Entscheidungspass: Eine Audit-Schicht für die Governance der KI-Agenten-Ausführung

Was Decision Passport adressiert
Die aktuelle Diskussion zum Quellcode-Leak von Claude Code auf r/LocalLLaMA verdeutlicht eine kritische architektonische Lücke in KI-Agenten-Systemen. Während Agenten Fähigkeiten wie Werkzeugzugriff, Browserzugriff, Speicherverwaltung, Hintergrundausführung und mehrstufige Arbeitsabläufe erlangen, verschiebt sich die Governance-Frage von "Kann der Agent nützliche Arbeit leisten?" hin zu Fragen der Rechenschaftspflicht.
Die Governance-Lücke
Die Quelle identifiziert Schlüsselfragen, die aktuelle Protokollierungs- und Beobachtungstools nicht vollständig beantworten:
- Wer hat diese Aktion autorisiert?
- Unter welcher Richtlinie?
- Welcher Ausführungskontext bestand zu diesem Zeitpunkt?
- Was hat sich geändert?
- Was wurde blockiert?
- Ob dieser Datensatz später außerhalb der ursprünglichen Laufzeitumgebung noch vertrauenswürdig ist
Der Autor merkt an: "Protokolle helfen bei der Inspektion. Nachweise helfen bei der Verteidigung."
Decision Passport Funktionen
Das Tool bietet:
- Nur-anhängbare Ausführungsprotokolle
- Portable Nachweisbündel
- Offline-Verifizierung
- Manipulationssichere Ketten
- Verifizierer-zuerst-Design
Der Autor stellt klar, dass dies nicht per se "Sandbox-Escape" oder Agentensicherheit "löst", sondern die Governance-Lücke sichtbarer macht und stärkere Antworten darauf liefert, was passiert ist, in welcher Reihenfolge, unter welcher Berechtigung, mit welchen Beweisen und ob dies später ohne Vertrauen in die ursprüngliche Plattform verifiziert werden kann.
Verfügbare Repositories
Das Projekt ist Open Source mit zwei Hauptkomponenten:
- Core:
https://github.com/brigalss-a/decision-passport-core - OpenClaw Lite:
https://github.com/brigalss-a/decision-passport-openclaw-lite
Diskussionspunkte
Die Quelle wirft Fragen auf, die die Community bedenken sollte:
- Ist dies nur bessere Beobachtbarkeit?
- Eine fehlende Audit/Nachweis-Schicht?
- Überentwickelt für die meisten Agenten-Workflows?
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Erkundung von LiveDocs: Ein KI-natives Datenanalyse-Notebook
LiveDocs bietet eine reaktive Notebook-Umgebung, die es Datenteams ermöglicht, mehrstufige Analysen durchzuführen und die Analyse von Anfang bis Ende mit Hilfe eines KI-Agenten aufrechtzuerhalten.

PocketBot Beta: Privatsphäre-zuerst iOS KI-Agent mit hybrider Lokal-/Cloud-Engine
PocketBot ist ein iOS-KI-Agent, der im Hintergrund läuft, sich in App Intents einklinkt und eine hybride Engine nutzt: Lokale Ausführung für Systemauslöser und PII-Bereinigung, mit Cloud-Verarbeitung für komplexe Aufgaben wie E-Mail-Zusammenfassungen oder Flugbuchungen.

Clawhub-Skill ermöglicht es OpenClaw, Apple Health-Daten über die API zu analysieren.
Eine neue Clawhub-Fähigkeit namens 'apple-health-export-analyzer' ermöglicht es OpenClaw, Apple Health-Daten zu lesen und zu analysieren, indem sie als API bereitgestellt werden. Dabei werden große XML-Dateien geparst, um relevante Metriken zu extrahieren und tägliche Gesundheitsupdates mit umsetzbaren Vorschlägen zu liefern.

VoidLLM: Zero-Knowledge-Proxy für Ollama und vLLM mit Team-Zugriffskontrolle
VoidLLM ist ein Proxy, der zwischen Anwendungen und lokalen LLM-Servern wie Ollama und vLLM sitzt. Er fügt Organisations-/Team-Zugriffskontrolle, API-Schlüsselverwaltung, Nutzungsverfolgung und Ratenbegrenzung hinzu, ohne die Prompts einzusehen. Er hat einen Proxy-Overhead von <2ms und funktioniert mit OpenAI-kompatiblen SDKs.