Die heutigen KI-Trends
NVIDIA veröffentlichte OpenShell 0.1.0, eine Open-Source-Runtime, die den Zugriff von Agents wie Codex und Claude Code beschränken soll, ohne sie umzuschreiben. Sie kombiniert Sandboxing, kontrollierten Service-Zugriff, Credential Management, Policy Verification und Audit Trails; sie kann HTTP-, GraphQL- und MCP-Traffic prüfen, einschließlich erlaubter Reads gegenüber blockierten Writes. NVIDIAs Ankündigung ist relevant, weil sie Durchsetzung außerhalb des Agent-Prozesses platziert. Praktische Folge: Behandle Prompts als Anleitung, aber setze Credentials, Filesystem-Reichweite, Network Egress und Policy-Entscheidungen hinter Runtime-Grenzen durch.
Das MCP TypeScript SDK 2.2.0 verschärfte die Behandlung von Machine-to-Machine OAuth: Für Client-Credential-Provider wird ein expectedIssuer verlangt oder empfohlen; zudem wird geprüft, ob Client-Informationen zu diesem Authorization Server gehören, bevor Token Requests gesendet werden. Nicht mit Cursors versehene List Operations folgen nun außerdem nextCursor bis zum Ende, begrenzt durch listMaxPages. Das 2.2.0-Release macht Protokolldetails als Betriebsfragen sichtbar. Praktische Folge: Binde Credentials an einen bekannten Issuer und setze explizite Grenzen für automatisierte Discovery, statt Tool Connectivity als undurchsichtige Modellausgabe zu behandeln.