Beobachtetes Signal · 7. Juni 2026 · Technical Release · Quelle: DEV Community · Relevanz: 2/5 · Sentiment: Neutral
Power Pages AI Skills: Lokale Authentifizierung durch privates Portal blockiert
Ein Entwickler hat die allgemein verfügbaren (GA) Microsoft Power Pages AI Skills getestet, indem er eine Single-Page-Anwendung mit GitHub Copilot generiertem Authentifizierungscode erstellt hat. Der Copilot-Stack umfasste benutzerdefinierte React-Login- und Registrierungsabläufe, serverbasiertes Formular-Scraping sowie einen Vite-Proxy zur Cookie- und Header-Umschreibung für die lokale Entwicklung. Da die Sichtbarkeit der Power Pages Site auf „Privat“ stand, kam es zu unerwünschten Entra-Weiterleitungen mit Produktions-Redirect-URIs, was lokale Anfragen blockierte. Als Lösungsansätze dienten die Umstellung des Portals auf „Öffentlich“ und die Anpassung des useAuth-Hooks zur Ableitung des Auth-Status aus dem React-User-State nach dem Abrufen des eingebetteten User-Objekts.
Dieses technische Microsoft GA-Release demonstriert fortschrittliche Entwicklerautomatisierung durch AI Skills, verdeutlicht jedoch kritische Einschränkungen bei der lokalen Entwicklung und Authentifizierung. Dies ist für Entwickler und MarTech-Implementierer relevant, hat jedoch keine breite branchenweite Relevanz für den AdTech-Sektor.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Microsoft hat die AI Skills für Power Pages in die allgemeine Verfügbarkeit (GA) überführt und der Autor nutzte GitHub Copilot für das Erstellen einer Power Pages SPA.
- Der von Copilot generierte Auth-Stack nutzte benutzerdefinierte React-Formulare, CSRF-Token-Abfragen, serverbasiertes Formular-Scraping sowie Fallback-Abfragen an /_services/auth/user.
- /_services/auth/user liefert eine HTML-Portalschale mit einem eingebetteten JavaScript-User-Objekt statt JSON, weshalb HTML geparst werden musste.
- Eine auf „Privat“ gesetzte Power Pages Site führte zu 302-Weiterleitungen auf login.microsoftonline.com mit Produktions-Redirect-URIs, was die lokale Entwicklung blockierte; die Umstellung auf „Öffentlich“ behob dies.
- Der Vite Dev-Proxy wurde so konfiguriert, dass er Secure- und Domain-Flags entfernt sowie SameSite- und Location-Header umschreibt, damit Session-Cookies auf localhost akzeptiert werden.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Statische Website wird durch MCP und KI-Agenten zur interaktiven Plattform
Ein Entwicklerbericht beschreibt, wie First Break AI eine statische Quarto-Website mit einer Agenten-Schicht versehen hat, um interaktives und kontextbezogenes Lernen zu ermöglichen, ohne die Site in eine komplexe Webanwendung umbauen zu müssen. Die statischen Inhalte laufen auf Cloudflare Pages, während ein Cloudflare Worker einen Model Context Protocol (MCP) Endpunkt für KI-Agenten bereitstellt. FetchLens.ai betreibt das Ask-Anything-Widget, und das npm-Paket @aiedx/firstbreakai liefert ein CLI sowie einen lokalen MCP-Server für die IDE-Integration. Die Identitätsverwaltung erfolgt über Discord OAuth, der Lernfortschritt wird in D1 gespeichert. Diese Architektur trennt statisches HTML sauber von Agenten-Logik und HTTP-Endpunkten, wodurch die Website schnell, SEO-freundlich und forkable bleibt, während Agenten Validierung, personalisierte Betreuung und IDE-Workflows übernehmen.
KI-Skills für Agenten-Workflows dauerhaft etablieren
Der Artikel erläutert, dass KI-Skills – kleine, gemeinsam nutzbare Dateien zur Standardisierung von Abläufen – vom persönlichen Prompting-Shortcut zum unternehmensweiten, agentengesteuerten Standard gereift sind. Anthropic integrierte Skills am 11. März in die Seitenleisten von Excel und PowerPoint; das Format wurde von Anbietern wie OpenAI, Microsoft, GitHub und Cursor übernommen, wodurch laut Autor rund 500.000 Skills interoperabel laufen. Zu den wichtigsten Neuerungen zählen die autonome Ausführung durch Agenten, die mandantenweite Bereitstellung durch Administratoren sowie die plattformübergreifende Nutzung in Entwickler-Terminals und Produktivitäts-Apps wie M365. Der Autor beschreibt architektonische Muster, erklärt die Schwächen konventioneller Skill-Designs für Agenten, definiert fünf essenzielle Strukturelemente und liefert vier Prompts sowie Praxistests für agenten-fähige Skills. Zudem bietet der Beitrag Zugang zu einem Skills-Repository und Bereitstellungsleitfäden für Teams.
Microsoft AutoJack: KI-Agenten geben Localhost preis und ermöglichen RCE
Die Microsoft-Forschung zu AutoJack zeigt, dass Headless-Browser von KI-Agenten Loopback-Verbindungen (Localhost) zu angreifergesteuerten Webseiten durchleiten können, was eine verkettete Ausnutzung und Remote Code Execution (RCE) auf dem Host ermöglicht. Die analysierte Angriffskette missbrauchte einen Entwicklungs-Build der MCP-WebSocket-Schnittstelle von AutoGen Studio durch (1) Vertrauen in Localhost in einer Origin-Allowlist, (2) fehlende Authentifizierung auf dem WebSocket-Pfad und (3) direkte Ausführung von Befehlen aus der URL. Microsoft betont, dass diese anfällige Route nie im PyPI-Release enthalten war und vor der Veröffentlichung abgesichert wurde. Experten empfehlen, lokale Control Planes wie Produktions-APIs zu behandeln: Lokale Dienste von Agenten inventarisieren, Authentifizierung für Loopback-Endpunkte erzwingen, URL-gesteuerte Prozessstarts unterbinden, Browsing und Ausführung trennen sowie Grenzüberschreitungen protokollieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
