KI verstehen
KI-Agenten und Orchestrierung
Ein KI-Agent verfolgt ein Ziel über mehrere Schritte: Er plant, ruft Werkzeuge auf, prüft Zwischenergebnisse und handelt teil-autonom. Wichtig: Nicht jede Automatisierung ist ein Agent – ein klarer Workflow ist häufig einfacher, günstiger und zuverlässiger.
Chatbot, Workflow oder Agent?
| Ansatz | Merkmal | Wann sinnvoll |
|---|---|---|
| Chatbot | antwortet auf Eingaben | Fragen, Entwürfe, Dialog |
| Workflow | feste, vorab definierte Schritte | wiederkehrende, klar strukturierte Aufgaben |
| Agent | plant Schritte selbst, nutzt Werkzeuge | offene Aufgaben mit mehreren Werkzeugen |
Grundregel: Beginne mit dem einfachsten Ansatz. Ein deterministischer Workflow ist oft robuster und billiger als ein autonomer Agent. Agenten lohnen sich, wenn Aufgaben wirklich offen sind und mehrere Werkzeuge nötig werden.
Bausteine eines Agenten
Typische Bestandteile sind Planung, Tool Use (Aufruf von Funktionen, Suchen oder APIs), Speicher/Kontext, Aktionen und Rückkopplung. Über das Model Context Protocol (MCP) lassen sich Werkzeuge und Datenquellen standardisiert anbinden.
MCP
Der offene Standard für Tool-Anbindungen.
Mehr →GrundlageRAG
Wissen aus eigenen Quellen einbinden.
Mehr →SicherheitPrompt Injection
Warum Agenten angreifbar sein können.
Mehr →Kosten, Kontrolle und Sicherheit
Agenten führen viele Modellaufrufe aus – das erhöht Kosten und Latenz. Fehler können sich über mehrere Schritte fortpflanzen (Fehlerketten). Deshalb sind Berechtigungen, Beobachtbarkeit (Logging), Human-in-the-Loop-Freigaben und eine Evaluation zentral. Besonders wichtig: Agenten, die externe Inhalte verarbeiten, sind anfällig für Prompt Injection.
Autonome Systeme sind nicht „risikofrei“. Je mehr Handlungsspielraum ein Agent hat, desto wichtiger sind klare Grenzen, Freigaben und Protokollierung.
Quellen und weiterführende Informationen
- Model Context Protocol: Offizielle Spezifikation. Offizieller Standard · abgerufen am 06.08.2026
- NIST: AI Risk Management Framework. Standard/Behörde · abgerufen am 06.08.2026
Häufige Fragen
Ist jede Automatisierung ein KI-Agent?
Nein. Viele Aufgaben lassen sich mit einem festen Workflow lösen, der zuverlässiger und günstiger ist. Ein Agent plant Schritte selbst und nutzt mehrere Werkzeuge.
Sind KI-Agenten sicher?
Sie bergen zusätzliche Risiken wie Fehlerketten und Prompt Injection. Mit Berechtigungen, Protokollierung und menschlichen Freigaben lassen sich Risiken begrenzen.