Sicherheit · KI für Developer mit Claude und Codex
Wenn KI Computerbefehle ausführt: Welche Kontrollen fehlen?
Kurz gesagt
Führt eine KI selbst Computerbefehle aus, kann sie mit einem einzigen Fehler Dateien löschen, Programme installieren oder Daten versenden. Sichern Sie das ab, indem Sie sie in einer abgeschirmten Umgebung mit minimalen Rechten arbeiten lassen, jeden Befehl vor der Ausführung anzeigen und bestätigen lassen und gefährliche Befehle sperren. Auf Ihrem Arbeitsgerät sollte sie ohne Freigabe nichts ausführen.
Das Problem
Manche KI-Werkzeuge schreiben nicht nur Text, sondern geben auch Befehle in ein Terminal ein oder steuern Ihren Computer direkt: Programme installieren, Dateien kopieren, Einstellungen ändern, Skripte laufen lassen. Für technische Aufgaben ist das praktisch. Die KI behebt einen Fehler, indem sie ihn gleich selbst ausprobiert.
Für den Betrieb heisst das aber: Die KI handelt mit den Rechten der Person, die sie gestartet hat. Hat diese Person Administratorrechte, hat auch die KI sie. Ein falscher Befehl, ein Tippfehler im Pfad oder ein von Dritten untergeschobener Auftrag können reichen, damit Dateien verschwinden, Programme geladen werden oder vertrauliche Daten das Gerät verlassen.
Ein Mensch denkt bei einem Löschbefehl innerhalb von Sekunden: «Moment, das ist der falsche Ordner.» Eine KI führt oft einfach aus. Deshalb braucht es Kontrollen, die nicht von der Aufmerksamkeit der KI abhängen.
Welche Kontrollen sind nötig?
| Kontrolle | Frage | Wirkung |
|---|---|---|
| Umgebung | Läuft die KI in einer Sandbox oder direkt auf dem Arbeitsgerät? | Schaden bleibt begrenzt |
| Rechte | Mit welchem Konto arbeitet sie, mit Administratorrechten? | Weniger Rechte, weniger Schaden |
| Freigabe | Wird jeder Befehl vorab angezeigt und bestätigt? | Mensch kann stoppen |
| Sperrliste | Sind gefährliche Befehle (Löschen, Formatieren, Netzwerkänderungen) gesperrt? | Verhindert die schlimmsten Fehler |
| Erlaubnisliste | Sind nur bestimmte Befehle zugelassen? | Engster Rahmen |
| Netzzugang | Darf die Umgebung ins Internet? | Verhindert Datenabfluss und Nachladen |
| Zugangsdaten | Liegen Passwörter und Schlüssel im Zugriff? | Sollten nicht erreichbar sein |
| Protokoll | Wird jeder Befehl festgehalten? | Nachvollziehbarkeit |
| Sicherung | Gibt es eine aktuelle, getrennte Sicherung? | Wiederherstellung |
Zur Umgebung: Was ist eine Sandbox für KI-Agenten?.
So lösen Sie es mit KI – Schritt für Schritt
- Klären Sie, ob die Befehlsausführung nötig ist. Oft genügt es, dass die KI einen Befehl vorschlägt und ein Mensch ihn ausführt. Das ist die sicherste Variante.
- Wählen Sie die Umgebung. Ausführung wenn möglich nur in einer abgeschirmten Umgebung (virtuelle Maschine, Container, Testsystem), nicht auf dem Arbeitsgerät oder Produktivsystem.
- Vergeben Sie ein eigenes Konto mit minimalen Rechten. Kein Administrator, kein Zugriff auf Ordner mit Kundendaten oder Zugangsdaten. Siehe Minimale Rechte für KI.
- Aktivieren Sie die Freigabe vor jedem Befehl. Wenn das Werkzeug es erlaubt, soll jeder Befehl vor der Ausführung sichtbar sein und bestätigt werden. Prüfen Sie, ob es auch Befehlsketten (mehrere Befehle in einem) anzeigt.
- Sperren Sie gefährliche Befehle. Löschen ganzer Ordner, Formatieren, Ändern von Benutzern und Rechten, Software-Installation, Änderungen am Netzwerk. Lassen Sie von Ihrer IT eine Sperrliste einrichten.
- Beschränken Sie das Netzwerk. Nur Verbindungen, die für die Aufgabe nötig sind. Siehe Netzwerkzugriff begrenzen.
- Machen Sie eine Sicherung und testen Sie. Probieren Sie die Aufgabe mit unwichtigen Daten und einem harmlosen Auftrag aus. Beobachten Sie, was sie ausführt.
- Protokollieren und prüfen Sie. Lesen Sie die Befehlsprotokolle und passen Sie Regeln an.
Vorlage zum Kopieren
Mit diesem Auftrag bereiten Sie eine Freigabecheckliste vor, bevor Sie einer KI Befehle erlauben. Geben Sie keine Zugangsdaten ein:
Wir möchten einer KI erlauben, auf [Gerät/System, z. B. einem Testserver] Computerbefehle auszuführen, um [Aufgabe, z. B. eine Programmierumgebung einzurichten].
Betriebssystem: [z. B. Linux/Windows]. Das Werkzeug heisst [Name, falls bekannt].
Erstelle eine Prüfliste mit Fragen zu: Umgebung (Sandbox oder echtes System), Rechte des ausführenden Kontos, Freigabe vor Befehlen, Sperrliste und Erlaubnisliste, Netzwerkzugang, erreichbare Dateien und Zugangsdaten, Protokollierung, Sicherung und Wiederherstellung, Abbruchmöglichkeit.
Sage bei jedem Punkt, woran wir erkennen, dass er erfüllt ist. Behaupte nichts über Funktionen des Werkzeugs, sondern nenne, was wir in den Einstellungen oder bei der IT prüfen lassen müssen.Gehen Sie die Liste mit der IT durch. Erst wenn alle Punkte geklärt sind, starten Sie den ersten Test.
Worauf Sie achten müssen
- Verkettete Befehle: Mehrere Befehle in einer Zeile können mehr tun, als der Vorschlag vermuten lässt. Lesen Sie die vollständige Zeile.
- Gewöhnung: Wer hundertmal «Ausführen» bestätigt hat, bestätigt auch den hundertersten Fehler. Schaffen Sie lieber Rechte ab, als alles nachzufragen.
- Versteckte Anweisungen: Dateien, Webseiten oder Fehlermeldungen können Anweisungen enthalten, die die KI befolgt. Siehe Was ist Prompt Injection?. Das Risiko übermässiger Befugnisse nennt auch das OWASP-Projekt.
- Erzeugter Code: Vor dem Ausführen von Code, den die KI geschrieben hat, lohnt eine Prüfung, siehe Ausgaben vor Codeausführung prüfen.
- Schadsoftware: Nachgeladene Software kann Schadcode enthalten. Das BACS informiert über aktuelle Bedrohungen.
- Verantwortung: Verantwortlichkeiten hängen von Rolle, Umständen und anwendbarem Recht ab; definieren Sie intern klare Zuständigkeiten und lassen Sie die rechtliche Einordnung im Einzelfall prüfen.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein IT-Dienstleister in Baden lässt einen KI-Assistenten den Kundenserver aufräumen: «Entferne alte Protokolldateien und gib Speicherplatz frei.»
Vorher: Der Assistent hat Administratorrechte und führt die Befehle direkt aus. Er löscht nicht nur die Protokolle, sondern einen Ordner mit Konfigurationsdateien, der ähnlich benannt war. Der Dienst fällt aus.
Nachher: Der Dienstleister lässt die KI auf einem Testserver arbeiten, der eine Kopie ist. Sie darf nur Befehle ausführen, die ein Techniker vorab sieht und bestätigt, Löschbefehle ausserhalb des Protokollordners sind gesperrt. Auf dem echten Server führt der Techniker die geprüften Befehle selbst aus, nach einer Sicherung.
So hilft Ihnen Alpasana
Wer KI-Werkzeuge mit Befehlsausführung einsetzt, braucht Kenntnis von Rechten, Tests und Review. Der Kurs KI für Developer mit Claude und Codex von absofort behandelt laut Beschreibung Claude, Claude Code, Claude API und Codex als Kursgegenstände, das Delegieren von Aufgaben und das Verifizieren der Ergebnisse, Debugging und Review sowie Datenschutzgrenzen und Tests im Entwickler-Playbook.
Die Absicherung Ihrer eigenen Systeme übernehmen Ihre IT-Verantwortlichen.
Häufige Fragen
Ist es sicher, wenn jeder Befehl bestätigt werden muss?
Es hilft, ist aber nicht genug. Befehle können unverständlich sein, und die Bestätigung wird mit der Zeit zur Gewohnheit. Kombinieren Sie sie mit eingeschränkten Rechten und einer abgeschirmten Umgebung.
Darf die KI Software installieren?
Auf einem Arbeitsgerät besser nicht. Software-Installationen verändern das System und können Schadcode einführen. Nutzen Sie dafür eine abgeschirmte Umgebung oder lassen Sie Installationen die IT durchführen.
Was ist mit KI-Werkzeugen, die meinen ganzen Bildschirm bedienen?
Sie handeln mit Ihren Rechten in allen offenen Programmen. Verwenden Sie sie nur mit abgeschlossenen Fenstern, ohne sensible Anmeldungen und mit Bestätigungen. Für vertrauliche Arbeiten sind sie nicht geeignet.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Was ist eine Sandbox für KI-Agenten?KI Agent Sandbox einfach erklärt: Wie eine abgeschirmte Umgebung Schäden durch Fehler oder Manipulation eines KI-Agenten begrenzt und wo ihre Grenzen liegen.
- KI-generierten Code vor der Ausführung sicher prüfenKI Code sicher ausführen: So prüfen Sie Programmcode aus einer KI vor dem Start, nutzen eine Testumgebung und vermeiden Datenverlust oder offene Zugänge.
- KI-Agenten vor wichtigen Aktionen um Freigabe bitten lassenKI Agent Freigabe einrichten: So legen Sie fest, bei welchen Aktionen ein Mensch bestätigen muss, und wie Sie Bestätigungsdialoge wirklich prüfen.
- Warum sollte KI nur die nötigsten Rechte erhalten?KI minimale Rechte erklärt: Das Prinzip «Least Privilege» einfach erklärt. Warum ein Assistent nicht auf alles zugreifen soll und wie Sie Rechte begrenzen.
- Nur freigegebene Werkzeuge für KI-Agenten zulassenKI Agent Werkzeuge begrenzen: Mit einer Erlaubnisliste nutzt ein Assistent nur die Werkzeuge, die zu seinem Auftrag passen, und nichts darüber hinaus.
- Wie erkenne ich Identitätsdiebstahl im Internet?Identitätsdiebstahl erkennen: Prüfen Sie fremde Bestellungen und Kontohinweise, sichern Sie Nachweise und klären Sie fragliche Vorgänge mit den Anbietern.