Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Was wir mit einem namentlich benannten menschlichen Sponsor meinen

Jeder Agent in Mandavo ist an eine verantwortliche Person gebunden. Kein Team, keine Rotation, keine Rolle. Eine Person. Hier ist, warum wir die Grenze dort gezogen haben.

LF

Lena Fischer · Product Lead

5 Min. Lesezeit

Share
Ein einzelner beleuchteter Schreibtisch in einem dämmrigen Großraumbüro

Verantwortlichkeit skaliert nicht auf Gruppen

Wenn ein Agent etwas Überraschendes tut, lautet die erste Frage immer 'wem gehört das'. Wenn die Antwort ein Team ist, lautet die wirkliche Antwort: niemandem. Geteilte Verantwortung ist, wie verwaiste Service-Konten entstehen: Alle nehmen an, dass jemand anderes aufpasst.

Deshalb verlangen wir für jeden Agenten eine namentlich benannte Einzelperson. Fordert dieser Agent einen sensiblen Scope an, ist der Name einer echten Person mit der Entscheidung verknüpft. Audit hört auf zu raten, und Incident Response beginnt mit einer Telefonnummer.

Sponsoren wechseln; Verantwortlichkeit verfällt nicht

Menschen wechseln Teams und verlassen Unternehmen. Ein Sponsor-Modell, das zerbricht, wenn jemand kündigt, ist Theater. Neuzuweisung ist in Mandavo eine bewusste, protokollierte Aktion — ein Agent kann seinen Sponsor nicht still überleben.

Verlässt ein Sponsor das Unternehmen, ohne seine Agenten zu übergeben, treten diese Agenten sofort als unsponsert zutage und verlieren die Möglichkeit zu eskalieren. Die Lücke wird sichtbar, statt zur Hintertür zu werden.

  • #Verantwortlichkeit
  • #Governance
  • #Sponsoring
LF

Lena Fischer · Product Lead

5 Min. Lesezeit

Share

More field notes

Abstraktes Netzwerk verbundener KnotenSicherheit

Das 80:1-Problem: Maschinenidentität ist jetzt der Perimeter

Auf jeden Menschen in Ihrem Team kommen etwa achtzig Maschinenidentitäten, die in seinem Namen handeln. Fast keine davon hat einen Besitzer. Dieses Verhältnis ist das ganze Sicherheitsproblem.

Daniel Osei · Security Engineer

6 Min. Lesezeit

Nahaufnahme eines mechanischen ZeitmechanismusEngineering

Kurzlebige Zugangsdaten in der Praxis

Alle sind sich einig, dass Keys ablaufen sollten. Dann setzt jemand die TTL auf ein Jahr, damit nichts kaputtgeht. So machen wir minutenlange Zugangsdaten alltagstauglich für echte Workloads.

Priya Nandakumar · Head of Platform

7 Min. Lesezeit

Eine Stoppuhr mitten im Zählen vor dunklem HintergrundSicherheit

Widerruf in 4,2 Sekunden: Anatomie einer Eindämmung

Wir haben den Weg von Anomalie zu vollständigem Widerruf über jedes System gemessen, das ein Agent erreichen konnte. Hier gehen die Sekunden hin, und deshalb zählen sie.

Daniel Osei · Security Engineer

8 Min. Lesezeit