Was fehlt in der „agentischen“ Geschichte: eine klar definierte Benutzer-Agent-Rolle

Mark Nottinghams neuester Beitrag auf HN hinterfragt die vorherrschende Erzählung über "agentische" KI-Systeme. Er argumentiert, dass das zentrale fehlende Element eine klar definierte Benutzeragenten-Rolle ist – eine eindeutige, durchsetzbare Garantie, dass der Agent ausschließlich im Namen des Benutzers handelt, ohne versteckte Loyalitäten gegenüber seinen Entwicklern oder Dritten.
Wichtige Punkte aus dem Artikel
- Historisch gesehen war lokale Software (Tabellenkalkulationen, Textverarbeitungen) vertrauenswürdig, weil sie keine externen Abhängigkeiten hatte und nicht gegen die Interessen des Benutzers handeln konnte, ohne als Schadsoftware zu gelten.
- Moderne internetfähige Geräte integrieren die Interessen mehrerer Parteien (Chiphersteller, Betriebssystementwickler, App-Entwickler, Cloud-Dienste), und diese Interessen sind nicht immer mit denen des Benutzers deckungsgleich.
- Beispiele für Fehlausrichtungen: Smart-TVs, die Sehgewohnheiten ausspähen; Meta, das privaten Datenverkehr für Forschungszwecke entschlüsselt; Microsoft Outlook, das Passwörter von E-Mail-Drittanbietern an seine Cloud sendet, um sie mit über 700 Datenbrokern zu teilen; Automobilhersteller, die Fahrerdaten an Versicherungen verkaufen.
- Die Annahme, dass ein Werkzeug nur weil man es besitzt für einen arbeitet, ist veraltet. Ein KI-Agent ist kein Schraubenzieher; er hat eigene Eigenschaften und Abhängigkeiten.
- Nottingham fordert einen formellen "Benutzeragenten"-Vertrag – einen technischen und rechtlichen Mechanismus, der sicherstellt, dass der Agent nicht im Namen von jemand anderem als dem Benutzer handeln kann, ohne explizite und informierte Einwilligung.
Warum dies für KI-Codierungsagenten wichtig ist
Wenn Sie einen KI-Codierungsagenten ausführen, liest er Ihren Code, führt Terminalbefehle aus und kann möglicherweise zu GitHub pushen oder in die Produktion ausliefern. Wenn das zugrundeliegende Modell oder die API des Agenten eine versteckte Loyalität hat (z. B. optimiert, um einen bestimmten Cloud-Anbieter zu bevorzugen, Daten zu exfiltrieren oder Nutzungsanalysen zu melden), haben Sie die Kontrolle verloren. Ohne eine klare Benutzeragenten-Rolle ist es, einem KI-Agenten zu vertrauen, wie einem "intelligenten" Schraubenzieher zu vertrauen, der möglicherweise nach Hause telefoniert.
Der Artikel schreibt keine spezifische Implementierung vor, aber er legt das Problem dar: Wir brauchen transparente, überprüfbare Agentenarchitekturen, bei denen der Benutzer der alleinige Auftraggeber ist. Werkzeuge wie OpenClaws Open-Source-Policy-Engine (die benutzerdefinierte Agenteneinschränkungen ermöglicht) sind ein Schritt in diese Richtung.
Wenn Sie KI-Agenten entwickeln oder nutzen, ist dies ein Muss.
📖 Read the full source: HN AI Agents
👀 Siehe auch
Opus 4.7 Reasoning Effort Benchmark: Medium schlägt High und Max bei realen Aufgaben
In 29 Aufgaben aus dem GraphQL-go-tools-Repo erreicht Opus 4.7 in Claude Code bei mittlerem Reasoning-Aufwand die Spitzenleistung – höhere Einstellungen verschlechtern die Korrektheit und erhöhen die Kosten, ohne die Patch-Qualität zu verbessern.

Subquadratic stellt 12 Millionen Token Kontextfenster für KI-Modelle vor
Subquadratic veröffentlicht ein 12-Millionen-Token-Kontextfenster und sprengt damit frühere Grenzen für LLM-Inferenz, sodass ganze Codebasen in einem einzigen Durchlauf verarbeitet werden können.

WSJ: CEOs stehen vor einer klaren KI-Entscheidung – Entlassungen oder mehr Arbeit
Das WSJ berichtet, dass CEOs zwischen der Entlassung von Mitarbeitern oder der Zuweisung von mehr Arbeit an sie wählen, da KI-Tools Produktivitätssteigerungen versprechen – 11 Punkte in der HN-Diskussion.

Slack-Ratenbegrenzungsänderungen unterbrechen die OpenClaw-Kontextabrufe
Slack änderte am 3. März die Ratenbegrenzungen und beschränkte conversations.history und conversations.replies auf 1 Anfrage pro Minute mit maximal 15 Nachrichten für Nicht-Marketplace-Apps. Dadurch verlieren OpenClaw-Agenten 85% ihres Kontextfensters.