Enterprise-Sicherheit by Design
EDDI eliminiert ganze Klassen von Sicherheitslücken by Design. Es gibt kein eval(), keine Code-Ausführungsblöcke und keine dynamische Code-Injection, Agent-Verhalten wird ausschließlich durch deklarative JSON-Konfiguration definiert.
Warum das jetzt wichtig ist
Das KI-Agenten-Ökosystem steht unter beispiellosem Sicherheitsdruck. Anfang 2026 wurden Hunderte kritischer Schwachstellen in großen Open-Source-Agent-Frameworks öffentlich dokumentiert, darunter CVSS-10.0-Lücken für Remote Code Execution, Sandbox-Escapes und Autorisierungs-Bypässe. Die Grundursache in den meisten Fällen: Plattformen, die zur Laufzeit benutzereigenen oder dynamisch generierten Code ausführen.
Die Cloud Security Alliance hat ein systemisches "KI-Agenten-Offenlegungsvakuum" identifiziert.
EDDIs architektonische Verteidigung
Anstatt Code-Ausführung zu sandboxen, eliminiert EDDI die Angriffsfläche vollständig.
Sicherheitsfunktionen
- Zero eval(): Keine dynamische Code-Ausführung (eliminiert CVSS 10.0 RCE-Risiken)
- OIDC/Keycloak: Enterprise-Authentifizierung und -Autorisierung
- Secrets Vault: AES-256-GCM-Hüllverschlüsselung für API-Keys mit automatischer Geheimnis-Bereinigung beim Export
- Path-Traversal-Schutz: Eingabevalidierung an jeder Grenze verhindert Directory-Escape-Angriffe
- SSRF-Schutz: URL-Validierung und Domain-Allowlisting verhindern Server-Side Request Forgery
- Kryptografische Audit-Trails: HMAC-SHA256-signierte, manipulationssichere Betriebsprotokolle mit kryptografischer Signierung pro Agent
- EU-AI-Act-bereit: Integrierte Governance-Funktionen für regulatorische Compliance
- Geheimnis-Schwärzung: Automatischer Filter bereinigt API-Schlüssel, Vault-Referenzen und sensible Daten aus allen Audit-Einträgen
- PII-sicheres Logging: DSGVO-Operationen protokollieren SHA-256-Pseudonyme, niemals rohe Benutzerkennungen
- Sigstore Cosign: Schlüssellose OIDC-Container-Image-Signierung, kryptografische Verifizierung, dass jedes Docker-Image von der offiziellen CI erstellt wurde
Automatisierte Sicherheitspipeline
Jeder Push und Pull Request wird von 6 automatisierten Sicherheitstools gescannt, alle GitHub Actions SHA-gepinnt gegen Supply-Chain-Angriffe:
- CodeQL: Semantische SAST-Analyse mit
security-extended-Abfragen - Trivy: CVE-Scanning für Dateisystem-Abhängigkeiten und Docker-Images (blockierend bei CRITICAL/HIGH)
- Gitleaks: Git-History-Scanning zur Verhinderung von Secret- und Credential-Leaks
- ZAP: DAST-API-Scanning gegen das Live-Docker-Image
- CycloneDX: SBOM-Generierung für Supply-Chain-Transparenz
- Jazzer: Coverage-geführtes Fuzz-Testing für sicherheitskritische Parser
Governance- und Compliance-Integration
Sicherheitsfunktionen fließen direkt in EDDIs Compliance-Framework ein. Der unveränderliche Audit-Trail erfüllt die Aufzeichnungspflichten des EU AI Act (Art. 12), Pipeline-Tracing schafft Transparenz bei KI-Entscheidungen (Art. 13), und die Management-UI ermöglicht menschliche Aufsicht mit Notabschaltung (Art. 14). Dieselbe Infrastruktur unterstützt DSGVO, HIPAA, SOC 2 und 15+ weitere regulatorische Rahmenwerke, alles über eine einheitliche API.