<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/de/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>de</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/de/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Agent Governance Toolkit MCP-Erweiterungen machen den sicheren Pfad in .NET deutlich einfacher</title><link>https://thedotnetblog.com/de/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/de/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>Die neuen Agent Governance Toolkit MCP-Erweiterungen für .NET bringen Richtliniendurchsetzung, Start-Scans und Antwortbereinigung direkt in den MCP-Server-Builder-Flow. Genau das will ich unter Secure-by-Default verstanden wissen.</description><content:encoded>&lt;p&gt;Eines der größten Probleme in der aktuellen Agent-Toolchain ist, dass der Happy Path meist der unsichere Pfad ist.&lt;/p&gt;
&lt;p&gt;Sie können einen MCP-Server aufsetzen. Sie können Werkzeuge schnell bereitstellen. Sie können die Demo zum Laufen bringen.&lt;/p&gt;
&lt;p&gt;Dann kommen die unangenehmen Fragen gleich danach:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Wer darf was aufrufen?&lt;/li&gt;
&lt;li&gt;Was passiert, wenn Tool-Metadaten bösartig oder irreführend sind?&lt;/li&gt;
&lt;li&gt;Was, wenn unsichere Ausgaben direkt zurück ins Modell fließen?&lt;/li&gt;
&lt;li&gt;Wie viel davon ist Richtlinie und wie viel nur Konvention?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Deshalb sind die neuen &lt;strong&gt;Agent Governance Toolkit MCP-Erweiterungen für .NET&lt;/strong&gt; wichtig.&lt;/p&gt;
&lt;p&gt;Sie lösen nicht jedes Sicherheitsproblem im Agenten-Ökosystem, aber sie tun etwas sehr Wichtiges: Sie machen den standardmäßigen .NET-Builder-Flow erheblich einfacher abzusichern.&lt;/p&gt;
&lt;h2 id="der-wichtigste-satz-der-ankündigung"&gt;Der wichtigste Satz der Ankündigung&lt;/h2&gt;
&lt;p&gt;Der Quellbeitrag sagt, das Paket füge „&lt;strong&gt;One-Call-Governance&lt;/strong&gt;&amp;quot; zu &lt;code&gt;IMcpServerBuilder&lt;/code&gt; hinzu.&lt;/p&gt;
&lt;p&gt;Das ist der genaue Satz, auf den ich mich konzentrieren würde.&lt;/p&gt;
&lt;p&gt;Denn die meisten Teams scheitern nicht daran, Agent-Governance aufzubauen, weil ihnen das Bewusstsein fehlt. Sie scheitern, weil der sichere Pfad mehr Arbeit, mehr Verkabelung, mehr benutzerdefinierten Code und mehr Gelegenheiten bedeutet, die Bereinigung auf später zu verschieben.&lt;/p&gt;
&lt;p&gt;Und „später&amp;quot; ist der Ort, an dem Risiken am liebsten leben.&lt;/p&gt;
&lt;h2 id="warum-das-eine-gute-net-geschichte-ist"&gt;Warum das eine gute .NET-Geschichte ist&lt;/h2&gt;
&lt;p&gt;Was mir hier gefällt, ist, wie natürlich das Paket in das bestehende Builder-Modell passt.&lt;/p&gt;
&lt;p&gt;Anstatt Teams in folgende Richtungen zu zwingen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;einen Sidecar&lt;/li&gt;
&lt;li&gt;einen separaten Proxy&lt;/li&gt;
&lt;li&gt;eine benutzerdefinierte Wrapper-Architektur&lt;/li&gt;
&lt;li&gt;oder ein seltsames alternatives SDK&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;erweitert das Paket den offiziellen C#-MCP-Builder-Flow direkt.&lt;/p&gt;
&lt;p&gt;Das ist sehr wichtig.&lt;/p&gt;
&lt;p&gt;Wenn Sicherheit architektonische Purzelbäume erfordert, sinkt die Akzeptanz sofort. Wenn Sicherheit wie ein normaler Teil der Server-Konfiguration aussieht, wird die Akzeptanz viel realistischer.&lt;/p&gt;
&lt;h2 id="das-bedrohungsmodell-ist-nicht-länger-theoretisch"&gt;Das Bedrohungsmodell ist nicht länger theoretisch&lt;/h2&gt;
&lt;p&gt;Eines sollten Teams nicht unterschätzen: wie schnell MCP-bezogene Risiken in Produktionssystemen real werden.&lt;/p&gt;
&lt;p&gt;Der Quellartikel nennt Fragen wie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;„&lt;strong&gt;Sollte jedes registrierte Tool von jedem Agenten aufrufbar sein?&lt;/strong&gt;&amp;quot;&lt;/li&gt;
&lt;li&gt;„&lt;strong&gt;Was passiert, wenn eine Tool-Beschreibung Prompt-Injection-artige Anweisungen enthält?&lt;/strong&gt;&amp;quot;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Das sind genau die richtigen Fragen.&lt;/p&gt;
&lt;p&gt;Denn sobald Tools zur Ausführungsoberfläche für Agenten werden, generiert das System nicht mehr nur Text. Es trifft Entscheidungen mit Sicherheits-, Zuverlässigkeits- und Governance-Konsequenzen.&lt;/p&gt;
&lt;p&gt;Das verändert die Messlatte.&lt;/p&gt;
&lt;h2 id="was-das-paket-richtig-macht"&gt;Was das Paket richtig macht&lt;/h2&gt;
&lt;p&gt;Die stärkste Designentscheidung der Erweiterung ist, dass sie mehrere Sicherheitsschichten in einem kohärenten Flow bündelt:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Start-Scans auf unsichere Tool-Definitionen&lt;/li&gt;
&lt;li&gt;Richtliniendurchsetzung bei der Ausführung&lt;/li&gt;
&lt;li&gt;identitätsbewusste Governance&lt;/li&gt;
&lt;li&gt;Antwortbereinigung, bevor Inhalte zurück zum Client oder Modell fließen&lt;/li&gt;
&lt;li&gt;Audit- und Metrik-Hooks&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Das ist die richtige Form.&lt;/p&gt;
&lt;p&gt;Nicht ein einziger riesiger „Sicherheitsmodus&amp;quot;. Ein Satz spezifischer Kontrollen, die verschiedene Fehlerpunkte im Lebenszyklus abdecken.&lt;/p&gt;
&lt;h3 id="start-scans-sind-wichtiger-als-viele-teams-glauben"&gt;Start-Scans sind wichtiger, als viele Teams glauben&lt;/h3&gt;
&lt;p&gt;Mir gefällt besonders, dass unsichere Tool-Metadaten den Start standardmäßig zum Scheitern bringen können.&lt;/p&gt;
&lt;p&gt;Das ist eine starke Meinung, und ich halte sie für die richtige.&lt;/p&gt;
&lt;p&gt;Je früher Sie eine vergiftete oder verdächtige Tool-Definition blockieren können, desto besser. Bis zur Laufzeit zu warten, ist für eine ganze Klasse von Problemen bereits zu spät.&lt;/p&gt;
&lt;h3 id="antwortbereinigung-ist-ebenfalls-eine-sehr-praktische-schicht"&gt;Antwortbereinigung ist ebenfalls eine sehr praktische Schicht&lt;/h3&gt;
&lt;p&gt;Ein weiterer unterschätzter Punkt der Ankündigung ist der Fokus auf Ausgabebereinigung.&lt;/p&gt;
&lt;p&gt;Viele Teams denken über gefährliche Eingaben nach.&lt;/p&gt;
&lt;p&gt;Weniger denken sorgfältig genug über gefährliche Ausgaben nach, die aus einem Tool zurückkommen und direkt in eine Agenten-Schleife eingespeist werden.&lt;/p&gt;
&lt;p&gt;Das ist eine Stelle, an der man leicht verbrennt.&lt;/p&gt;
&lt;h2 id="was-ich-weiterhin-genau-beobachten-würde"&gt;Was ich weiterhin genau beobachten würde&lt;/h2&gt;
&lt;p&gt;Auch wenn mir dieses Paket sehr gefällt, würde ich dennoch eines im Auge behalten: Governance-Tooling funktioniert nur, wenn Teams tatsächlich sinnvolle Richtlinien definieren und pflegen.&lt;/p&gt;
&lt;p&gt;Die Erweiterung macht es einfacher, den Mechanismus anzubinden. Das ist großartig.&lt;/p&gt;
&lt;p&gt;Aber Teams müssen trotzdem die schwierigere organisatorische Arbeit leisten, zu entscheiden:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;welche Tools erlaubt sind&lt;/li&gt;
&lt;li&gt;welche Agenten oder Identitäten sie aufrufen dürfen&lt;/li&gt;
&lt;li&gt;was „standardmäßig verweigern&amp;quot; in ihrer Umgebung wirklich bedeuten soll&lt;/li&gt;
&lt;li&gt;wie Fehlalarme und Ausnahmen behandelt werden&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ich würde dieses Paket also als starke Durchsetzungsschicht betrachten, nicht als Ersatz für architektonisches Urteilsvermögen.&lt;/p&gt;
&lt;h2 id="meine-meinung"&gt;Meine Meinung&lt;/h2&gt;
&lt;p&gt;Dies ist eine der klarsten &lt;strong&gt;Secure-by-Default&lt;/strong&gt; .NET-Agent-Ankündigungen, die ich seit Langem gesehen habe.&lt;/p&gt;
&lt;p&gt;Nicht weil sie Magie verspricht, sondern weil sie eine Kategorie von Sicherheitsarbeit, die Teams wahrscheinlich inkonsistent implementiert hätten, in eine sauberere, natürlichere Heimat in der Builder-Pipeline überführt.&lt;/p&gt;
&lt;p&gt;Das ist genau die Art von Paket, die ich in diesem Ökosystem sehen will.&lt;/p&gt;
&lt;p&gt;Es beendet nicht die breitere Governance-Diskussion. Es tut etwas Praktischeres: Es macht es viel schwerer, so zu tun, als ob Governance die Aufräumarbeit von jemand anderem wäre.&lt;/p&gt;
&lt;p&gt;Und das ist echter Fortschritt.&lt;/p&gt;
&lt;p&gt;Originalbeitrag: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>