Blank white background with no objects or features visible.

Wir stellen Ihnen den vollständigen Gartner Hype Cycle für KI-Governance 2026 kostenlos zur Verfügung. Hier Exemplar sichern →

Zugriffskontrolle für KI-Agenten: Minimale Rechtevergabe für jeden Agenten

von Ashish Dubey

Published: October 6, 202616

⚡ TL;DR

AI agent access control decides whether a call is allowed to happen at all: which agents, users, and teams can reach which models, MCP servers, and individual tools. It is a separate job from guardrails, which inspect what a call contains. On TrueFoundry, access is enforced at the gateway through role-based collaborators at the resource level and roles at the tenant level, so you can scope every agent to least privilege without writing authorization logic into agent code.

Agents make access control harder for one simple reason. A single person can drive dozens of agents, and each agent can call many tools, so the old model of "this user can use this app" no longer describes what is actually happening. A support copilot that only needs to read tickets should never be able to run a refund, even when the person behind it could. Getting that right means scoping the agent, not just the human.

This guide covers what AI agent access control is, how it differs from guardrails, and how TrueFoundry enforces least-privilege across models and MCP tools from one control plane. It pairs closely with AI agent identity, which establishes who is calling in the first place.

Was ist eine Zugriffskontrolle für KI-Agenten?

Die Zugriffskontrolle für KI-Agenten umfasst die Richtlinien, die entscheiden, ob ein Aufrufer auf eine bestimmte Ressource zugreifen darf. Sie beantwortet die Frage „Ist das erlaubt?“, während Guardrails klären, „Was ist darin enthalten?“.

Diese Unterscheidung ist wichtig, da beide Kontrollmechanismen auf unterschiedliche Weise versagen können und Sie daher beide benötigen.

  • Die Zugriffskontrolle fungiert als Türsteher. Sie prüft, ob dieser Agent, Benutzer oder dieses Team überhaupt berechtigt ist, das Modell oder das MCP-Tool aufzurufen.
  • Guardrails fungieren als Metalldetektor. Sobald ein Aufruf zugelassen wurde, untersuchen sie den Prompt, die Ausgabe und die Tool-Argumente auf Injections, personenbezogene Daten (PII), Geheimnisse oder unsichere Vorgänge.

Ein Agent kann zwar vollständig autorisiert sein, Ihren Datenbank-MCP-Server aufzurufen, aber dennoch dazu verleitet werden, eine destruktive Abfrage zu senden. Die Zugriffskontrolle hat den Server freigegeben, und nur ein Guardrail für die Argumente erkennt, was die Abfrage tatsächlich bewirkt. Wenn Sie den Zugriff jedoch zu weit fassen, verlassen Sie sich vollständig auf den Metalldetektor. Das Prinzip der minimalen Rechtevergabe sorgt dafür, dass die Anzahl der zugelassenen Aufrufe von vornherein gering bleibt.

Die zwei Ebenen der Zugriffskontrolle in TrueFoundry

TrueFoundry setzt den Zugriff auf zwei Ebenen durch – das Verständnis dieser Aufteilung ist der wichtigste Schritt.

Ressourcenbasierte Rollen (Mitarbeiter)

Sie fügen einen Benutzer, ein Team oder ein virtuelles Konto direkt als Mitarbeiter einer Ressource hinzu und wählen eine Rolle, die den Zugriff auf diese Ressource beschränkt. Die Rollen sind spezifisch für den jeweiligen Ressourcentyp:

Resource Roles
Model Account / Provider Account Manager, User
MCP Server MCP Server Manager, MCP Server User, MCP Server Approver
Agent Agent Manager, Agent Access
Workspace Workspace Admin, Member, Viewer
Secret Group Admin, Editor, Viewer, Access

Hier findet die minimale Rechtevergabe statt. Erteilen Sie einem Agenten nur für die MCP-Server Zugriff, die er für seine Aufgabe benötigt, weisen Sie einem Team die Rolle „Benutzer“ für das Modellkonto zu, das es aufrufen darf, und fügen Sie einen „MCP-Server-Genehmiger“ hinzu, wenn ein Tool vor der Ausführung eine Freigabe erfordert. Dafür ist keine Erstellung benutzerdefinierter Rollen erforderlich.

Mandantenweite Rollen

Mandantenweite Rollen gelten für den gesamten Mandanten und werden unter „Zugriff“ und dann „Rollen“ konfiguriert. Sie regeln mandantenweite Aktionen wie das Erstellen von Ressourcen, das Verwalten von Benutzern und das Auflisten aller Ressourcen eines Typs. TrueFoundry bietet standardmäßig zwei Rollen: Administrator, was die volle Kontrolle bedeutet und auf einen kleinen Personenkreis beschränkt bleiben sollte, sowie Mitglied, das standardmäßig auf nichts zugreifen kann und dem explizit Ressourcenzugriff gewährt werden muss. Wenn diese beiden Optionen zu weit gefasst oder zu restriktiv sind, erstellen Sie eine benutzerdefinierte Rolle.

‍

Permissions available when creating a custom tenant-level role in TrueFoundry

 

Produktscreenshot, TrueFoundry-Dokumentation: Berechtigungen für benutzerdefinierte Rollen.

‍

Rollen können sowohl Teams als auch einzelnen Benutzern zugewiesen werden. Die effektiven Berechtigungen eines Benutzers ergeben sich aus der Kombination seiner eigenen Rolle und aller Rollen, die er von seinen Teams geerbt hat. Für Unternehmen, die Identitätsgruppen über SCIM synchronisieren, werden diese Gruppen als TrueFoundry-Teams importiert und können direkt mit Rollen versehen werden, sodass der Zugriff derselben Quelle folgt, die bereits in Ihrem IdP verwaltet wird.

So funktioniert die Zugriffskontrolle für MCP-Tools

Das MCP-Gateway trennt drei Aspekte, die in Teams normalerweise miteinander verknüpft sind. Genau diese Trennung macht das Prinzip der minimalen Rechtevergabe auf Tool-Ebene praktikabel.

‍

Try now.

One gateway for all your models, MCP servers, and agents.
No credit card needed.

Melde dich an
Inhaltsverzeichniss

Steuern, implementieren und verfolgen Sie KI in Ihrer eigenen Infrastruktur

Buchen Sie eine 30-minütige Fahrt mit unserem KI-Experte

Eine Demo buchen

Der schnellste Weg, deine KI zu entwickeln, zu steuern und zu skalieren

Demo buchen
Summarize with
ChatGPT logo by OpenAI
Perplexity AI logo
Blurry red snowflake on white background, symmetrical frosty design with soft edges and abstract shape.

Entdecke mehr

Keine Artikel gefunden.
October 10, 2026
|
Lesedauer: 5 Minuten

Die 10 besten LLMops-Tools im Jahr 2026

Vergleich
October 10, 2026
|
Lesedauer: 5 Minuten

5 Lektionen für den produktiven Einsatz von Agentic AI – Aus dem Fireside Chat

Keine Artikel gefunden.
October 10, 2026
|
Lesedauer: 5 Minuten

In Kubernetes auf Null skalieren: Ein tiefer Einblick in Elasti

Technik und Produkt
October 10, 2026
|
Lesedauer: 5 Minuten

Beobachtbarkeit in LLM-Workflows: Black Boxes in Glass Boxes verwandeln

Keine Artikel gefunden.
October 6, 2026
|
Lesedauer: 5 Minuten

KI-Agentenidentität: Jedem Agenten eine nicht-menschliche Identität geben

Keine Artikel gefunden.
October 6, 2026
|
Lesedauer: 5 Minuten

KI-Agenten-Leitplanken: Überprüfung jedes Werkzeugaufrufs und Modellschritts

Keine Artikel gefunden.
What is MCP Authorization
October 10, 2026
|
Lesedauer: 5 Minuten

Was ist MCP-Autorisierung? Eine ausführliche Anleitung

Keine Artikel gefunden.
MCP Server Security Best Practices for Safe AI Deployments
July 6, 2026
|
Lesedauer: 5 Minuten

Bewährte Methoden für die Sicherheit von Mcp Servern

Technik und Produkt
What is an AI Agent Registry?
October 10, 2026
|
Lesedauer: 5 Minuten

Was ist eine AI Agent Registry?

Keine Artikel gefunden.

Aktuelle Blogs

Black left pointing arrow symbol on white background, directional indicator.
Black left pointing arrow symbol on white background, directional indicator.

Häufig gestellte Fragen

What is AI agent access control?

AI agent access control is the set of policies that decide whether an agent, user, or team is allowed to reach a given model, MCP server, or individual tool. It governs whether a call is permitted, which is a separate job from guardrails that inspect what a call contains. On TrueFoundry it is enforced at the gateway through resource-level collaborators and tenant-level roles.

What is the difference between access control and guardrails?

Access control decides whether a call is allowed to happen. Guardrails inspect the content of a call that is already allowed, catching injections, PII, secrets, and unsafe operations. You need both: access control keeps the set of permitted calls small, and guardrails police what flows through the ones that are permitted.

How do I enforce least-privilege for an AI agent?

Give each agent its own identity, then grant it access only to the specific model accounts and MCP tools its function requires, using resource-level collaborator roles. Scope the agent to its job rather than to the permissions of the person driving it, use approver roles for sensitive tools, and prefer team-based grants so access stays manageable.

Can I control access to individual MCP tools, not just whole servers?

Yes. Access rules on the MCP Gateway can narrow to specific tools within a server, so an agent can be granted a read-only tool while the write tool on the same server stays off limits. Because the gateway fronts every call, the rule covers every caller of that tool automatically.

Kann ich TrueFoundry in meiner eigenen VPC oder On-Premise bereitstellen?

Ja. TrueFoundry läuft in Ihrer VPC, On-Premise, Air-Gapped, hybrid oder über mehrere Clouds hinweg, und keine Daten verlassen Ihre Domäne. Dies ist der Hauptgrund, warum regulierte Unternehmen es SaaS-basierten Gateways vorziehen.

Does TrueFoundry support MCP and AI agents?

Yes. It includes an MCP Gateway, Agent Gateway, and an MCP and Agents Registry with tool-level access control, governing agents from LangGraph, CrewAI, AutoGen, and custom frameworks from one place.

Machen Sie eine kurze Produkttour
Produkttour starten
Produkttour