
Die Sicherung Ihres Coding-Agenten: Der Weg zur Softwarefabrik
Description
Ihr Coding-Agent hat mehr Zugriff, als Sie denken. Er läuft mit Ihren Anmeldeinformationen, Ihrer .env-Datei und hat Zugriff auf jedes Repository, das der Host erreichen kann, und wenn er Code ausliefert, geschieht dies schneller, als es jemand überprüfen kann. Jeder spricht von der Softwarefabrik: Agenten, die in Schleifen laufen und Code unbemerkt ausliefern, während Sie schlafen. Die Fabrik fordert drei Dinge gleichzeitig: Sicherheit, Leistungsfähigkeit und Autonomie, aber die meisten Teams sind mit unmöglichen Kompromissen konfrontiert, die sie daran hindern, alle drei zu erreichen. Den Agenten abzuschotten bedeutet, dessen Leistungsfähigkeit und Autonomie zu töten; das ist es, was Erlaubermüdigkeit wirklich ist, „Ja“ im Autopilot-Modus zu klicken, bis Sie aufhören zu lesen. Lassen Sie ihn los und Sie haben einem Prozess, den Sie nicht zuordnen oder stoppen können, langfristige Geheimnisse übergeben. Dieses Trilemma ist eine falsche Wahl. Es gibt eine Architektur, die einem Agenten echte Autonomie innerhalb einer geregelten Grenze gibt, und die Sicherung des Coding-Agenten stellt sich als Voraussetzung für die Fabrik heraus, nicht als nachträglicher Gedanke. Auf der Black Hat veranstaltet Insecure Agents ein Panel, in dem wir die besten Praktiken zur Sicherung Ihres Coding-Agenten behandeln, mit einer neuen Referenzarchitektur von Snyk, Docker und Keycard, die eine einzige geregelte Grenze bereitstellt, die jede agentische Aktion überschreitet, von Identität über Sandbox bis zur Lieferkette. Keycard — stellt kurzlebige, ressourcenspezifische Anmeldeinformationen aus, die der Agent niemals tatsächlich hält, und bindet jede Aktion wieder an ein menschliches Subjekt. Docker — bietet wegwerfbare Mikro-VM-Sandboxes mit standardmäßig verweigerter Abwärtskommunikation, sodass ein entflohener Agent nirgendwohin gelangen kann. Snyk — bietet Softwareverifizierung und schützt Ihre Software-Lieferkette. Moderiert von Allie Howe, Gastgeberin des Insecure Agents-Podcasts. Was wir behandeln werden: Entwickelt für Ingenieure und Sicherheitsverantwortliche, die Coding-Agenten verwenden oder verwalten und diese betreiben möchten, ohne den Atem anzuhalten.
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.