
Golf
Golf · Coding
Golf ist eine Sicherheits-Steuerungsebene für KI-Agenten und Verbindungen des Model Context Protocol (MCP). Es beobachtet die Tools, die Ihr Team bereits an Ihre Daten angeschlossen hat, legt Richtlinien fest, worauf diese Tools zugreifen dürfen, und führt Buch über alles, was sie getan haben. Der Sinn ist nicht, das Sprachmodell selbst zu bändigen, sondern die Verbindungen darum herum zu steuern, damit eine Entwicklerin Cursor an eine Codebasis anbinden kann, ohne still und leise Kundendatensätze herauszugeben. Das ist ein häufiger blinder Fleck.

Über Golf
Was ist Golf
Golf ist eine KI-Sicherheitsplattform, die auf einer unbequemen Tatsache aufbaut: MCP-Verbindungen erreichen Ihre Daten, und die meisten wurden in dreißig Sekunden von jemandem eingerichtet, der das Sicherheitsteam nie informiert hat. Ein Entwickler verbindet Claude Code mit einer Produktionsdatenbank, oder Copilot beginnt, in ein Repository zu pushen, und niemand hat es genehmigt. Genau diese Lücke soll die Governance für KI-Agenten schließen.
Golf sitzt als Steuerungsebene zwischen Ihren Agenten und Ihren Daten. Es ersetzt Ihr LLM nicht und ändert nicht, wie Menschen arbeiten. Es entdeckt jeden MCP-Server, Agenten und jede Datenverbindung in Ihrer Umgebung und setzt dann Regeln durch, was jeder davon lesen oder ändern darf. So bekommt ein Sicherheitsteam endlich eine einzige Sicht auf jedes Tool, das Unternehmensdaten berühren kann. Wenn etwas falsch aussieht, blockiert Golf die Aktion in Echtzeit und macht sie rückgängig.
Die große Einschränkung ist der Umfang. Golf ist ein Produkt für Unternehmens-Governance, kein Verbrauchertool, und sein Wert hängt davon ab, dass Sie es auf allen Endpunkten ausrollen. Wenn Sie nur einen Agenten auf einem einzigen Laptop laufen lassen, gibt es nicht viel zu überwachen. Der Preis steht auch nicht auf der Website, Sie müssen also mit dem Vertrieb sprechen, bevor Sie budgetieren können.
Erste Schritte
- Rollen Sie Golf auf Ihren Endpunkten aus, damit es die Aktivität der Agenten beobachten kann.
- Lassen Sie die Entdeckung jedes KI-Tool, jeden MCP-Server und jede Agentenverbindung abbilden, auch die versteckten, die niemand registriert hat.
- Prüfen Sie die Ergebnisse und markieren Sie, welche Datenquellen sensibel sind. Dieser Teil zählt am meisten.
- Schreiben Sie feine Richtlinien pro Tool, Team und Datenquelle, die die Offenlegung von personenbezogenen Daten oder Zugangsdaten blockieren.
- Schalten Sie die Prüfspur ein und exportieren Sie Compliance-Nachweise, wenn Sie sie brauchen. Leicht zu vergessen.
Produktinformationen
Ein kurzer Überblick über Preise, unterstützte Plattformen und die Leistung von Golf.
Am besten für
Die Nutzer, Aufgaben und Szenarien, für die dieses Tool am besten passt.
Nutzer
- Sicherheitsteams in Unternehmen, die KI-Coding-Agenten laufen lassen
- Compliance- und Risikobeauftragte
- Plattform- und IT-Administratoren
Aufgaben
- Versteckte MCP-Server entdecken
- Offenlegung personenbezogener Daten blockieren
- Eine Prüfspur aufbauen
- Eine schlechte Aktion zurückrollen
Szenarien
- Eine Entwicklerin verbindet Cursor mit Ihrer Kundendatenbank
- Eine Prompt-Injection versteckt Anweisungen in der Antwort eines Tools
- Die Audit-Saison kommt
- Der Agent eines Auftragnehmers berührt ein Repository, das er nicht sollte
Wichtigste Funktionen
MCP-Firewall
Golf wirkt als Firewall zwischen Agenten und den Tools, die sie aufrufen. Es prüft jede Anfrage gegen Ihre Richtlinie und blockiert alles, was personenbezogene Daten, Zugangsdaten oder Daten außerhalb der genehmigten Grenze preisgeben würde. Blockierungen geschehen in Echtzeit, gemessen in Bruchteilen einer Millisekunde, damit der Agent nicht hängt, während er auf ein Urteil wartet. Das zählt. Ein Agent, der bei jedem Tool-Aufruf hängt, ist nutzlos.
Entdeckung in Ihrer gesamten Umgebung
Die Plattform findet jeden KI-Agenten, jeden MCP-Server und jede Datenverbindung, die sie erreichen kann, auch versteckte Infrastruktur, die nie durch eine formelle Prüfung ging. Für ein Sicherheitsteam ist das der Unterschied zwischen Raten, was verbunden ist, und genau zu wissen, welche Agenten Kundendatensätze lesen können, welche Server Produktionsdaten offenlegen und welche Verbindungen niemand genehmigt hat. Sie verfolgen Nutzung, Datenzugriff und Aktionen pro Verbindung. Sicherheit des MCP-Servers beginnt damit, sie alle zu sehen.
Feine Durchsetzungsrichtlinien
Sie legen Regeln pro Tool, pro Team und pro Datenquelle fest, statt eine pauschale Einstellung anzuwenden. So kann ein Vertriebsagent die Deal-Pipeline lesen, aber nicht die Gehaltstabelle. Richtlinien unterstützen außerdem sofortiges Zurückrollen, sodass eine versehentliche Änderung nicht von Hand entwirrt werden muss. Manuelles Aufräumen ist ohnehin nicht ideal.
Prüfspur und Compliance-Zuordnung
Golf führt ein 90-Tage-Protokoll jedes Prompts, jeder Aktion und jedes Datenzugriffs. Diese Spur ist bereits auf SOC 2, ISO 27001, NIST AI RMF und FINRA abgebildet, und der Nachweisexport dauert Minuten. Wenn Ihr Team Wochen damit verbringt, Audit-Nachweise zusammenzustellen, holen Sie sich hier die Zeit zurück. Großer Unterschied.
Breite Client-Abdeckung
Golf arbeitet mit den Tools, die Menschen tatsächlich nutzen: Claude Code, GitHub Copilot, ChatGPT Enterprise, Cursor, Windsurf und jedem MCP-Server oder eigenen Agenten. Die Startseite nennt über 40 Integrationen. Sie verlangen von Teams nicht, den Editor zu wechseln, um gesteuert zu werden. Das hilft bei der Einführung.
Vor- und Nachteile
Vorteile
- Deckt Entdeckung, Durchsetzung und Audit in einer Plattform ab, sodass Sie nicht drei Anbieter zusammenflicken.
- Die Echtzeit-Durchsetzung von Richtlinien mit Latenz unter einer Millisekunde hält Agenten reaktionsfähig, während riskante Aktionen blockiert werden.
- Die Prüfspur ist bereits auf gängige Rahmenwerke abgebildet, was die Compliance-Vorbereitung verkürzt.
- Funktioniert mit den wichtigsten Coding-Agenten und jedem MCP-Server, sodass Einführung nicht bedeutet, Arbeitsabläufe zu ändern.
Nachteile
- Der Preis wird nicht veröffentlicht, sodass Sie die Kosten nicht schätzen können, ohne den Vertrieb zu kontaktieren.
- Der Wert hängt von einem breiten Rollout auf Endpunkten ab, was für große oder verteilte Teams echte Arbeit ist.
- Es steuert die Verbindungen um das Modell herum, nicht das Modell selbst, ist also allein keine Lösung für Probleme auf Prompt-Ebene.
Häufige Fragen
Es bewacht die MCP-Verbindungen zwischen KI-Agenten und Ihren Daten. Das umfasst Agenten, die Datensätze lesen, die sie nicht sollten, Zugangsdatenlecks über Tool-Aufrufe und Prompt-Injection, die versucht, versteckte Anweisungen in die Aktionen eines Agenten zu schmuggeln. Das sind die häufigen Fälle.
Ähnliche Inhalte
Entdecke passende Tools, Skills und Artikel zu Golf.
Alternativen zu Golf
Forefront
Forefront · CodingForefront ist eine Webplattform zum Bauen mit Open-Source-KI. Sie lassen sich führende Open-Source-Sprachmodelle mit eigenen Daten feintunen, ihre Leistung bewerten und sie über eine API ausführen oder exportieren, um sie selbst zu hosten. Entwickler, die den Komfort einer geschlossenen Plattform wollen, aber darauf bestehen, ihre Modelle und Daten zu besitzen, sind hier die Zielgruppe.
Startkit
StartKit.AI · CodingStartkit ist ein Boilerplate zum Bauen von KI-SaaS-Produkten und KI-Wrappern. Man kann es sich als KI-Startup-Boilerplate vorstellen, bei dem die langweiligen Teile schon verdrahtet sind: Authentifizierung, Zahlungen über Stripe und Lemon Squeezy, Nutzungslimits, transaktionale E-Mail und ein KI-API-Starter-Kit, das mit OpenAI, Anthropic, Groq oder Llama spricht. Man klont das Repository, setzt seinen Preis und kümmert sich um den Teil des Produkts, für den Menschen wirklich bezahlen. Es basiert auf Next.js über React und Tailwind, deshalb fühlt sich ein Großteil des Boilerplate-Codes schon vertraut an.
Testim
Tricentis · CodingTestim ist eine KI-gestützte Plattform für Testautomatisierung, mit der man End-to-End-Tests für Web-, Mobile- und Salesforce-Anwendungen baut und ausführt. Sie setzt auf maschinelles Lernen, um Tests stabil zu halten, wenn sich eine Oberfläche ändert, sodass Teams weniger Zeit mit der Reparatur kaputter Selektoren verbringen. Nicht schlecht für ein Tool für automatisierte Tests, das Sie heute schon nutzen können. Sie erstellen Tests, indem Sie Aktionen im Browser aufzeichnen, und fügen danach JavaScript hinzu, wenn Sie mehr Kontrolle brauchen. Für ein beschäftigtes QA-Team eine solide Wahl.
