LEAP Recap

Neun Innovationen. Ein Trust Layer.

Die Software Supply Chain dreht sich längst nicht mehr nur ums Ausliefern von Code – sie steht heute im Zeichen von Intelligence- & Risiko-Management. Während DevOps, DevSecOps, DevGovOps und AI/ML-Praktiken zu einer einzigen, KI-gesteuerten und zunehmend agentischen Delivery Pipeline verschmelzen, stehen Entwicklungs- und Security-Teams vor völlig neuen Herausforderungen. Die Plattform, die einst Packages und Artefakte …

Skills Repository_Thumbnail

Agent Skills sind die Packages von AI: Es ist Zeit, sie sicher zu managen

  Sprechen wir über Agent Skills. Mit der zunehmenden Reife des KI-Agenten-Ökosystems vollzieht sich ein grundlegender Wandel in der Art und Weise, wie Nutzer Agenten mit den nötigen Fähigkeiten ausstatten, um automatisierte Workflows auszuführen.  Während robuste Protokolle wie MCP für komplexe Systemintegrationen und Authentifizierung zur Verfügung stehen, haben sich Skills als die bevorzugte, reibungslose Methode …

MCP Trojan Horse Blog_Thumbnail

MCPs als Trojanisches Pferd: Verstecktes Sicherheitsrisiko der KI

Der Wettlauf um den Einsatz von KI-Agenten führt in der Software-Lieferkette unzähliger Unternehmen zu einem riesigen, unüberwachten blinden Flecken. Im Zentrum steht das Model Context Protocol (MCP) – ein offener Konnektivitätsstandard, der KI-Modelle (LLMs) aus ihrer passiven „Chatbox“ holt und ihnen direkten, aktiven Zugriff auf die internen Systeme Ihres Unternehmens gibt. Damit verbunden ist allerdings …