Skip to main content

Snyk ergänzt seine AI Security Platform um Agentic Development Security: die Durchsetzungsebene für die KI-Agenten, die jetzt Unternehmenssoftware entwickeln

ADS Press Release Hero wiqvum

23. Juni 2026

Echtzeit-Durchsetzung über den gesamten Entwicklungslebenszyklus von Agenten hinweg – mit Kontrolle darüber, welche Ressourcen Agenten nutzen, was sie tun und wie der von ihnen generierte Code geschützt wird.

BOSTON, 23. Juni 2026 — Snyk, das Unternehmen für KI-Sicherheit, gab heute Evo Agentic Development Security (ADS) bekannt. Damit wird der Sicherheitsschutz auf die KI-Belegschaft ausgeweitet, die die moderne Softwareentwicklung antreibt. Evo ADS sichert die Entwicklung von Software im Zeitalter autonomer KI-Agenten – indem es in Echtzeit und direkt im Agenten-Workflow kontrolliert, welche Ressourcen Agenten nutzen, was sie tun und was sie generieren, bevor Risiken zunehmen.

KI-Coding-Assistenten haben sich zu autonomen Agenten entwickelt – Systemen, die externe Tools aufrufen, Aktionen ausführen und mit minimaler menschlicher Aufsicht Software generieren. Über MCP-Server, Plugins und Integrationen von Drittanbietern sind sie mit internen Systemen verbunden. Bestehende Sicherheitsmodelle wurden dafür entwickelt, Code und Artefakte zu scannen – nicht dafür, die Systeme zu kontrollieren, die diesen Code erstellen, die verwendeten Tools zu überprüfen oder Richtlinien für das Laufzeitverhalten von Agenten durchzusetzen. Daten aus Unternehmensumgebungen bestätigen, dass dieser Wandel bereits im Gange ist – und öffentlich dokumentierte Angriffe haben bereits erfolgreiche Exploits über die Agenten-Toolchain selbst gezeigt: von bösartigen MCP-Servern bis hin zu Prompt-Injection-Angriffen in Abhängigkeiten, die Agenten verwenden.

Autonome Agenten haben die Sicherheitsmodelle überholt, die für ihre Kontrolle entwickelt wurden

Anonymisierte Telemetriedaten aus fast 9.700 Entwicklerumgebungen zeigen, wie weit dieser Wandel bereits fortgeschritten ist. 43 Prozent der Entwickler nutzen gleichzeitig zwei oder mehr KI-Coding-Umgebungen, und mehr als die Hälfte hat MCP-Server installiert. In den am stärksten instrumentierten Umgebungen liefen gleichzeitig mehr als 80 MCP-Server. Diese Verbindungen ermöglichen den direkten Zugriff auf Code-Repositories, Browser, interne Tools und Produktionssysteme – ohne Sicherheitskontrollen dazwischen.

Das Risiko in dieser Supply-Chain ist sehr real. Einer von zwölf Entwicklern mit MCP-Servern weist einen schwerwiegenden oder kritischen Befund auf. Eine separate Analyse der Umgebungen früher ADS-Designpartner aus Unternehmen zeigte eine ähnliche Bedrohung durch Agenten-Skills: Fast jeder vierte Entwickler hat mindestens einen Skill installiert, im Durchschnitt 18. Mehr als jeder zehnte Skill verweist auf externe Abhängigkeiten oder extern gehostete Anweisungen. Bestehende Sicherheitstools scannen Code erst nach seiner Erstellung. Sie haben keinen Einblick in MCP-Konfigurationen und Skills oder in das Verhalten von Agenten zur Laufzeit.

Evo Agentic Development Security: Durchsetzung direkt in der Ausführungsschleife von Agenten

Bislang standen Sicherheitsteams vor einer falschen Wahl: KI-Coding-Agenten vollständig blockieren und auf die vom Unternehmen geforderten Produktivitätsgewinne verzichten oder sie ohne Einblick in ihre Verbindungen und Aktivitäten zulassen. Evo ADS bietet eine dritte Möglichkeit: Agenten kontrollieren. Die Lösung führt eine kontinuierliche Kontrollebene ein, die direkt im Agenten-Workflow statt nachgelagert greift – und zwar auf drei Ebenen des Agentic-Development-Lebenszyklus:

  • Die Agenten-Supply-Chain sichern: Erkennt und bewertet die MCP-Server, Skills und externen Tools, die Agenten einbinden, und macht Prompt-Injection-Angriffe, bösartige Code-Muster und Supply-Chain-Risiken sichtbar, bevor Agenten damit interagieren.

  • Das Verhalten von Agenten kontrollieren: Überwacht Aktivitäten von Agenten während ihrer Ausführung und setzt Richtlinien in Echtzeit durch – blockiert destruktive Aktionen, bevor sie ausgeführt werden, und kontrolliert die Systeme, auf die Agenten zugreifen, sowie die Workflows, die sie ausführen. 

  • Vertrauenswürdige Ergebnisse sicherstellen: Scannt und behebt KI-generierte Schwachstellen direkt bei ihrer Entstehung – und setzt Sicherheit von Anfang an statt erst in einer nachgelagerten Prüfung durch. 

Eine Lösung. Drei Ebenen. Kontinuierliche Durchsetzung in jeder Phase der Agentic Development. Interne KI-Gateways können Routing und Protokollierung bereitstellen – aber sie können nicht feststellen, ob ein MCP-Server bösartig ist, ein Skill schädliche Anweisungen enthält oder generierter Code tatsächlich ausnutzbar ist. Dafür braucht es eine unabhängige Durchsetzungsebene, die in realen Umgebungen und in großem Maßstab arbeitet.

„Fragt man eine Führungskraft im Bereich Sicherheit nach einem vollständigen Verzeichnis der KI-Agenten, MCP-Server und Skills, die auf den Entwicklerrechnern im Unternehmen laufen, gibt es dieses Verzeichnis in den meisten Organisationen nicht“, sagte Manoj Nair, Chief Technology & Innovation Officer bei Snyk. „Genau diese Lücke schließt Evo ADS. Die Lösung erkennt, was tatsächlich installiert ist, kontrolliert das Verhalten von Agenten während ihrer Ausführung und überprüft ihre Ergebnisse. Die Frage ist nicht mehr, ob Ihr Team KI-Agenten einsetzt. Die Frage ist, ob Sie über eine Governance-Ebene verfügen – und für die meisten Organisationen lautet die Antwort derzeit: nein.“

Für Unternehmen, die bereits KI-Coding-Agenten einsetzen, ist die Governance-Lücke unmittelbar relevant. Relay Network, dessen Engineering-Teams GitHub Copilot, Codex und Windsurf nutzen und Claude Code als primären Entwicklungsassistenten einführen, hat Snyk direkt in KI-gestützte Entwicklungs-Workflows integriert, um Sicherheit durchzusetzen, während Code entsteht.

„Als wir den Einsatz von Agentic Development ausweiteten, entstand eine neue Angriffsfläche“, sagte Brendan Putek, Director of DevOps bei Relay Network. „Wir beobachten Supply-Chain-Angriffe, bösartige Skills und kompromittierte MCP-Server, die über die eigene Toolchain der Agenten eingeschleust werden. Außerdem führen Agenten Aktionen aus, ohne dass es zwischen Absicht und Ausführung Leitplanken gibt. Das Ausmaß möglicher Schäden ist nicht begrenzt, und wir stehen noch am Anfang. Gemeinsam mit Snyk haben wir eine aus meiner Sicht passende Architektur entwickelt: Kontrollen, die direkt in den Agenten-Workflow integriert sind und steuern, was ein Agent nutzt, ausführt und generiert.“

„Agentic Development Security bedeutet einen grundlegenden Wandel darin, wie Entwickler über Code nachdenken“, sagte Oliver Neuberger, Managing Director, EMEA und UKI CMT Cybersecurity Practice Lead bei Accenture. „Das Potenzial von Agenten, Mehrwert zu schaffen, ist enorm. Ihre Auswirkungen erfordern jedoch eine durchdachte Entwicklung und die richtigen Leitplanken – damit Unternehmen sie sicher und mit Zuversicht einsetzen können.“

Verfügbarkeit

Evo ADS wird ab dem 29. Juni allgemein verfügbar sein. Der Start fällt in die Zeit, in der Snyk an der AI Engineer World's Fair, teilnimmt und als exklusiver Sponsor des ersten Security-Tracks der Veranstaltung auftritt. 

Mit der Markteinführung kontrolliert die Snyk AI Security Platform KI nun über den gesamten Softwarelebenszyklus hinweg: von Agenten, die Code schreiben, über Modelle im Produktivbetrieb bis hin zu den Anwendungen, die Agenten entwickeln. 

Evo AI-SPM bietet umfassende Transparenz und Governance für KI-Assets mit Maschinengeschwindigkeit. Evo Continuous Offensive Security (COS) simuliert Angriffe, um ausnutzbare Schwachstellen vor Angreifern aufzudecken. Evo ADS schützt die KI-Belegschaft selbst – die Agenten und Tools, mit denen Software heute erstellt wird. Zusammen bilden die drei Lösungen die AI Security Fabric – eine unabhängige Validierungsebene, die KI-generiertem Code, KI-Agenten und KI-nativen Anwendungen Vertrauenswürdigkeit verleiht.

Weitere Informationen finden Sie in unserem Blogbeitrag zu Evo Agentic Development Security. Um Evo ADS in Aktion zu erleben, melden Sie sich für unser bevorstehendes Webinar Securing AI-Driven Software Development in the Age of AI Agents am 16. Juli an.

Über Snyk 
Snyk, das Unternehmen für KI-Sicherheit, unterstützt KI-gestützte Unternehmen dabei, ihre Zukunft zu entwickeln und abzusichern, damit sie KI vertrauensvoll für grenzenlose Innovationen einsetzen können. Die Snyk AI Security Platform bietet die branchenweit führende AI Security Fabric und integriert den Schutz direkt in den Entwicklungsprozess, um GenAI-Code, KI-native Anwendungen und agentische Systeme abzusichern. Mit Transparenz, Kontrolle und autonomem Schutz von Anfang an ermöglicht Snyk mehr als 4.800 Kunden weltweit, im KI-Zeitalter mutig zu entwickeln.