Zum Inhalt springen

Agenten

KI-Entwickler, in deiner Cloud.

Entwicklungsagenten mit einer echten Maschine — Dateisystem, Terminal und Zugriff auf die Repositories, die du ihnen gibst. Verbinde Claude oder Codex. Solo oder im Team.

Agenten einsetzen So startet ein Run

Eine animierte Illustration eines Agent-Workspace: ein Dateibaum, ein Terminal, in dem der Agent plant, drei Dateien liest, zwei ändert, die Tests laufen lässt und einen Branch pusht, und ein Diff-Panel mit der Änderung an der Checkout-Summe.

01 Ein Run

Beauftragen. Dann arbeiten lassen.

Ein Run weckt eine Umgebung auf, die du vorbereitet und versiegelt hast — Runtime, Toolchain und Repository schon an Ort und Stelle — in seine eigene lebende Sandbox. Von da an arbeitet er, wie eine Entwicklerin es täte.

01 / 05 Briefing

Sag, was zu tun ist

Gib die Aufgabe im Chat. Der Agent trägt eine Rolle, die du vergeben hast: einen öffentlichen Namen, einen privaten System-Prompt, eine Tool-Policy und Nachrichtenbudgets.

02 / 05 Workspace

Er bekommt eine Maschine

Der Run weckt dein versiegeltes Image in eine lebende, pausierbare Sandbox mit eigener Netzwerkidentität. Die Toolchain ist schon da; nichts muss erst gebaut werden.

03 / 05 Arbeit

Er liest, ändert, führt aus

Ein echtes Dateisystem und ein echtes Terminal. Er lässt die Tests laufen, repariert, was bricht, und schreibt jeden Schritt in den Chat — nichts passiert im Verborgenen.

04 / 05 Review

Du bleibst dabei

Jede Nachricht wird protokolliert. Frag vor jedem Tool-Aufruf nach, oder gib Lesezugriffe automatisch frei und halt den Rest an. Pausier den Run, setz ihn fort oder brich ihn ab.

05 / 05 Merge

Der Branch gehört dir

Er pusht in dein GitHub-Repository, mit Zugangsdaten, die du einmal hinterlegt hast. Sieh dir das Diff an und merge es — der Code hat dein Repository nie verlassen.

Ein Image, viele Runs

Bereite eine Umgebung einmal vor, versiegle sie als Image und starte jeden Run daraus. Starte mehrere aus einem Image; jeder ist von den anderen isoliert.

02 Fähigkeitsmodell

Ist, weiß, ruft, nutzt.

Vier Dinge setzen einen Agenten zusammen. Jedes ist eine eigene Ressource — du kannst also jedes ändern, ohne die anderen neu zu bauen.

  1. 01 ist

    Rollen

    Was ein Agent ist. Ein öffentlicher Rollenname plus privater System-Prompt, Tool-Policy und Nachrichtenbudgets — die Persona, die du ihm beim Start gibst.

  2. 02 weiß

    Skills

    Was er zu tun weiß. Wiederverwendbare Bündel aus Anweisungen und Skripten, die du einmal schreibst und jedem Agenten anhängst, der sie braucht.

  3. 03 ruft

    Tools

    Was er aufrufen kann. MCP-Server, die du einmal registrierst und einem Agenten anhängst — eigene, fremde und die API von Interlaken selbst.

  4. 04 nutzt

    Connectors

    Was er nutzen darf. Zugangsdaten auf Tenant-Ebene für Claude, für Codex und für deinen GitHub-Account, einmal hinterlegt und von jedem Run wiederverwendet, der sie braucht.

Teams

Oder steck sie in ein Team.

Gib mehreren Agenten verschiedene Rollen und setz sie in einen Chat. Ein Lead nimmt deine Aufgabe und delegiert nach Rolle, jede Nachricht zwischen ihnen wird protokolliert, und du kannst mit dem Lead reden, während er noch arbeitet.

03 MCP

Deine Cloud ist selbst ein Tool.

Interlaken stellt seine eigene API als MCP-Server bereit, hinter einem OAuth-2.1-Authorization-Server. Deine Agenten — und jeder MCP-Client, den du autorisierst, Claude und Codex eingeschlossen — verwalten die Ressourcen deines Tenants über Tools, die aus denselben Routen erzeugt werden, die auch die Console nutzt, geprüft gegen dieselben Berechtigungen.

Eine animierte MCP-Sitzung: Eine tools/call-Anfrage für list_vms wird mit einem Bearer-Token gesendet, die Berechtigung vms:read wird geprüft, und zwei laufende Maschinen kommen zurück.

  • 01

    Erzeugt, nicht handgeschrieben

    Jede geeignete API-Route wird beim Start zu einem Tool, die Tool-Liste kann sich also nicht von dem entfernen, was die Plattform wirklich kann.

  • 02

    Auf den Aufrufer zugeschnitten

    Die Tool-Liste, die ein Client sieht, ist nach seinen eigenen Berechtigungen gefiltert, und jeder Aufruf wird beim Ausführen erneut geprüft. Ein Read-only-Token kann sich nicht in einen Write hineinreden.

  • 03

    Standard-OAuth-2.1

    Clients registrieren, autorisieren und erneuern über veröffentlichte Discovery-Dokumente, mit PKCE und veröffentlichtem JWKS. Es gibt keine gemeinsamen Secrets zum Herumkopieren.

Verbinden aus

  • Claude
  • Codex
  • Jedem MCP-Client, den du autorisierst

04 Isolation

Isoliert per Default, berechtigt per Design.

Ein Agent, der Befehle ausführen und Code pushen kann, braucht eine Grenze um sich und eine Leine an sich. Beides gehört zur Runtime, nicht zu etwas, das man später anschraubt.

Ein Diagramm verschachtelter Grenzen: Dein Tenant enthält dein privates Netzwerk, das den Run enthält — eigener Kernel, eigene Disk und eine Identität, die die Plattform ausstellt. Deine Aufgabe kommt von außen herein; die Rolle, die der Agent trägt, verlässt die Grenze und wird bei jedem Aufruf geprüft.

Berechtigungsmodus

Jeder Tool-Aufruf wartet auf dich.

  • lesen read api/checkout/handler.go wartet auf dich
  • schreiben edit api/checkout/total.go wartet auf dich
  • shell go test ./... wartet auf dich
  • 01

    Seine eigene Maschine

    Jeder Run ist eine eigene MicroVM, mit eigenem Kernel und eigener Disk. Agenten teilen sich keine Sandbox, und ein Run kommt nicht in einen anderen hinein.

  • 02

    Dein Tenant, dein Netzwerk

    Runs entstehen in deinem eigenen Tenant, in deinem eigenen privaten Netzwerk, mit einer Identität, die die Plattform ihnen ausstellt. Es gibt keinen gemeinsamen Agenten-Pool.

  • 03

    Jeder Aufruf wird geprüft

    Ein Agent, der auf der Plattform handelt, trägt eine Rolle. Seine Berechtigungen werden bei jeder Anfrage durchgesetzt, nicht nur beim Zeichnen der Tool-Liste.

  • 04

    Du entscheidest, was läuft

    Chat-getriebene Aktionen haben Berechtigungsmodi: vor jedem Tool-Aufruf fragen, oder Lesezugriffe automatisch freigeben und den Rest anhalten. Pausier einen Run, setz ihn fort oder brich ihn ab.

Dein Code bleibt in deinem Repository

Lass einen Agenten arbeiten.

Leg einen Account an, verbinde Claude oder Codex und weck deine erste Sandbox. Du zahlst, was die Maschinen verbrauchen.