Lösung / AI-Agents & MCP
Kontrolliere, was autonome AI-Agents tun dürfen.
AI-Agents chatten nicht nur, sie lesen Dateien, rufen APIs auf und führen Befehle aus, oft über MCP-Server, die ohne IT-Freigabe installiert wurden. Patronus sichert agentische AI am Endpoint: Jeder Tool-Call wird überwacht, riskante Aktionen werden vor der Ausführung blockiert, und du definierst exakt, welche Systeme ein Agent berühren darf. Human-in-the-Loop, wo es zählt, vollständiger Audit-Trail immer.
Warum Agents dein Sicherheitsmodell brechen
IAM wurde für Menschen gebaut
Ein Agent erbt die Berechtigungen seines Nutzers und handelt in Maschinengeschwindigkeit. Ein gekaperter Prompt bedeutet eine autorisiert wirkende Aktion nach der anderen.
MCP ist eine unüberwachte Fläche
Entwickler-Laptops betreiben mehrere MCP-Server mit Mail-, Datenbank- und Shell-Zugriff, unsichtbar für jedes klassische Security-Tool.
Indirekte Prompt Injection
Versteckte Anweisungen in einem Dokument, Issue oder einer E-Mail können einen Agent dazu bringen, jedes verbundene Tool aufzurufen.
Wie Patronus Agents absichert
Tool-Call-Monitoring
Patronus sieht jede Agent-Aktion: Dateizugriffe, API-Calls, MCP-Tool-Aufrufe, während sie auf dem Gerät passiert.
Aktionskontrolle
Policies definieren, worauf Agents zugreifen dürfen. Riskante oder nicht freigegebene Aktionen werden blockiert oder zur menschlichen Freigabe eskaliert, bevor sie ausgeführt werden.
Injection-Abwehr
Spezialisierte Modelle erkennen Prompt Injection und Instruction Overrides in Inhalten, die Agents verarbeiten, bevor die manipulierte Aktion läuft.
Agent-Security in Zahlen
Jeder Call
Agent- und MCP-Aktivität on-device sichtbar
Pre-Execution
riskante Aktionen gestoppt, bevor sie laufen
Audit-fähig
strukturiertes Event-Log für jede Agent-Aktion
FAQ