Tigera bringt Lynx auf den Markt, eine einheitliche Steuerungsebene für Kubernetes-native KI-Agenten
Aufbauend auf jahrelanger, fundierter Erfahrung im Bereich der Kubernetes-Netzwerksicherheit bietet Lynx Teams aus den Bereichen KI, Plattform, Sicherheit und Compliance eine zentrale Anlaufstelle, um jeden KI-Agenten zu entdecken, zu authentifizieren, zu autorisieren, zu steuern und zu auditieren – ganz ohne Änderungen am Agenten-Code.
SAN JOSE, Kalifornien, 18. Juni 2026 /PRNewswire/ -- Tigera, der Entwickler und Betreuer von Calico Open Source, hat heute die allgemeine Verfügbarkeit von Tigera Lynx bekannt gegeben – einer einheitlichen Steuerungsebene für Kubernetes-native KI-Agenten. Mit Lynx können Unternehmen an einem zentralen Ort alle Agenten in ihrer Kubernetes-Umgebung erfassen, die Sicherheit verbessern, eine Sandbox zuweisen, jedem Agenten eine kryptografische Identität zuweisen, Richtlinien für jede Aktion durchsetzen, die tatsächlichen Aktivitäten der Agenten überprüfen und anomales Verhalten erkennen – ohne auch nur eine Zeile des Agentencodes zu ändern.
KI-Agenten verhalten sich nicht wie die Workloads, für die die Sicherheitsinfrastrukturen von Unternehmen ursprünglich konzipiert wurden. Sie sind autonom und nicht deterministisch: Sie handeln im Auftrag eines Nutzers, greifen auf beliebige Tools, LLMs oder andere Agenten zurück, verfügen über eine Delegationskette und lesen nicht vertrauenswürdige Eingaben. Dadurch betrachten drei Teams dasselbe Problem aus unterschiedlichen Blickwinkeln: Das KI-Team möchte mit der neuesten Technologie experimentieren und schnell vorankommen, das Plattform-Engineering-Team wird an der Bereitstellungsgeschwindigkeit gemessen, kann aber nicht nachweisen, dass die Plattform unter Kontrolle ist; und das Sicherheitsteam wird gebeten, Agenten zu genehmigen, für deren Sicherheitslage es keine Garantie übernehmen kann. Gültige Anmeldedaten garantieren kein einwandfreies Verhalten, und der Schadensumfang verschiebt sich jedes Mal, wenn ein neuer Agent oder ein neues Tool online geht oder wenn es Änderungen an der Plattform gibt.
Lynx befindet sich im Weg jedes Agentenaufrufs – von Agent zu Agent, von Agent zu Tool und von Agent zu LLM –, um jeden einzelnen zu authentifizieren, zu autorisieren, zu vermitteln und zu prüfen. Es lässt sich in die Tools integrieren, die Unternehmen bereits einsetzen, einschließlich ihrer Identitätsanbieter (EntraID, Okta) oder über SPIFFE/SPIRE sowie in bestehende Observability-Systeme, und basiert auf offenen Standards statt auf proprietären Bindungen.

