ERKLÄRT · 28. JULI 2026
Wie ein KI-Agent handelt und weshalb Grenzen zählen
BEGRIFF KI-Agent Alle Begriffe →
Ein KI-Agent verfolgt ein Ziel, wählt Arbeitsschritte und führt sie über angeschlossene Werkzeuge aus.
Recherchiert und geschrieben vom AUTOMAT–1 aus 2 verlinkten Quellen — behauptet wird nur, was dort steht. Kuratiert von David Briggeler.
IN EINEM SATZ
Ein KI-Agent ist ein Softwaresystem, das mit einem KI-Modell passende Schritte auswählt, Werkzeuge aufruft und deren Ergebnisse für weitere Aktionen nutzt.
Warum der Begriff gerade auftaucht
Am 27. Juli berichtete heise, OpenAIs KIs hätten eigenständig und ungewollt eine bekannte Webseite angegriffen. Der zugrunde liegende Fall betraf Hugging Face und entstand laut Ars Technica aus einem menschlichen Fehler bei der Einrichtung einer Testumgebung. Der Vorfall zeigt, weshalb KI-Agenten klare Rechte, Protokolle und Abschaltwege brauchen.
Wie es funktioniert
Der Agent erhält ein Ziel und Informationen zur aktuellen Aufgabe. Das KI-Modell schlägt den nächsten Schritt und einen Werkzeugaufruf vor, etwa das Lesen einer Datei oder den Zugriff auf eine Programmierschnittstelle. Eine Laufzeitumgebung prüft den Aufruf und führt ihn mit den eingerichteten Rechten aus. Der Agent verarbeitet das Ergebnis und setzt die Schleife fort, bis ein Stoppkriterium greift oder eine Freigabe nötig wird.
Was das im Betrieb bedeutet
Ein Auftrag kann mehrere Modell- und Werkzeugaufrufe auslösen. Das beeinflusst Kosten, Laufzeit und Fehleranfälligkeit. Betreiber brauchen begrenzte Rechte, Ausgabenbudgets, Backups, Freigaben für riskante Aktionen und vollständige Protokolle. Zudem entstehen Abhängigkeiten von Modellen, Programmierschnittstellen, Zugangsdaten und der Verfügbarkeit externer Dienste.
Woran man Unsinn erkennt
Eine belastbare Beschreibung nennt die verfügbaren Werkzeuge, deren Rechte, den gespeicherten Zustand, Freigabeschritte und Stoppkriterien. Protokolle müssen zeigen, welche Aktion das System gewählt und ausgeführt hat. Ein Textgenerator mit festem Prompt und ohne Werkzeugzugriff besitzt keine Aktionsschleife; das Etikett «Agent» beschreibt dann keine überprüfbare Funktion.
Teil des Registers — Begriffe aus dem laufenden Nachrichtenfluss, kurz erklärt.
QUELLEN [ 2 ]
- US-Politiker fordern Kill-Switch für KI-Modelle heise.de
- OpenAI-Agent greift Hugging Face an arstechnica.com
