Sicherheit in der agentischen Belegschaft verankern

Neue Funktionen der JFrog Plattform stellen sicher, dass KI-Agenten ausschließlich vertrauenswürdige, geprüfte Artefakte verwenden und produzieren, auf Basis einer zentralen, verlässlichen Instanz. So lässt sich sicherstellen, dass alle KI-Assets richtlinienkonform und sicher ist, von der ersten Nutzung bis zur finalen Auslieferung.

„KI-Coding-Agenten schreiben nicht nur Software in Maschinengeschwindigkeit, sie nutzen sie auch in großem Umfang. Die DevSecOps-Kontrollen, die wir über ein Jahrzehnt aufgebaut haben, setzten voraus, dass ein menschlicher Entwickler an der Tastatur sitzt. Diese Annahme gilt heute nicht mehr: Eine von Agenten betriebene Software-Lieferkette hält nicht für Prüfungen inne. Agenten entscheiden ohne menschliches Zutun, welche Abhängigkeiten sie suchen und nutzen, und installieren klassische Pakete ebenso wie KI-Assets, etwa Skills, Kontextdateien und MCPs, aus unterschiedlichen Quellen“, sagt Yoav Landman, Mitgründer und CTO von JFrog. „Um Agenten verantwortungsvoll zu skalieren und ihre Compliance sicherzustellen, müssen diese Abhängigkeiten aus einer vertrauenswürdigen Quelle stammen. Das gelingt nur, indem man einen intrinsischen Schutzmechanismus direkt in die Software-Lieferkette einbaut, der garantiert, dass jede Eingabe, die Agenten nutzen, aus einem einzigen, vertrauenswürdigen und sicheren System of Record stammt.“

 

Warum klassische Sicherheit im Zeitalter der agentischen Belegschaft versagt

Gartners Hype-Cycle for Agentic-AI, 2026 hält fest, dass bislang nur 17 Prozent der Unternehmen KI-Agenten im Einsatz haben, während mehr als 60 Prozent dies innerhalb der nächsten zwei Jahre planen. Zugleich prognostiziert Gartner, dass bis Ende 2027 über 40 Prozent der Projekte rund um agentische KI eingestellt werden, sei es wegen steigender Kosten, unklaren geschäftlichen Nutzens oder unzureichender Risikokontrollen. Jüngste Angriffe haben gezeigt, dass Coding-Agenten unbeirrbar auf ihre Aufgabe fixiert sind und Sicherheitseinstellungen umgehen, um sie zu erfüllen, was direkte Einfallstore für Angriffe auf die Software-Lieferkette öffnet.

 

So entsteht eine vertrauenswürdige agentische Belegschaft

Die neuen Erweiterungen der JFrog-Plattform ermöglichen es Kunden, KI-Agenten auch im großen Maßstab abzusichern, zu steuern und zu kontrollieren. AgentSecOps überträgt dazu die bewährten Sicherheits- und Governance-Prinzipien von DevSecOps auf KI-Agenten. Die neuen Funktionen im Überblick:

Schutz für das, was Agenten nutzen:

  • AI-Asset-Scanning: Indexiert, prüft und blockiert riskante oder bösartige Modelle, MCPs, Skills und Plugins. JFrog führt ein proaktives semantisches Scanning von Markdown-Dateien, Skills-Skripten und Instruktionsdateien durch, um bösartiges Verhalten zu blockieren, bevor es die Workstation eines Entwicklers erreicht.
  • Agent-Plugins-Registry: Steuert die Plugins von Coding-Agenten mithilfe von Agent-Guard und stellt sicher, dass Agenten in Claude-Code, Cursor, VS-Code und weiteren Umgebungen nur geprüfte, freigegebene Plugins verwenden.
  • Agent-Package-Manager (APM) -Registry: Integriert den von Microsoft vorangetriebenen APM-Standard in Artifactory. So können Unternehmen KI-Assets, darunter Prompts, Skills und MCP-Server, paketieren, versionieren und verwalten, mit vollständiger Nachverfolgung der Abhängigkeiten und festgeschriebenen Versionen, um schleichende Versionsabweichungen (Drift) und ungeprüfte Quellen zu verhindern.
  • Agent-Guard: Setzt projektbezogene Allow- und Deny-Richtlinien aus dem AI Catalog nativ innerhalb der Entwicklerwerkzeuge durch, in Claude Code, Cursor, VS Code und weiteren. So umgehen Coding-Agenten die Vorgaben des Unternehmens nie und nutzen ausschließlich freigegebene KI-Assets.

Kontrollieren, wie Agenten bauen:

  • JFrog-Agent-Plugin: Verbindet Agenten mit Ihrer JFrog Plattform und bringt Ihre organisatorischen Standards und Richtlinien direkt in die Agenten-Workflows, für Entwickler vollkommen transparent. Integriert sich nativ in Claude Code, Cursor, Codex, CoPilot, Kiro und weitere.
  • Agent-Package-Resolution: Authentifiziert Agenten und liefert einen vertrauenswürdigen Pfad, um Paket-Abhängigkeiten über JFrog-Artifactory aufzulösen. So lässt sich sicherstellen, dass Agenten nur vertrauenswürdige, verifizierte und geprüfte Komponenten nutzen, die Ihren Sicherheitsrichtlinien unterliegen.
  • Schutz auf Netzwerkebene (Traffic Controller): Der JFrog-Traffic-Controller und die SASE-Partner (Cloudflare, Netskope, Zscaler) blockieren Aufrufe öffentlicher Registries auf Netzwerkebene und leiten den gesamten Datenverkehr über Artifactory um, für volle Sichtbarkeit und Kontrolle.

 

Innovation ermöglichen, ohne die Sicherheit zu opfern

Indem Unternehmen sowohl von Menschen geschriebene als auch von Agenten erzeugte Artefakte in einem einzigen, universellen System of Record zusammenführen, entschärfen sie Schwachstellen bereits beim Eintritt (Shift Left), ohne die Entwicklungsgeschwindigkeit zu bremsen. Die Software-Lieferkette erhält damit eine Art Immunsystem, das Bedrohungen abwehrt, bevor sie sich im Unternehmen ausbreiten können.

„Seit wir JFrog einsetzen, sehen wir weniger Schwachstellen, und das gibt unseren Entwicklern mehr Zeit, sich auf den Bau neuer Anwendungen zu konzentrieren. Da alle unsere Entwicklungsteams auf einer Plattform arbeiten, ist der Prozess zentralisiert und verschlankt“, sagt Billy Norwood, Chief Information Security Officer bei FFF Enterprises. „Wir setzen früher im Entwicklungsprozess an, sodass Schwachstellen bereits behoben werden, bevor überhaupt etwas veröffentlicht wird.“

#JFrog