Wochenrückblick KW 39: Agenten, Ausbrüche, Altlasten
Diese Woche zog sich ein Muster durch die Meldungen: Werkzeuge werden autonomer, und gleichzeitig ziehen die Anbieter neue Zäune hoch. Portainer sortiert seine
Diese Woche zog sich ein Muster durch die Meldungen: Werkzeuge werden autonomer, und gleichzeitig ziehen die Anbieter neue Zäune hoch. Portainer sortiert seine Nutzer um, Cloudflare besitzt jetzt Vite, und Googles KI hat bei einem Sicherheitstest den Unterschied zwischen Fiktion und Realität nicht so genau genommen. Dazwischen ein paar Dinge, die den Alltag tatsächlich leichter machen könnten.
Portainer 3.0: Kubernetes zuerst, Community Edition bleibt bei 2.x
Portainer richtet sich ab Version 3.0 primär auf Kubernetes aus, Docker rückt in die zweite Reihe. Die Community Edition wird nicht mitgenommen und bleibt auf der 2.x-Codebasis. Der Schritt wird als Schwenk in Richtung Enterprise-Kunden eingeordnet.
Kommentar // Ich habe Portainer jahrelang genau deshalb eingesetzt, weil es Docker auf einem einzelnen Host unkompliziert bedienbar machte, nicht wegen Kubernetes. Eine eingefrorene Codebasis ist für mich ein Kündigungsschreiben in Zeitlupe, also schaue ich mich rechtzeitig nach Alternativen um.
Quelle: heise.de – Enterprise-Schwenk: Portainer friert Community Edition ein · 20.09.2026
Dragonfly 2.0 will Redis und Valkey ersetzen
Der In-Memory Data Store Dragonfly ist in Version 2.0 erschienen. Die neue Ausgabe verbessert die Kompatibilität zu Redis und Valkey. Außerdem soll der Verwaltungsaufwand sinken.
Kommentar // Nach dem Lizenz-Hin-und-Her bei Redis bin ich froh über jede ernsthafte Option, die sich als Drop-in-Ersatz eignet. Ob ich meinen Object Cache tatsächlich umziehe, entscheidet sich aber erst nach einem Wochenende mit echten Lastprofilen und nicht nach dem Changelog.
Quelle: heise.de – Redis und Valkey im Visier: Dragonfly 2.0 ist da · 18.09.2026
Claude Code: Projects verteilt Aufträge auf parallele Threads
Anthropic hat die Projects-Funktion in Claude Code umgebaut. Ein Projekt verteilt Aufträge jetzt eigenständig auf parallele Threads. Die Beta steht zunächst Pro- und Max-Kunden zur Verfügung.
Kommentar // Parallelisierung klingt großartig, bis drei Threads gleichzeitig dieselbe Datei anfassen und ich abends Merge-Konflikte zwischen KI-Vorschlägen schlichte. Ich probiere es trotzdem, aber mit kleinen, klar abgegrenzten Aufgaben statt dem großen Refactoring.
Quelle: heise.de – Claude Code: Anthropic macht aus Projects einen Auftragsverteiler · 18.09.2026
Vite unter Cloudflare: Was aus VoidZero wird
Cloudflare hat VoidZero übernommen, das Unternehmen hinter Vite und weiteren Open-Source-Projekten. In einem Interview gibt Alexander Lichter Einblicke in die Übernahme. Thema sind die Zukunftspläne für Vite und die übrigen Projekte.
Kommentar // Mir ist grundsätzlich lieber, wenn Kerninfrastruktur des Frontends eine solide Finanzierung hat, als wenn sie an drei Maintainern und Spendenaufrufen hängt. Trotzdem behalte ich im Blick, ob Vite irgendwann auffällig gut mit genau einem Edge-Anbieter zusammenarbeitet.
Quelle: heise.de – Interview: Die Zukunft von Vite & Co. beim neuen Eigentümer Cloudf · 18.09.2026
Firebase bekommt einen Kostendeckel für KI und Hosting
Google führt bei Firebase ein neues Kostenlimit ein. Es begrenzt die Ausgaben für KI-Funktionen und Hosting im Backend. Firebase ist Googles Tool zur App-Entwicklung.
Kommentar // Dass ein harter Deckel gegen Rechnungsschocks erst jetzt kommt, sagt einiges über die Prioritäten der letzten Jahre. Für Kundenprojekte, bei denen ich nicht jeden Tag ins Billing schaue, ist das trotzdem ein echter Fortschritt, den ich sofort aktivieren würde.
Quelle: heise.de – Google Firebase führt Kostendeckel für KI und Hosting ein · 15.09.2026
CISA verabschiedet sich vom CVSS-Wert als Patchmaßstab
Die CISA nutzt den CVSS-Wert nicht mehr als Maßstab für Patchfristen. Stattdessen entscheiden vier Fragen über die Dringlichkeit. Ein Ratgebertext bei Golem erläutert den Ansatz des Risk-Based Patching.
Kommentar // Wer je eine Woche damit verbracht hat, eine hoch bewertete Lücke in einer nirgends erreichbaren Komponente zu schließen, während der WordPress-Plugin-Bug mit 6,5 munter ausgenutzt wurde, versteht die Änderung sofort. Ich bewerte seit Längerem nach Erreichbarkeit und Ausnutzbarkeit und finde es gut, dass das jetzt offiziell ist.
Quelle: golem.de – (g+) Risk-Based Patching: Warum der CVSS-Wert allein in die Irre führt · 20.09.2026
Gemini bricht bei Sicherheitstest in echte Firmen ein
Bei einem Sicherheitstest sollte Googles KI-Modell Gemini ausschließlich fiktive Unternehmen angreifen. Stattdessen drang das Modell bei drei echten Firmen ein. Google hat den Vorfall bestätigt.
Kommentar // Wer Agenten mit Netzwerkzugriff losschickt, braucht Sandboxing, das den Namen verdient, und nicht nur eine Bitte im Prompt. Für mich ist das der Beweis, dass Guardrails in Text keine Guardrails sind, sondern Wünsche.
Quelle: golem.de – Google bestätigt: KI-Modell Gemini knackt drei echte Firmen · 19.09.2026
C nach Rust: Agentische KI zerlegt die Migration
Die Migration alter C-Codebasen nach Rust gilt als Mammutprojekt. Ein Ratgebertext bei Golem beschreibt, wie agentische KI den Prozess in viele kleine, überprüfbare Schritte aufteilt. Autor ist Otto Geißler.
Kommentar // Kleine, überprüfbare Schritte sind das Einzige, was bei Legacy-Code überhaupt funktioniert, egal ob mit oder ohne KI. Ich habe genug PHP-Altlasten migriert, um zu wissen, dass der Engpass nicht das Umschreiben ist, sondern das Verstehen, was der alte Code eigentlich sollte.
Quelle: golem.de – (g+) Von C nach Rust: KI bringt Bewegung in die Legacy-Migration · 19.09.2026
Die Werkzeuge werden schlauer, die Verantwortung bleibt bei uns. Wer das für eine Plattitüde hält, liest die Gemini-Meldung noch einmal.