Dev News Daily ENDE

Agenten werden zur Infrastruktur: Rechte, Laufzeiten und Trainingsdaten

Drei Ankündigungen dieser Woche behandeln KI-Agenten weniger als Modellfunktion denn als etwas, das Betriebsteams ausführen, freigeben und pflegen müssen. Jede beantwortet eine andere praktische Frage.

Was darf der Agent anfassen? Dockers Antwort ist ein Image. Die Sandbox Kit Specification in Version 3, die Docker zur CNCF bringt, verpackt einen Agenten, seine Werkzeuge und eine typisierte Liste angeforderter Hosts, Zugangsdaten und Volumes als gewöhnliches OCI-Image. Verbote gewinnen, echte Tokens können hinter einem Proxy außerhalb der Sandbox bleiben, und eine Laufzeit kann ein Update blockieren, das Rechte erweitert. Die Einschränkung, die selbst die Berichterstattung nennt: Ein Kit fordert nur an, durchsetzen muss die Laufzeit, und bisher ist nur eine konform. Source: https://www.infoq.com/news/2026/10/docker-sandbox-ai-agent/

Agenten werden zur Infrastruktur: Rechte, Laufzeiten und Trainingsdaten
Agenten werden zur Infrastruktur: Rechte, Laufzeiten und Trainingsdaten — Dev News Daily

Wo läuft er, und wer zahlt, während er wartet? DigitalOceans Antwort ist eine verwaltete Sitzung. Managed Agents, in öffentlicher Vorschau, führt Agenten in MicroVM-Sitzungen aus, die ihren Stand behalten, im Leerlauf pausieren und sich abzweigen lassen, und leitet Werkzeugzugriffe über ein Gateway mit zentralen Rechten, menschlicher Freigabe für heikle Aktionen und Ratenbegrenzung. Source: https://www.infoq.com/news/2026/10/digitalocean-managed-agents/

Wie wird er besser in der Arbeit genau dieses Unternehmens? ServiceNows Antwort sind gezielte Trainingsdaten. AutoSynthData findet die Aufgaben, an denen ein Agent scheitert, lässt sie von einem Lehrermodell vorführen, erzeugt neue Aufgaben zur selben Fähigkeit und verwirft jede Aufgabe, deren Verifier ein falsches Ergebnis durchgehen ließe. In EnterpriseOps Gym stieg Pass@1 in einer Domäne im Mittel um 7,2 Punkte, in einer anderen von 18,77 auf 27,18 %. Source: https://huggingface.co/blog/ServiceNow-AI/autosynthdata

Was sie verbindet. Alle drei verwandeln etwas Informelles in ein prüfbares Artefakt: Rechte in eine Image-Schicht, den Zustand eines Agenten in eine verwaltete Sitzung, seine Schwächen in einen geprüften Datensatz. So wird Software gewöhnlich betreibbar. Auch die Lücke ist jeweils dieselbe: Das Artefakt ist nur so gut wie das, was es durchsetzt oder prüft – eine konforme Laufzeit, eine Freigaberegel im Gateway oder ein Verifier, der tatsächlich scheitern kann. Wer eines davon einführt, sollte zuerst fragen, wer die Deklaration durchsetzt, und testen, ob sie Nein sagt.

Geschrieben von Victoria Shinder.