Zusammenfassung

  • Gravwell bietet neue Untersuchungs- und Betriebsagenten über das AI Agent Preview Kit an, auch für die Community Edition.
  • Die aktuelle Dokumentation trennt Bestätigungen im Gespräch von unbeaufsichtigten Abläufen. Läuft ein Ablauf weiter, muss deshalb noch keine brauchbare KI-Analyse vorliegen.

Wer einen Agenten nachts arbeiten lässt, verschiebt nicht nur eine Aufgabe auf eine andere Uhrzeit. Es fehlt auch der Analyst, der eine vorgeschlagene Änderung unmittelbar bestätigen könnte. Gravwells neue Agenten können mehr Kontext aus ihrer Umgebung beschaffen. Gerade deshalb sollte der Einkauf prüfen, welche Entscheidungen vor einer unbeaufsichtigten Ausführung fallen müssen.

Das Unternehmen erläuterte Version 5.10 im Produktbeitrag vom 9. September und in der Mitteilung vom 10. September. Case Agent unterstützt das Schreiben und Ausführen von Abfragen; Alert Triage sammelt Belege zu Warnmeldungen und erstellt einen ersten Bericht. Audit Agent prüft den Zustand einer Installation, ohne sie zu verändern. Daraus folgt keine allgemeine Fähigkeit zur selbständigen Behebung von Sicherheitsvorfällen.

Das AI Agent Preview Kit steht editionsübergreifend einschließlich Community Edition bereit, statt einer gesonderten Premium-KI-Stufe vorbehalten zu sein. Die derzeit mit 5.10.1 bezeichneten Unterlagen führen die KI-Dienste weiterhin als Beta. Zugang zum Angebot ist kein Nachweis eines bestimmten Produktionserfolgs.

Der Ausführungsmodus bestimmt den Bestätigungspunkt

Nach der Agentendokumentation besteht ein Agent aus Anweisungen, zulässigen Werkzeugen und bei mehrstufigen Aufgaben einem Ablaufgraphen. Rein lesende Werkzeuge unterbrechen den Chat nicht. Werkzeuge, die etwa eine Abfrage speichern, ein Makro anlegen oder eine Warnmeldung ändern, verlangen eine Freigabe. Der Nutzer kann einen Aufruf oder dasselbe Werkzeug für den Rest des Gesprächs zulassen.

Ein aus einem Ablauf gestarteter Agent kann nicht anhalten und fragen. Seine Werkzeugaufrufe werden ohne Bestätigungsdialog ausgeführt. Das umgeht keine Berechtigung: Die Rechte des ausführenden Nutzers bilden weiterhin eine Grenze; die Agentendefinition kann die Werkzeugauswahl zusätzlich einschränken. Ein schreibendes Werkzeug für diesen Betrieb freizugeben heißt, die Entscheidung vorzuverlegen.

Auch die Zugriffsregeln sind nicht bedingungslos. Ist CBAC aktiviert, beginnen gewöhnliche Nutzer mit einer standardmäßigen Verweigerung und erhalten Fähigkeiten sowie Zugriff auf Datentags direkt oder über Gruppen. Administratoren unterliegen den CBAC-Beschränkungen nicht. Allein die Existenz einer Rechtefunktion beweist also kein Minimalprinzip für die tatsächlich verwendete Identität.

Ein fortgesetzter Ablauf kann einen Fehler weiterreichen

Laut Dokumentation des Logbot-Knotens stoppt ein Fehler der KI-API den Ablauf nicht. Der Fehler landet in der Ausgabe und im Protokoll; nachfolgende Knoten arbeiten weiter. Die voreingestellte Obergrenze der übermittelten Eingabe beträgt 65.536 Bytes. Größere Eingaben werden mit einer Warnung gekürzt. Diese Eingabegrenze ist kein belegtes Gesamtlimit für sämtliche Daten, die ein Agent über Werkzeuge beschaffen kann.

Kontinuität und ein verwendbarer Untersuchungsbericht sind daher verschiedene Ergebnisse. Eine nachgelagerte Benachrichtigung oder Entscheidung muss einen Fehler von einer Analyse unterscheiden und unvollständige Eingaben berücksichtigen. Das ist eine Folgerung für die Gestaltung des Ablaufs, kein Bericht über einen konkreten Kundenschaden.

Ebenso wenig bestimmt der Einsatzort der Werkzeuge automatisch den Ort der Inferenz. Die KI-Unterlagen erklären, dass Nachrichten und angehängte Suchergebnisse an den konfigurierten Endpunkt gesendet werden. Für den von Gravwell gehosteten Dienst schließt das Unternehmen die Nutzung zum Training aus, beschreibt aber mögliche Speicherung in Arbeitsspeicher oder Protokollen und eine Prüfung durch zuständige Mitarbeiter. Ein kompatibler externer oder selbst betriebener Endpunkt ist eine weitere Konfigurationsentscheidung.

Die editionsübergreifende Verfügbarkeit bedeutet auch keine unbegrenzte Modellnutzung. Gesprächs- und Wortgrenzen des Gravwell-Dienstes hängen von der Lizenz ab; externe Anbieter setzen ihre eigenen Bedingungen. Die untersuchten Quellen belegen weder konkrete eingesparte Analystenstunden noch weniger Fehlalarme oder gesamte Modellkosten eines Kunden. Wiederholte Belegsuche zu reduzieren ist eine wirtschaftliche Chance. Befugnisse, Datenverarbeitung und Kriterien für eine gültige Ausgabe bleiben Arbeit.