Microsoft hat die Open‑Source‑Tools RAMPART und Clarity veröffentlicht, um Sicherheitsprüfungen für KI‑Agenten direkt in den Entwicklungsworkflow von Unternehmen zu integrieren. RAMPART ermöglicht pytest‑basierte Tests für Angriffsszenarien wie Prompt‑Injection, unsichere Tool‑Aufrufe oder Datenabfluss und kann dies...

Create a landscape editorial hero image for this Studio Global article: How is Microsoft addressing AI agent safety risks in enterprise environments with its new open‑source tools RAMPART and Clarity, and how do. Article summary: Microsoft is addressing enterprise AI-agent safety by moving safety work into the normal engineering lifecycle: RAMPART turns adversarial and benign agent scenarios into repeatable CI tests, while Clarity helps teams rea. Topic tags: general, documentation, academic, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Microsoft Open Sources AI Safety Tools for Agent Development. Microsoft released RAMPART and Clarity as open-source projects intended to help developers test AI agents earlier" source context "Microsoft Open Sources AI Safety Tools for Agent Development -- Redmondmag.com" Reference ima
KI‑Agenten übernehmen in Unternehmen zunehmend eigenständige Aufgaben: Sie greifen auf interne Systeme zu, rufen APIs auf, führen Tools aus oder verarbeiten sensible Daten. Genau diese Autonomie bringt jedoch neue Sicherheitsrisiken mit sich – etwa Prompt‑Injection‑Angriffe, missbräuchliche Tool‑Aufrufe oder ungewollte Datenabflüsse.
Um solche Risiken früher und systematischer zu erkennen, hat Microsoft im Mai 2026 zwei Open‑Source‑Werkzeuge vorgestellt: RAMPART und Clarity. Beide sollen Sicherheit nicht erst am Ende prüfen, sondern als festen Bestandteil des gesamten Entwicklungsprozesses etablieren.
In klassischen Softwareprojekten werden Sicherheitsprüfungen oft erst spät durchgeführt – kurz vor dem Release oder nach einem Vorfall. Microsoft verfolgt hier einen anderen Ansatz: Sicherheitsfragen sollen von der ersten Designentscheidung bis zur laufenden Wartung kontinuierlich berücksichtigt werden.
Die beiden Tools decken unterschiedliche Phasen ab:
Gemeinsam entsteht ein Kreislauf: Risiken früh erkennen, regelmäßig testen und entdeckte Schwachstellen dauerhaft in automatisierte Tests überführen.
RAMPART steht für Risk Assessment and Measurement Platform for Agentic Red Teaming. Das Framework wurde speziell entwickelt, um Sicherheits‑ und Angriffsszenarien für KI‑Agenten automatisiert zu testen.
RAMPART integriert sich direkt in pytest, ein weit verbreitetes Testframework im Python‑Ökosystem. Entwickler können Sicherheitsprüfungen für KI‑Agenten daher genauso schreiben wie normale Unit‑ oder Integrationstests.
Diese Tests lassen sich automatisch in CI‑Pipelines (Continuous Integration) ausführen – also jedes Mal, wenn sich Code, Modelle oder Konfigurationen ändern.
Mit RAMPART können Teams typische Risiken für KI‑Agenten gezielt simulieren, etwa:
Jedes dieser Szenarien wird als Testfall implementiert. Das System prüft dann, ob der Agent korrekt reagiert – beispielsweise indem er eine Anfrage ablehnt oder nur eingeschränkten Zugriff gewährt.
Ein zentrales Ziel von RAMPART ist es, einmal entdeckte Schwachstellen dauerhaft abzusichern. Wird beispielsweise eine Prompt‑Injection erfolgreich demonstriert, kann dieses Szenario als Regressionstest gespeichert werden.
So wird automatisch überprüft, ob spätere Änderungen denselben Fehler erneut einführen.
Im Gegensatz zu klassischer Software reagieren KI‑Modelle nicht immer identisch. Selbst wenn ein Test einmal besteht, kann das Verhalten bei einem späteren Lauf variieren.
RAMPART berücksichtigt diese Eigenschaft, indem riskante Szenarien wiederholt über viele Testläufe hinweg ausgeführt werden. Dadurch lassen sich Sicherheitsregressionen erkennen, die bei einmaligen Tests unentdeckt bleiben könnten.
Da die Tests automatisch in Build‑ und Deployment‑Prozesse eingebunden werden können, lassen sich Änderungen an kritischen Komponenten kontrollieren, etwa:
Schlägt ein Sicherheitstest fehl, kann die Pipeline den Release blockieren, bevor eine riskante Version in Produktion geht.
Während RAMPART vor allem das Testen abdeckt, setzt Clarity deutlich früher an – nämlich bei der Planung eines KI‑Agenten.
Microsoft beschreibt Clarity als eine Art strukturierte Denk‑ und Diskussionshilfe für Entwicklungsteams. Sie unterstützt dabei, zentrale Fragen zu klären, bevor überhaupt Code geschrieben wird.
Typische Fragen sind zum Beispiel:
Diese strukturierte Analyse hilft Teams, riskante Annahmen früh zu erkennen – also zu einem Zeitpunkt, an dem Designänderungen noch relativ einfach umzusetzen sind.
Clarity ist nicht nur für die Planung gedacht. Das Tool kann auch nach einem Sicherheitsvorfall oder fehlgeschlagenen Tests eingesetzt werden.
Wenn ein Agent beispielsweise einen RAMPART‑Test nicht besteht oder sich in der Praxis unerwartet verhält, können Teams mit Clarity analysieren:
Diese Erkenntnisse lassen sich anschließend wieder in neue RAMPART‑Regressionstests überführen – wodurch das System Schritt für Schritt robuster wird.
Unternehmens‑KI‑Agenten arbeiten oft in komplexen Umgebungen: Sie lesen interne Dokumente, greifen auf Datenbanken zu, führen Skripte aus oder kommunizieren mit externen Diensten.
Fehler oder Manipulationen können daher echte operative oder sicherheitsrelevante Folgen haben. Prompt‑Injection‑Angriffe oder missbräuchliche Tool‑Aufrufe gehören inzwischen zu den zentralen Risiken solcher Systeme.
Microsofts Ansatz mit RAMPART und Clarity verfolgt deshalb ein klares Ziel: Sicherheit soll eine kontinuierliche Ingenieurdisziplin werden, nicht nur eine einmalige Prüfung vor dem Produktstart. Entwickler sollen Risiken früh identifizieren, sie regelmäßig testen und jede entdeckte Schwachstelle in dauerhafte Schutzmechanismen übersetzen.
Mit zunehmender Autonomie von KI‑Agenten könnte genau dieser Ansatz – Sicherheit fest in den Entwicklungsworkflow einzubauen – zu einem Standard in der Entwicklung zuverlässiger Unternehmens‑KI werden.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft hat die Open‑Source‑Tools RAMPART und Clarity veröffentlicht, um Sicherheitsprüfungen für KI‑Agenten direkt in den Entwicklungsworkflow von Unternehmen zu integrieren.
Microsoft hat die Open‑Source‑Tools RAMPART und Clarity veröffentlicht, um Sicherheitsprüfungen für KI‑Agenten direkt in den Entwicklungsworkflow von Unternehmen zu integrieren. RAMPART ermöglicht pytest‑basierte Tests für Angriffsszenarien wie Prompt‑Injection, unsichere Tool‑Aufrufe oder Datenabfluss und kann diese automatisch in CI‑Pipelines ausführen.
Clarity hilft Teams bereits vor der Programmierung, Risiken zu analysieren, Designentscheidungen zu strukturieren und Erkenntnisse aus Vorfällen wieder in neue Tests und Sicherheitsmaßnahmen zu überführen.