Blog
Notizen aus der Produktion.
Notizen zu KI-Agents, Software-Engineering und sauberem Ausliefern in Produktion.
Empfohlen
Wie KI-Agents Zugangsdaten leaken — und wie man es verhindert
Du arbeitest mit einem KI-Coding-Agent in deinem Repo, er braucht deinen Token für die Aufgabe — und die naheliegende Art, ihn zu übergeben, leakt ihn. Hier ist die kleine, strukturelle Lösung, von einer Zeile bis zum Selberbauen.
- 5 Min. Lesezeit
Der OpenClaw-Leak: wie 7 % eines Skill-Marktplatzes API-Keys preisgaben
Anfang 2026 fanden Researcher heraus, dass 283 von ~3.984 OpenClaw-Agent-Skills echte Zugangsdaten leakten — nicht durch Malware, sondern durch ihre Bauweise. Was passiert ist und der strukturelle Fix.
KISecurityDevOpsLesen - 13 Min. Lesezeit
Statische Code-Analyse im KI-Zeitalter: überflüssig oder unverzichtbar?
Mit jeder neuen KI-Modellgeneration schreibt sich Code so schnell wie nie. Genau deshalb braucht es SonarQube und SonarCloud mehr denn je — als deterministisches Qualitäts-Gate, das KI-Code auf höchstem Niveau hält und Sicherheitslücken stoppt. Plus: zwei Praxis-Fehler aus einem eigenen Produkt, die zeigen, warum so ein Setup in geübte Hände gehört.
KICode QualityDevOpsLesen