Zum Inhalt springen
KKrynex Labs
Krynex Labs · AgentGuard

Deine KI-Agenten handeln.
Jetzt kontrolliert sie jemand.

AgentGuard ist die Governance-Ebene für autonome KI-Agenten. Jede konsequenzreiche Aktion — eine Zahlung, eine E-Mail, eine Löschung, ein Vertrag — läuft durch eine Policy-Gate-Kette und wird erlaubt, blockiert oder zur Freigabe eskaliert. Mit manipulationssicherem, hash-verkettetem Audit. Live, nicht als Report danach.

10 GatesHash-Chain-AuditProtokoll-Modus · null Risiko
Policy-Gate-Kette · fahr mit der Maus über ein Gate LIVE GOVERNANCE
ID
Identität
IdentitätIst der Agent bekannt und mandatiert?
BRK
Breaker
Circuit-BreakerIst der Agent bei zu hohem Druck eingefroren?
SCP
Scope
ScopeDeckt das Mandat diese Capability überhaupt?
RATE
Rate
Rate-LimitZu viele Aktionen pro Minute?
CD
Cooldown
CooldownSperrfrist nach dem letzten Vorfall aktiv?
€
Spend
Spend-LimitÜber Einzel-Cap oder Tagesbudget → Freigabe.
RISK
Risiko
Risiko-ScoreKonsequenz-Score zu hoch → Block/Eskalation.
CMPL
Compliance
ComplianceRegulatorischer Nachweis nötig (EU AI Act)?
INH
Inhalt
InhaltsprüfungWas steht in dem Text, der gleich hinausgeht?
HITL
Mensch
FreigabeEin Mensch entscheidet, bevor es passiert.
✕ Scope nicht mandatiert⤴ Human-Review · 80.000 €
Erlaubt
12.988
Blockiert
53.407
Eskaliert
4.350
Gehalten
624
Warum das zählt

Ein Agent, der handeln darf, kann auch das Falsche tun.

Sobald ein KI-Agent nicht nur redet, sondern Aktionen ausführt, ist ein Fehler kein Tippfehler mehr — sondern eine echte Überweisung, eine Token-Transaktion, eine rausgeschickte Mail, ein gelöschter Datensatz. Genau dort fängt AgentGuard jede Aktion ab — egal in welcher Domäne.

Banking-Agent
SEPA-Überweisung
84.500 € → neuer Empfänger
✕ BLOCKIERT
Treasury-Agent
Token-Transfer
12,4 ETH → 0x9f3a…c1
⤴ GEHALTEN
DevOps-Agent
Datenbank löschen
prod.customers · 48.201 Zeilen
✕ BLOCKIERT

Zahlungen & Verträge

Ein autonomer Beschaffungs-Agent löst eine 80.000-€-Bestellung aus. Erlaubt, oder braucht das erst einen Menschen?

Kommunikation nach außen

Ein Support-Bot schreibt an Kunden. Sind Ton, Zusagen und Empfänger im Rahmen des Mandats?

Irreversible Aktionen

Löschungen, Infrastruktur-Änderungen, Trades. Manche Aktionen kann man nicht zurücknehmen — nur vorher stoppen.

Für jeden Agenten

Egal welcher Agent, egal welche Domäne.

Beschaffung, Support, DevOps, Trading, Treasury — und genauso Bank-Überweisungen, Token-Transaktionen, SaaS-Integrationen und E-Commerce. AgentGuard sitzt als neutrale Kontroll-Ebene davor: jede Aktion, jede Domäne, dieselbe Gate-Kette.

AgentGuard
Bank · SEPA
Krypto · Token
SaaS · API
E-Commerce
DevOps · Infra
Support · Mail
Trading · Order
Daten · DB
erlaubtzur Freigabe eskaliertblockiert
Wir fahren selbst auf diesen Schienen

Unsere eigenen Agenten laufen über AgentGuard.

Das ist kein Feature-Katalog, den wir nur verkaufen. Unsere eigenen produktiven Agenten — der Pilot Assistent, der Kunden anlegt und Angebote erstellt, unsere Beschaffungs- und Treasury-Bots — sitzen hinter AgentGuard. Erst im Protokoll-Modus (nur aufzeichnen, null Risiko), dann scharf geschaltet — der Agent, der Kunden anlegt und Angebote schreibt, läuft heute im Enforce-Modus. Wenn wir unseren eigenen Agenten so weit trauen, könnt ihr euren.

AgentGuard
Pilot Assistent✓
Beschaffungs-Agent✓
Treasury-Bot⤴
Support-Mailer✓
Shadow zuerst

Aktionen werden bewertet & protokolliert, aber nie geblockt. Ihr seht, wo AgentGuard eingegriffen hätte — ohne Risiko im Betrieb.

Dann scharf

Pro Agent und pro Gate umschaltbar auf Enforce. Ihr entscheidet, wann aus Beobachten ein echtes Stoppen wird.

Vor externen Agenten

AgentGuard sitzt als eigenständiger Dienst davor — nicht in eurem Agenten verdrahtet. Auch fremde Agenten lassen sich governen.

Wie es funktioniert

Zehn Prüfungen. Eine Entscheidung. Ein unveränderlicher Beweis.

Jede Aktion durchläuft die Kette in fester Reihenfolge. Fällt ein Gate, endet die Aktion in Block, Eskalation oder Halten — mit exaktem Grund.

Gate 01–03

Identität, Breaker & Scope

Ist der Agent mandatiert, nicht eingefroren, und deckt sein Mandat diese Capability? Der erste Filter gegen „darf das überhaupt".

Gate 04–06

Rate, Cooldown & Spend

Nicht zu oft, nicht in der Sperrfrist, nicht über Budget. Große Beträge werden nicht blockiert, sondern zur Freigabe eskaliert.

Gate 07–10

Risiko, Compliance, Inhalt & Mensch

Konsequenz-Score, regulatorischer Nachweis, ein Blick in den Text, der gleich hinausgeht, und wo nötig ein Mensch, der freigibt.

Version 2.0

Was seit Version 2.0 dazugekommen ist.

Alles davon läuft, nichts davon ist angekündigt.

Freigabe

Ein Mensch entscheidet — oder es passiert nicht

Eskaliert eine Aktion, wartet sie. Wer sie freigibt, steht mit Namen, Zeitpunkt und Notiz im Protokoll. Entscheidet niemand innerhalb der Frist, gilt sie als abgelehnt. Nichts läuft durch, weil es jemand vergessen hat.

Inhalt

Ein Blick in den Text, bevor er rausgeht

Steht ein Zugangsschlüssel oder ein Passwort im Text, wird die Aktion gestoppt. Steht eine Kontonummer darin, entscheidet ein Mensch. Den Text selbst behalten wir nicht: er wird geprüft und verworfen, im Protokoll steht nur, was gefunden wurde.

Regeln

Ihr entscheidet, was ein Fund auslöst

Ob ein Fund stoppt, einen Menschen ruft oder nur gezählt wird, steht als Regel — nicht in unserem Quelltext. Ihr könnt sie ändern, ohne auf ein neues Release zu warten.

Zugang

Jede Anbindung mit eigenem Schlüssel

Jedes System, das meldet, hat seinen eigenen Schlüssel mit eigenen Rechten — und gilt für euren Mandanten, nicht für alle. Ein Schlüssel lässt sich jederzeit sperren, und im Protokoll steht bei jeder Zeile, welcher es war.

Nachweis

Das Archiv für den Prüfer, auf Knopfdruck

Zeitraum wählen, herunterladen: jede Aktion, jede Freigabe mit Namen, die Mandate eurer Agenten, die geltenden Regeln und das Ergebnis der Signaturprüfung. Es belegt, was aufgezeichnet wurde — beurteilen muss es am Ende ein Mensch, aber er hat die Unterlagen dafür.

Anbindung

Da, wo eure Agenten schon laufen

Ein fertiger Baustein für n8n, Bibliotheken für Python und TypeScript, und ein Zugang für KI-Assistenten über MCP. Eingebaut ist es in Minuten, nicht in Wochen.

Mission Control

Eine Konsole, die zeigt, was deine Agenten gerade tun.

Live-Feed jeder Entscheidung, Agenten-Radar, hash-verkettetes Audit. Schalte zwischen Shadow und Enforce um und sieh den Unterschied.

Live-Aktions-Feed
Agenten-Radar
Hash-Chain-Audit
#1249
e5bd
#1250
3f8a
#1251
b6e1
#1252
c904
Kette intakt · 1.252 Einträge
Revisionssicher · Stufe 1: Protokoll

Jede Entscheidung ist beweisbar — auch Monate später.

  • SHA-256-Hash-Chain: jeder Eintrag referenziert den vorigen. Manipulation bricht die Kette sichtbar.
  • Durabel in Postgres — überlebt Neustarts, wächst unbegrenzt, evictet nicht.
  • Die menschliche Aufsicht aus Artikel 14 der KI-Verordnung ist hier keine Absichtserklärung, sondern ein Arbeitsschritt: eine Person gibt frei, mit Namen und Zeitpunkt im Protokoll.
  • Die Aufzeichnungspflicht aus Artikel 12 ist die Einstiegsstufe: melden, protokollieren, nichts verhindern. Die Aufsicht kommt oben drauf — dieselbe Meldung, zusätzlich ein Urteil.
  • DSGVO-minimiert: Entscheidungen als Metadaten & Hashes, nicht als Klartext-Sammlung.
Rechtlicher Rahmen

Wer einen Agenten handeln lässt, muss ihn beaufsichtigen können.

Die KI-Verordnung der EU (Verordnung (EU) 2024/1689) verlangt für Hochrisiko-Systeme zweierlei: dass Ereignisse über die gesamte Lebensdauer automatisch aufgezeichnet werden (Artikel 12), und dass natürliche Personen das System während des Einsatzes wirksam beaufsichtigen können (Artikel 14).

„Wirksam beaufsichtigen“ heißt nicht, hinterher ein Protokoll lesen zu können. Es heißt, eingreifen zu können, bevor etwas passiert. Genau dafür ist AgentGuard gebaut: die Aktion wartet, bis ein Mensch entschieden hat, und ohne Entscheidung passiert sie nicht.

Ob euer konkreter Einsatz unter die Hochrisiko-Regeln fällt, sagt euch die Verordnung und nicht eine Software. Was AgentGuard liefert, sind die Unterlagen und der Arbeitsschritt — beurteilen muss am Ende ein Mensch. Wir sagen euch gern, wo ihr steht: das gehört in unseren KI-Audit.

Krynex Labs · Pilot Suite

Und das System, in dem die Agenten arbeiten.

AgentGuard governt die Agenten — die Pilot Suite ist das moderne ERP, in dem sie tatsächlich handeln. Branchen-Module, dedizierte Datenbank pro Kunde, EU-Hosting, KI von Anfang an mitgedacht.

CRM
Aufträge
Rechnungen
Reporting
KI-Voice
Module
KI-Module ab Tag 1 · kein Vendor-Lock-in
Umsatz
Aufträge
Auslastung
Offen
Bereit, eure Agenten an die Leine zu nehmen?

Startet mit dem Protokoll. Null Risiko, voller Einblick.

AgentGuard · Protokoll ab 49 € / Monat, mit Aufsicht ab 99 € / Monat — oder integriert in die Pilot Suite.