Security an Übergängen prüfen
HandoffProbe testet nicht nur einzelne Protokollschichten, sondern gezielt die Sicherheitsgarantien beim Übergang zwischen Agenten, Protokollen und Tools.
Adversarial Security Testing für AI-Agent-Handoffs über Protokoll- und Ausführungsgrenzen hinweg.
HandoffProbe prüft, ob delegierte Autorität, Identität, Tenant-Kontext, Freigaben, Credentials und weitere Sicherheitsgarantien erhalten bleiben, wenn eine Agentenaktion Grenzen zwischen A2A, MCP und Tool-Ausführung überschreitet.
Aktueller öffentlicher Release: handoffprobe@0.1.0
Sicherheitsproblem
Moderne Agentensysteme delegieren Aktionen über mehrere Identitäts-, Protokoll- und Tool-Grenzen. Dabei können Eigenschaften verloren gehen, die innerhalb einer einzelnen Schicht korrekt erscheinen.
HandoffProbe konzentriert sich deshalb auf Kompositionsfehler: Wer darf handeln, für wen wird gehandelt, welche Ressource war freigegeben und bleibt diese Bindung bis zur tatsächlichen Tool-Ausführung erhalten?
Developer Security
HandoffProbe testet nicht nur einzelne Protokollschichten, sondern gezielt die Sicherheitsgarantien beim Übergang zwischen Agenten, Protokollen und Tools.
Die aktuelle öffentliche Version enthält 12 stabile P0- und 10 stabile P1-Angriffe mit reproduzierbarem Verhalten und deterministischen Ergebnissen.
CLI und wiederverwendbare GitHub Action ermöglichen automatisierte Prüfungen mit definierten Exit Codes und maschinenlesbaren Ergebnissen.
Terminal-, JSON- und Markdown-Reporter erzeugen konsistente Ausgaben aus demselben Scan und unterstützen sichere, redigierte Evidenz.
Open Source
Dachmarkenrolle
Heaviside Solutions entwickelt HandoffProbe als öffentliches Developer-Security-Projekt. Source Code, technische Dokumentation, Issues und Releases bleiben bewusst im öffentlichen GitHub Repository.
Das npm-Paket bildet den direkten Installations- und Nutzungseinstieg. Die Hauptdomain ordnet das Projekt, seinen Zweck und die Verantwortung innerhalb des Heaviside-Portfolios ein.
Transparenz und Verantwortlichkeit