
Keycard-Sicherheitsagenten-Workshop @ BLACK HAT
Beschreibung
Ihre Agenten greifen auf echte Werkzeuge und echte Daten zu. Das Risiko liegt nicht beim fähigen Agenten, sondern im geheimen Wissen, das er enthält. Ein langfristiger API-Schlüssel, der in der Umgebung eines Agenten sitzt, kann durch eine Eingabeaufforderungsinjektion oder Shai-Hulud abgerufen werden. Auf der Black Hat veranstaltet Keycard einen praxisorientierten Workshop, bei dem Sie die Lösung auf Ihrem eigenen Gerät entwickeln. Wir servieren das Mittagessen und dann erstellen Sie einen Sicherheitsagenten, der Sicherheitsfunde verfolgt und eskaliert. Am Ende werden Sie den Agenten ohne eine .env ausführen und alles, was er berührt, mit Keycard von Ende zu Ende absichern. Was Sie lernen werden: Bringen Sie einen Laptop mit Node und npm, ein GitHub-Konto und Ihren lokalen Codierungsagenten (Claude Code, Cursor, Codex oder Copilot) mit. Claude Code wird bevorzugt. Sie werden mit einem verwalteten Agenten, den Sie selbst gebaut haben, und einem klaren Muster zur Sicherung jedes Agenten, den Sie als Nächstes versenden, herausgehen. Schließen Sie sich uns an, wenn Sie MCP-Server oder agentische Systeme erstellen und lernen möchten, wie Sie den Zugriff auf die Ressourcen, auf die Ihr Agent zugreift, kontrollieren können.
Veranstaltungsort
Lassen Sie Ihr Netzwerk wissen, dass Sie dabei sind
Teilen Sie diese Veranstaltung, um Gespräche zu beginnen, Kollegen einzuladen und sich vorab zu vernetzen.
