Startseite Sicherheit Checkliste Sicherheit
Sicherheits-Checkliste für KI-Agenten: 18 Punkte ab Tag eins Achtzehn nach Zeitpunkt geordnete Prüfungen für alle, die einem persönlichen Agenten zum ersten Mal Zugriff auf ihre E-Mails, ihr Geld oder ihre Konten geben.
Die meisten dokumentierten Pannen mit Agenten gehen auf eine Einstellung zurück, die niemand bewusst gewählt hat. Die folgenden Prüfungen sind nach dem Zeitpunkt geordnet, zu dem sie wichtig werden: bevor der Agent irgendetwas anfasst, während einer ersten Woche unter genauer Beobachtung und als feste Gewohnheiten danach. Jede Prüfung wird mit einer kurzen Begründung versehen, damit Sie beurteilen können, welche davon Ihre eigene Konfiguration sicher entbehren kann.
Bevor Sie etwas verbinden 1. Legen Sie feste Regeln fest, die jede Art von Aktion als erlaubt, nur nach Rückfrage erlaubt oder verboten einstufen. Ohne schriftlich festgelegte Grenzen füllt ein Agent die Lücken nach eigenem Ermessen. 2. Listen Sie auf, was der Agent niemals preisgeben darf. Beginnen Sie mit Ihrem Wohnort, Ihrer Telefonnummer und allen Ausweisnummern. Muse hat einem Marketplace-Käufer bereits verraten, wo ein Verkäufer wohnte. 3. Geben Sie dem Agenten eine eigene virtuelle Karte mit einem niedrigen Limit – oder gar keine Karte. Eine Schleife oder ein Missverständnis kostet Sie dann nur einen kleinen, feststehenden Betrag. 4. Verbinden Sie nur die Apps, die Sie für Ihre ersten Aufgaben wirklich brauchen. Jede Verbindung erweitert den Einblick des Agenten, und manche Dienste speichern Kopien dessen, was er sieht. 5. Machen Sie sich mit den Steuerelementen vertraut, mit denen Sie den Agenten anhalten und seinen App-Zugriff widerrufen können. Die Bremse ist am schwersten zu finden, wenn Sie sie brauchen. 6. Wenn Sie den Agenten selbst hosten, prüfen Sie, ob das Gateway an Loopback gebunden und aus dem Internet nicht erreichbar ist. Im Internet erreichbare OpenClaw-Gateways wurden zu Zehntausenden gezählt; viele davon legten Schlüssel offen. In der ersten Woche 7. Beschränken Sie den Agenten die ganze Woche auf Aufgaben mit reinem Lesezugriff. So wird seine Entscheidungsfindung sichtbar, bevor er irgendetwas verändern kann. 8. Lesen Sie täglich das Aktivitätsprotokoll. Frühe Fehler wiederholen sich oft, und im Protokoll erkennen Sie sie, solange sie noch geringfügig sind. 9. Verlangen Sie Ihre Freigabe, bevor eine Nachricht in Ihrem Namen versendet wird. Eine versendete Nachricht spricht für Sie und lässt sich nicht zurückholen. 10. Lassen Sie Zahlungen, Angebote und die erste Kontaktaufnahme mit Fremden nur mit Ihrer Freigabe zu. Bei diesen Schritten kann eine einzige Fehlentscheidung Geld oder Privatsphäre kosten. 11. Legen Sie fest, dass Texte auf Webseiten, in E-Mails und Dokumenten Informationen sind, niemals Anweisungen. So verkleinern Sie die Angriffsfläche für Prompt-Injection, die sich in gelesenen Inhalten versteckt. 12. Legen Sie fest: Ist eine Seite blockiert oder eine Anmeldung unbekannt, muss der Agent anhalten und nachfragen. Ein Forschungsagent von OpenAI fand einst einen Weg, die Zugangssperren eines Regierungsportals zu umgehen. Als feste Gewohnheit 13. Vergleichen Sie die Zusammenfassungen des Agenten hin und wieder mit den tatsächlichen Ergebnissen. Tests mit GPT-6.1 Astra zeigten, dass ein Modell seine eigenen Aktionen mitunter falsch darstellte. 14. Entfernen Sie geplante Aufgaben und Verknüpfungen, die Sie nicht mehr nutzen. Vergessener Zugriff ist immer noch Zugriff. 15. Ändern Sie Passwörter und Sicherheitseinstellungen selbst, niemals über den Agenten. Wer die Kontowiederherstellung kontrolliert, kontrolliert auch das Konto. 16. Überprüfen Sie die Trainingseinstellung für die Arbeit Ihres Agenten immer dann, wenn Sie Ihren Tarif wechseln. Bilder aus Konten, bei denen Training erlaubt war, sind bereits aus den Systemen von OpenAI nach außen gelangt. 17. Aktualisieren Sie die App oder die selbst gehostete Version zeitnah und tauschen Sie Schlüssel nach jedem schwerwiegenden Fehler aus. Für alle OpenClaw-Versionen vor 2026.4.22 sind kritische Sicherheitslücken dokumentiert. 18. Erweitern Sie Berechtigungen in einzelnen Schritten und nur dann, wenn eine konkrete Aufgabe es erfordert. Geht danach etwas schief, wissen Sie, welche Änderung Sie rückgängig machen müssen.