EINFACHAI

ADR von Uber: Sicherheit für Enterprise‑KI‑Agenten

Date Published

featured_image

Mit KI‑Agenten wie Cursor, Claude Code oder Codex ziehen in vielen Unternehmen neue, hochautomatisierte Arbeitsweisen ein – aber auch neue Risiken. ADR (Agentic AI Detection and Response) ist ein von Uber veröffentlichtes Open‑Source‑Projekt, das Organisationen dabei unterstützt, unternehmensweite KI‑Agenten sicher zu betreiben – sowohl für Mitarbeitende (Employee‑Facing) als auch für kundennahe Szenarien wie KI‑Support‑Agents.

Kernaussage: ADR adressiert Agenten-Sicherheit mit vier Bausteinen: Beobachten, Testen, Erkennen und Verhindern.

Was ist ADR?

ADR steht für Agentic AI Detection and Response und ist ein Enterprise‑Security‑System für KI‑Agenten. Laut Projektbeschreibung ist ADR bereits in Produktion im Umfeld von Uber im Einsatz. Der Fokus liegt darauf, Agentenaktivitäten nachvollziehbar zu machen, Abwehrmechanismen realistisch zu evaluieren, riskantes Verhalten effizient zu erkennen und unsichere Aktionen rechtzeitig zu stoppen.

Wie ADR Enterprise‑KI‑Agenten absichert

ADR bündelt vier komplementäre Fähigkeiten, die zusammen einen End‑to‑End‑Ansatz für Agenten‑Security ergeben:

  • ADR Observability: Verstehen, was KI‑Agenten tun – und warum.
  • ADR Benchmark: Agenten‑Sicherheit unter realistischen Enterprise‑Bedingungen testen.
  • ADR Detection: Riskantes Agentenverhalten effizient erkennen.
  • ADR Prevention: Unsichere Aktionen stoppen, bevor Schaden entsteht.

Beobachten & Verstehen

Der Observability‑Teil sammelt und normalisiert Telemetrie von Agenten (z. B. aus Claude Code, Cursor oder Codex). Damit wird sichtbar, welche Aktionen ein Agent ausführt und wie sich seine Entscheidungen über Zeit entwickeln.

Testen, Erkennen & Stoppen

Benchmark, Detection und Prevention zielen darauf ab, Abwehrmaßnahmen unter realen Bedingungen zu prüfen, Risiken früh zu erkennen und gefährliche Schritte proaktiv zu blockieren.


Repository‑Überblick: Komponenten und Struktur

Das GitHub‑Repository ist in klar getrennte Komponenten gegliedert, die unterschiedliche Teile der Sicherheitskette abdecken:

Komponente

Pfad

Zweck

ADR Sensor

Sensor/

Observability: Telemetrie sammeln und normalisieren

ADR‑Bench

Detection/

Benchmarking unter Enterprise‑Bedingungen (inkl. Baselines und Skripten)

ADR Detector

Detection/

Erkennung: Dual‑Agent‑Detector‑Ansatz und Auswertung

ADR Explorer

(im Repository beschrieben)

Exploration/Analyse der Ergebnisse (laut Repo‑Übersicht)

Quick‑Start: ADR Detection lokal ausprobieren

Wer zunächst mit der Erkennung starten möchte, findet im Repository einen Einstieg über den Detection‑Bereich. Für reproduzierbare Auswertungen verweist das Projekt zusätzlich auf eine eigene Anleitung.

  1. Repository klonen: git clone von https://github.com/uber/ADR
  2. In das Projektverzeichnis wechseln: cd ADR
  3. Dokumentation für die Erkennung lesen: Detection/README.md
  4. Reproduzierbarkeit & Workflow: docs/REPRODUCIBILITY.md
ADR sichert Enterprise‑KI‑Agenten durch Beobachtung, Benchmarking, Erkennung und Prävention.

Lizenz und Hinweise

ADR steht unter der Apache License 2.0 (siehe LICENSE im Repository). Für Teile des Benchmarks und Datenbestands gelten zusätzliche Hinweise und Lizenzen in den jeweiligen Unterordnern (z. B. im Benchmark‑Bereich).

Weiterführend: Projektseite und Code: github.com/uber/ADR