Agenten
Ein Agent in BRAIAN ist ein konfigurierter Arbeiter, der Prozessschritte ausführt. Er verbindet ein Modell, festgelegte Werkzeuge, eine eingegrenzte Maschinenidentität und die zugeordneten Richtlinien. Agenten besitzen keine dauerhaften Zugangsdaten: Zugriff wird je Lauf ausgestellt und verfällt mit dem Lauf. Jede Aktion steht mit Modell, Werkzeug und angewandter Richtlinie im Prüfprotokoll.
Konfiguration eines Agenten
Ein Agent erklärt, was er nutzen darf, nicht was er versuchen soll. Alles ausserhalb der Werkzeugliste ist unerreichbar, unabhängig davon, was das Modell erzeugt.
name: finance-agent
model: braian-reason-1
identity: svc-finance-agent
tools:
- sap.purchase_orders.read
- sap.invoices.post
- erp.vendor_master.read
policies:
- finance.payment-threshold
- data.residency-ch-eu
max_steps: 24Identität und Zugangsdaten
- Jeder Agent entspricht einer Maschinenidentität in der Steuerungsebene, nie einem persönlichen Konto.
- Zugangsdaten werden je Lauf ausgestellt, auf die erklärten Werkzeuge begrenzt und am Ende entzogen.
- Geheimnisse werden verschlüsselt gespeichert und gelangen nie in den Modellkontext.
Grenzen der Autonomie
Agenten sind durch ein Schrittbudget, den Werkzeugumfang und die zugeordneten Richtlinien begrenzt. Wird eine Grenze erreicht, scheitert der Lauf nicht stillschweigend: Er eskaliert mit dem vollständigen Kontext der Versuche.
