News · Sentinel ist live: das unabhängige Kontrollsystem für KI-Agenten

Plattform

Sentinel ist live: das unabhängige Kontrollsystem für KI-Agenten

Heute stellen wir Sentinel vor, unsere käuferseitig kontrollierte Verifizierungsebene für Agentenaktionen – mit selbst gehosteter Freigabekontrolle, signierter Provenienz, fail-closed SDKs und optionalen ausführungsgebundenen Quittungen.

Sentinel ist heute live

Heute stellt Montana Labs Sentinel vor: unser unabhängiges Kontrollsystem für KI-Agenten. Sentinel ist für den Moment gebaut, in dem ein Agent nicht mehr nur Entwürfe liefert oder Vorschläge macht, sondern gleich etwas tut, das in der Produktion wirklich zählt. Geld bewegen. Einen Datensatz aktualisieren. Eine Nachricht versenden. Einen Workflow auslösen. Ein externes System aufrufen. An dieser Schwelle brauchen Teams mehr als das Vertrauen in ein Modell. Sie brauchen einen unabhängigen Kontrollpunkt, den sie selbst besitzen.

Genau das liefert Sentinel. Das Produkt setzt einen selbst gehosteten Sidecar zwischen die Entscheidung eines Agenten und die eigentliche Aktion, bewertet die vorgeschlagene Aktion anhand von Richtlinien und Systemen der Wahrheit (Systems of Record) und liefert eines von drei Ergebnissen zurück: ALLOW, BLOCK oder ESCALATE. Jede Entscheidung erzeugt einen signierten Provenienz-Nachweis. Die Signaturidentität liegt beim Gate, nicht beim Agenten. Und ist das Gate nicht erreichbar, blockiert das SDK standardmäßig (fail-closed). Das Ergebnis ist ein Produkt, mit dem Teams Risiken tatsächlich bremsen können, ohne die Automatisierung abzuschalten.

Sentinel ist die Vertrauensebene zwischen Ihren KI-Agenten und den Aktionen, die zählen. Montana Labs

Was das Produkt umfasst

Sentinel startet mit genau den Kernbausteinen, die Plattform-Teams brauchen, um es in einen echten Stack einzubinden. Die öffentliche Dokumentation und das Repository beschreiben einen selbst gehosteten Sidecar, eine schlanke HTTP-API, SDKs für TypeScript und Python, eine CLI zum Scaffolding und zur Verifizierung, signierte Provenienz sowie ein einsetzbares Packaging-Konzept über eigenständige Binaries und Docker. Es ist so konzipiert, dass es an der Aktionsgrenze eingefügt wird, statt das bereits genutzte Agenten-Framework eines Teams zu ersetzen.

Auch das Prüfmodell ist praxisnah. Sentinel kombiniert schnelle synchrone Prüfungen wie Schema-Validierung, Richtlinienregeln und Datengrenzen-Kontrollen mit langsameren Prüfungen wie dem Abgleich mit Systemen der Wahrheit, Sanktionslogik, Prädikatsprüfungen und optionaler Zweitmeinung durch ein Modell. Die Ergebnisse werden mit einer strikten Vorrangregel zusammengeführt: BLOCK vor ESCALATE vor ALLOW. Das bedeutet, Teams können offensichtlich unsichere Aktionen frühzeitig stoppen und zusätzliche Zeit nur dort investieren, wo eine Entscheidung wirklich tiefere Prüfung braucht.

FunktionWas sie leistetWarum das wichtig ist
Unabhängiges Sidecar-GateTrennt die Aktionsfreigabe vom Agenten selbstSchafft eine käuferseitig kontrollierte Vertrauensgrenze
Fail-closed SDKsBlockiert, wenn das Gate nicht verfügbar oder die Antwort fehlerhaft istVerhindert stillschweigendes Durchlassen im Fehlerfall
Signierte ProvenienzErfasst jede Entscheidung in einer manipulationssicheren KetteVerbessert Nachvollziehbarkeit und Analyse nach Vorfällen
Optionale Autorisierungs-QuittungenBindet die Ausführung an eine einmalig gültige, signierte FreigabeVerringert das Risiko von Replay- und Aktionsaustausch-Angriffen
  • Selbst gehosteter Sidecar mit einer vom Agenten getrennten Signaturidentität.
  • Schlanke SDKs für TypeScript und Python, damit Teams Aktionen absichern können, ohne alles neu zu architektieren.
  • CLI- und Deployment-Wege für echte Umgebungen, nicht nur für Demos.
  • Richtlinien- und Connector-Hooks, mit denen das Gate Aktionen mit der geschäftlichen Realität abgleichen kann – nicht nur mit dem Prompt-Text.

Wo Sentinel in einen Produktions-Stack passt

Sentinel will kein weiteres Agenten-Framework, kein Chat-Wrapper und keine reine Observability-Ebene sein. Es soll an der engeren und entscheidenderen Stelle zwischen Vorschlag und Ausführung sitzen. Das macht es besonders relevant für Teams, die Agenten bauen, die mit Zahlungen, Kundenvorgängen, Gesundheits-Workflows, Support-Aktionen, ausgehender Kommunikation, Infrastrukturänderungen oder internen Tools zu tun haben, bei denen eine falsche Aktion echten Schaden anrichten kann.

Für diese Teams ist die Produktlogik einfach: den Agenten flexibel lassen, den Ausführungspfad kontrolliert halten und die Nachweise dauerhaft sichern. Das optionale Adjudikationsprotokoll geht noch einen Schritt weiter, indem es ein ALLOW in eine signierte, einmalig gültige, ablaufende Autorisierungsquittung verwandelt, die an die genaue Aktion und deren Kontext gebunden ist. Das ist eine starke Funktion für Teams, die mehr als reine Richtlinienprüfungen brauchen und eine engere Verbindung zwischen dem, was genehmigt wurde, und dem, was tatsächlich ausgeführt wurde, wollen.

  1. 1 Ein Agent schlägt eine folgenreiche Aktion vor.
  2. 2 Sentinel bewertet sie anhand von Richtlinien, Connectors und optionaler Prüflogik.
  3. 3 Das Gate liefert ALLOW, BLOCK oder ESCALATE zurück und signiert das Ergebnis.
  4. 4 Bei Bedarf kann die Ausführung an eine einmalig gültige Autorisierungsquittung gebunden werden.
  5. 5 Operations- und Audit-Teams können später nachvollziehen, was entschieden wurde und warum.

Warum wir es so gebaut haben

Wir haben Sentinel so gebaut, weil zu viele Agenten-Stacks Käufern immer noch abverlangen, demselben System zu vertrauen, das die Entscheidung trifft, damit es diese Entscheidung auch bestätigt. Das ist für Plattform-Teams keine komfortable Position, und für risikoreiche Workflows keine ernsthafte Antwort. Sentinel gibt Teams einen eigenen Ort, an dem sie Richtlinien, Verifizierung und Nachvollziehbarkeit selbst kontrollieren, ohne die Vorteile von Agenten aufzugeben. Es soll Unternehmen helfen, mit Automatisierung schneller voranzukommen und dabei eine klare Grenze zu ziehen zwischen dem, was erlaubt ist, was geprüft werden muss und was niemals durchgehen sollte.

Dieser Launch sagt auch etwas darüber aus, wie Montana Labs über angewandtes KI-Engineering denkt. Wir glauben nicht, dass Vertrauen in Produktionsumgebungen aus schöneren Demos oder weicheren Formulierungen rund um Guardrails entsteht. Wir glauben, es entsteht aus Architektur. Getrennte Vertrauensgrenzen. Echte Richtlinienbewertung. Abgleich mit Systemen der Wahrheit. Signierte Nachweise. Fail-Safe-Standardeinstellungen. Sentinel ist unser Produktausdruck dieser Überzeugung, und ab heute ist es live für Teams, die eine glaubwürdigere Art suchen, Agentenaktionen zu kontrollieren.

Wenn Sie bereits Agenten im Test oder in Produktion haben, ist der beste erste Anwendungsfall der Workflow, der sich aktuell noch einen Schritt zu riskant anfühlt, um ihn vollständig zu automatisieren. Genau dort gehört Sentinel hin. Es ist ab heute live und für die Teams gebaut, die möchten, dass Agenten mehr als nur assistieren – ohne dabei die Kontrolle über die Aktionsgrenze zu verlieren.

Find this story relevant to you?

Contact us to find a unique solution

Contact us

Brauchen Sie einen KI-Engineering-Partner, der auch liefern kann?

Wir helfen Unternehmen dabei, KI in Produkte und Prozesse zu integrieren, wertvolle Workflows zu automatisieren und die zugrunde liegenden Softwaresysteme zu modernisieren.

Get in touch

Weiterführende Beiträge

Weitere Analysen rund um Produktbereitstellung, operative KI und die Systemarbeit, die dafür sorgt, dass der Einsatz in der Praxis Bestand hat.

Jul, 13 4 Min. Lesezeit
Plattform

Deutsche Telekoms Wette: Sprachnetze werden zur KI-Schnittstelle

Jul, 13 4 Min. Lesezeit
Plattform

Metas 5-GW-Expansion in Louisiana wird mit Lehrer-Boni angekündigt, nicht mit Teraflops

Jul, 9 4 Min. Lesezeit
Plattform

OpenAI teilt Echtzeit-Sprache in drei Modelle auf: Reasoning, Übersetzung und Transkription