Manuelle Verwaltung ist bei kleinen Umgebungen überschaubar, wird bei wiederkehrenden Prüfungen, Massenänderungen und Integrationen jedoch fehleranfällig. Automatisierung muss zugleich verhindern, dass Sitzungsschlüssel, API-Schlüssel, SSH-Schlüssel oder entschlüsselte Tresordaten in Protokollen und KI-Kontexten landen.
Das Seminar entwickelt wiederverwendbare Abläufe von der sicheren Anmeldung bis zur idempotenten Änderung. Klassische CLI- und API-Skripte werden von lokal ausgeführten, risikoreicheren MCP- und Agentenverfahren klar getrennt.
Einordnung und Nutzen
Drei Tage sind erforderlich: Ein Tag gilt CLI und sicherer Sitzungsführung, ein Tag den beiden API-Bereichen und robuster Skriptarchitektur, ein weiterer Tag SSH Agent, Git-Workflows und der abgesicherten Bewertung des MCP Servers. Zwei Tage würden die neuen Entwickler- und Agentenfunktionen auf unsichere Demonstrationen reduzieren.
Zielgruppe
- Systemadministration und DevOps
- IAM- und Plattformteams
- Entwickler interner Integrationen
- Betriebsverantwortliche für wiederkehrende Bitwarden-Aufgaben
Voraussetzungen
- Sichere Kommandozeilenkenntnisse
- Grundkenntnisse von JSON, Shell oder PowerShell
- Grundverständnis von Bitwarden-Organisationen und Berechtigungen
Lernziele
- CLI-Sitzungen und lokale Konfiguration sicher verwalten
- Tresorobjekte strukturiert lesen, erzeugen und aktualisieren
- Public API und Vault Management API korrekt abgrenzen
- SSH-Schlüssel mit dem Desktop-Agenten kontrolliert verwenden
- MCP-gestützte Automatisierung lokal, minimal berechtigt und mit Testdaten bewerten
- Geheimnisse, Tokens, Ausgaben und temporäre Dateien wirksam schützen
Seminarinhalte
CLI-Grundlagen und Sitzungen
- Installation, Konfiguration und Serverziel
- Anmeldung, Entsperren, Sitzungsschlüssel, Sperren und Abmelden
- Synchronisation, Statusprüfung und sichere Prozessumgebung
Tresoroperationen
- Objekte suchen, filtern, anlegen, bearbeiten und archivieren
- JSON-Verarbeitung und stabile Objektidentitäten
- Anhänge, Sammlungen und organisationsbezogene Besonderheiten
APIs und Integrationsgrenzen
- Public API und Vault Management API nach Aufgabenbereich unterscheiden
- Persönliche API-Schlüssel von Organisationsschlüsseln trennen
- Authentifizierung, Berechtigungen, Pagination, Fehlercodes und Änderungsnachweise
Sichere Skriptarchitektur
- Keine Secrets in Argumentlisten, Shell-Historie oder Logs
- Temporäre Daten, Dateirechte und Prozessgrenzen
- Idempotenz, Dry Run, Sperren und kontrollierte Rücknahme
SSH Agent und Entwicklerzugriffe
- SSH-Schlüssel als Tresorobjekte verwalten
- Desktop-App als lokalen SSH Agent einrichten und Zugriffe bestätigen
- Git-Zugriff und signierte Commits mit getrennten Schlüsselrollen testen
MCP Server und KI-Assistenten
- Lokale Architektur über CLI und Public API einordnen
- MCP Server niemals öffentlich, als Cloud-Dienst oder über ungeschützte Netze bereitstellen
- Prompt Injection, übermäßige Werkzeuge, Klartextausgabe und Protokolllecks mit Testdaten untersuchen
- Agent Access SDK als experimentelle Alpha-Technik von produktionsreifen Verfahren trennen
Betrieb und Qualität
- Strukturierte Protokolle ohne Klartextgeheimnisse
- Positiv-, Negativ- und Berechtigungstests
- Zeitgesteuerte Ausführung, Überwachung und Alarmierung
Praktische Übungen
- CLI-Sitzung mit sicherer Übergabe des Sitzungsschlüssels
- Erzeugen und Aktualisieren von Tresorobjekten aus strukturierten Daten
- API-Auswertung einer Organisation mit Pagination und Fehlerbehandlung
- SSH-Authentifizierung und Git-Signatur über den lokalen Agenten
- Lokaler MCP-Test mit eingeschränkten Werkzeugen und ausschließlich künstlichen Tresordaten
- Negativtest auf unzulässige Ausgabe von Geheimnissen
Methodik
Jede Automatisierung wird zunächst mit kleinem Scope und Dry Run aufgebaut. SSH- und MCP-Übungen erfolgen ausschließlich lokal. Danach folgen Berechtigungs-, Wiederholungs-, Prompt-Injection- und Fehlerfalltests sowie eine Prüfung der Protokolle und Assistentenantworten auf unbeabsichtigte Klartextdaten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration und DevOps, IAM- und Plattformteams, Entwickler interner Integrationen, Betriebsverantwortliche für wiederkehrende Bitwarden-Aufgaben |
| Voraussetzungen: | Sichere Kommandozeilenkenntnisse; Grundkenntnisse von JSON, Shell oder PowerShell; Grundverständnis von Bitwarden-Organisationen und Berechtigungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
