# Architektur-Radar

Eine redaktionelle Einordnung für Architektur- und Plattformentscheidungen. Stand: Juni 2026.

## Jetzt etablieren
Bewährt — sollte heute Standard sein.

- **AI- & Agenten-Inventar** — Ohne vollständiges Verzeichnis lässt sich weder Risiko noch Nutzen steuern.
- **Eigene Identitäten für Agenten** — Nur mit eigener Identität sind Handlungen zuordenbar und begrenzbar.
- **Getrennte Rechte: Lesen · Vorschlagen · Ausführen** — Verhindert, dass ein lesender Pilot unbemerkt in schreibende Aktionen wächst.
- **Kontinuierliche Evals** — Probabilistische Systeme brauchen laufende Qualitätsmessung statt einmaliger Tests.
- **Tool-Call-Tracing** — Nachvollziehbarkeit bis zur einzelnen Aktion — dort entsteht realer Schaden.
- **Context Provenance** — Aussagen müssen bis zur Quelle zurückführbar sein, sonst sind sie nicht prüfbar.
- **Model Gateway** — Ein kontrollierter Punkt für Modellauswahl und -wechsel hält Abhängigkeiten steuerbar.
- **Kostenmessung pro Geschäftsergebnis** — Wirtschaftlichkeit zeigt sich am Ergebnis, nicht an der Tokenzahl.

## Gezielt erproben
Vielversprechend — kontrolliert pilotieren.

- **MCP hinter kontrolliertem Enterprise-Gateway** — Standardisiert die Tool-Anbindung — aber nur gebündelt und autorisiert exponieren.
- **A2A für klar abgegrenzte Agentenkollaboration** — Interoperabilität zwischen Agenten; Reife und Version bei jeder Erwähnung prüfen.
- **Policy as Code** — Erlaubte Aktionen zentral erzwingen statt nur im Prompt beschreiben.
- **Portabler Agent State** — Zustand nicht an proprietäre Dienste binden — erhält die Wechselfähigkeit.
- **Kuratierte Long-Term-Memory-Dienste** — Gedächtnis mit Herkunft und Berechtigung statt unkontrolliertem Mitschreiben.
- **Automatische Architektur- & Security-Checks** — Fitness Functions halten Qualität, wenn die Menge generierten Codes steigt.

## Kritisch prüfen
Reizvoll, aber risikobehaftet — Nutzen genau abwägen.

- **Dynamische Multi-Agent-Systeme** — Emergentes Verhalten ist schwer zu testen und zu begrenzen.
- **Autonome Softwareänderungen** — Tempo ohne Quality Gates erzeugt schneller technische Schulden.
- **Selbstoptimierende Workflows** — Veränderliches Verhalten ohne stabile Referenz ist kaum auditierbar.
- **Agent-to-Agent-Marktplätze** — Vertrauens-, Identitäts- und Haftungsfragen sind noch ungelöst.
- **Autonome Incident Remediation** — Selbsttätiges Eingreifen in Produktion braucht harte Grenzen und Rollback.

## Vermeiden
Konkrete Risiken — bewusst nicht tun.

- **Geteilte, langlebige API-Keys** — Machen Handlungen unzuordenbar und Schäden unbegrenzbar.
- **Uneingeschränkter Produktionszugriff für Agenten** — Verschiebt das Risiko von „falscher Antwort“ zu „unerwünschter Handlung“.
- **Autonome Schreibzugriffe ohne Freigabe / Rollback** — Fehler werden unumkehrbar, bevor ein Mensch eingreifen kann.
- **Memory ohne Lösch-, Herkunfts- & Berechtigungskonzept** — Erzeugt Berechtigungslecks und nicht prüfbare Aussagen.
- **Agentenentscheidungen ohne Trace** — Vorfälle lassen sich weder nachvollziehen noch rekonstruieren.
- **Direkte Abhängigkeit von proprietärem Provider-Memory** — Bindet Zustand und Kosten ohne realistischen Ausweg.



---
Quelle (kanonisch): https://agent-007.ai/radar/