Zum Inhalt springen

Sandbox Engineering From Vibe Coding to Agentic Coding - VideoQuiz

Aus MOOCsWiki Staging

Sandbox Engineering From Vibe Coding to Agentic Coding - VideoQuiz




Kurzinfo

In diesem Video lernst Du, wie sich künstliche Intelligenz von einem einfachen Chatbot zu einem aktiven Programmier-Assistenten entwickelt. Dabei erfährst Du, welche neuen Sicherheitsrisiken entstehen und wie man diese durch Sandboxen und klare Regeln im Team kontrollieren kann.


Quiz: Teste Dein Wissen

Was beschreibt der Begriff Agentic Coding im Vergleich zum klassischen Chatbot? (Eine KI, die eigenständig Code ausführt, Dateien ändert und Befehle nutzt.) (!Eine KI, die nur Textantworten generiert.) (!Ein Programmierer, der ohne KI-Unterstützung arbeitet.) (!Ein System, das ausschließlich zur Bildbearbeitung dient.)




Was ist eine Sandbox im Kontext des Software-Engineerings? (Eine technisch begrenzte Umgebung, in der Code sicher ausgeführt werden kann.) (!Ein physischer Spielplatz für Entwickler.) (!Ein Programm zur automatischen Übersetzung von Sprachen.) (!Ein Tool zur Erstellung von Backups auf externen Festplatten.)




Welches Prinzip besagt, dass eine KI nur die minimal notwendigen Rechte erhalten sollte? (Least Privilege) (!Full Access) (!Maximum Security) (!Read-Only-Default)




Welcher Modus erlaubt es einem KI-Agenten, Dateien nur zu analysieren, aber nicht zu verändern? (Read-only) (!Workspace-write) (!Full Access) (!Admin-Mode)




Warum ist die Ausführung von KI-Code auf einer lokalen Maschine riskanter als in einem Cloud-Container? (Ein Fehler kann direkt das Betriebssystem des eigenen Rechners beschädigen oder Dateien löschen.) (!Lokale Maschinen sind immer langsamer als Cloud-Server.) (!Auf lokalen Maschinen funktioniert kein Git.) (!Cloud-Container haben keinen Internetzugriff.)




Welcher Schritt im sicheren Git-Workflow ist entscheidend, bevor Änderungen übernommen werden? (Das Prüfen des Git-Diffs durch einen Menschen.) (!Das automatische Löschen des Main-Branches.) (!Das Deaktivieren aller Sicherheits-Plugins.) (!Das sofortige Veröffentlichen im Internet.)




Was versteht man unter dem Git Blind Spot bei KI-Agenten? (Unversionierte Dateien wie lokale Datenbanken oder temporäre Dateien, die Git nicht überwacht.) (!Ein Programmierfehler, der Git zum Absturz bringt.) (!Ein Bereich auf dem Bildschirm, den Git nicht anzeigen kann.) (!Die Unfähigkeit von Git, Python-Code zu lesen.)




Was ist eine Prompt Injection? (Der Versuch, eine KI durch manipulierte externe Daten oder Anweisungen zu steuern.) (!Das schnellere Laden von Programmen durch KI.) (!Ein Update für die Benutzeroberfläche eines Chatbots.) (!Das automatische Schreiben von E-Mails durch die KI.)




Welche goldene Sicherheitsregel hilft gegen Prompt Injection? (Trennung von Information und Autorität.) (!Vollständiger Internetzugriff für alle Agenten.) (!Nutzung von möglichst vielen verschiedenen Programmiersprachen.) (!Verzicht auf jegliche menschliche Kontrolle.)




Was hilft im Team, um Schattennutzung von KI zu verhindern? (Klare Governance-Regeln und rollenbasierte Zugriffskontrollen.) (!Das Verbot aller Computer im Büro.) (!Die Nutzung von ausschließlich unverschlüsselten Passwörtern.) (!Das Löschen aller Backups am Feierabend.)





Offene Aufgaben

Leicht

  1. Sandbox erklären: Erkläre in eigenen Worten, was eine Sandbox ist und warum Kinder im Sandkasten ein gutes Bild dafür sind.
  2. Vorteile von KI-Agenten: Nenne zwei Vorteile, die entstehen, wenn eine KI selbstständig Aufgaben auf einem Computer ausführen darf.
  3. Read-only vs. Write: Was ist der Unterschied zwischen Read-only (nur lesen) und Workspace-write (schreiben im Arbeitsbereich)? Erkläre es kurz.
  4. Sicherer Umgang: Warum sollte man Passwörter und API-Schlüssel niemals offen in den Code schreiben?

Standard

  1. Git-Workflow zeichnen: Erstelle eine einfache Skizze oder ein Ablaufdiagramm des im Video gezeigten sicheren Workflows (Branch -> Ausführen -> Diff prüfen).
  2. Lokales vs. Cloud-Risiko: Vergleiche die Risiken der Ausführung eines KI-Agenten auf deinem eigenen Laptop mit der Ausführung in einer isolierten Cloud-Umgebung.
  3. Prompt Injection Beispiel: Überlege dir ein einfaches, hypothetisches Beispiel, wie eine KI durch einen versteckten Text in einer Datei ausgetrickst werden könnte.
  4. Rollen im Team: Diskutiere, warum nicht jeder im Team Full Access (vollen Zugriff) auf alle Systeme haben sollte.

Schwer

  1. Sicherheitskonzept entwerfen: Entwirf ein kurzes Sicherheitskonzept für ein Schulprojekt, bei dem eine KI selbstständig Schüler-Websites programmieren soll. Welche Grenzen setzt du der KI?
  2. Git Blind Spot analysieren: Recherchiere, welche Dateien typischerweise in einer .gitignore-Datei stehen und warum diese für eine KI ein Sicherheitsrisiko darstellen können.
  3. Information vs. Autorität: Erkläre das Prinzip Trennt Information von Autorität anhand eines Beispiels aus dem echten Leben (z.B. Schule oder Alltag).
  4. Synthetische Daten: Warum ist es sicherer, eine KI mit künstlichen (synthetischen) Daten statt mit echten Kundendaten trainieren oder testen zu lassen?




Text bearbeiten Bild einfügen Video einbetten Interaktive Aufgaben erstellen




aiMOOC-Projekte