ADR von Uber: Sicherheit für Enterprise‑KI‑Agenten
Date Published

Mit KI‑Agenten wie Cursor, Claude Code oder Codex ziehen in vielen Unternehmen neue, hochautomatisierte Arbeitsweisen ein – aber auch neue Risiken. ADR (Agentic AI Detection and Response) ist ein von Uber veröffentlichtes Open‑Source‑Projekt, das Organisationen dabei unterstützt, unternehmensweite KI‑Agenten sicher zu betreiben – sowohl für Mitarbeitende (Employee‑Facing) als auch für kundennahe Szenarien wie KI‑Support‑Agents.
Kernaussage: ADR adressiert Agenten-Sicherheit mit vier Bausteinen: Beobachten, Testen, Erkennen und Verhindern.
Was ist ADR?
ADR steht für Agentic AI Detection and Response und ist ein Enterprise‑Security‑System für KI‑Agenten. Laut Projektbeschreibung ist ADR bereits in Produktion im Umfeld von Uber im Einsatz. Der Fokus liegt darauf, Agentenaktivitäten nachvollziehbar zu machen, Abwehrmechanismen realistisch zu evaluieren, riskantes Verhalten effizient zu erkennen und unsichere Aktionen rechtzeitig zu stoppen.
Wie ADR Enterprise‑KI‑Agenten absichert
ADR bündelt vier komplementäre Fähigkeiten, die zusammen einen End‑to‑End‑Ansatz für Agenten‑Security ergeben:
- ADR Observability: Verstehen, was KI‑Agenten tun – und warum.
- ADR Benchmark: Agenten‑Sicherheit unter realistischen Enterprise‑Bedingungen testen.
- ADR Detection: Riskantes Agentenverhalten effizient erkennen.
- ADR Prevention: Unsichere Aktionen stoppen, bevor Schaden entsteht.
Beobachten & Verstehen
Der Observability‑Teil sammelt und normalisiert Telemetrie von Agenten (z. B. aus Claude Code, Cursor oder Codex). Damit wird sichtbar, welche Aktionen ein Agent ausführt und wie sich seine Entscheidungen über Zeit entwickeln.
Testen, Erkennen & Stoppen
Benchmark, Detection und Prevention zielen darauf ab, Abwehrmaßnahmen unter realen Bedingungen zu prüfen, Risiken früh zu erkennen und gefährliche Schritte proaktiv zu blockieren.
Repository‑Überblick: Komponenten und Struktur
Das GitHub‑Repository ist in klar getrennte Komponenten gegliedert, die unterschiedliche Teile der Sicherheitskette abdecken:
Komponente | Pfad | Zweck |
|---|---|---|
ADR Sensor | Sensor/ | Observability: Telemetrie sammeln und normalisieren |
ADR‑Bench | Detection/ | Benchmarking unter Enterprise‑Bedingungen (inkl. Baselines und Skripten) |
ADR Detector | Detection/ | Erkennung: Dual‑Agent‑Detector‑Ansatz und Auswertung |
ADR Explorer | (im Repository beschrieben) | Exploration/Analyse der Ergebnisse (laut Repo‑Übersicht) |
Quick‑Start: ADR Detection lokal ausprobieren
Wer zunächst mit der Erkennung starten möchte, findet im Repository einen Einstieg über den Detection‑Bereich. Für reproduzierbare Auswertungen verweist das Projekt zusätzlich auf eine eigene Anleitung.
- Repository klonen: git clone von https://github.com/uber/ADR
- In das Projektverzeichnis wechseln: cd ADR
- Dokumentation für die Erkennung lesen: Detection/README.md
- Reproduzierbarkeit & Workflow: docs/REPRODUCIBILITY.md
ADR sichert Enterprise‑KI‑Agenten durch Beobachtung, Benchmarking, Erkennung und Prävention.
Lizenz und Hinweise
ADR steht unter der Apache License 2.0 (siehe LICENSE im Repository). Für Teile des Benchmarks und Datenbestands gelten zusätzliche Hinweise und Lizenzen in den jeweiligen Unterordnern (z. B. im Benchmark‑Bereich).
Weiterführend: Projektseite und Code: github.com/uber/ADR