Skip to main content

Einblicke in die Supply-Chain der agentischen Entwicklung

Anonymisierte Telemetriedaten aus nahezu 10.000 Entwicklerumgebungen sowie eine Analyse von Agent-Skills in Unternehmensumgebungen

KI-Agenten unterstützen Entwickler längst nicht mehr nur. Sie entwickeln aktiv Software: Sie binden Tools ein, führen Aktionen aus und generieren produktionsreifen Code in Maschinengeschwindigkeit. Dabei nutzen sie eine eigene Supply-Chain: MCP-Server, Skills und Integrationen, die direkt auf den Rechnern von Entwicklern installiert werden – außerhalb bestehender Sicherheitskontrollen.

Etwas mehr als die Hälfte der befragten Entwickler hat bereits aktive Verbindungen zu MCP-Servern, und bei einem von zwölf gibt es in der aktuellen Konfiguration einen Befund mit hohem oder kritischem Schweregrad.

Dieser Bericht beziffert diese neue Angriffsfläche. Die Daten zeigen messbare Sicherheitsrisiken, die bereits in gescannten Entwicklerumgebungen vorhanden sind – noch bevor ein konkreter Angriff versucht wurde.

Laden Sie den Bericht herunter und erfahren Sie mehr über:

  • Die Angriffsfläche der agentischen Entwicklung: warum 37 % der Entwickler drei oder mehr KI-Coding-Umgebungen nutzen und was das für die Rechner bedeutet, auf denen heute Software entwickelt wird.

  • Die MCP-Supply-Chain im großen Maßstab: Etwas mehr als die Hälfte der gescannten Entwickler (50,8 %) hat bereits aktive Verbindungen zu MCP-Servern – 4.524 einzigartige Serverkonfigurationen bei weniger als 10.000 Entwicklern.

  • Bereits bestehende Risiken: Bei einem von zwölf Entwicklern mit MCP-Servern gibt es bereits heute einen Befund mit HOHEM oder KRITISCHEM Schweregrad, darunter bestätigte Prompt-Injection in Tool-Beschreibungen.

  • Skills als zweite Ebene der Supply-Chain: Entwickler haben durchschnittlich 18 installierte Skills (bis zu 135 auf einem einzelnen Rechner). Bei 28 % davon sind Agenten unkontrollierten Inhalten von Drittanbietern ausgesetzt; zudem wurden bereits schädliche Code-Muster bestätigt.

Dieser Bericht basiert auf anonymisierten Telemetriedaten, die 2026 von Snyk erhoben und analysiert wurden.

Jetzt herunterladen