Schweizerisch. Unabhängig. Datenschutz zuerst.
Die Arbeit schützen.
Den Schutz belegen.
Verdächtige Aktivitäten erkennen, schwache Einstellungen verbessern und Prüfungen belegen.
KI Agenten, ihre Verbindungen und erfassten Aktionen zusammen mit Mac Schutz und Google Workspace prüfen. Im vertrauten Assistenten danach fragen.
curl -sSf https://get.cybee.dev | shEin Nachweis der Sicherheitsarbeit. Kein Sicherheitszertifikat.
Agenten kennen.
Verbindungen verstehen.
Sicherheit muss die Tools einbeziehen, die die Arbeit erledigen.
Installierte Agenten, ihre MCP Verbindungen und erfasste Aktivitäten auf unterstützten Macs sehen. MCP verbindet Assistenten mit Werkzeugen und Diensten.
KI Agenten ansehenDie Übersicht hilft bei der Prüfung. Grenzen für Zugangsdaten pro Agent bleiben geplant.
Programme beobachten.
Das Geschäft schützen.
Ein bekannter Name allein macht ein Programm nicht sicher.
cybee prüft das Verhalten von Programmen, sucht nach bekannten Bedrohungen und untersucht Inhalte auf dem Mac. Endpoint Detection and Response (EDR) hilft, verdächtige Aktivitäten zu untersuchen und darauf zu reagieren.
Beobachtet werden Programme, nicht die Produktivität von Mitarbeitenden.
Schutz und Warnungen verstehen- Verhalten beobachten09:41
Ein Prozess versucht wiederholt, eine Sicherheitseinstellung zu ändern.
- Kontext prüfen09:42
Gerät, Prozess und mögliche Folgen prüfen. Es kann sich auch um legitime Verwaltung handeln.
- Reaktion freigeben09:44
Vorgeschlagene Aktion und betroffenes Gerät vor der Freigabe prüfen.
Erkennung und Hardening haben unterschiedliche Aufgaben. Keine davon macht Angriffe unmöglich.
Schwache Einstellungen finden.
Und verbessern.
Hardening bedeutet, sicherere Einstellungen anhand des CIS Benchmark anzuwenden, eines öffentlichen Sicherheitsleitfadens. Prüfen ist kostenlos. Unterstützte Einstellungen anzuwenden und zu erhalten ist kostenpflichtig.
Von einer schwachen Einstellung
zum dokumentierten Ergebnis.
Vor der Freigabe die Änderung, ihre Wirkung und die mögliche Rücknahme prüfen.
Verzögerung der Bildschirmsperre
- Betroffener Umfang
- Ein benannter Mac
- Mögliche Folge
- Frühere Sperre bei Abwesenheit
- Freigabe
- Vor dieser Beispielaktion erforderlich
- Kontrolle
- Resultierende Einstellung prüfen
Ein Beispiel der Entscheidung. Keine Anweisung, dieses Gerät zu verändern.
Zeigen, was geprüft wurde.
Und wann.
Ein Kunde braucht mehr als «Wir nehmen Sicherheit ernst».
Der Trust Passport dokumentiert Sicherheitseinstellungen auf geprüften Macs mit Datum. Er zeigt, seit wann jede Einstellung besteht und welche Geräte nicht geprüft werden konnten.
Die Versiegelung fixiert den Nachweis. Empfangende können ihn mit cybees Kopie auf Änderungen prüfen. Das ist keine unabhängige Prüfung oder Zertifizierung.
Einen Trust Passport verstehenNorthstar Studio
09–16 SEP 2026
- Festplattenverschlüsselung
- Auf 7 Macs beobachtet
- Zuletzt geprüft
- 16 SEP · 09:41 UTC
- Nachweisquelle
- Synthetische Beobachtungen
- Siegel
- Unsigniertes Beispiel
Dieses Beispiel ist keine echte Prüfung und kein versiegelter Produktnachweis.
Gerätefakten mit Datum.
Verschlüsselung, Schutzstatus, Anwendungsversionen, Bildschirmsperre, Erweiterungen und installierte KI Tools. Nur für die tatsächlich erfassten Macs.
Weitere Nachweise bleiben nötig.
Dieses Gerätebeispiel belegt keine Konten, Backups oder Schulungen. Verbundenes Google Workspace hat einen eigenen Kontennachweis. Richtlinien, Code, Lieferanten und Menschen brauchen separate Nachweise.
«Welche Geräte brauchen Aufmerksamkeit?»
Sieben Macs melden Daten. Eine Einstellung braucht eine Freigabe. Eine Warnung braucht eine Prüfung. Für einen achten Mac liegt keine Beobachtung vor.
Beispielgespräch. Einzelne Assistentenverbindungen benötigen eine Freigabebestätigung.
Das Gespräch
ist die Oberfläche.
Die Lage abfragen. Die Aktion prüfen. Den Nachweis erhalten.
Fragen im gewohnten Assistenten stellen. cybee prüft Berechtigungen vor der Ausführung. Ein Vorschlag allein gibt keine Änderung frei.
cybee im Assistenten eine Frage zu stellen ist das eine. Andere Agenten und ihre Werkzeugverbindungen auf dem Mac zu sehen ist das andere. cybee bietet beide Einblicke.
So funktionieren Freigaben im AssistentenDie Konten.
Teil des Ganzen.
Anmeldungen, App Zugriff und Adminänderungen in Google Workspace sehen. Kontoaktivität mit den Ereignissen auf dem Mac verbinden.
Google Workspace ansehenZwei Quellen. Mehr Kontext für dieselbe Entscheidung.
Sicherheitsereignisse und Berechtigungen. Keine Mailinhalte oder Dokumenttexte.Eine hilfreiche Warnung.
Ein klarer nächster Schritt.
Sicherheitswarnungen über Slack, Teams oder SMS teilen. Den Befund im Assistenten prüfen und festhalten, wer wann was entschieden hat.
- 01
Sicherheitswarnung
Ein Befund mit Gerätebezug oder Kontokontext und einer Warnungs-ID. - 02
Der gewählte Kanal
SlackTeamsSMS - 03
Im Assistenten nachfragen
Mit der Warnungs-ID den Befund verstehen und den nächsten Schritt prüfen. - 04
Entscheidung festhalten
Ein Nachweis, wer den Befund wann geprüft und was entschieden hat.
Eine geteilte Warnung erlaubt keine Geräteänderung. Sensible Aktionen benötigen weiterhin eine Freigabe.
Warnungen und Reaktionen verstehenDem Team helfen,
sicherer zu entscheiden.
Kurze Module für Entscheidungen im Arbeitsalltag: Installationsaufforderungen, geteilte Dateien, Zugangsdaten und Agentenzugriff. Schulungen über den Assistenten zuweisen und den Abschluss erfassen.
Prüfen, was
unterstützt wird.
Das Gerät steht am Anfang.
Das Produkt beginnt bei unterstützten Macs. Intel Macs, iPhones, iPads und Server gehören nicht zum unterstützten Umfang.
Weiteres ist in Entwicklung.
Microsoft 365 sowie Agenten für Windows und Linux sind in Entwicklung. KI Übersicht, Google Workspace und das Teilen von Warnungen über Slack, Teams und SMS sind verfügbar.
Die Roadmap ansehenSicherheit hat weiterhin Grenzen.
Hardening reduziert Angriffsflächen. Erkennung kann Aktivitäten übersehen. Ein technischer Nachweis ersetzt weder Richtlinien noch organisatorische Kontrollen oder eine Prüfung.
Mehr Sicherheit.
Nachweise inklusive.
Schutz für die Geräte. Ein Nachweis der Arbeit.
curl -sSf https://get.cybee.dev | shKopieren installiert nichts.