Agent-Berechtigungen prüfen

Agent-Berechtigungen prüfen nach dem Least-Privilege-Prinzip: Scopes einstufen, Checkliste abhaken und offene Punkte als Liste kopieren.

Einstufung der Berechtigungen
BerechtigungEinstufungHinweis
Checkliste Least Privilege

Identität

Zugriffe

Aktionen

Daten

Überwachung

–

 

Alles läuft in Ihrem Browser, Eingaben werden nicht übertragen. Nur zum Lernen und Testen: Verwenden Sie für echte Geheimnisse und Produktivsysteme geprüfte Werkzeuge Ihrer Organisation.

Least Privilege für KI-Agenten

Mit diesem Werkzeug können Sie Agent-Berechtigungen prüfen. Ein KI-Agent handelt mit den Zugriffsrechten, die man ihm gibt, und er kann durch Fehler oder eingeschleuste Anweisungen Dinge tun, die niemand beabsichtigt hat. Deshalb gilt das Prinzip der geringsten Rechte, auf Englisch Least Privilege, im Deutschen auch Minimalprinzip: Der Agent erhält nur die Rechte, die er für seine Aufgabe zwingend braucht, so eng wie möglich und so kurz wie möglich.

Im oberen Teil fügen Sie die Rechte ein, die Ihr Agent besitzt, zum Beispiel OAuth-Scopes wie Mail.Send oder Files.ReadWrite.All bei Microsoft Graph, Scopes wie repo bei GitHub oder IAM-Aktionen wie s3:GetObject bei AWS. Das Werkzeug stuft jede Zeile anhand des Namens ein: Platzhalter, Admin- und Vollzugriff gelten als sehr weit, Rechte mit .All als mandantenweit, Begriffe wie Write, Send, Delete oder Manage als schreibend. Für einige verbreitete Scopes gibt es einen kurzen Hinweis. Die Checkliste darunter deckt das übrige Berechtigungskonzept ab: eigene Identität, Geheimnisverwaltung, Grenzen für Aktionen, Allowlists, Protokollierung und ein getestetes Not-Aus. Die offenen Punkte kopieren Sie als Liste in Ihr Ticket. Ob im Code Schlüssel offen herumliegen, prüft API-Schlüssel im Code finden.

Grenzen: Die Einstufung beruht auf Namensmustern. Was ein Recht tatsächlich erlaubt, steht nur in der Dokumentation des jeweiligen Anbieters; prüfen Sie dort jedes Recht, das als sehr weit oder schreibend markiert ist.

Anleitung: Agent-Berechtigungen prüfen in 4 Schritten

  1. Fügen Sie unter „Berechtigungen und Scopes“ die Rechte ein, die Ihr Agent hat, je Zeile eins.
  2. Lesen Sie in der Tabelle, welche Rechte als sehr weit, schreibend oder lesend eingestuft werden.
  3. Haken Sie in der Checkliste ab, was bereits umgesetzt ist.
  4. Kopieren Sie mit „Offene Punkte kopieren“ die Liste der fehlenden Maßnahmen.

Typische Anwendungsfälle

  • Freigabe eines neuen Agenten durch die IT-Sicherheit: Welche Rechte sind wirklich nötig?
  • Regelmäßige Rezertifizierung: Hat der Agent inzwischen Rechte, die er nicht mehr braucht?
  • Vergleich zweier Integrationen, etwa mit delegierten Rechten des Nutzers oder mit eigenem Dienstkonto.
  • Nach einem Vorfall: Welche Rechte hätten den Schaden begrenzt?
Fragen

Häufige Fragen

Was bedeutet Least Privilege bei KI-Agenten?

Der Agent bekommt nur die Rechte, die seine Aufgabe zwingend erfordert: nur die nötigen Systeme, nur lesend, wo Lesen genügt, beschränkt auf bestimmte Ordner oder Postfächer und möglichst nur für die Dauer der Aufgabe.

Warum ist Files.ReadWrite.All als weit eingestuft?

Rechte mit der Endung .All gelten bei Microsoft Graph nicht nur für einzelne Dateien oder Websites, sondern für alle, auf die die Identität zugreifen kann. Für einen Agenten, der in einem Ordner arbeitet, ist das meist mehr als nötig.

Welche Rechte sind für Agenten besonders heikel?

Senden im Namen von Personen, Löschen, Zahlungen, Ändern von Berechtigungen und Platzhalter wie s3:* oder Admin-Rollen. Kombiniert mit Zugriff auf fremde Inhalte wie E-Mails oder Webseiten entsteht ein Weg, Daten abfließen zu lassen.

Werden meine Berechtigungen übertragen?

Nein. Die Auswertung läuft vollständig im Browser.

Sollte ein Agent mit den Rechten des Nutzers oder mit eigenen Rechten arbeiten?

Beides hat Vor- und Nachteile. Delegierte Rechte begrenzen den Agenten auf das, was der Nutzer selbst darf, machen Handlungen aber schwer unterscheidbar. Ein eigenes Dienstkonto ist sauber protokollierbar, braucht aber eine eigene, enge Rechtevergabe.

Reicht eine Systemanweisung wie „Lösche nie Dateien“ als Schutz?

Nein. Anweisungen im Prompt können durch Fehler oder eingeschleuste Texte umgangen werden. Was der Agent nicht tun soll, muss technisch verhindert werden, also durch fehlende Rechte, Limits oder eine Freigabe.

Ratgeber

Zum Weiterlesen

Alle Artikel
  1. Was sind Tokens? Einfach erklärtTokens sind die Rechen- und Abrechnungseinheit von Sprachmodellen. Was ein Token ist, wie viele ein deutscher Text hat und warum das Geld kostet.
  2. Kontextfenster erklärt: Wie viel Text ein Modell auf einmal verarbeitetDas Kontextfenster begrenzt, wie viel ein KI-Modell gleichzeitig lesen und schreiben kann. Was die Zahl bedeutet, wo die Grenzen liegen und wie man damit umgeht.
  3. Warum deutsche Texte mehr Tokens brauchen als englischeDeutsche Texte brauchen meist 20 bis 50 Prozent mehr Tokens als englische. Woran das liegt, was es kostet und was man dagegen tun kann.
Weitere Werkzeuge

Das könnte auch helfen

Alle 558 Werkzeuge