Sicherheit für KI-Agenten

Sicherheit für KI-Agenten in kleinen Unternehmen, auf dem Mac

Sie brauchen kein Security-Team, um Agenten sicher zu betreiben. Sie brauchen vier Kontrollen, die von Anfang an aktiv sind: versiegelte Schlüssel, minimale Rechte, eine menschliche Freigabe für Änderungen und ein Protokoll.

Die kurze Antwort

Einen KI-Agenten abzusichern heißt vor allem: Zugangsdaten dort aufbewahren, wo der Agent sie nicht lesen kann, jedem Agenten nur die Rechte geben, die seine Aufgabe braucht, jede Änderung auf einen Menschen warten lassen und jeden Zugriff protokollieren. MoltenRock bringt alle vier auf den Mac: Speicherung in der Secure Enclave, Freigaben pro Agent, Touch-ID-Freigabe in der Human Queue von MoltenRock Connect und ein Aktivitätsprotokoll.

Das Problem

Agenten scheitern anders als normale Software

  • Prompt-Injection
    Eine E-Mail, ein Ticket oder eine Webseite kann Anweisungen enthalten. Ein Agent mit weitem Zugriff folgt ihnen womöglich.
  • Durchgesickerte Zugangsdaten
    In Chats, Konfigurationsdateien und Logs eingefügte Schlüssel werden kopiert, synchronisiert und eingecheckt.
  • Zu viel Reichweite
    Ein Schlüssel pro Plattform für alle Agenten bedeutet: Ein Fehler an einer Stelle ist ein Fehler überall.

So löst MoltenRock das

Vier Kontrollen, standardmäßig aktiv

  • Versiegelte Zugangsdaten
    Schlüssel liegen in der Secure Enclave. Agenten ohne Freigabe können sie nicht lesen, und Tools über MoltenRock Connect bekommen sie nie.
  • Minimale Rechte
    Freigaben gelten pro Agent und pro Secret: Lesen, Schreiben oder Auflösen. E-Mail-Agenten erhalten eigene Tokens; ein Token erneuern, und der alte Zugriff ist weg.
  • Eine menschliche Freigabe
    In Stripe schlagen Agenten vor; Sie stimmen mit Touch ID zu. Überall sonst in Connect können Agenten nur lesen.
  • Ein Prüfpfad
    Jede Freigabe, jedes Entsperren und jede Ablehnung steht im Aktivitätsprotokoll auf Ihrem Mac.

So funktioniert es

Sicher eingerichtet an einem Nachmittag

  1. 01
    Schlüssel erfassen
    Listen Sie jeden API-Schlüssel auf, den Ihre Agenten heute nutzen. Übernehmen Sie jeden in MoltenRock und löschen Sie die Klartextkopie.
  2. 02
    Pro Agent freigeben
    Geben Sie jedem Agenten die Secrets und Postfächer, die seine Aufgabe braucht, sonst nichts.
  3. 03
    Änderungen über die Human Queue
    Verbinden Sie Ihre Business-Tools mit MoltenRock Connect: Agenten lesen frei und schlagen Änderungen vor, die Sie freigeben.
  4. 04
    Wöchentlich prüfen
    Überfliegen Sie das Aktivitätsprotokoll. Entfernen Sie Freigaben, die niemand genutzt hat.

Ehrlich gesagt

Was das abdeckt und was nicht

Bleibt auf Ihrem Mac

  • Zugangsdaten, Freigaben und Zustimmungen, auf Ihrem Mac
  • Das Protokoll jedes Zugriffs
  • Änderungen in Stripe, bis Sie zustimmen

Verlässt Ihren Mac

  • Was Ihr Agent an ein Cloud-KI-Modell schickt, falls er eines nutzt
  • Direkte Aufrufe an die verbundenen Plattformen
  • MoltenRock scannt nicht Ihr Netzwerk und ersetzt keine Endpoint-Security

Fragen

Was zuerst gefragt wird

Verhindert das Prompt-Injection?

Es begrenzt, was eine eingeschleuste Anweisung bewirken kann. Ein Agent kann keine Schlüssel ohne Freigabe lesen, in Stripe nichts ohne Ihre Zustimmung ändern und auf den übrigen Connect-Plattformen nur lesen. Jeder Versuch wird protokolliert.

Braucht jedes Teammitglied eine Lizenz?

MoltenRock läuft pro Mac. Eine Pro-Lizenz gilt für bis zu fünf Macs. Team-Human-Queues, bei denen Freigaben zur Leitung aufsteigen, sind in Planung.

Wo werden Schlüssel gespeichert?

In einem Tresor, geschützt durch die Secure Enclave Ihres Macs und verschlüsselt gespeichert. Es gibt kein MoltenRock-Konto und keinen Server.

Kann ich später wieder aussteigen?

Ja. Beim Aussteigen werden Ihre Schlüssel dorthin zurückgeschrieben, woher sie kamen. Vollständig umkehrbar.

Sicherheit, um die sich Ihre Agenten nicht herumreden können.

Kostenlos für den Mac. Pro ab $9.99 im Monat.