AgentsWeaver
Sicherheit & Vertrauen

Wie AgentsWeaver autonome KI sicher betreibbar macht

Jeder Job läuft in einer isolierten Sandbox, ausgehender Traffic ist an einen einzigen gemessenen Pfad gebunden, Kosten werden gedeckelt, bevor sie entstehen, und jede Aktion hinterlässt einen wiederholbaren Beleg. Genau das macht „autonome KI in Produktion" vom Risiko zur Routine.

AgentsWeaver hält autonome KI sicher, indem jeder Job in einem isolierten, rootless Container ohne Netzwerkpfad außer einem Metering-Gateway läuft, seine Kosten gegen eine feste Margen-Untergrenze reserviert und abgerechnet werden und ein wiederholbarer Beleg mit vollständigem Ausgaben- und Audit-Trail entsteht — sodass unbegrenzte Kosten, unkontrollierter Netzwerkzugriff und fehlende Nachvollziehbarkeit jeweils by design ausgeschlossen sind.
Die Garantien

Vier Dinge, die jeder Job auf AgentsWeaver automatisch erhält

Sie konfigurieren das nicht selbst — es gilt für jeden Job, jedes Mal, unabhängig davon, was der Agent tut.

Isolation

Jeder Job läuft in seinem eigenen, sandboxed, rootless Container. Jobs sind pro Mandant isoliert, sodass der Job eines Kunden niemals den eines anderen sehen oder berühren kann.

Kontrollierter Egress

Der einzige Weg des Agenten ins Netzwerk ist ein Metering-Gateway. Nichts umgeht es — Verhalten und Kosten werden durch denselben Engpass begrenzt.

Auditierbarkeit

Jeder Job erzeugt einen wiederholbaren Beleg. Ein Ausgaben-Ledger und Saga-Datensätze liefern eine vollständige, rekonstruierbare Nachvollziehbarkeit dessen, was gelaufen ist und was es gekostet hat.

Kostensicherheit

Kosten werden vor Jobstart reserviert und danach abgerechnet, gegen eine feste Vorab-Margen-Untergrenze. Keine außer Kontrolle geratenen Jobs, keine Überraschungsrechnungen.

Warum das wichtig ist

Die üblichen Bedenken zu autonomer KI — jeweils beantwortet

Einen KI-Agenten unbeaufsichtigt laufen zu lassen, weckt jedes Mal dieselben drei Sorgen. AgentsWeaver beantwortet jede davon strukturell — nicht mit einer Richtlinie oder einem Versprechen.

„Er könnte unbegrenzt ausgeben"

Kosten werden vor Jobstart reserviert und danach gegen eine feste Margen-Untergrenze abgerechnet — Ausgaben sind von vornherein begrenzt, nicht erst im Nachhinein entdeckt.

„Wir hätten keinen Audit-Trail"

Jeder Job hinterlässt einen wiederholbaren Beleg sowie Ledger- und Saga-Datensätze — Sie können im Nachhinein exakt rekonstruieren, was gelaufen ist und was es gekostet hat.

„Er könnte überall im Netzwerk hinreichen"

Der einzige Egress-Pfad ist das Metering-Gateway. Es gibt keinen Seitenkanal, um es zu umgehen, sodass die Netzwerkreichweite konstruktiv begrenzt ist.

Worüber Sie sich keine Gedanken machen müssen

Keine Flotte, kein Runtime, keine Secrets zu verwalten

Kunden hosten kein Agenten-Runtime und keine Flotte — es gibt auf Ihrer Seite keine Angriffsfläche zu patchen oder zu skalieren. Secrets werden zentral, serverseitig verwaltet und niemals dem Kunden oder der öffentlichen Website offengelegt. Sie reichen einen Job ein und erhalten ein Ergebnis und einen Beleg; Sandbox, Gateway und Ledger sind die Sache des Mesh, nicht Ihre.

Siehe was ist AgentsWeaver für das große Ganze und so funktioniert es dafür, wie ein Job genau von der Einreichung bis zum Beleg läuft.

FAQ

Häufige Fragen

Kann der Job eines Agenten die Jobs anderer Mandanten beeinflussen?
Nein. Jeder Job läuft in seinem eigenen, sandboxed, rootless Container, und Jobs sind pro Mandant isoliert. Es gibt keinen gemeinsamen Zustand zwischen einem Job und einem anderen.
Was verhindert, dass ein Agent eine unerwartete Rechnung verursacht?
Kosten werden vor Jobstart reserviert und danach gegen eine feste Vorab-Margen-Untergrenze abgerechnet. Ein Job kann seine Kostengrenze nicht stillschweigend überschreiten.
Wie erfahre ich, was ein Agent tatsächlich getan hat?
Jeder Job erzeugt einen wiederholbaren Beleg, gestützt auf ein Ausgaben-Ledger und Saga-Datensätze — eine vollständige, rekonstruierbare Nachvollziehbarkeit dessen, was gelaufen ist und was es gekostet hat.
Muss ich selbst Agenten-Infrastruktur hosten oder absichern?
Nein. Kunden hosten kein Agenten-Runtime und keine Flotte, daher gibt es auf Ihrer Seite keine Angriffsfläche zu patchen oder zu skalieren. Secrets werden zentral verwaltet und Ihnen oder der öffentlichen Website niemals offengelegt.

Sehen Sie es in Aktion

Gehen Sie den Job-Lebenszyklus durch oder werfen Sie einen Blick in die FAQ für weitere Details.