Wenn Rule Files und Skills Entwickler und Agenten manipulieren
Rule Files und Skills sind das unsichtbare Betriebssystem der KI-gestützten Entwicklung: CLAUDE.md, .cursorrules, copilot-instructions.md, MCP-Konfigurationen und geteilte Skill-Pakete bestimmen, was ein Coding-Agent für "richtig" hält. Sie werden geforkt, über Templates und Marketplaces verteilt und landen ungeprüft im Repo – während dieselbe Organisation jede npm-Dependency scannt.
Der Vortrag zeigt die Angriffskette an konkreten Beispielen:
- unsichtbare Instruktionen via Unicode-Tricks,
- Regeln, die Security-Checks und Pre-Commit-Hooks aushebeln,
- gezielt geschwächte Krypto- und Auth-Muster,
- stille Exfiltration über „hilfreiche" Tool-Aufrufe und
- Agenten, die Findings kleinreden und so das Vertrauen der Entwickler gegen sie verwenden.
Danach der Blick aus der ASPM-Praxis: KI-Artefakte sichtbar machen (AI-BOM inkl. Rule Files, Skills und MCP-Endpunkte), Instruktionsänderungen als Review- und Policy-Gate behandeln, Agenten-Interaktionen auditierbar halten und Least-Privilege in CI/CD durchsetzen – korreliert von der IDE bis zur Runtime.