30% Juni 2026 Aktion nur bis zum 30.6. Code: JUNI26 Yes, ich bin interessiert! 🚀

RedAI: KI-Agents für verifizierte Schwachstellensuche

· Published on 08.05.2026

TL;DR: RedAI ist ein neues Open-Source-Terminal-Tool, das KI-Agents nicht nur zum Aufspüren, sondern auch zur Live-Validierung echter Sicherheitslücken einsetzt – ein konzeptioneller Sprung gegenüber klassischen Static-Analysis-Tools.

Das GitHub-Repository kpolley/redai veröffentlichte im April 2026 ein Werkzeug, das die Schwachstellenanalyse von Codebasen neu denkt. Statt lediglich verdächtigen Code zu flaggen, schickt RedAI nach dem ersten Scan-Durchlauf eine zweite Klasse von Agents in eine laufende Instanz der Zielanwendung – um jeden Befund entweder zu bestätigen, zu widerlegen oder als nicht testbar einzustufen. Das Ergebnis ist ein Bericht mit verifizierten Findings, Reproduktionsschritten und tatsächlichen Beweisen wie Screenshots, HTTP-Transkripten und Proof-of-Concept-Skripten.

Was ist neu?

RedAI arbeitet mit einer klaren Arbeitsteilung zwischen zwei Agent-Typen: Scanner-Agents analysieren den Quellcode, priorisieren Dateien nach Sicherheitsrelevanz und produzieren Kandidaten-Befunde. Validator-Agents greifen diese auf und interagieren aktiv mit einer laufenden Umgebung – sie klicken durch UIs, senden HTTP-Requests, schreiben eigene PoC-Skripte und dokumentieren alles. Als Scanner werden Claude (Anthropic) oder Codex SDK unterstützt; als Validator-Umgebungen liefert das Projekt zwei fertige Plugins: einen echten Chrome-Browser und einen iOS-Simulator.

Die Architektur ist Plugin-basiert: Wer andere Ziele validieren möchte – Linux-VMs, Android-Emulatoren, Kubernetes-Cluster – implementiert ein definiertes Interface und hängt es ein. RedAI läuft als terminalbasierte Anwendung und ist unter MIT-Lizenz verfügbar. Die Installation erfolgt über das GitHub-Repository.

Was bedeutet das für Teams und Tech Leads?

Für Unternehmen ist die konzeptionelle Verschiebung relevant: Bisherige SAST-Werkzeuge liefern Verdachtsmomente, keine Beweise. Ein Tool, das Befunde automatisiert in einer echten Laufzeitumgebung verifiziert, könnte den manuellen Aufwand in Pentesting- und Security-Review-Prozessen spürbar reduzieren – insbesondere in CI/CD-Pipelines, wo schnelle Rückmeldung über exploitierbare Schwachstellen entscheidend ist. Gleichzeitig gilt: RedAI befindet sich in einer frühen Phase, und das Projekt selbst betont, dass Agent-Output fehlerhaft sein kann und menschliche Überprüfung der Befunde zwingend notwendig bleibt. Die Tool-Kategorie „agentenbasierte Sicherheitsautomatisierung” gewinnt 2026 deutlich an Fahrt – RedAI ist ein früher, klar strukturierter Open-Source-Vertreter davon.

Written by

Hey! Ich bin Robin Böhm – Software-Enthusiast, Autor, Berater und Gründer mit Fokus auf Web und Künstliche Intelligenz. Ich helfe Menschen und Unternehmen, moderne Technologien praktisch einzusetzen – von JavaScript und Angular bis hin zu KI-Systemen und Automatisierung. Mein Schwerpunkt liegt dabei bewusst nicht auf der Entwicklung oder dem Training komplexer Modelle, sondern auf der konkreten Anwendung: Wie lassen sich mit vorhandenen KI-Technologien echte Probleme lösen, Prozesse automatisieren und messbarer Mehrwert schaffen? Ich glaube daran, dass die größten Potenziale dort entstehen, wo Menschen KI direkt in ihrem Arbeitsalltag einsetzen. **Stationen:** - 2012: Bachelorarbeit mit frühen Berührungspunkten zu Künstlicher Intelligenz - 2013: Gründung von Angular.DE - 2013: Autor des ersten deutschen Angular-Buchs - 2014: Gründung von Symetics (heute Workshops.DE) - 2015: Übernahme von reactjs.de von unseren Freunden bei 9elements - 2017: Gründung von VueJS.DE - 2018: Entwicklung eines KI-basierten Prototyps zur Generierung von Lernvideos - 2019: Start der Konferenzreihen NG-DE und VueJS Conf (über 1000 Teilnehmende) - 2020: Gründung der Coding Bootcamps Europe GmbH (AZAV-geförderte Ausbildungen) - 2023: Strategischer Fokuswechsel von Webentwicklung hin zu KI-Technologien - 2024: Gründung von ai-automation-engineers.de (KI-News und Praxiswissen) Heute vermittle ich praxisnah, wie Teams mit KI-gestützten Workflows, Agenten-Systemen und Automatisierung ihre tägliche Arbeit effizienter und wirkungsvoller gestalten können.

From knowledge to success.
Start your training now!
"The trainers are absolute professionals and convey their enthusiasm for the topic. Our employees benefit from intensive, hands-on trainings tailored to their needs. The feedback has been outstanding."
Annika Stille, Head of Internal Training at adesso SE
Annika Stille
Head of Internal Training, adesso SE