KI auf Kubernetes braucht mehr als ein Scanner. Zwölf Tools in fünf Schichten — von Shift-Left bis CIS-Compliance — als Defense-in-Depth für produktive KI-Cluster.
MCP-Agents mit statischen Secrets sind ein Sicherheitsrisiko. Keyless Identity gibt Pods kurzfristige, kryptografisch gebundene Identität — ohne Secrets, die gestohlen werden können.
KI-Agents handeln im Auftrag von Menschen — und verwirren dabei die Autorisierung. Identity Chaining propagiert die Nutzer-Absicht über jeden Hop und macht den Confused Deputy unmöglich.
AI-Agents führen unkontrollierten Code aus. Container teilen den Host-Kernel — VM-Isolation mit Kata Containers schützt. Der Leitfaden für sichere Agent-Sandboxes auf Kubernetes.
Mit NemoClaw bringt NVIDIA OpenClaw-Agenten in eine OpenShell-Sandbox mit Policy-Gateway, lokaler vLLM-Inferenz und Audit-Log. Für den Mittelstand heißt das: immer verfügbare KI-Agenten auf eigener Hardware, ohne Cloud-Zwang und mit Schutz gegen Prompt-Injection. Der Überblick.