Agentengedächtnis und Laufzeitsicherheit für Joule-Agenten — SAP HANA Cloud Agent Memory Service und NVIDIA OpenShell
Stand 2026-10-04
Ein Sicherheitsdesign-Modul für Joule-Agenten mit Zustand. Es erklärt, was das Muster des SAP HANA Cloud Agent Memory Service leistet (Bereich aus dem authentifizierten Nutzer über CAP abgeleitet, agentID und invokerID, Teilen und Widerruf über einen separaten, vom Nutzer bestätigten Skill), nennt seinen Status — in einem Beitrag vom 30. September 2026 demonstriert, nicht als GA angekündigt — und zeigt, wie man entwirft, was ein Agent sich merkt, es isoliert und widerruft und sich gegen Gedächtnisvergiftung wehrt (OWASP ASI06, MINJA). Danach behandelt es NVIDIA OpenShell, das SAP in die Joule-Studio-Laufzeit einbettet: vier Policy-Schichten, YAML-Policy, Einfügen von Zugangsdaten und den offenen Punkt, dass die Anbindungen an SAP-Autorisierung, IAM und Audit in Entwicklung sind. Eine Red-Team-Checkliste mit zehn Fällen und ein praktisches Labor schließen das Modul ab.
Was Sie lernen
- Erklären, was der SAP HANA Cloud Agent Memory Service laut SAP-Beitrag vom 30. September 2026 leistet, und seinen Status ohne Übertreibung benennen
- Eine Memory-Charta für einen Geschäftsagenten verfassen: was gespeichert wird, warum, wer es liest, wie lange es lebt und wie es entfernt wird
- Identitätsabgeleiteten Memory-Scope, eine getrennte, vom Nutzer bestätigte Freigabe und einen Entzugspfad entwerfen, der auch abgeleitete Daten löscht
- Die Memory-Angriffe benennen und OWASP ASI06, ASI03, ASI07 und LLM06 zuordnen, samt den Bedingungen hinter veröffentlichten Angriffserfolgsraten
- Die vier Richtlinienebenen von NVIDIA OpenShell beschreiben, welche statisch und welche per Hot-Reload änderbar sind und wie SAP es neben der Geschäftsberechtigung in Joule Studio einordnet
- Eine Red-Team-Checkliste mit zehn Fällen für Memory und Laufzeit durchführen und Bestanden, Durchgefallen und Nicht-testbar berichten
Modulüberblick
Für wen dieses Modul ist. Sie können einen Joule-Agenten bauen und testen (M326, M374) und kennen das Basis-Sicherheitsmodell für SAP-KI (M368: Prompt Injection, Exfiltration, Berechtigungen). Dieses Modul behandelt die beiden Entwurfsprobleme, die auftreten, sobald ein Agent nicht mehr zustandslos ist: was er sich merken darf und was er zur Laufzeit tun darf, egal was er sich gemerkt hat. Das erste löst der SAP HANA Cloud Agent Memory Service, das zweite die NVIDIA-OpenShell-Laufzeit, die SAP in Joule Studio einbettet. Beides ist jung: Lesen Sie die Statuszeilen, bevor Sie einem Kunden etwas zitieren. Das Plattformvokabular lautet SAP Business AI Platform (vormals SAP BTP); SAP HANA Cloud behält seinen Namen.
Voraussetzungen
- Abschluss von M374 (Joule-Agenten in Produktion) und M368 (Sicherheit für SAP-KI) oder gleichwertige praktische Erfahrung mit Agententests und Abwehr von Prompt Injection
- Arbeitswissen zu SAP-CAP-Autorisierungsannotationen (@requires, @restrict) und zu SAP HANA Cloud
- Optional: Zugang zu den SAP-Community-Beiträgen vom 28. bis 30. September 2026 und zur OpenShell-Dokumentation von NVIDIA, um das Labor nachzuvollziehen
Lernergebnisse
- Das Muster des Agent Memory Service und seinen Status gegenüber einem Kunden korrekt beschreiben, ohne eine Demonstration als Produktzusage darzustellen.
- Eine Gedächtnis-Charta und ein Isolationsdesign erstellen, in dem der Bereich aus der Identität stammt und Teilen eine separate, vom Nutzer bestätigte Freigabe ist.
- Einen Widerrufstest schreiben, der Antworten des Empfängers, Caches und abgeleitete Speicher prüft.
- Eine Sandbox-Policy mit geringster Reichweite entwerfen und erklären, welche Schichten fest und welche neu ladbar sind.
- Die Red-Team-Checkliste mit zehn Fällen für Gedächtnis und Laufzeit durchführen und nicht testbare Fälle als Befunde melden.
Vollständiges Modul für Mitglieder. Das vollständige Modul ergänzt: den Entscheidungsrahmen · das durchgehende Szenario · die KPI-Scorecard · die Anti-Muster · die Codeblöcke · die Wissenskontrolle · die Schemata.