OdyAgent liest einen Vorfall, holt sich Ihren Maßstab, sucht nach vergleichbaren Fällen und reicht eine Einstufung mit Begründung zurück. Unter eigener Kennung, nachvollziehbar in jedem Schritt. Dabei greift er nicht ins offene Netz: Der Agent sitzt in einer Kapsel ohne Internetzugang, und das Sprachmodell läuft auf Infrastruktur, die wir selbst betreiben, oder auf Ihrer eigenen.
OdyAgent läuft im Betrieb und öffnet sich jetzt für die ersten Häuser. Wir suchen wenige Design-Partner, die ihn als Erste einsetzen und mitgestalten.
Ein Agent, der ein Sicherheitsmanagementsystem bedient, sieht Vorfälle, Nachweise und Schwachstellen. Was für einen Schreibassistenten genügt, genügt hier nicht.
OdyAgent meldet sich mit einer eigenen Agentenkennung an, übernimmt die Aufgabe, meldet sich während der Arbeit lebend und schließt sie ab. Jeder Schritt steht im Protokoll unter dieser Kennung, nicht unter der eines Menschen.
Jede Fähigkeit trägt ein Manifest mit den Werkzeugen und Berechtigungen, die sie braucht. Die Vorfall-Einstufung hat vier Werkzeuge und drei Berechtigungen. Alles andere existiert für diesen Agenten nicht.
Der Agent erreicht OdySecure nicht. Nur der Orchestrator tut das, und er ist ein eigener Prozess außerhalb der Kapsel. Wer den Agenten übernimmt, hat damit noch keinen Zugang zur Plattform.
Nicht Text erzeugen, sondern urteilen. Der Ablauf ist derselbe, den ein Mensch in der ersten Bearbeitungsstufe geht.
Er holt sich den Vorfall mit allem, was daran hängt: Meldung, Herkunft, betroffene Anlage, Zeitpunkt.
Er ruft den Katalog der Schweregrade ab, wie er in Ihrem Haus gilt, und nicht den, den er irgendwo gelernt hat.
Er sucht ähnliche Fälle in Ihrer Historie. Ein Alarm, den Sie dreimal als Rauschen abgehakt haben, ist beim vierten Mal keine Neuigkeit.
Er reicht eine Einstufung zurück, in festgelegter Form, mit der Begründung dazu. Was er nicht sicher weiß, sagt er als Vermutung.
Das ist die Arbeit, die in vielen Häusern morgens als Stapel auf einem Schreibtisch liegt und den ganzen Tag Aufmerksamkeit kostet, obwohl der größte Teil davon Routine ist. Vier Werkzeuge, drei Berechtigungen, ein festes Ergebnisformat. Mehr braucht diese Arbeit nicht, und mehr bekommt er nicht.
Und was er nicht tut: entscheiden. Sein Urteil ist ein Vorschlag mit Begründung, nachvollziehbar unter seiner eigenen Kennung. Ob daraus eine Maßnahme wird, bleibt bei Ihnen.
Ein Agent ohne Zulauf ist ein Versprechen. OdyAgent bekommt seine Aufgaben aus den Systemen, die in Ihrem Haus ohnehin laufen.
Achtzehn Konnektoren liefern in OdySecure hinein: Wazuh, Zabbix, Graylog, CrowdSec, TheHive und weitere melden Alarme, DefectDojo und Dependency-Track liefern Schwachstellen, Greenbone, NetBox und Snipe-IT den Anlagenbestand. Aus jeder Meldung wird ein Vorfall im Managementsystem, und jeder Vorfall kann eine Aufgabe für den Agenten werden.
Am anderen Ende steht das Ticketsystem: Was eingestuft ist, geht auf Wunsch als Vorgang nach Jira oder ServiceNow. Zwischen Erkennung und zugewiesener Aufgabe tippt niemand etwas ab.
Bevor OdyAgent bei einem Kunden Vorfälle beurteilt, beurteilt er unsere.
Wir testen den Agenten auf unserer eigenen Infrastruktur: an echten Alarmen aus dem laufenden Betrieb, nicht an gestellten Sonden. Er urteilt, aber er entscheidet nichts. Jedes Urteil wird von Hand gegengelesen, und zwar auf beides hin, ob der Handgriff stimmt und ob die Begründung trägt.
Als erstmals eine Alarmart außerhalb der bekannten Klassen auflief, hat er sie richtig eingeordnet und seine Vermutung ausdrücklich als Vermutung formuliert statt als Befund.
Als dieselbe Feststellung binnen anderthalb Stunden zehnmal auflief, wurden alle zehn zusammengefasst und auf die maßgebliche Diagnose verwiesen. Ohne Modellaufruf. Ein Agent, der jeden Alarm einzeln denkt, erzeugt zehn Meldungen und zehn Rechnungen.
Was wir dabei zählen, ist der strengere Maßstab: Ein Urteil gilt uns erst dann als richtig, wenn auch die Begründung trägt. Zahlen dazu veröffentlichen wir, sobald die Auswertung steht und wir ihre Herkunft belegen können.
Die meisten sind gebaut, um einem Assistenten möglichst viel zu ermöglichen. OdyAgent ist gebaut, um ihm möglichst wenig zu ermöglichen und genau das Nötige zu erlauben. Was unten steht, beschreibt nicht ein bestimmtes fremdes Produkt, sondern den üblichen Zuschnitt.
| Einsatzfrage | Üblicher Zuschnitt | OdyAgent |
|---|---|---|
| Prompt-Injektion | Der Schutz liegt in der Anweisung an das Modell. Text aus Daten und Anweisung des Betreibers landen im selben Kontext. | Ein eigener Dienst prüft eingehende Inhalte, bevor der Agent sie sieht. Er läuft lokal. Was nicht bewertbar ist, geht in Quarantäne statt durch. Was aus Daten stammt, wird eingezäunt weitergegeben. |
| Ausführungsumgebung | Der Agent läuft im Prozess der Anwendung oder in einem geteilten Arbeiter. | Ein eigener Container je Lauf, ohne Sonderrechte, mit schreibgeschütztem Dateisystem. |
| Netzzugang | Ausgang ins Internet, weil Werkzeuge ihn brauchen könnten. | Kein Ausgang. Der Agent erreicht zwei Proxys auf dem Wirt und sonst nichts. |
| Werkzeuge | Ein Werkzeugkasten für alle Aufgaben, das Modell wählt daraus. | Ein Manifest je Fähigkeit. Die Vorfall-Einstufung bekommt vier Werkzeuge und drei Berechtigungen. Alles andere existiert für diesen Lauf nicht. |
| Zugang zur Fachanwendung | Der Agent hält die Zugangsdaten und spricht selbst mit der API. | Der Agent erreicht die Plattform nicht. Nur der Orchestrator tut das, außerhalb der Kapsel. |
| Identität und Spur | Handelt unter einem Dienstkonto, das mehrere Vorgänge teilen. | Eigene Agentenkennung. Übernahme, Lebendmeldung und Abschluss stehen einzeln im Protokoll. |
| Sprachmodell | Eine Anbieter-Schnittstelle im Netz. | Selbst betrieben oder Ihres, über ein Tor, das je Mandant weiterleitet, mitschreibt und begrenzt. |
Jede dieser Zeilen ist eine Bauentscheidung, keine Einstellung. Sie lässt sich nicht versehentlich abschalten.
Nichts davon ist eine Einstellung, die man vergessen kann. Es ist die Bauweise.
OdyAgent nutzt kein Modell bei einem Hyperscaler. Der Zugang läuft über ein Tor, das je Mandant weiterleitet, mitschreibt und begrenzt. Sie können das von uns betriebene Modell nutzen oder Ihr eigenes anbinden. Beides verändert nichts an den Schranken, unter denen der Agent arbeitet.
Das ist derselbe Grundsatz, der für OdySecure gilt, nur eine Ebene tiefer: Der Betriebsort ist eine Entscheidung, keine Nebenwirkung.
Eine Fähigkeit ist bei OdyAgent kein Schalter, sondern ein Vertrag: Werkzeuge, Berechtigungen, Endpunkte und die Form des Ergebnisses.
Die Vorfall-Einstufung liest einen Vorfall, kennt den Katalog der Schweregrade, sucht nach vergleichbaren Fällen und reicht ihre Einstufung zurück. Vier Werkzeuge, drei Berechtigungen, ein festgelegtes Ergebnisformat. Weitere Fähigkeiten entstehen nach demselben Muster.
Was OdyAgent kann, wächst mit den Verträgen, die wir dafür schreiben. Es wächst nicht dadurch, dass ein Modell mehr darf.
Wenige Häuser, echte Aufgaben, kurze Wege.
Nein. Er arbeitet unter einer eigenen Kennung, und jeder Schritt steht unter dieser Kennung im Protokoll. Übernahme, Lebendmeldung und Abschluss sind einzeln nachvollziehbar.
Eingehende Inhalte laufen vor der Bearbeitung durch eine lokale Prüfung auf Prompt-Injektion; was sie nicht bewerten kann, geht in Quarantäne statt durch. Was aus Daten stammt, wird eingezäunt weitergegeben. Der Agent kann außerdem nur die Werkzeuge seiner Fähigkeit aufrufen; eine Anweisung, etwas anderes zu tun, hat kein Werkzeug, das sie ausführen könnte.
Ja. Das Tor zum Modell leitet je Mandant weiter, wahlweise auf das von uns betriebene Modell oder auf Ihres.
Es läuft im Betrieb, und wir öffnen es gerade für die ersten Design-Partner. Allgemein verfügbar ist es noch nicht; deshalb gibt es dafür ein Programm und keinen Preis.
OdyAgent arbeitet auf den Daten, die OdySecure ohnehin führt: Vorfälle, Maßnahmen, Nachweise. Es ist kein zweites System, sondern die Hand, die im ersten arbeitet.