Eine Fähigkeitsdatei, eine Regeldatei, eine MCP-Konfiguration. Klartext. commitXygeni wird wie eine Dokumentation geprüft und überarbeitet im Hintergrund die Berechtigungen Ihrer KI. Es erkennt schädliche Fähigkeiten, manipulierte Eingabeaufforderungen und unsichere Agentengrenzen, nach denen Ihre Code-Scanner ursprünglich nicht suchen sollten.
Nur Lesezugriff · Scans werden in Ihrer Infrastruktur ausgeführt · Ihr Code wird niemals hochgeladen

Entdecken Sie KI-Agenten, Eingabeaufforderungen und MCP-Konfigurationen in Ihrer Codebasis, erkennen Sie versteckte Risiken und priorisieren Sie die wichtigsten Probleme, bevor sie in die Produktion gelangen.
Kontinuierliche, automatische Erkennung in Ihren Repositories: Modelle, Frameworks, Datensätze, Inferenzendpunkte, Agenten, MCP-Server, Fähigkeiten, Eingabeaufforderungen, guardrailsund die KI-Codierungswerkzeuge, die Ihre Entwickler tatsächlich verwenden. Keine Umfragen, keine Selbstauskünfte.
Ein spezieller KI-Scanner spürt Schwachstellen in KI-Systemen auf: Prompt-Injection, Tool-Injection, Datenlecks durch Datenabruf, Umgehung von Systemprompts und übermäßige Zugriffsrechte. Jeder Befund wird den bereits von Ihrem Team verwendeten KI-Sicherheitsframeworks zugeordnet und zeigt die exakte Codezeile an, die die Sicherheitslücke verursacht.
Der Priorisierungsprozess beschränkt alle KI-Ergebnisse auf das, was im Anwendungscode erreichbar, tatsächlich ausnutzbar und in Code enthalten ist, den Ihre Teams aktiv entwickeln. Die Teams konzentrieren sich auf die wenigen relevanten Ergebnisse.
Von Schatten-KI zu einem auditbereiten Inventargk

Sehen Sie Ihren gesamten KI-Fußabdruck und das damit verbundene Risiko im Vergleich zu einem Basiswert, um zu erkennen, ob Ihr Risiko zunimmt. Jedes Asset hat eine eigene Risikobewertung, den Anbieter, den Typ und den genauen Speicherort in Ihrem Code.
Eine isolierte KI-Komponente liefert wenig Informationen. Das Diagramm zeigt die risikobehafteten Beziehungen: Welches Modell speist einen Datensatz? Welcher Agent ruft welches Tool auf? Welcher MCP-Server ist einem Assistenten zugeordnet? Wo konzentriert sich das Risiko innerhalb dieser Kette? Filtern Sie nach Komponentenkategorie, Typ, Beziehung oder Risikostufe.


Exportieren Sie eine maschinenlesbare Stückliste für Ihre KI, die aus derselben kontinuierlichen Datenerfassung generiert wird, die auch die Bestandsverwaltung ermöglicht. Wenn ein Prüfer, ein Kunde oder eine Aufsichtsbehörde fragt, welche KI Sie einsetzen, ist die Antwort ein Download und keine dreiwöchige manuelle Übung.cise.
Skilldateien, Regeldateien und MCP-Konfigurationen sind commitObwohl sie als Klartext behandelt und als harmlos eingestuft werden, definieren sie die Anweisungen an einen Assistenten und dessen Zugriffsrechte. Xygeni analysiert sie als Sicherheitsartefakte: Es kennzeichnet schädliche Skills und Regeldateien, überprüft MCP-Serverkonfigurationen und deckt die Eingabeaufforderungen auf, die Ihre KI-Workloads steuern.


Der KI-Scanner von Xygeni erkennt die Fehlermodi, die spezifisch für KI-Systeme sind und für die herkömmliche Codeanalyse unsichtbar bleiben: böswillige Manipulation der Tool-Ausführung, unbefugter Abruf sensibler Dokumente über einen Vektorspeicher, Umgehung von Systemabfragen, Jailbreaks durch manipulierte Eingaben, Aufruf nicht vertrauenswürdiger Tools.
Jeder KI-Befund enthält die Framework-Referenz, die betroffene KI-Komponente und das Tool, die Dauer der Sicherheitslücke, die genaue Datei und Zeile, eine Erläuterung der Relevanz sowie Maßnahmen zur Risikominderung, unterteilt in allgemeine Kontrollen und spezifische Hinweise zu diesem Befund. Keine Warnung. Eine Lösung.


Die Filterung erfolgt schrittweise von jedem gefundenen Code bis hin zu den im Anwendungscode enthaltenen Schwachstellen, dann zu den ausnutzbaren Schwachstellen und schließlich zu den aktiv in Entwicklung befindlichen Systemen. Die Liste, die Ihr Team erreicht, ist die Liste der Systeme, die eine Produktionsgefährdung darstellen.
Für ein ehrliches Bild der KI-Risiken braucht es mehr als eine Modellübersicht, und Xygeni betreibt bereits die Systeme, die diese vervollständigen:
API-Schlüssel für KI-Anbieter sind Geheimnisse wie alle anderen, und die Geheimniserkennung von Xygeni findet sie in Ihren Repositories, Konfigurationsdateien und pipelines, bevor sie in einem öffentlichen Register oder einem Build-Log landen.
Der KI-Stack basiert auf Standardpaketen, und diese Standardpakete können CVEs enthalten. Die Software-Kompositionsanalyse von Xygeni deckt bekannte Schwachstellen in den KI- und ML-Bibliotheken auf, von denen Ihre Anwendungen abhängen – und zwar auf derselben Plattform wie die KI-Ressourcen, die diese Bibliotheken nutzen.
KI-Stacks beziehen Abhängigkeiten schnell und aus vielen Quellen. Die Malware-Erkennung von Xygeni spürt schädliche Pakete auf, denen reputationsbasierte Tools noch vertrauen, ohne auf eine CVE-Meldung oder eine öffentliche Warnung warten zu müssen.
Eine einzige Plattform, damit die KI-Frage eine vollständige Antwort erhält, anstatt drei Teilantworten von drei verschiedenen Tools.
Entdecken Sie die Angriffsfläche von KI-Systemen, die Ihre bestehenden Sicherheitstools nicht erfassen können, und managen Sie diese zusammen mit allen anderen Anwendungsrisiken.
Ihre statische Analyse erkennt kein Modell. Ihre Kompositionsanalyse listet keine MCP-Server auf. Dies ist kein Fehler dieser Tools; sie wurden für einen anderen Anwendungsfall entwickelt. Xygeni inventarisiert KI-Ressourcen, analysiert MCP-Konfigurationen, kennzeichnet schädliche Skill- und Regeldateien und erstellt Ihre KI-Stückliste.
KI-Ergebnisse existieren neben Ihrem Code, Ihren Abhängigkeiten, Ihren Geheimnissen. pipeline und API-Ergebnisse, in einer Konsole mit einem Priorisierungsmodell. KI ist eine neue Angriffsfläche, kein Grund für ein neues Tool mit eigenem… login.
Xygeni orientiert sich an den Rahmenwerken, die heute die KI in Software regeln: den OWASP Top 10 für LLM-Anwendungen, für MCP und für agentische Fähigkeiten, NIST SP 800-218A und dem CISDie Leitlinien der G7 und der EU zur Stückliste für KI-Software liefern die Nachweise, die die Anwendung dieser Rahmenwerke belegen, und unterstützen die Anforderungen an Inventarisierung und Rückverfolgbarkeit, die Verordnungen wie der EU-KI-Act, NIS2 und die spanische ENS an Organisationen stellen.
Die Richtung ist vorgegeben: die SBOM wird in die KI-BOM integriert. Man kann nichts bestätigen, was man nicht inventarisiert hat.
Modelle, KI-Frameworks, Datensätze, Inferenzendpunkte, Agenten und Agentenserver, MCP-Server, Fähigkeiten, Eingabeaufforderungen, guardrailsund die in Ihren Repositories verwendeten KI-Codierungswerkzeuge.
Durch die kontinuierliche Analyse Ihrer Repositories: Code, Abhängigkeiten und die von KI-Tools hinterlassenen Konfigurationsdateien. Nichts ist mehr davon abhängig, dass Entwickler selbst angeben, was sie verwenden.
Eine KI-Stückliste ist ein maschinenlesbares Verzeichnis der KI in Ihrer Software: Modelle, Datensätze, Komponenten, Anbieter und Abhängigkeiten. Regulierungsbehörden und standardDie verschiedenen Gremien nähern sich ihr als Evidenzgrundlage für die KI-Governance, und man kann nicht bezeugen, was man nicht erfasst hat.
KI-spezifische Fehlermodi wie Prompt-Injection und System-Prompt-Bypass, Tool-Injection und Aufruf nicht vertrauenswürdiger Tools, Datenlecks durch Abruf und übermäßige Handlungsfähigkeit, abgebildet auf die OWASP Top 10 für LLM-Anwendungen.
Ja. Jeder Befund verweist auf die Datei und Zeile, erklärt, warum er relevant ist, und bietet Abhilfemaßnahmen sowohl als allgemeine Kontrollmaßnahmen als auch als spezifische Hinweise zu diesem Befund.
Diese Tools analysieren Code und Abhängigkeiten. Sie modellieren jedoch nicht, was ein KI-Agent ist, was ein MCP-Server bereitstellt oder welche Anweisungen eine Skill-Datei einem Assistenten gibt. Xygeni fügt diese Ebene hinzu und integriert sie in dieselbe Plattform wie Ihre übrigen Ergebnisse.
Ja. Der Lagerbestand wird anhand eines Basiswertes aktualisiert, sodass Sie sehen können, welche KI zwischen den Scans eingeführt, geändert oder entfernt wurde.
Starten Sie kostenlos oder vereinbaren Sie eine Demo, und wir analysieren gemeinsam mit Ihnen Ihre Angriffsfläche für KI-Systeme.
mit der Xygeni All-In-One AppSec-Plattform