen →

Das kannst du danach

  • Herkunft, Artefaktstand, Wirkfläche und Updateprozess eines MCP-Servers prüfen
  • Indirekte Prompt-Injection als verbleibendes Risiko behandeln und Wirkung deterministisch begrenzen
  • Consent und Katalogprozesse nach realem Risiko und menschlicher Aufmerksamkeit gestalten

Übungen

  • 1. EntscheidungWelche Onboarding-Entscheidung schafft die belastbarste Sicherheitsgrenze?
  • 2. EntscheidungWie gehst du als Plattformverantwortlicher damit um?
  • 3. EntscheidungWas ist die richtige Konsequenz?
  • 4. EntscheidungWie sollte der Host dieses Tool behandeln?
  • 5. EntscheidungWas ist die tragende Gegenmaßnahme?
  • 6. MissionAbflusspfad schließen
  • 7. EntscheidungWie gestaltest du die Freigaben um?
  • 8. EntscheidungWie argumentierst du in der Entscheidung?
  • 9. EntscheidungWie stellst du den Prozess auf?
Quellen & Aktualität6 Primärquellen · zuletzt geprüft:
  1. 01modelcontextprotocol.io/specification/2026-07-28/architecture
  2. 02modelcontextprotocol.io/specification/2026-07-28/server/tools
  3. 03slsa.dev/spec/v1.2
  4. 04csrc.nist.gov/pubs/sp/800/218/final
  5. 05nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf
  6. 06owasp.org/www-project-top-10-for-large-language-model-applications

Verfasst von Julian Zentgraf