Notizen aus der AWS-Praxis.

Deep-Dives aus laufenden AWS-Projekten — keine Vendor-Slides, keine Hype-Zyklen. Was funktioniert, was kostet, was ich nicht mehr machen würde.

Einen Agent ohne Vektordatenbank grounden: AgentCore Managed Knowledge Base
Featured

Einen Agent ohne Vektordatenbank grounden: AgentCore Managed Knowledge Base

Teil 6 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die Antworten des Agents auf einer Bedrock Managed Knowledge Base beruhen, die ihre Informationen aus einem S3-Dokumenten-Bucket und drei web-gecrawlten Quellen bezieht und die über dasselbe Gateway wie alle anderen Tools ans Modell gelangt – wenn auch nur über eine Terraform-Notlösung für das eine Connector-Target, das derzeit keine Provider-Ressource abdeckt.

#aws#agentic-ai#demo#agentcore#bedrock#knowledge-base#rag
17 min Lesezeit
Ein deterministisches Sicherheitsnetz für Ihren Agent: AgentCore Policy und Cedar
Agentic AI
17 min Lesezeit

Ein deterministisches Sicherheitsnetz für Ihren Agent: AgentCore Policy und Cedar

Teil 5 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die an das Gateway gebundene Cedar Policy Engine zwei konkrete Fehlaufrufe deterministisch blockiert, warum eine Default-Deny-Engine einen Baseline-Permit vor jeder Forbid-Regel erzwingt, und wo genau ihre Blindheit gegenüber dem Gesprächsverlauf eine Freigabe-Prüfung offenlegt, die nur das Flag verifiziert, nicht die Freigabe, die es eigentlich belegen soll.

#aws#agentic-ai#demo#agentcore#bedrock#policy#cedar
Ein Gateway, sechs Tools: AgentCore Gateway als einziger Weg nach außen für Ihren Agent
Agentic AI
17 min Lesezeit

Ein Gateway, sechs Tools: AgentCore Gateway als einziger Weg nach außen für Ihren Agent

Teil 4 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: Wie ein einziges AgentCore Gateway sechs Targets über zwei externe Systeme hinweg bündelt, warum Lambda-Wrapper hier direkten MCP-Verbindungen überlegen sind, und die allowed_tools-Glob-Syntax, die jedes Tool lautlos vor dem Modell verbarg, bis Token-Zahlen es verrieten.

#aws#agentic-ai#demo#agentcore#bedrock#gateway#mcp
AgentCore Runtime konfigurieren: Session-Lifecycle, Container-Backing, Memory
Agentic AI
20 min Lesezeit

AgentCore Runtime konfigurieren: Session-Lifecycle, Container-Backing, Memory

Teil 3 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: Wie dieses Projekt AgentCore Runtime Block für Block konfiguriert – Session-Lifecycle, Execution-Role-IAM, Modellauflösung, Container-Backing und Memory –, wobei sich das eigentliche Verhalten der meisten Einstellungen erst bei einem echten Invoke zeigt.

#aws#agentic-ai#demo#agentcore#bedrock#runtime#memory
Warum ich keine eigene Agent-Loop geschrieben habe: Das Argument für AgentCore Harness
Agentic AI
17 min Lesezeit

Warum ich keine eigene Agent-Loop geschrieben habe: Das Argument für AgentCore Harness

Teil 2 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: warum ich die Agent-Loop dieses Projekts auf AWS Bedrock AgentCore Harness laufen lasse statt eine eigene zu schreiben, und wie ein containerbasierter Skill dazu führte, dass ich der Harness Shell-Zugriff gewährte und ihn anschließend bewusst wieder entzog.

#agentic-ai#demo#agentcore#bedrock#harness
Zwei Systeme, ein Vertriebsprozess: Ein AWS-Partner-Agent auf Amazon AgentCore Harness
Agentic AI
20 min Lesezeit

Zwei Systeme, ein Vertriebsprozess: Ein AWS-Partner-Agent auf Amazon AgentCore Harness

Teil 1 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“, aufgebaut um ein reales Projekt: ein dialogbasierter Agent, der HubSpot CRM und AWS Partner Central für das Sales-Team eines AWS-Partners verbindet.

#aws#agentic-ai#demo#agentcore#identity#bedrock
3 min Lesezeit

AWS-Zertifizierung: So bekommt ihr 30 Minuten mehr Prüfungszeit (DaZ +30)

AWS bietet seine Zertifizierungsprüfungen nicht auf Deutsch an, ihr legt sie also auf Englisch ab. Mit „DaZ +30\" könnt ihr dafür einmalig 30 Minuten Extrazeit beantragen. So richtet ihr die Prüfungsunterstützung in wenigen Klicks ein.

#certification#training
AWS European Sovereign Cloud: Was sechs Monate und ein Live-Test wirklich zeigen
Security
11 min Lesezeit
LinkedIn-Artikel

AWS European Sovereign Cloud: Was sechs Monate und ein Live-Test wirklich zeigen

Ein Realitätsabgleich aus einem aktiven Konto: Was die souveräne AWS-Cloud heute kann, wo sie an Grenzen stößt und was das für CIOs und CISOs im DACH-Markt bedeutet.

#aws#cloud-security#compliance#sovereignty#ciso
Schatten-Code: Die Sicherheitsrisiken, die deutsche Unternehmen 2026 unbemerkt einkaufen
Security
6 min Lesezeit
LinkedIn-Artikel

Schatten-Code: Die Sicherheitsrisiken, die deutsche Unternehmen 2026 unbemerkt einkaufen

Schatten-IT kannten wir. Jetzt kommt Schatten-Code: Produktivcode, den KI-Agenten an IT, Security und Compliance vorbei schreiben. 79 Prozent der Organisationen haben keinen Überblick über die Agenten in ihrer Umgebung. Vier Risiken, die dabei unbemerkt mitgekauft werden, und ein Audit in drei Schritten.

#cloud-security#shadow-code#bsi-c5#nis2#agentic-ai
Vom Pilot zum Produktivbetrieb: Warum die meisten KI-Projekte stecken bleiben, und was die Ausnahmen anders machen
Agentic AI
6 min Lesezeit
LinkedIn-Artikel

Vom Pilot zum Produktivbetrieb: Warum die meisten KI-Projekte stecken bleiben, und was die Ausnahmen anders machen

Rund 95 Prozent der Enterprise-GenAI-Piloten zeigen keine messbare Wirkung. Warum genau der Schritt vom Piloten in den Produktivbetrieb der schwierigste ist – und was die wenigen Ausnahmen anders machen. Aus eigener Erfahrung mit fünf Monaten KI-gestützter Produktentwicklung.

#agentic-ai#ai-transformation#cloud-security#governance#aws
AWS Security Agent auf unsere Produktivumgebung losgelassen. Das hat uns 10 Stunden gebracht.
Security
5 min Lesezeit
LinkedIn-Artikel

AWS Security Agent auf unsere Produktivumgebung losgelassen. Das hat uns 10 Stunden gebracht.

Ein Erfahrungsbericht zu einem der neuesten KI-gestützten Security-Services von AWS - vom Setup über die Findings bis zum Fazit.

#aws#agentic-ai#cloud-security#pentest
Wenn Agents zahlen: AWS AgentCore Payments und das nächste Identity-Problem
Security
5 min Lesezeit
LinkedIn-Artikel

Wenn Agents zahlen: AWS AgentCore Payments und das nächste Identity-Problem

AWS hat Amazon Bedrock AgentCore Payments zusammen mit Coinbase und Stripe gelauncht. Das ist nicht nur ein Feature-Update. Es ist der Moment, in dem Agents von Planern zu Akteuren mit finanzieller Wirkung werden. Was das für Architekten und CISOs bedeutet.

#aws#agentic-ai#cloud-security#agentcore#bsi-c5#identity
Security
6 min Lesezeit

Shadow Agents: Das neue Blindspot der CISOs

67 Prozent der Security-Verantwortlichen wissen nicht, welche KI-Modelle und Agents in ihrer Organisation laufen. Das ist der Kern des Pentera 2026 Reports. Und während Gartner prognostiziert, dass 40 Prozent aller Enterprise-Apps bis Ende 2026 AI-Agents eingebaut haben, laufen beide Kurven in die falsche Richtung.

#agentic-ai#cloud-security#identity#ciso#aws#governance
Architecture
5 min Lesezeit

Brownfield Cloud: Warum Sanierung wichtiger ist als Innovation

Greenfield-Cloud-Projekte sind 2026 die Ausnahme. Der Rest lebt in Brownfield. Und die wenigsten haben dafür eine Strategie. Drei Muster, die ich in AWS-Assessments immer wieder sehe - und warum die nächste große Disziplin im Cloud-Geschäft nicht Innovation ist, sondern Sanierung.

#aws#cloud-security#brownfield#cloud-architecture#iam#governance
Was ein Cloud Security Architect wirklich den ganzen Tag macht
Security
6 min Lesezeit

Was ein Cloud Security Architect wirklich den ganzen Tag macht

Wenn Leute hören: Cloud Security Architect, denken die meisten an jemanden, der den ganzen Tag Firewall-Regeln schreibt. In Wahrheit verbringt man den Großteil der Arbeit mit etwas ganz anderem. Eine ehrliche Beschreibung des Jobs, für alle die ihn von außen betrachten.

#cloud-security#aws#architecture#career#employer-branding
Agentic AI Governance Gap: Warum 79 Prozent deployen, aber nur 21 Prozent bereit sind
Security
5 min Lesezeit

Agentic AI Governance Gap: Warum 79 Prozent deployen, aber nur 21 Prozent bereit sind

79 Prozent der Unternehmen deployen oder testen Agentic AI. Nur 21 Prozent haben ein ausgereiftes Governance-Modell dafür. Das ist keine Überraschung - es ist die Folge davon, dass Governance immer Technologie nachholt. Drei Kernfragen, die jedes CISO-Team jetzt beantworten muss.

#agentic-ai#cloud-security#governance#ciso#aws#identity
BSI C5:2026: Was Cloud-Kunden jetzt wissen müssen
Security
5 min Lesezeit

BSI C5:2026: Was Cloud-Kunden jetzt wissen müssen

Das BSI hat C5:2026 veröffentlicht. 168 Kriterien statt 121, neue Pflichtbereiche, erstmals maschinenlesbar. Wer C5:2025-Readiness für ausreichend hielt, fängt neu an. Hier ist, was sich ändert und was Unternehmen jetzt konkret tun müssen.

#aws#bsi-c5#cloud-security#compliance#nis2
Deine KI-generierten Tests lügen dich an
Architecture
5 min Lesezeit
LinkedIn-Artikel

Deine KI-generierten Tests lügen dich an

393 Test-Dateien, alles grün. Dann setzte sich ein Kollege daneben. Was er zeigte, war systematisch: KI-generierte Tests scheitern in vorhersehbaren Mustern. Die sieben Anti-Patterns, die ich in meiner Codebase dokumentiert habe - und wie ein Kiro Skill das behebt.

#aws#kiro#agentic-ai#testing#spec-driven-development
Kiro vs. Vibe Coding: Warum Spec-Driven Development der Schlüssel für nachhaltigen Enterprise-Code ist
Architecture
7 min Lesezeit
LinkedIn-Artikel

Kiro vs. Vibe Coding: Warum Spec-Driven Development der Schlüssel für nachhaltigen Enterprise-Code ist

Vibe Coding mag für Prototypen funktionieren. Für Enterprise-Code mit Sicherheitsanforderungen ist es eine Sackgasse. Wie AWS Kiro mit Spec-Driven Development einen radikal anderen Weg vorzeichnet - und was 175.000 Zeilen Code in 19 Tagen über diesen Weg aussagen.

#aws#kiro#agentic-ai#spec-driven-development#cloud-architecture