flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community
$ cd flowki / autoren / rafi
Rafi Grzonka

Rafi Grzonka

Gründer · FlowKI Club
Entwickler aus Deutschland und Gründer vom FlowKI Club. Baut seit Jahren Automation-Pipelines, seit GPT-3.5 auch mit KI.
Claude Coden8n AutomationKI-PentestingLokale LLMsDSGVO & DatenschutzMCP-Server-Entwicklung
## Lange Version

Wer steht hinter dem Nickname?

Jahrelang habe ich Dinge automatisiert, die außer mir niemanden interessiert haben. Excel-Macros um zwei Uhr nachts, interne Tools für genau eine Abteilung, irgendwann n8n-Flows, die kein Mensch je zu Gesicht bekam. Stiller Bastelkeller-Kram. Dann kam GPT — und über Nacht war das, woran ich heimlich seit Jahren schraubte, für jeden mit einem Browser erreichbar.

Nur: Wo war die deutsche Szene? Schweigen. Und wo nicht geschwiegen wurde, standen die LinkedIn-Gurus, die dir „mit KI zum Sechsstelligen" verkaufen wollten. Also habe ich den Ort selbst gebaut, den ich gesucht und nie gefunden habe. Einen, wo du „Wie baue ich das?" fragen darfst, ohne vorher 180 Euro für einen Kurs zu löhnen — und ohne in einem englischen Discord mit 40.000 Fremden unterzugehen, wo deine Frage nach zehn Sekunden weggescrollt ist.

Das Magazin fahre ich mit einem echten Redaktions-Prozess: recherchiert, mit KI-Unterstützung geschrieben, gegengeprüft — und offen ausgewiesen, kein Versteckspiel. Und was ich abends selbst im Lab auseinandernehme, landet nicht erst als Artikel bei dir, sondern am direktesten dort, wo es hingehört: in der Community.

## Alle 15 Artikel
MODELS

CriticGen: Evaluierung wird zum Verbesserungswerkzeug für LLMs

10. Sept. 2026models4 min

Ein neuer Evaluierungsrahmen namens CriticGen macht die Bewertung von Sprachmodellen deutlich präziser und gleichzeitig handlungsorientiert. Statt generischer Kritik erzeugt CriticGen spezifische Verbesserungsvorschläge, die tatsächlich funktionieren – mit einer Erfolgsquote von über 73 Prozent.

SECURITY

RAG unter Beschuss: Wie anfällig ist Retrieval-Augmented Generation?

10. Sept. 2026security4 min

Eine Studie testet, wie Llama 3.1 8B mit verfälschten Dokumenten in RAG-Systemen umgeht. Die Genauigkeit fällt von 78% auf 44%, wenn alle Quellen manipuliert sind – ein Problem für produktive Deployments.

MODELS

AutoFyn: Agenten lernen durch Bewährung, nicht durch Gewichtsanpassung

10. Sept. 2026models4 min

AutoFyn nutzt Expert Iteration, um Sprachmodelle über mehrere Runden zu verbessern — nicht durch Training, sondern durch Aktualisierung persistenter Zustände. Das System hat IMO-Probleme gelöst und echte Sicherheitslücken gefunden.

INDUSTRY

Deutschland plant 25% Steuer auf Kryptogewinne ab 2027

9. Sept. 2026industry4 min

Das deutsche Finanzministerium plant eine pauschale 25%-Steuer auf Kryptogewinne ab 2027. Ältere Bestände behalten die bisherige Zwölf-Monats-Freigrenze – die Neuregelung trifft nur künftige Käufer.

TOOLS

n8n Assistant: KI-gestützte Workflow-Entwicklung

9. Sept. 2026tools3 min

n8n führt einen KI-Assistenten ein, der natürlichsprachliche Anforderungen direkt in Workflows umsetzt. Das Tool soll die Kluft zwischen Idee und Implementierung überbrücken und die Automation für weniger technische Nutzer zugänglicher machen.

SECURITY

API-Keys mit Selbstzerstörung: Ein neuer Standard für automatisches Widerrufen

9. Sept. 2026security4 min

Ein neuer offener Standard ermöglicht es, kompromittierte API-Schlüssel innerhalb von 60 Sekunden automatisch zu deaktivieren. Das Ziel: Lecks von vornherein entschärfen, statt sie später manuell zu bereinigen.

SECURITY

cPanel-Sicherheitslücke: Mail-Zugang reicht für Root-Zugriff

9. Sept. 2026security4 min

cPanel hat eine kritische Sicherheitslücke geschlossen, die es einem Hosting-Account mit Mail-Privilegien ermöglichte, beliebige Dateien zu erstellen und Code als Root auszuführen. Die Schwachstelle betraf alle unterstützten Versionen von cPanel und WHM.

SECURITY

AI-Infra-Guard: Open-Source Security Scanner für KI-Systeme

9. Sept. 2026security4 min

Tencents Zhuque Lab hat AI-Infra-Guard veröffentlicht – einen Open-Source Security Scanner, der KI-Infrastrukturen auf Schwachstellen prüft. Das Tool scannt über 1.600 bekannte CVEs, bewertet MCP-Server und Agent Skills sowie Jailbreak-Anfälligkeit.

INDUSTRY

85 Prozent der KI-Projekte scheitern – es liegt nicht an der Technik

8. Sept. 2026industry4 min

Eine aktuelle Umfrage zeigt: Die meisten KI-Projekte in Unternehmen kommen nicht über den Pilotmodus hinaus. Das Hauptproblem ist nicht die Technologie selbst, sondern organisatorische und strategische Faktoren.

SECURITY

WeChat-Wurm ohne Benutzerinteraktion: Kritische Sicherheitslücke ermöglicht Kontübernahme

8. Sept. 2026security4 min

Sicherheitsforscher der Firma Calif haben eine kritische WeChat-Lücke entdeckt, die es Angreifern ermöglicht, einen Wurm ohne Benutzerinteraktion zu verbreiten. WeWorm kapern Nutzerkonten und nutzen gespeicherte Kontakte für exponentielle Verbreitung.

SECURITY

Adobe stopft kritische Magento-Lücke: Rust-Backdoor im Umlauf

8. Sept. 2026security4 min

Adobe hat einen kritischen Zero-Day in Magento und Adobe Commerce gepatcht, der bereits aktiv für die Bereitstellung einer Rust-Backdoor und PHP-Webshells ausgenutzt wurde. Die Lücke CVE-2026-75650 mit maximaler Kritikalität (CVSS 10.0) wird seit Anfang September angegriffen.

TOOLS

AI-Agenten zuverlässig in Produktion: Debug, Evaluation und Monitoring

8. Sept. 2026tools4 min

n8n zeigt, wie AI-Agenten in der Produktion stabil laufen: Debugging von Fehlern, Performance-Evaluation, Metriken und Guardrails für kontrolliertes Agent-Verhalten.

CRYPTO

7. September: 4 Trades geschlossen (-$25,17), 4 Positionen offen, Equity $1.157

8. Sept. 2026crypto3 min

Montag brachte vier Verluste: AVAXUSDT Short -$7,37, DOTUSDT Short -$6,79, zwei ZECUSDT Longs je -$5,67 und -$5,34. Vier Shorts und Longs bleiben offen, Netto +$4,22 unrealisiert. Equity stieg um $1,32.

CRYPTO

6. September: 3 Trades geschlossen (+$17,48), 5 Positionen offen, Equity $1.159

7. Sept. 2026crypto3 min

Sonntag mit drei Long-Gewinnen auf ZECUSDT und TAOUSDT. Tagesgewinn +$17,48. Fünf offene Positionen überwiegend im Minus. Konto sinkt von $1.162,60 auf $1.159,17.

TOOLS

Wie Coding Agents die AI-Forschung bei OpenAI beschleunigen

6. Sept. 2026tools4 min

OpenAI nutzt Coding Agents intern, um Forschungsprozesse zu automatisieren. Early Data zeigen deutlich höhere Experiment Velocity und komplexere Task-Bewältigung — ein Einblick in die operative Realität der AI-Forschung.