bbastify
← Alle Ausgaben
Archiv · Ausgabe #2923. Juni 2026 · 3 Min Lesezeit · 31 Quellen
Bastify Daily · Dienstag, 23. Juni 2026 · #29

KI-Agenten werden zuverlässiger und sicherer

Diese Woche nimmt die Steuerbarkeit von KI-Agenten einen großen Sprung: Amazon zeigt, wie ein gezielter Prompt-Zusatz dafür sorgt, dass Agenten verlässlicher im Rahmen bleiben, und OpenAI liefert neue Tools, die Sicherheitslücken automatisch schließen. Dazu erklärt der heutige Deep Dive, was Googles Umstieg auf die neue Interactions API für deine Gemini-Integrationen bedeutet, und wer n8n selbst hostet, findet einen wichtigen Hinweis zum Absichern des Servers.

Bastian Schlarp, founder of Bastify
Basti
Veröffentlicht am 23. Juni 2026, 09:54 Uhr
01Top Story· Gemini

Google stellt Gemini auf neue Interactions API um: Was du wissen musst

TL;DRGoogle ersetzt die bisherige Gemini-Schnittstelle durch die Interactions API, wer Gemini-Modelle nutzt oder plant, sollte das jetzt auf dem Schirm haben.

Wer Gemini-Modelle in seinen Betrieb einbindet oder das plant, bekommt hier früh genug Bescheid: Google DeepMind hat die Interactions API als neuen Standard festgelegt. Alle neuen Funktionen, besonders für KI-Agenten, kommen künftig ausschließlich über diese Schnittstelle. Die alte generateContent-Schnittstelle wird nicht sofort abgeschaltet, aber sie bekommt keine neuen Funktionen mehr.

Was ändert sich technisch? Das Schema ist schlanker geworden. Statt komplizierter Rollenstrukturen arbeitet die neue API mit sogenannten typisierten Steps, also klar definierten Schritten, die leichter zu lesen und zu warten sind. Für Entwickler bedeutet das: Bestehender Code muss mittelfristig angepasst werden. Wer heute neu startet, baut direkt auf der neuen Basis.

Für dich als Geschäftsführer heißt das konkret: Wenn du bereits eine Eigenentwicklung oder eine Agentur-Lösung auf Basis von Gemini betreibst, frag nach, ob dein technisches Team die Migration auf dem Schirm hat. Kein akuter Handlungsdruck, aber ein guter Zeitpunkt, das Thema im nächsten Technik-Gespräch anzusprechen.

Wer Gemini noch nicht einsetzt, kann das als gutes Zeichen lesen: Google räumt gerade auf und schafft eine sauberere Grundlage für komplexere Automatisierungen. Die Plattform wird dadurch langfristig stabiler und besser für den Aufbau von Agenten geeignet, also für KI, die selbstständig mehrstufige Aufgaben erledigt.

Der Wechsel ist kein Notfall, aber er zeigt, in welche Richtung Google die Plattform entwickelt: weg vom einfachen Frage-Antwort-Modell, hin zu echten Arbeitsabläufen.

Takeaway
Frag dein Technik-Team oder deine Agentur, ob bestehende Gemini-Integrationen für die Migration zur Interactions API eingeplant sind.
Weitere Infos
02Update· n8n

Kritische n8n-Lücken: So schützt du deinen selbst gehosteten Server

TL;DRZwei schwere Sicherheitslücken in n8n erlauben Angreifern vollen Zugriff auf verbundene Systeme, wer selbst hostet, muss jetzt updaten.

n8n ist bei vielen Betrieben das Herzstück der Automatisierung: Es verbindet CRM, Buchhaltung, E-Mail und Dutzende andere Systeme. Genau das macht die aktuell bekannt gewordenen Lücken brisant. Wer n8n auf einem eigenen Server betreibt und nicht sofort aktualisiert, gibt Angreifern potenziell Zugang zu allem, was n8n anfassen kann.

Das Update ist die Antwort. Prüf heute, welche n8n-Version bei dir läuft, und spiel die aktuelle Version ein. Das geht in den meisten Setups in wenigen Minuten. Wer n8n über die Cloud-Version von n8n.io nutzt, ist nicht betroffen, dort wird zentral aktualisiert.

Die Lücken betreffen ausschließlich selbst gehostete Installationen. Zwei Schwachstellen lassen sich kombinieren, um ohne gültige Anmeldedaten Code auf dem Server auszuführen. Da n8n typischerweise API-Schlüssel und Zugangsdaten vieler anderer Dienste speichert, ist der mögliche Schaden groß.

Wenn du nicht sicher bist, ob dein System bereits betroffen war, schau in die n8n-Logs: Unbekannte Workflow-Ausführungen, unerwartete API-Aufrufe an verbundene Dienste oder Fehler rund um die Authentifizierung sind Hinweise, denen du nachgehen solltest. Wer den Server nicht selbst verwaltet, sollte jetzt kurz beim zuständigen Dienstleister nachhaken.

Zur Version: Ruf die Versionsnummer in den Einstellungen ab und vergleich sie mit der aktuellen Release-Seite auf GitHub.

Takeaway. Prüfe heute deine n8n-Version, aktualisiere auf die neueste Version und wirf einen Blick in die Logs auf unbekannte Workflow-Ausführungen.
Weitere Infos
03Deep Dive

Amazons Prompt-Zusatz hält KI-Agenten zuverlässiger in der Spur

TL;DRAmazon hat einen einfachen Prompt-Zusatz entwickelt, der KI-Agenten davon abhält, unbeabsichtigt kritische Aktionen wie das Löschen von Daten auszuführen.

KI-Agenten arbeiten selbstständig: Sie klicken, schreiben, löschen, buchen. Das ist der Vorteil. Das Risiko ist die Kehrseite davon, denn ein falsch verstandener Auftrag kann echten Schaden anrichten, bevor ein Mensch eingreift.

Amazon hat einen Prompt-Zusatz entwickelt, der genau das abfedert. Die Idee: Du gibst dem Agenten beim Start explizit mit, welche Aktionen er niemals ohne Rückfrage ausführen darf. Keine komplizierte Technik, kein neues Tool, nur ein paar zusätzliche Zeilen im Startauftrag. Laut Amazon reduziert das die Rate unerwünschter, nicht rückgängig zu machender Aktionen deutlich.

Für deinen Betrieb heißt das: Wenn du heute schon mit Agenten arbeitest oder es planst, bau dir eine kurze Liste der Aktionen, die immer eine menschliche Freigabe brauchen. Datenbank-Einträge löschen, E-Mails an Kunden versenden, Bestellungen auslösen. Diese Liste gehört in jeden Agenten-Prompt als fester Bestandteil.

Das ist kein Notfallpflaster, sondern gute Praxis. Menschliche Kontrolle allein reicht nicht, weil Agenten schneller handeln als Menschen prüfen können. Ein klarer Rahmen im Prompt ist die erste und einfachste Sicherheitslinie.

Takeaway
Leg eine kurze Liste kritischer Aktionen fest und füge sie als festen Sicherheitsrahmen in jeden Agenten-Prompt ein.
Weitere Infos
04Release· Codex Security

OpenAI bringt KI-Tools zur automatischen Sicherheitslücken-Behebung

TL;DRMit Codex Security und GPT-5.5-Cyber kann KI Sicherheitslücken in Software selbstständig finden, prüfen und schließen, auch ohne eigenes IT-Sicherheitsteam.

Sicherheitslücken in Software zu finden kostet Zeit und Fachwissen, beides fehlt im Mittelstand oft. OpenAI hat jetzt unter dem Projektnamen Daybreak zwei Werkzeuge vorgestellt, die genau das automatisieren: Codex Security und GPT-5.5-Cyber.

Beide Tools analysieren Software auf Schwachstellen, bewerten sie und liefern direkt Lösungsvorschläge. Was bisher teure Audits oder spezialisierte Dienstleister erfordert hat, wird damit deutlich zugänglicher.

Für deinen Betrieb relevant, wenn du eigene Software betreibst: eine Warenwirtschaft, ein Kundenportal oder eine selbst entwickelte Anwendung. Die Tools ersetzen kein professionelles Sicherheitskonzept, aber sie senken die Hürde, überhaupt erst anzufangen.

Takeaway. Prüf mit deinem IT-Dienstleister, ob Codex Security für eure eingesetzte oder selbst betriebene Software relevant ist.
Weitere Infos
Wie war's heute?

Ein Klick reicht. Du hilfst, das Briefing schärfer zu machen.

Daily Morning Briefing
Bastify Daily

Dein Daily Morning Briefing. Direkt ins Postfach.

Jeden Morgen das Wichtigste aus dem KI-Maschinenraum, in 5 Minuten gelesen. Von Basti persönlich zusammengestellt.

Mit Klick auf „Abonnieren" stimmst du dem Versand zu. Datenschutz
Kostenlos DSGVO-konform
So entsteht das Briefing: KI-gestützt aus 31+ Quellen recherchiert, von Basti geprüft und freigegeben.

Archiv

6 Ausgaben insgesamt

#76Sonntag · 9. August 2026Edge AI verändert gerade, wo und wie du KI einsetzt, und warum es sich lohnt, nicht alles in die Cloud zu schicken. Dazu zeigt Claude Code, wie autonomes Arbeiten mit eingebautem Selbst-Monitoring reifer wird, und Backflip AI macht aus einem einfachen 3D-Scan ein fertiges CAD-Modell. Vier Themen, die zeigen, wie KI im Alltag konkreter und kontrollierbarer wird.#75Samstag · 8. August 2026Diese Woche schließt sich eine weitere Lücke im KI-Alltag: AWS DynamoDB übernimmt jetzt auch die Vektorsuche, was eine extra Datenbank überflüssig macht. Dazu kannst du mit Qwen 3 TTS deutsche Texte in jeder beliebigen Stimme vertonen lassen, und ChatGPT öffnet unbegrenzte Gespräche für alle. Was das für dein Unternehmen bedeutet, liest du gleich.#74Freitag · 7. August 2026Wer heute ein KI-Framework wählt, kann beim gleichen Modell bis zu dreimal weniger zahlen, das lohnt sich zu verstehen. Dazu zeigen wir dir, wie du mit Open WebUI eine eigene KI-Oberfläche betreibst, was hinter ChatGPTs neuem Reasoning-Slider steckt und was Metas frischem Coding-Agenten Muse Code wirklich zu bieten hat. Ein Freitag voller konkreter Hebel.#73Donnerstag · 6. August 2026Google verabschiedet den Assistant und setzt voll auf Gemini, ein Wechsel, der zeigt, wohin die Reise geht. Gleichzeitig macht AMD mit Lemonade lokale KI auf normaler Hardware möglich, und Cloudflare öffnet KI-Agenten sicher den Weg ins Unternehmensnetz. Vier Entwicklungen, die deinen Alltag mit KI konkreter machen als jede Ankündigung zuvor.#72Mittwoch · 5. August 2026Ab sofort gilt: Wer KI-generierte Inhalte veröffentlicht, muss das kennzeichnen. Was das konkret für deinen Betrieb bedeutet und wie du dich rechtssicher aufstellst, steht heute an erster Stelle. Dazu erfährst du, warum sinkende API-Preise bei OpenAI gerade für kleinere Unternehmen interessant werden und wie eine neue Studie zeigt, dass fast die Hälfte deiner potenziellen Kunden lokale Anbieter längst per KI sucht.
Alle Ausgaben ansehen →
1:1

15 Min Gespräch, kostenlos.

Wir schauen, wo KI in deinem Betrieb sofort Stunden spart.

Termin sichern