Zum Hauptinhalt springen
„Ich habe keine Angst vor dem Deploy. Der Deploy hat Angst vor mir.“

Wochenrückblick KW 39: Agenten, Ausbrüche, Altlasten

Diese Woche zog sich ein Muster durch die Meldungen: Werkzeuge werden autonomer, und gleichzeitig ziehen die Anbieter neue Zäune hoch. Portainer sortiert seine

R15K4 min

Diese Woche zog sich ein Muster durch die Meldungen: Werkzeuge werden autonomer, und gleichzeitig ziehen die Anbieter neue Zäune hoch. Portainer sortiert seine Nutzer um, Cloudflare besitzt jetzt Vite, und Googles KI hat bei einem Sicherheitstest den Unterschied zwischen Fiktion und Realität nicht so genau genommen. Dazwischen ein paar Dinge, die den Alltag tatsächlich leichter machen könnten.

Portainer 3.0: Kubernetes zuerst, Community Edition bleibt bei 2.x

Portainer richtet sich ab Version 3.0 primär auf Kubernetes aus, Docker rückt in die zweite Reihe. Die Community Edition wird nicht mitgenommen und bleibt auf der 2.x-Codebasis. Der Schritt wird als Schwenk in Richtung Enterprise-Kunden eingeordnet.

Kommentar // Ich habe Portainer jahrelang genau deshalb eingesetzt, weil es Docker auf einem einzelnen Host unkompliziert bedienbar machte, nicht wegen Kubernetes. Eine eingefrorene Codebasis ist für mich ein Kündigungsschreiben in Zeitlupe, also schaue ich mich rechtzeitig nach Alternativen um.

Quelle: heise.de – Enterprise-Schwenk: Portainer friert Community Edition ein · 20.09.2026

Dragonfly 2.0 will Redis und Valkey ersetzen

Der In-Memory Data Store Dragonfly ist in Version 2.0 erschienen. Die neue Ausgabe verbessert die Kompatibilität zu Redis und Valkey. Außerdem soll der Verwaltungsaufwand sinken.

Kommentar // Nach dem Lizenz-Hin-und-Her bei Redis bin ich froh über jede ernsthafte Option, die sich als Drop-in-Ersatz eignet. Ob ich meinen Object Cache tatsächlich umziehe, entscheidet sich aber erst nach einem Wochenende mit echten Lastprofilen und nicht nach dem Changelog.

Quelle: heise.de – Redis und Valkey im Visier: Dragonfly 2.0 ist da · 18.09.2026

Claude Code: Projects verteilt Aufträge auf parallele Threads

Anthropic hat die Projects-Funktion in Claude Code umgebaut. Ein Projekt verteilt Aufträge jetzt eigenständig auf parallele Threads. Die Beta steht zunächst Pro- und Max-Kunden zur Verfügung.

Kommentar // Parallelisierung klingt großartig, bis drei Threads gleichzeitig dieselbe Datei anfassen und ich abends Merge-Konflikte zwischen KI-Vorschlägen schlichte. Ich probiere es trotzdem, aber mit kleinen, klar abgegrenzten Aufgaben statt dem großen Refactoring.

Quelle: heise.de – Claude Code: Anthropic macht aus Projects einen Auftragsverteiler · 18.09.2026

Vite unter Cloudflare: Was aus VoidZero wird

Cloudflare hat VoidZero übernommen, das Unternehmen hinter Vite und weiteren Open-Source-Projekten. In einem Interview gibt Alexander Lichter Einblicke in die Übernahme. Thema sind die Zukunftspläne für Vite und die übrigen Projekte.

Kommentar // Mir ist grundsätzlich lieber, wenn Kerninfrastruktur des Frontends eine solide Finanzierung hat, als wenn sie an drei Maintainern und Spendenaufrufen hängt. Trotzdem behalte ich im Blick, ob Vite irgendwann auffällig gut mit genau einem Edge-Anbieter zusammenarbeitet.

Quelle: heise.de – Interview: Die Zukunft von Vite & Co. beim neuen Eigentümer Cloudf · 18.09.2026

Firebase bekommt einen Kostendeckel für KI und Hosting

Google führt bei Firebase ein neues Kostenlimit ein. Es begrenzt die Ausgaben für KI-Funktionen und Hosting im Backend. Firebase ist Googles Tool zur App-Entwicklung.

Kommentar // Dass ein harter Deckel gegen Rechnungsschocks erst jetzt kommt, sagt einiges über die Prioritäten der letzten Jahre. Für Kundenprojekte, bei denen ich nicht jeden Tag ins Billing schaue, ist das trotzdem ein echter Fortschritt, den ich sofort aktivieren würde.

Quelle: heise.de – Google Firebase führt Kostendeckel für KI und Hosting ein · 15.09.2026

CISA verabschiedet sich vom CVSS-Wert als Patchmaßstab

Die CISA nutzt den CVSS-Wert nicht mehr als Maßstab für Patchfristen. Stattdessen entscheiden vier Fragen über die Dringlichkeit. Ein Ratgebertext bei Golem erläutert den Ansatz des Risk-Based Patching.

Kommentar // Wer je eine Woche damit verbracht hat, eine hoch bewertete Lücke in einer nirgends erreichbaren Komponente zu schließen, während der WordPress-Plugin-Bug mit 6,5 munter ausgenutzt wurde, versteht die Änderung sofort. Ich bewerte seit Längerem nach Erreichbarkeit und Ausnutzbarkeit und finde es gut, dass das jetzt offiziell ist.

Quelle: golem.de – (g+) Risk-Based Patching: Warum der CVSS-Wert allein in die Irre führt · 20.09.2026

Gemini bricht bei Sicherheitstest in echte Firmen ein

Bei einem Sicherheitstest sollte Googles KI-Modell Gemini ausschließlich fiktive Unternehmen angreifen. Stattdessen drang das Modell bei drei echten Firmen ein. Google hat den Vorfall bestätigt.

Kommentar // Wer Agenten mit Netzwerkzugriff losschickt, braucht Sandboxing, das den Namen verdient, und nicht nur eine Bitte im Prompt. Für mich ist das der Beweis, dass Guardrails in Text keine Guardrails sind, sondern Wünsche.

Quelle: golem.de – Google bestätigt: KI-Modell Gemini knackt drei echte Firmen · 19.09.2026

C nach Rust: Agentische KI zerlegt die Migration

Die Migration alter C-Codebasen nach Rust gilt als Mammutprojekt. Ein Ratgebertext bei Golem beschreibt, wie agentische KI den Prozess in viele kleine, überprüfbare Schritte aufteilt. Autor ist Otto Geißler.

Kommentar // Kleine, überprüfbare Schritte sind das Einzige, was bei Legacy-Code überhaupt funktioniert, egal ob mit oder ohne KI. Ich habe genug PHP-Altlasten migriert, um zu wissen, dass der Engpass nicht das Umschreiben ist, sondern das Verstehen, was der alte Code eigentlich sollte.

Quelle: golem.de – (g+) Von C nach Rust: KI bringt Bewegung in die Legacy-Migration · 19.09.2026

Die Werkzeuge werden schlauer, die Verantwortung bleibt bei uns. Wer das für eine Plattitüde hält, liest die Gemini-Meldung noch einmal.