← Alle Artikel

TECHNIK · AI VM SETUP BLUEPRINT

Wie Skills einen KI-Agenten durch die Servereinrichtung führen

Ein KI-Agent kann schnell einen Server zum Laufen bringen. Schwieriger ist die Frage, welche Umgebung er verändert hat, warum er bestimmte Entscheidungen getroffen hat und ob sich das Ergebnis wieder aufbauen lässt. Genau hier setzt der Blueprint an.

  1. 01Erfassen
  2. 02Anpassen
  3. 03Umsetzen
  4. 04Prüfen
  5. 05Übergeben
Jede Etappe hält ihren Stand und ihre Nachweise fest. Fehlende Nachweise bleiben sichtbar.

Ein Skill ist ein Anweisungspaket, kein neues Modell

Der Blueprint besteht aus Skills in Markdown-Dateien. Sie beschreiben, was der Agent untersuchen soll, welche Änderungen zu einer Etappe gehören, welche Prüfungen erforderlich sind und wann er anhalten muss. Die Umsetzung erfolgt weiterhin mit den Werkzeugen und Fähigkeiten des jeweiligen Agenten.

Das ist kein deterministischer Installer. Je nach Anbieter und bestehender Umgebung braucht es andere Implementierungen. Die Anweisungen strukturieren diese Anpassung; sie machen das Modell nicht unfehlbar.

Ein Koordinator, zwölf Etappen

Der Koordinator führt von Bestandsaufnahme und Planung über Provider-Netzwerk, Linux-Härtung, privaten Zugang und Speicher zu k3s, Ingress und TLS, privater Registry, Backups, Status-Endpunkten und Übergabe. Der vollständige Wiederaufbau ist eine separat wählbare Probe.

Der Agent lädt die aktuelle Etappe, ihre Eingaben und die passende Provider-Referenz. So bleibt der Arbeitskontext überschaubar. Abhängigkeiten sind ausdrücklich festgehalten: Ein erfolgreicher späterer Befehl ersetzt keine fehlenden Prüfungen.

Den Lauf anpassen, den Standard erhalten

Die Standard-Skills bleiben bei der Ausführung unverändert. Entscheidungen und Implementierungen für die konkrete Umgebung landen in einem privaten Verzeichnis runs/<run-id>/. Eine angepasste Etappe hält die Quelle, Entscheidungen, Prüfungen und den Rückweg fest.

Die Bestandsaufnahme klärt das tatsächliche Konto, die VM, Domains und das Backup-Ziel. Vorbelegte CLI-Konten gelten nicht als Freigabe. Bei bestehenden Servern beginnt die Arbeit mit einer Inventur und einer ausdrücklichen Entscheidung darüber, was erhalten bleiben muss.

Gespeicherter Arbeitsstand statt Chat-Gedächtnis

Ein Chatverlauf ist keine gute Betriebsdokumentation. Deshalb hält jeder Lauf Anforderungen, Entscheidungen, Plan, Etappenstatus und Nachweise in Dateien fest. Etappen können ausstehend, in Bearbeitung, blockiert, bestanden oder übersprungen sein; Lücken brauchen eine Begründung.

Beim Fortsetzen gleicht der Agent den gespeicherten Stand mit der realen Umgebung ab. Er darf Erstellungs-, Formatierungs- oder Wiederherstellungsbefehle nicht blind wiederholen. Wiederherstellungsrelevante Konfiguration gehört in das private Stack-Repository des Kunden; Zugangsdaten bleiben im Secret Store des Betreibers.

Zugriffsgrenzen gehören zum Aufbau

Das Ziel ist eine für Anwendungen vorbereitete VM mit einem k3s-Einzelknoten. Private Administration, getrennte öffentliche und private Zugangswege, Namespace-Isolation und eingegrenzte Identitäten sind Teil des Ablaufs. Synthetische Prüfungen testen die Zugangswege vor dem Einsatz echter Anwendungen.

Im schnellen Modus wird eine geprüfte Ressourcenliste vorab freigegeben. Der geführte Modus arbeitet in kleineren Schritten mit mehr Erklärung. Keiner der Modi erlaubt ungefragtes Löschen fremder Ressourcen oder den Austausch eines bestehenden Servers. Die Anweisungen unterstützen die Kontrolle durch den Betreiber; sie sind keine technische Sandbox für den Agenten.

Backup-Prüfung und Wiederaufbauprobe belegen Unterschiedliches

Die Backup-Etappe prüft geschützte Backups außerhalb der VM und begrenzte Wiederherstellungsschritte, einschließlich Entschlüsselung und Integrität. Eine vorhandene Archivdatei oder ein erfolgreicher Backup-Befehl allein reichen als Nachweis nicht aus.

Die optionale vollständige Wiederaufbauprobe geht weiter: Die gewählte Plattform wird auf ausdrücklich freigegebenen Testressourcen rekonstruiert. Wird sie übersprungen, muss das in der Übergabe stehen. Der Basis-Blueprint bereitet die Plattform vor und installiert noch keine Kundenanwendungen. Deren Wiederherstellung muss nach dem Hinzufügen der Workloads gesondert geprüft werden.

Das Ergebnis soll nachvollziehbar bleiben

Die Übergabe verbindet die Plattform mit ihrer Konfiguration, den Etappen-Nachweisen, Wiederherstellungsanweisungen und offenen Punkten. Anwendungsbereitstellung, Migration und laufender Betrieb sind anschließende Aufgaben.

Der Nutzen liegt in einem wiederholbaren Ablauf mit sichtbaren Prüfungen und Entscheidungen. Einrichtungsdauer und Wiederherstellungszeit hängen von der Umgebung ab. Sie müssen im jeweiligen Lauf gemessen werden und lassen sich nicht aus einer erfolgreichen Vorführung anderswo ableiten.