De echte grens voor agentic SQL: auditeerbaarheid met OBO in SQL MCP Server

On-Behalf-Of-authenticatie in Data API builder plus SQL MCP Server is een grote mijlpaal voor governance omdat Azure SQL eindelijk de mens achter een agentactie kan auditen.

NTLM verdwijnt in Git/libcurl: Azure DevOps Server-teams hebben een echt migratieplan nodig

De verwijdering van NTLM in september 2026 is geen klein compatibiliteitsprobleem; het is een identiteitsarchitectuurdeadline voor on-prem Azure DevOps Server-omgevingen.

.NET 8 en .NET 9 end of support: behandel dit als een leveringsdeadline

10 november 2026 is niet zomaar een supportdatum; het is het punt waarop uitgesteld upgraderisico expliciet wordt.

De echte winst in agent-UX is veilige autonomie, niet maximale autonomie

Bestandstoegang, goedkeuringen en geheugenontwerp vormen de praktische drie-eenheid voor betrouwbaar agentgedrag in productie.

Onveranderlijke back-ups voor Cosmos DB zijn het soort feature dat je te laat waardeert

Azure Backup voor Azure Cosmos DB voegt nu onveranderlijke back-ups en langetermijnretentie toe in publieke preview. Het belangrijkste punt is niet alleen herstel, maar het verbeteren van veerkracht en bewijsbehoud voor gereguleerde of risicovolle workloads.

FIDES is precies het soort deterministische agentbeveiligingsverhaal dat ik vaker wil zien

De nieuwe FIDES-mogelijkheden in Agent Framework zijn belangrijk omdat ze de verdediging tegen prompt injection wegtrekken van heuristieken en richting afdwingbaar beleid op basis van gelabelde inhoud en middlewarecontroles bewegen.

MAESTRO, Defense-in-Depth en Waarom SQL Server Nu een Beveiligingsgrens Is voor AI

Agentische AI introduceert bedreigingen waarvoor traditionele STRIDE-modellen niet zijn ontworpen. Zo mappt Microsoft SQL naar het MAESTRO-framework om een beheerde uitvoeringsgrens te bieden.

NL2SQL is de SQL-injectie van het agenttijdperk

Voordat je een agent je database laat bevragen met natuurlijke taal, lees dit. NL2SQL lijkt eenvoudig totdat je nadenkt over schemavolledigheid, niet-determinisme en wat SQL MCP Server eigenlijk oplost.

Agents Bouwen Is het Gemakkelijke Deel — Ze Veilig Uitvoeren Is het Moeilijke Deel

Microsoft Agent Framework en Agent Governance Toolkit werken samen om runtimebeleid af te dwingen, toolaanroepen te beheren en Merkle-geketende auditlogs te bieden — zonder de prompts van de agent aan te raken.

NuGet package pruning in .NET 10 is het soort verbetering dat je overal voelt

NuGet package pruning in .NET 10 vermindert false-positive vulnerability reports, vereenvoudigt de restore graph en verbetert de restore-prestaties. Het is een van die platformwijzigingen die het dagelijkse werk stilletjes beter maken.

Agent Governance Toolkit MCP-extensies maken het veilige pad veel eenvoudiger in .NET

De nieuwe Agent Governance Toolkit MCP-extensies voor .NET plaatsen beleidshandhaving, opstartscanning en responssanering direct in de MCP-serverbuilderflow. Dat is precies het secure-by-default-verhaal dat ik wil zien.

Uw AI-agent heeft een identiteitsprobleem (en dit is de template die het oplost)

Een nieuwe azd-template van Curity en Microsoft laat zien hoe je AI-agents bouwt die kortlevende OAuth-tokens gebruiken met gedetailleerde scopes — zodat agents nooit gegevens kunnen zien die ze niet zouden moeten zien.

Private Endpoints, VNets, NSG's — Aspire Beheert het Netwerk Nu

De nieuwe Azure enterprise-netwerkondersteuning van Aspire laat je VNets, private endpoints, NAT-gateways, NSG's en Network Security Perimeters direct in AppHost modelleren — zonder infrastructuurdrift.

MCP-toolaanroepen beheren in .NET met de Agent Governance Toolkit

De Agent Governance Toolkit is een .NET 8+-pakket voor het scannen van MCP-tooldefinities op bedreigingen, het afdwingen van YAML-gebaseerd beleid en het opschonen van tooluitvoer — dekt OWASP MCP Top 10.

SQL Server 2025 als database die klaar is voor agents: beveiliging, back-up en MCP in één engine

Het laatste deel van de Polyglot Tax-serie behandelt de lastige productieproblemen: een uniforme Row-Level Security over relationele, JSON-, graph- en vectorgegevens, plus cryptografische audittrails en MCP-integratie die SQL Server 2025 echt agent-ready maken.

Patch dit nu: .NET 10.0.7 OOB-beveiligingsupdate voor ASP.NET Core Data Protection

.NET 10.0.7 is een out-of-band release die een beveiligingslek in Microsoft.AspNetCore.DataProtection verhelpt — de beheerde geauthenticeerde encryptor berekende HMAC over de verkeerde bytes, wat tot privilege escalation kon leiden. Werk direct bij.

.NET April 2026 Servicing — Beveiligingspatches Die Je Vandaag Moet Toepassen

De servicing-release van april 2026 patcht 6 CVE's in .NET 10, .NET 9, .NET 8 en .NET Framework — inclusief twee kwetsbaarheden voor externe code-uitvoering.

← Alle tags