Sicherheit für KI-Agenten in kleinen Unternehmen, auf dem Mac
Sie brauchen kein Security-Team, um Agenten sicher zu betreiben. Sie brauchen vier Kontrollen, die von Anfang an aktiv sind: versiegelte Schlüssel, minimale Rechte, eine menschliche Freigabe für Änderungen und ein Protokoll.
Die kurze Antwort
Einen KI-Agenten abzusichern heißt vor allem: Zugangsdaten dort aufbewahren, wo der Agent sie nicht lesen kann, jedem Agenten nur die Rechte geben, die seine Aufgabe braucht, jede Änderung auf einen Menschen warten lassen und jeden Zugriff protokollieren. MoltenRock bringt alle vier auf den Mac: Speicherung in der Secure Enclave, Freigaben pro Agent, Touch-ID-Freigabe in der Human Queue von MoltenRock Connect und ein Aktivitätsprotokoll.
Das Problem
Agenten scheitern anders als normale Software
- Prompt-InjectionEine E-Mail, ein Ticket oder eine Webseite kann Anweisungen enthalten. Ein Agent mit weitem Zugriff folgt ihnen womöglich.
- Durchgesickerte ZugangsdatenIn Chats, Konfigurationsdateien und Logs eingefügte Schlüssel werden kopiert, synchronisiert und eingecheckt.
- Zu viel ReichweiteEin Schlüssel pro Plattform für alle Agenten bedeutet: Ein Fehler an einer Stelle ist ein Fehler überall.
So löst MoltenRock das
Vier Kontrollen, standardmäßig aktiv
- Versiegelte ZugangsdatenSchlüssel liegen in der Secure Enclave. Agenten ohne Freigabe können sie nicht lesen, und Tools über MoltenRock Connect bekommen sie nie.
- Minimale RechteFreigaben gelten pro Agent und pro Secret: Lesen, Schreiben oder Auflösen. E-Mail-Agenten erhalten eigene Tokens; ein Token erneuern, und der alte Zugriff ist weg.
- Eine menschliche FreigabeIn Stripe schlagen Agenten vor; Sie stimmen mit Touch ID zu. Überall sonst in Connect können Agenten nur lesen.
- Ein PrüfpfadJede Freigabe, jedes Entsperren und jede Ablehnung steht im Aktivitätsprotokoll auf Ihrem Mac.
So funktioniert es
Sicher eingerichtet an einem Nachmittag
- 01Schlüssel erfassenListen Sie jeden API-Schlüssel auf, den Ihre Agenten heute nutzen. Übernehmen Sie jeden in MoltenRock und löschen Sie die Klartextkopie.
- 02Pro Agent freigebenGeben Sie jedem Agenten die Secrets und Postfächer, die seine Aufgabe braucht, sonst nichts.
- 03Änderungen über die Human QueueVerbinden Sie Ihre Business-Tools mit MoltenRock Connect: Agenten lesen frei und schlagen Änderungen vor, die Sie freigeben.
- 04Wöchentlich prüfenÜberfliegen Sie das Aktivitätsprotokoll. Entfernen Sie Freigaben, die niemand genutzt hat.
Ehrlich gesagt
Was das abdeckt und was nicht
Bleibt auf Ihrem Mac
- Zugangsdaten, Freigaben und Zustimmungen, auf Ihrem Mac
- Das Protokoll jedes Zugriffs
- Änderungen in Stripe, bis Sie zustimmen
Verlässt Ihren Mac
- Was Ihr Agent an ein Cloud-KI-Modell schickt, falls er eines nutzt
- Direkte Aufrufe an die verbundenen Plattformen
- MoltenRock scannt nicht Ihr Netzwerk und ersetzt keine Endpoint-Security
Fragen
Was zuerst gefragt wird
Verhindert das Prompt-Injection?
Es begrenzt, was eine eingeschleuste Anweisung bewirken kann. Ein Agent kann keine Schlüssel ohne Freigabe lesen, in Stripe nichts ohne Ihre Zustimmung ändern und auf den übrigen Connect-Plattformen nur lesen. Jeder Versuch wird protokolliert.
Braucht jedes Teammitglied eine Lizenz?
MoltenRock läuft pro Mac. Eine Pro-Lizenz gilt für bis zu fünf Macs. Team-Human-Queues, bei denen Freigaben zur Leitung aufsteigen, sind in Planung.
Wo werden Schlüssel gespeichert?
In einem Tresor, geschützt durch die Secure Enclave Ihres Macs und verschlüsselt gespeichert. Es gibt kein MoltenRock-Konto und keinen Server.
Kann ich später wieder aussteigen?
Ja. Beim Aussteigen werden Ihre Schlüssel dorthin zurückgeschrieben, woher sie kamen. Vollständig umkehrbar.
Sicherheit, um die sich Ihre Agenten nicht herumreden können.
Kostenlos für den Mac. Pro ab $9.99 im Monat.