AgentsWeaver
Beveiliging & vertrouwen

Hoe AgentsWeaver autonome AI veilig houdt om te draaien

Elke taak draait in een geïsoleerde sandbox, uitgaand verkeer loopt via één enkel gemeten pad, kosten worden begrensd vóórdat ze worden uitgegeven, en elke actie levert een herhaalbaar bewijs op. Dat maakt "autonome AI in productie" van een risico tot routine.

AgentsWeaver houdt autonome AI veilig door elke taak te laten draaien in een geïsoleerde, rootless container zonder ander netwerkpad dan een metering-gateway, de kosten te reserveren en af te rekenen tegen een harde margebodem, en een herhaalbaar bewijs te produceren met een volledig uitgaven- en auditspoor — zodat onbegrensde kosten, ongecontroleerde netwerktoegang en ontbrekende verantwoording elk by design zijn afgesloten.
De garanties

Vier dingen die elke taak op AgentsWeaver automatisch krijgt

U hoeft dit niet te configureren — het geldt voor elke taak, elke keer, ongeacht wat de agent doet.

Isolatie

Elke taak draait in zijn eigen gesandboxte, rootless container. Taken zijn per tenant geïsoleerd, zodat de taak van de ene klant nooit die van een ander kan zien of aanraken.

Gecontroleerd uitgaand verkeer

Het enige pad van de agent naar het netwerk is een metering-gateway. Niets omzeilt dit — gedrag en kosten worden begrensd door hetzelfde knelpunt.

Controleerbaarheid

Elke taak levert een herhaalbaar bewijs op. Een spend ledger en saga-records geven een volledig, reconstrueerbaar spoor van wat er draaide en wat het kostte.

Kostveiligheid

Kosten worden gereserveerd voordat een taak draait en afgerekend erna, tegen een harde pre-commit-margebodem. Geen doorlopende taken, geen verrassende facturen.

Waarom dit ertoe doet

De gebruikelijke zorgen over autonome AI, elk beantwoord

Een AI-agent onbeheerd laten draaien roept steeds dezelfde drie zorgen op. AgentsWeaver beantwoordt elk daarvan structureel, niet met een beleid of een belofte.

"Het zou onbegrensd kunnen uitgeven"

Kosten worden gereserveerd voordat de taak start en afgerekend erna, tegen een harde margebodem — uitgaven zijn vooraf begrensd, niet achteraf ontdekt.

"We zouden geen audit trail hebben"

Elke taak levert een herhaalbaar bewijs op, plus ledger- en saga-records — u kunt achteraf precies reconstrueren wat er draaide en wat het kostte.

"Het zou overal op het netwerk kunnen komen"

Het enige uitgaande pad is de metering-gateway. Er is geen zijkanaal om deze te omzeilen, dus netwerkbereik is door constructie begrensd.

Waar u zich geen zorgen over hoeft te maken

Geen fleet, geen runtime, geen secrets om te beheren

Klanten hosten geen agent-runtime of fleet — er is geen aanvalsoppervlak aan uw kant om te patchen of schalen. Secrets worden centraal, server-side beheerd en nooit blootgesteld aan de klant of de publieke site. U dient een taak in en ontvangt een resultaat en een bewijs; de sandbox, de gateway en de ledger zijn het probleem van het mesh, niet het uwe.

Zie wat is AgentsWeaver voor het grotere plaatje, en hoe het werkt voor precies hoe een taak van indiening naar bewijs beweegt.

FAQ

Veelgestelde vragen

Kan de taak van een agent andere tenants beïnvloeden?
Nee. Elke taak draait in zijn eigen gesandboxte, rootless container, en taken zijn per tenant geïsoleerd. Er is geen gedeelde status tussen de ene taak en de andere.
Wat voorkomt dat een agent een onverwachte rekening opbouwt?
Kosten worden gereserveerd voordat de taak draait en afgerekend erna, tegen een harde pre-commit-margebodem. Een taak kan niet stilletjes voorbij zijn kostengrens gaan.
Hoe weet ik wat een agent daadwerkelijk heeft gedaan?
Elke taak levert een herhaalbaar bewijs op, onderbouwd door een spend ledger en saga-records — een volledig, reconstrueerbaar spoor van wat er draaide en wat het kostte.
Moet ik zelf agent-infrastructuur hosten of beveiligen?
Nee. Klanten hosten geen agent-runtime of fleet, dus er is aan uw kant geen aanvalsoppervlak om te patchen of te schalen. Secrets worden centraal beheerd en nooit blootgesteld aan u of de publieke site.

Zie het in actie

Doorloop de levenscyclus van een taak, of bekijk de FAQ voor meer detail.