OWASP Secure Agent Playbook Project
Ein Open-Source-Sicherheits-Playbook für KI-Agenten. Strukturierte, OWASP-basierte Verfahren, die Agenten in die Lage versetzen, Aufgaben im Bereich Security Engineering durchzuführen – von der Code-Überprüfung bis hin zu Sicherheitsaudits von KI-Agenten.
Ohne ein Playbook liefert die Aufforderung an einen KI-Agenten, „meinen Code auf Sicherheit zu überprüfen“, nur eine oberflächliche Checkliste. Mit diesen Plays folgt der Agent einem strukturierten, OWASP-basierten Verfahren – er testet systematisch jede Schwachstellenklasse und erzeugt Befunde mit CWE-Zuordnungen, OpenCRE-Querverweisen, Belegausschnitten und konkretem Remediation-Code.
Dies ist kein Framework und keine Bibliothek. Es gibt keinen Code zum Importieren.
Jedes Play ist ein schrittweises Sicherheitsverfahren mit Checklisten, Entscheidungskriterien und Ausgabevorlagen. Ein KI-Agent folgt dem Verfahren, um konsistente, evidenzbasierte Befunde zu erzeugen. Man kann es sich wie das Playbook eines SOC-Analysten vorstellen – aber geschrieben, damit KI-Agenten es ausführen.
Mit Claude Code (empfohlen):
Schritt 1 – Plugin-Marketplace registrieren:
/plugin marketplace add OWASP/secure-agent-playbook
Schritt 2 – Ein Skill-Set installieren:
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Schritt 3 – Die Skills nutzen, indem die Aufgabe im Gespräch erwähnt wird:
"Review this code for security issues"
"Scan my dependencies for CVEs"
"Audit this MCP server configuration"
"Test this chatbot for prompt injection"
Claude aktiviert automatisch den relevanten Skill je nach Kontext. Siehe Skills-Katalog für alle verfügbaren Skills und Beispielausgabe für das Aussehen der Ergebnisse.
Organisations-Plugin – Für Claude-Organisationsadministratoren, die über Organization Plugins installieren:
secure-agent-playbook.zip aus den Release-Assets herunterladenHinweis: Nicht die Schaltfläche „Download ZIP“ von GitHub verwenden – sie verschachtelt Dateien in einem Unterverzeichnis, das der Plugin-Validator ablehnt. Immer das Release-Asset-Zip verwenden.
Lokale Entwicklung – Zum Testen aus einem lokalen Klon statt von GitHub:
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Ohne Claude Code:
Plays direkt als Verfahren für jeden KI-Agenten oder zur manuellen Nutzung referenzieren:
plugins/ai-security-skills/plays/agent-security-audit.md“code-security-skills)| Skill | Was er tut | So sagen | OWASP-Ref |
|---|---|---|---|
code-review-security | Sicherheits-Code-Review, zugeordnet zu Top 10 + ASVS | "Review this code for security issues" | Top 10, ASVS |
sca-audit | Dependency-CVE-Scanning mit Reachability-Analyse | "Scan my dependencies for CVEs" | A06:2021 |
secrets-scan | Erkennung hartcodierter Anmeldedaten und API-Schlüssel | "Scan for hardcoded secrets" | CWE-798 |
api-security-review | API-Review gegen OWASP API Top 10 (2023) | "Review this API for security" | API Top 10 |
web-security-review | Web-App-Review gegen OWASP Top 10 (2021) | "Review this web app for OWASP Top 10" | Top 10 |
mobile-code-review | Native Android/iOS-Quellcode-Review gegen OWASP MASVS v2.1.0 | "Review this mobile app for security" | MASVS v2.1.0 |
iac-security-review | IaC-Sicherheit (Terraform, K8s, CloudFormation) | "Review this Terraform for security" | CIS Benchmarks |
securability-engineering | Inhärent absicherbaren Code generieren (FIASSE v1.0.4) | "Generate secure code for..." | FIASSE v1.0.4 |
securability-engineering-review | Securability von Code bewerten (0-10 SSEM-Scoring) | "Assess the securability of this code" | FIASSE v1.0.4/SSEM |
prd-securability-enhancement | PRDs/Specs mit ASVS-Abdeckung und FIASSE-SSEM-Anforderungen härten, bevor Code geschrieben wird | "Harden this PRD" / "Map features to ASVS" | ASVS, FIASSE v1.0.4 |
security-guidance | Automatisch ausgelöste ASVS-Anleitung für sicherheitskritischen Code | (automatisch ausgelöst) | ASVS 5.0 |
ai-security-skills)| Skill | Was er tut | So sagen | OWASP-Ref |
|---|---|---|---|
agent-security-audit | Agentenberechtigungen, Injection-Oberflächen, Daten-Exfil-Pfade prüfen | "Audit this agent's security" | LLM Top 10 |
llm-risk-assess | LLM-App-Bewertung gegen LLM Top 10 2025 | "Assess LLM risks for this app" | LLM Top 10 |
agentic-ai-risk-assess | Agentic-App-Bewertung gegen Top 10 Agentic 2026 | "Assess agentic AI risks" | Agentic Top 10 |
mcp-server-review | Sicherheitsreview von MCP-Servern | "Review this MCP server" | LLM Top 10 |
prompt-injection-test | Prompt-Injection-Tests (Arcanum PI Taxonomy) | "Test for prompt injection" | LLM01 |
multi-agentic-threat-model | CSA MAESTRO 7-Schichten-Bedrohungsmodellierung | "Model threats for this multi-agent system" | CSA MAESTRO |
ai-security-verification | Verifizierung von KI-Anwendungen gegen OWASP AISVS (13 Kategorien) | "Verify this AI app against AISVS" | AISVS |
Agenten sind autonome Sicherheitsspezialisten, die Skills aufrufen und strukturierte Berichte erstellen. Jeder Agent hat einen fokussierten System-Prompt, einen abgegrenzten Tool-Zugriff und vorgeladene Skills. Sie können einzeln oder als koordiniertes Team eingesetzt werden.