Menü
NavigationHeaviside Solutions

Eigenständige digitale Projekte unter einem transparenten gemeinsamen Rahmen.

Open SourceOpen-Source Security Testing für AI-Agent-Handoffs

HandoffProbe

Adversarial Security Testing für AI-Agent-Handoffs über Protokoll- und Ausführungsgrenzen hinweg.

HandoffProbe prüft, ob delegierte Autorität, Identität, Tenant-Kontext, Freigaben, Credentials und weitere Sicherheitsgarantien erhalten bleiben, wenn eine Agentenaktion Grenzen zwischen A2A, MCP und Tool-Ausführung überschreitet.

Aktueller öffentlicher Release: handoffprobe@0.1.0

Sicherheitsproblem

Einzelne Schichten können sicher wirken und beim Handoff trotzdem Sicherheitsgarantien verlieren.

Moderne Agentensysteme delegieren Aktionen über mehrere Identitäts-, Protokoll- und Tool-Grenzen. Dabei können Eigenschaften verloren gehen, die innerhalb einer einzelnen Schicht korrekt erscheinen.

HandoffProbe konzentriert sich deshalb auf Kompositionsfehler: Wer darf handeln, für wen wird gehandelt, welche Ressource war freigegeben und bleibt diese Bindung bis zur tatsächlichen Tool-Ausführung erhalten?

Developer Security

Deterministische Tests statt schwer reproduzierbarer Sicherheitsdemonstrationen.

01

Security an Übergängen prüfen

HandoffProbe testet nicht nur einzelne Protokollschichten, sondern gezielt die Sicherheitsgarantien beim Übergang zwischen Agenten, Protokollen und Tools.

02

22 stabile Angriffe deterministisch ausführen

Die aktuelle öffentliche Version enthält 12 stabile P0- und 10 stabile P1-Angriffe mit reproduzierbarem Verhalten und deterministischen Ergebnissen.

03

CI-Security-Gates integrieren

CLI und wiederverwendbare GitHub Action ermöglichen automatisierte Prüfungen mit definierten Exit Codes und maschinenlesbaren Ergebnissen.

04

Ergebnisse nachvollziehbar dokumentieren

Terminal-, JSON- und Markdown-Reporter erzeugen konsistente Ausgaben aus demselben Scan und unterstützen sichere, redigierte Evidenz.

Open Source

Prüfbar, lokal ausführbar und ohne versteckte Cloud-Abhängigkeit.

  • HandoffProbe ist Open Source unter der Apache-2.0-Lizenz und öffentlich auf GitHub verfügbar.
  • Der lokale Entwickler-Workflow benötigt keinen kostenpflichtigen AI-Dienst, keine Telemetrie und keine Registrierung.
  • Die mitgelieferten sicheren und absichtlich verwundbaren Fixtures sind synthetisch und für reproduzierbare Security-Tests ausgelegt.

Dachmarkenrolle

Open-Source-Projekt mit klarer Verbindung zu Heaviside Solutions.

Heaviside Solutions entwickelt HandoffProbe als öffentliches Developer-Security-Projekt. Source Code, technische Dokumentation, Issues und Releases bleiben bewusst im öffentlichen GitHub Repository.

Das npm-Paket bildet den direkten Installations- und Nutzungseinstieg. Die Hauptdomain ordnet das Projekt, seinen Zweck und die Verantwortung innerhalb des Heaviside-Portfolios ein.

Transparenz und Verantwortlichkeit