Agent Wiki Topic
Agent Security
Sichere Agenten-Runtimes, Tool-Gates, Prompt-Injection-Kontrollen und auditierbare Berechtigungen.
Agentenlesbare Einstiegspunkte
Verwandte Seiten
blog
Agent Skills sind kein Markdown. Sie brauchen ein Qualitäts-Gate.
Ein praktisches Qualitäts-Gate für Agent Skills: Nutzen gegen eine No-Skill-Baseline messen, Aktivierung und Trajektorie prüfen, Rechte außerhalb des Skill-Texts binden und nur versionierte, überprüfbare Kandidaten promoten.
blog
Agent Plugins sind npm für Agent-Verhalten — aber ohne Lockfile
Agent Plugins machen aus Skills und MCP-Konfigurationen ein portables Paket. Der Guide zeigt den kleinsten Aufbau, die Integration in mehrere Clients sowie die fehlenden Produktionskontrollen für Permissions, Updates, Evals und Rollback.
blog
Automatisch generierte Agent Skills brauchen eine Supply Chain
Das OpenClaw-Skill-Paper ist ein starkes Signal: Agent Skills werden nicht nur manuell geschrieben, sondern aus Trajektorien, Skill-Bäumen und Transfer-Evals gelernt. Aber genau das macht eine Skill-Supply-Chain wichtiger, nicht unwichtiger.
tools
Is This Agentic Change Good?
Dieser Skill prüft Branches, die zukünftiges Agent-Verhalten verändern. Er sammelt lokale Git-Evidenz, bewertet Skill-Kollisionen, Kontextbudget, Sicherheitsrisiken und Runtime-Sichtbarkeit, bevor ein Merge empfohlen wird.
blog
KI-Agenten brauchen Belege, bevor sie klicken
Wenn ein Agent klickt, sendet, kauft oder Daten extrahiert, darf die entscheidende Wahrheit nicht nur aus Modell-Prosa kommen. Baue vor riskanten Tool Calls ein kleines Evidenz-Gate: Predicate, Belegtyp, Quelle, Entscheidung.
blog
Hör auf, KI zum kritischen Selbstcheck zu bitten
Offene Anweisungen wie „prüf das kritisch“ belohnen das Modell ungewollt dafür, Kritik zu produzieren. Die Lösung ist nicht weniger Review, sondern kalibriertes Review: klare Kriterien, PASS_NO_CHANGE, Evidenz pro Finding, Severity-Schwellen und ein kleines Änderungsbudget.
blog
AGENTS.md reicht nicht: Dein Coding Agent braucht einen Harness
Ein Coding Agent wird nicht durch einen magischen Prompt zuverlässig. Er braucht einen Harness: AGENTS.md, Skills, Tool-Permissions, Hooks und Evals, die merken, wenn sich sein Verhalten verschiebt.