~/blog/tag/security
Beveiliging
Over beveiliging, privacy en het bouwen van veilige systemen.
Waar ik over schrijf
Beveiliging op deze site komt in twee smaken voorbij. De nieuwe, waarbij het risicooppervlak gevormd wordt door AI en agents, en de oude, waarbij de vraag is wie eigenaar is van je data en je infrastructuur.
De AI-variant dekt het grootste deel van de recente stukken. Agents die rechtstreeks in productie aan de slag gaan, prompt injection in tools waarvan je was vergeten dat ze open stonden, en het tragere probleem van beveiligingsschuld die zich stil ophoopt in AI-gegenereerde code die niemand zin heeft om te auditen. Eén op de vier van die commits is inmiddels iemand anders zijn probleem.
De oude variant is niet weggegaan. Je moet nog steeds weten waar je data leeft, wie er toegang toe heeft, en wat er gebeurt als de SaaS waar je op leunt zijn mening over jouw tier verandert. De self-hosting stukken zijn geen nostalgie. Ze gaan over controle, en daar steunt beveiliging uiteindelijk op.
Allebei stellen dezelfde vraag. Wat doet een capabele aanvaller met wat je vandaag bouwt, zes maanden later, als je er niet meer scherp op let? De meeste stukken onder deze tag zijn een variant op die vraag.
Voor het AI-deel van dat verhaal is er nu een vaste route: de gids MCP en security.
Beste startpunten
- De AI is niet je vriend: hoe ik Gemini heb beveiligd
Praktische AI-beveiliging in één voorbeeld. Hoe ik Gemini aan deze site heb gekoppeld zonder dat het een aanvalsoppervlak werd.
- Een op vier: de beveiligingsschuld die niemand telt
Het ondergetelde risico: AI-gegenereerde code die niemand heeft geauditet stapelt zich stil op. Eén op de vier commits is nu iemand anders zijn probleem.
- Pak de regie over je eigen data terug
De oudere vraag. Waar je data leeft en wat er gebeurt als de SaaS zijn mening verandert. Geen nostalgie.
Incident response voor AI-agents: wat je doet als je coding agent de fout in gaat
Een draaiboek in vijf fases voor het uur nadat je coding agent iets sloopt: sessie bevriezen, reconstrueren uit het transcript, blast radius bepalen, roteren, en de permissie repareren die het mogelijk maakte.
lees →Het gat dat je sandbox bruikbaar maakt
Twee ontsnappingen uit een agent-sandbox in één week, bij OpenAI en bij Claude Cowork. In beide gevallen klom de agent één privilegeniveau omhoog binnen een omgeving waar alles van waarde al lag, zonder ook maar één muur te passeren.
Je MCP-server beveiligen: authenticatie, scopes en rate limits
Je hebt een MCP-server gebouwd. De tutorial stopte waar beveiliging begint. Zo voeg je OAuth, scoped tokens en rate limits toe aan je eigen server, met TypeScript- en Laravel-voorbeelden, zodat hij niet tussen de 12.500 open servers belandt.
Je coding agent las je .env en stuurde je hele repo weg
Een analyse van het netwerkverkeer betrapte de Grok Build CLI op het wegsturen van een complete repository, git-historie en een onafgeschermde .env naar een bucket van de leverancier. Zo controleer je wat je eigen coding agent verstuurt, en welke secrets nooit op een agent-machine horen.
Prompt injection voorkomen: verdediging voor wie agents bouwt
Prompt injection voorkomen met verdediging die standhoudt: niet de demo met de vergiftigde webpagina, maar het echte aanvalsoppervlak van je setup, tool-resultaten, bestandsinhoud en MCP-toolbeschrijvingen, en de controles die werken.
Claude Code sandboxen: toestemming is geen muur
Zo zet je Claude Code in een sandbox: de ingebouwde /sandbox, de sandbox runtime, dev containers en VM's vergeleken, en waarom een toestemmingsprompt je niet beschermt.
Claude Code permissions instellen: de gids die ik miste
Hoe je Claude Code permissions instelt zonder gek te worden van de prompts: modes, allow- en deny-regels, hooks en de sandbox als één model, plus de settings.json die ik draai.
Claude veilig toegang geven tot je SQL-database
Praktische gids om een AI-agent bij je database te laten zonder er wakker van te liggen: SELECT-only, queryvalidatie, field redaction voordat rijen het model bereiken, SSH-tunnels en audit-logging.
Zo controleer je een MCP-server voordat je hem installeert
Een veiligheidschecklist om een MCP-server te controleren vóór installatie: wie hem echt publiceert, wat de tool-beschrijvingen tegen je model zeggen, wat hij kan bereiken, en waarom je de versie moet pinnen. Tien minuten die driehonderd organisaties hadden gered.
De uitknop werkt nu ook andersom
Mythos 5 kwam terug van de uitschakeling in juni, maar alleen voor zo'n honderd goedgekeurde instellingen. GPT-5.6 werd meteen op diezelfde lijst gelanceerd. De schakelaar die in juni toegang afsloot, bepaalt nu ook wie er als eerste bij mag.