Skip to main content

Agentic Development Security (ADS) wird vorgestellt

Artikel von

23. Juni 2026

0 Min. Lesezeit

Heute kündigen wir Agentic Development Security (ADS) an, eine neue Evo-Lösung zum Schutz der KI-gesteuerten Softwareentwicklung.

KI-Agenten sind inzwischen aktiv am Softwareentwicklungsprozess beteiligt: Sie wählen Tools aus, führen Aktionen systemübergreifend aus und generieren produktionsreifen Code in Maschinengeschwindigkeit. Herkömmliche Anwendungssicherheit wurde nicht für dieses Modell entwickelt: Risiken entstehen kontinuierlich durch die Tools, auf die Agenten angewiesen sind, die Aktionen, die sie ausführen, und den Code, den sie erstellen – oft noch bevor eine einzige Zeile eingecheckt oder überprüft wurde.

Evo ADS setzt genau hier an und integriert Sicherheit in KI-gesteuerte Entwicklungs-Workflows. So erhalten Unternehmen Transparenz, Governance und Kontrolle darüber, was Agenten verwenden, tun und generieren.

Der Wandel ist bereits im Gange

KI-Agenten gehen inzwischen weit über die bloße Unterstützung von Entwicklern hinaus und entwickeln aktiv Software. Sie beziehen Tools und Daten ein, führen systemübergreifend Aktionen aus und generieren produktionsreifen Code. Gleichzeitig ermöglichen KI-Tools zunehmend auch Nutzergruppen außerhalb klassischer Engineering-Teams, Anwendungen zu erstellen und zu ändern.

Die Daten bestätigen das. Laut eigenen Scan-Daten von Snyk aus fast 10.000 Entwicklerumgebungen verwenden bereits 80 % der Entwickler mindestens zwei KI-Coding-Umgebungen. Bei 50,8 % bestehen aktive MCP-Server-Verbindungen, über die diese Agenten mit Produktionstools und externen Systemen verknüpft sind.

Das Ergebnis: Software entsteht zunehmend in dynamischen, mehrstufigen Workflows, die oft schwer zu beobachten und noch schwieriger zu kontrollieren sind. Genau an dieser Lücke versagt die herkömmliche Sicherheit. Da KI immer mehr Aufgaben im Entwicklungsprozess übernimmt, stellt sich unweigerlich die Frage: Können Sie darauf vertrauen, was Ihre Agenten ausliefern?

Das Problem: Herkömmliche Sicherheit konzentriert sich weiterhin ausschließlich auf Code

Die herkömmliche Anwendungssicherheit wurde für ein Entwicklungsmodell geschaffen, in dem Entwickler Code manuell schrieben, Änderungen kontrollierte Pipelines durchliefen und Sicherheitsprüfungen erst nach der Erstellung der Artefakte stattfanden.

Bei agentengesteuerter Entwicklung gilt dieses Modell nicht mehr. Risiken entstehen kontinuierlich durch externe Tools, MCP-Server und Integrationen mit eingeschränkter Transparenz; durch Agenten, die Befehle mit unterschiedlichem Grad an Autonomie systemübergreifend ausführen; und durch KI-generierten Code, dessen Entstehungstempo nachträgliche Scans unzureichend macht.

Wir sehen bereits, was passiert, wenn dieses Modell ohne die richtigen Kontrollen eingesetzt wird. Bei einem kürzlich aufgetretenen Vorfall löschte ein KI-Agent innerhalb von weniger als zehn Sekunden eine gesamte Produktionsdatenbank samt Backups. Der Agent wollte ein Routineproblem beheben, doch mit Zugriff auf die falschen Zugangsdaten und ohne Verhaltensleitplanken führte er eine destruktive Aktion in der falschen Umgebung aus. Es gab weder eine menschliche Freigabe noch ein System, das ihn daran hinderte.

Das ist die Realität agentengesteuerter Entwicklung: Agenten schlagen nicht nur etwas vor, sie handeln. Werden diese Aktionen nicht gesteuert, ist der Schadensradius erheblich und die Auswirkung unmittelbar. Die KI-gesteuerte Entwicklung schreitet schneller voran, als wir sie absichern können.

Die Lösung: ein Sicherheitsmodell, das näher an den Entscheidungsprozessen ansetzt

Um diese neue Realität abzusichern, muss Sicherheit näher an den Ort der Entscheidungen rücken: weg vom Schutz des Codes, hin zum Schutz des Systems, das ihn erzeugt. Da Risiken während des gesamten agentengesteuerten Entwicklungszyklus entstehen, muss Sicherheit direkt dort integriert sein, wo Agenten und Entwickler Software erstellen.

Dafür braucht es ein Modell, das das Verhalten von Agenten vor der Ausführung von Aktionen bewerten, Richtlinien in Echtzeit durchsetzen und die Sicherheit KI-generierter Ergebnisse kontinuierlich beurteilen kann, bevor sie in die Produktion gelangen. Unternehmen benötigen außerdem einen besseren Überblick über die Eingaben, die Agenten verwenden, ihre Aktionen und die Vertrauenswürdigkeit des von ihnen erstellten Codes.

Genau diesen Wandel unterstützt Evo Agentic Development Security (ADS): weg vom Schutz des Codes, hin zum Schutz des Systems, das ihn erzeugt. Indem Unternehmen steuern, was Agenten verwenden, tun und generieren, können sie KI-gesteuerte Entwicklung einführen, ohne an Tempo zu verlieren.

So funktioniert Evo Agentic Development Security

Statt erst nachträglich anzusetzen, integriert Evo ADS Sicherheit direkt in KI-gesteuerte Entwicklungs-Workflows und:

  • die Agent-Supply-Chain absichert

  • das Verhalten von Agenten steuert

  • vertrauenswürdigen generierten Code von Anfang an sicherstellt

So wird Sicherheit zu einer aktiven Kontrollebene in Echtzeit, die Aktivitäten beobachtet, bewertet und nur bei Bedarf eingreift. Das Ergebnis ist ein neues Betriebsmodell, in dem Entwickler und KI-Agenten mit voller Geschwindigkeit arbeiten können, während die Sicherheit Aktivitäten kontinuierlich im Hintergrund überprüft.

Die Agent-Supply-Chain absichern

KI-Agenten sind auf ein schnell wachsendes Ökosystem aus MCP-Servern, Tools, Skills und externen Diensten angewiesen. Anders als herkömmliche Softwareabhängigkeiten werden viele dieser Komponenten während der Ausführung dynamisch eingebunden. So entsteht eine neue Supply-Chain, die häufig außerhalb bestehender Sicherheitskontrollen liegt.

Das Ausmaß ist größer, als den meisten Unternehmen bewusst ist. Scan-Daten von Snyk erfassten 4.524 einzigartige MCP-Server in fast 10.000 Entwicklerumgebungen – bei den obersten 1 % der Installationen laufen mindestens 13 MCP-Server pro Rechner. Mehr als die Hälfte der Entwickler verfügt bereits über aktive Verbindungen zu Produktionstools. Bei einem von zwölf dieser Entwickler wurde heute ein schwerwiegender oder kritischer Sicherheitsbefund bestätigt.

Evo ADS ermittelt und inventarisiert kontinuierlich die Komponenten, die in KI-gesteuerten Entwicklungs-Workflows zum Einsatz kommen. So erhalten Unternehmen Einblick in die Risiken, die sie damit eingehen. Jede Komponente wird anhand von Sicherheitssignalen wie Berechtigungen, Herkunft, bekannten Schwachstellen, Risikoindikatoren und den Anforderungen interner Richtlinien bewertet. Teams erkennen dadurch nicht nur, was verwendet wird, sondern auch, ob es vertrauenswürdig ist.

Inspecting skill in inventory

Während herkömmliche Entwicklung auf regelmäßige Prüfungen oder manuelle Freigaben setzt, bewertet Evo ADS erfasste Komponenten kontinuierlich anhand der Unternehmensrichtlinien. Sicherheitsteams erkennen, wo nicht genehmigte, eingeschränkte oder risikoreiche Komponenten verwendet werden, und können Richtlinien erstellen, die Befunde mit passendem Schweregrad und konkreten Behebungsschritten anzeigen. So wissen Teams genau, was zu tun ist.

Create policy block mcp server

Das Ergebnis ist eine vertrauenswürdige Grundlage für KI-gesteuerte Entwicklung: Sicherheitsteams erhalten Einblick in ein sich wandelndes Agenten-Ökosystem, Entwickler bleiben flexibel und können schnell arbeiten, und Unternehmen können den KI-Einsatz sicher ausweiten, ohne die Kontrolle darüber zu verlieren, was in ihre Entwicklungsumgebung gelangt.

Das Verhalten von Agenten steuern

Der größte Wandel durch agentengesteuerte Entwicklung: Agenten handeln. Sie führen Befehle aus, greifen auf Dateien zu, interagieren mit APIs, rufen Daten ab, verwenden Tools und treffen Entscheidungen in Entwicklungsumgebungen – zunehmend autonom. Evo ADS arbeitet direkt innerhalb der Agentenausführung und zeigt, was Agenten tun und warum.

Analyze agent action

Evo ADS berücksichtigt den Sitzungskontext, die Absicht des Nutzers, die angeforderten Aktionen und die Unternehmensrichtlinien, um das Verhalten von Agenten vor der Ausführung von Aktionen zu bewerten. Sicherheitsteams können so Leitplanken einrichten, innerhalb derer Agenten sicher arbeiten, statt sich auf nachträgliche Warnmeldungen zu verlassen. Mit Evo ADS lässt sich die Governance direkt am Ausführungspunkt durchsetzen: Hochrisikoaktionen werden blockiert, Berechtigungen eingeschränkt und Richtlinienverstöße abgefangen, bevor sie Systeme, Daten oder Infrastruktur beeinträchtigen.

Ankündigung von Evo Agentic Development Security (ADS), Bild 1

Unternehmen erhalten eine kontinuierliche Übersicht über die Aktivitäten ihrer Agenten, Entwickler profitieren weiterhin von der Geschwindigkeit und Produktivität der KI, und Sicherheit verlagert sich von der Erkennung bereits eingetretener Probleme hin zu deren Vermeidung.

Die Funktionen zur Verhaltenssteuerung von Evo ADS sind derzeit als Open Preview verfügbar.

Vertrauenswürdigen generierten Code von Anfang an sicherstellen

Da KI kontinuierlich Code generieren kann, müssen Sicherheit und Vertrauen bereits im Moment der Erstellung gewährleistet sein.

Evo ADS trägt dazu bei, KI-generierten Code von Anfang an abzusichern, indem es direkt in KI-Coding-Workflows integriert wird. Statt zu warten, bis Code ein Repository oder eine CI-Pipeline erreicht, erfolgen Sicherheitsprüfungen bereits während der Codegenerierung. So lassen sich Schwachstellen, unsichere Abhängigkeiten, Fehlkonfigurationen in der Infrastruktur und Secrets erkennen, bevor sie sich weiterverbreiten.

Aufbauend auf Snyks langjährigem Secure-at-Inception-Ansatz erweitert Evo ADS diese Funktionen auf KI-gesteuerte Entwicklungs-Workflows – mit deterministischen Sicherheitsprüfungen, asynchroner Validierung und optimierter Kontextverwaltung, speziell für KI-Coding-Umgebungen.

Um Entwickler und KI-Agenten möglichst wenig zu beeinträchtigen, laufen diese Prüfungen asynchron über schlanke Hooks, die direkt in Entwicklungs-Workflows eingebettet sind. Werden keine neuen Probleme eingeführt, wird dem Kontextfenster des Agenten nichts hinzugefügt und die Entwicklung kann ohne Unterbrechung weitergehen. Werden Probleme erkannt, erscheinen ausschließlich umsetzbare Befunde zu neu generiertem Code. So können sich Agenten auf die Behebung konzentrieren, ohne von irrelevanten oder historischen Befunden überfordert zu werden.

Ensure trusted outputs

Dieser Ansatz verringert Reibungsverluste für Entwickler und macht Secure-at-Inception-Workflows im Hinblick auf den Token-Verbrauch deutlich effizienter. Anstatt immer wieder vollständige Scan-Ergebnisse in das KI-Kontextfenster einzuspeisen, liefert ADS nur die unbedingt erforderlichen Hinweise für die Behebung. Saubere Scans verursachen keinen zusätzlichen KI-Kontextaufwand; Hinweise zur Behebung werden nur angezeigt, wenn Maßnahmen erforderlich sind.

Das Ergebnis ist ein Sicherheitsmodell, das mit der KI-gesteuerten Entwicklung Schritt hält: Sicherer Code wird standardmäßig generiert, Entwickler und Agenten erhalten bei Bedarf gezielte Hinweise, und Unternehmen vermeiden den Aufwand und die Ineffizienz, große Mengen KI-generierten Codes erst nachträglich zu überprüfen.

Teil eines größeren Systems: Evo by Snyk

Agentic Development Security (ADS) ist Teil von Evo by Snyk, der Snyk-Plattform zum Schutz des KI-Softwarelebenszyklus. Innerhalb von Evo konzentriert sich ADS darauf, die Softwareentwicklung im Zeitalter der KI-Agenten abzusichern.

Evo ADS bietet Funktionen zur Absicherung der Agent-Supply-Chain, zur Steuerung des Agentenverhaltens und zur Gewährleistung vertrauenswürdiger Ergebnisse. Gemeinsam helfen diese Funktionen Unternehmen dabei, KI-gesteuerte Entwicklung sicher einzuführen, ohne Innovation auszubremsen.

Über agentengesteuerte Entwicklungsumgebungen hinaus erstreckt Evo den Schutz auf den gesamten KI-Softwarelebenszyklus. Evo AI-SPM bietet Transparenz und Governance für die KI-Modelle, Agenten, Workflows und Anwendungen, die in Ihrem Unternehmen eingesetzt werden. Continuous Offensive Security überprüft bereitgestellte Systeme kontinuierlich mithilfe von KI-gestütztem Pentesting und Red Teaming mit Agenten.

Gemeinsam helfen Evo ADS, AI-SPM und Continuous Offensive Security Unternehmen dabei, den von KI geschriebenen Code, die eingesetzten Agenten und die erstellten Anwendungen abzusichern – und ermöglichen so die sichere Einführung von KI über den gesamten Softwarelebenszyklus hinweg.

Warum das gerade jetzt wichtig ist

KI-gesteuerte Entwicklung ist kein Experiment mehr. In Unternehmen jeder Größe werden KI-Agenten zu aktiven Beteiligten an der Softwareentwicklung: Sie wählen Tools aus, führen systemübergreifend Aktionen aus und generieren produktionsreifen Code in einem Umfang, für den traditionelle Entwicklungsmodelle nie ausgelegt waren.

Dadurch verändert sich die Rolle der Sicherheit. Jahrelang konzentrierte sich die Anwendungssicherheit auf die Prüfung von Artefakten nach ihrer Erstellung und verlagerte sich schrittweise weiter nach vorne im Entwicklungszyklus, um Risiken zu reduzieren. In einer agentengesteuerten Welt werden jedoch viele der wichtigsten Sicherheitsentscheidungen getroffen, bevor überhaupt Code geschrieben wird. Risiken entstehen durch die Tools, die Agenten verwenden, die Aktionen, die sie ausführen, und den Code, den sie generieren. Unternehmen brauchen mehr als Transparenz über ihren Code. Sie müssen den Systemen vertrauen können, die ihn erstellen.

Evo ADS ist auf diese neue Realität ausgelegt. Indem Evo ADS sichert, was Agenten nutzen, tun und generieren, unterstützt es Unternehmen dabei, eine wachsende KI-Belegschaft sicher zu skalieren, ohne Geschwindigkeit, Innovation oder Vertrauen zu gefährden. Je autonomer die Softwareentwicklung wird, desto wichtiger wird es, die Entwicklung von Software ebenso abzusichern wie die Software selbst.

Jetzt loslegen

KI-gestützte Entwicklung verändert bereits heute die Art und Weise, wie Software entsteht. Erfolgreich werden die Unternehmen sein, die sie sicher einführen können – ohne dabei langsamer zu werden. Mit Evo Agentic Development Security können Unternehmen sich im Tempo der KI weiterentwickeln und gleichzeitig Transparenz, Governance und Kontrolle darüber behalten, wie Software entsteht.

Erfahren Sie, wie Evo ADS in der Praxis funktioniert: Vereinbaren Sie eine Demo oder nehmen Sie an unserem nächsten Webinar teil. Dort erfahren Sie, wie führende Teams ihre KI-gestützten Entwicklungs-Workflows heute absichern.

LIVE-DEMO BUCHEN

KI-Einsatz sicher skalieren

Evo unterstützt Unternehmen dabei, KI sicher einzuführen und zu skalieren – mit Transparenz, Governance und Sicherheit für KI-gestützte Entwicklung und KI-Anwendungen.