JFrog stellt eine Reihe neuer Funktionen vor, mit denen sich die agentische Belegschaft im Unternehmen absichern und steuern lässt. Indem JFrog KI-Assets nativ an die JFrog Plattform anbindet und einen dauerhaft aktiven AgentSecOps-Workflow einführt, wird die Plattform zur zentralen, verlässlichen Instanz für jedes Artefakt, das Agenten nutzen oder erzeugen. So lässt sich sicherstellen, dass alles richtlinienkonform und sicher ist, von der ersten Nutzung bis zur finalen Auslieferung.
„KI-Coding-Agenten schreiben nicht nur Software in Maschinengeschwindigkeit, sie nutzen sie auch in großem Umfang. Die DevSecOps-Kontrollen, die wir über ein Jahrzehnt aufgebaut haben, setzten voraus, dass ein menschlicher Entwickler an der Tastatur sitzt. Diese Annahme gilt heute nicht mehr: Eine von Agenten betriebene Software-Lieferkette hält nicht für Prüfungen inne. Agenten entscheiden ohne menschliches Zutun, welche Abhängigkeiten sie suchen und nutzen, und installieren klassische Pakete ebenso wie KI-Assets, etwa Skills, Kontextdateien und MCPs, aus unterschiedlichen Quellen”, sagt Yoav Landman, Mitgründer und CTO von JFrog. „Um Agenten verantwortungsvoll zu skalieren und ihre Compliance sicherzustellen, müssen diese Abhängigkeiten aus einer vertrauenswürdigen Quelle stammen. Das gelingt nur, indem man einen intrinsischen Schutzmechanismus direkt in die Software-Lieferkette einbaut, der garantiert, dass jede Eingabe, die Agenten nutzen, aus einem einzigen, vertrauenswürdigen und sicheren System of Record stammt.”
Warum klassische Sicherheit im Zeitalter der agentischen Belegschaft versagt
Gartners Hype Cycle for Agentic AI, 2026 hält fest, dass bislang nur 17 Prozent der Unternehmen KI-Agenten im Einsatz haben, während mehr als 60 Prozent dies innerhalb der nächsten zwei Jahre planen. Zugleich prognostiziert Gartner, dass bis Ende 2027 über 40 Prozent der Projekte rund um agentische KI eingestellt werden, sei es wegen steigender Kosten, unklaren geschäftlichen Nutzens oder unzureichender Risikokontrollen. Jüngste Angriffe haben gezeigt, dass Coding-Agenten unbeirrbar auf ihre Aufgabe fixiert sind und Sicherheitseinstellungen umgehen, um sie zu erfüllen, was direkte Einfallstore für Angriffe auf die Software-Lieferkette öffnet.
So entsteht eine vertrauenswürdige agentische Belegschaft
Die neuen Erweiterungen der JFrog Plattform ermöglichen es Kunden, KI-Agenten auch im großen Maßstab abzusichern, zu steuern und zu kontrollieren. AgentSecOps überträgt dazu die bewährten Sicherheits- und Governance-Prinzipien von DevSecOps auf KI-Agenten. Die neuen Funktionen im Überblick:
Schutz für das, was Agenten nutzen:
- AI Asset Scanning: Indexiert, prüft und blockiert riskante oder bösartige Modelle, MCPs, Skills und Plugins. JFrog führt ein proaktives semantisches Scanning von Markdown-Dateien, Skills-Skripten und Instruktionsdateien durch, um bösartiges Verhalten zu blockieren, bevor es die Workstation eines Entwicklers erreicht.
- Agent Plugins Registry: Steuert die Plugins von Coding-Agenten mithilfe von Agent Guard und stellt sicher, dass Agenten in Claude Code, Cursor, VS Code und weiteren Umgebungen nur geprüfte, freigegebene Plugins verwenden.
- Agent Package Manager (APM) Registry: Integriert den von Microsoft vorangetriebenen APM-Standard in Artifactory. So können Unternehmen KI-Assets, darunter Prompts, Skills und MCP-Server, paketieren, versionieren und verwalten, mit vollständiger Nachverfolgung der Abhängigkeiten und festgeschriebenen Versionen, um schleichende Versionsabweichungen (Drift) und ungeprüfte Quellen zu verhindern.
- Agent Guard: Setzt projektbezogene Allow- und Deny-Richtlinien aus dem AI Catalog nativ innerhalb der Entwicklerwerkzeuge durch, in Claude Code, Cursor, VS Code und weiteren. So umgehen Coding-Agenten die Vorgaben des Unternehmens nie und nutzen ausschließlich freigegebene KI-Assets.
Kontrollieren, wie Agenten bauen:
- JFrog Agent Plugin: Verbindet Agenten mit Ihrer JFrog Plattform und bringt Ihre organisatorischen Standards und Richtlinien direkt in die Agenten-Workflows, für Entwickler vollkommen transparent. Integriert sich nativ in Claude Code, Cursor, Codex, CoPilot, Kiro und weitere.
- Agent Package Resolution: Authentifiziert Agenten und liefert einen vertrauenswürdigen Pfad, um Paket-Abhängigkeiten über JFrog Artifactory aufzulösen. So lässt sich sicherstellen, dass Agenten nur vertrauenswürdige, verifizierte und geprüfte Komponenten nutzen, die Ihren Sicherheitsrichtlinien unterliegen.
- Schutz auf Netzwerkebene (Traffic Controller): Der JFrog Traffic Controller und die SASE-Partner (Cloudflare, Netskope, Zscaler) blockieren Aufrufe öffentlicher Registries auf Netzwerkebene und leiten den gesamten Datenverkehr über Artifactory um, für volle Sichtbarkeit und Kontrolle.
Mehr erfahren Sie unter https://jfrog.com/ai/ oder in diesem Blog.



