Die Befehlskette endet in Code, nicht in einem Modell.
Jeder Agent in Loriqa arbeitet unter einer Schicht aus Oversight Authorities, koordiniert vom Global Management Service hinunter bis zu jedem laufenden Agenten. An der Spitze dieser Kette sitzt eine bewusste architektonische Entscheidung: der GMS steht nie unter der Kontrolle eines LLM. Eine Aufsichtsschicht, die selbst modellgesteuert ist, lässt sich zu allem überreden. Unsere nicht.
Aufsicht oben. Ausführung unten. Dazwischen eine Boundary.
Die Plattform ist in Zonen aufgeteilt. Die Governance sitzt in Zone A und sieht alles. Agenten führen in Zone C aus. Ihre kontrollierte Umgebung, also die Systeme, die Agenten tatsächlich anfassen, liegt hinter einer Trust Boundary in Zone D. Nichts überschreitet diese Linie unbeobachtet.
Agenten können ihre Aufsicht nicht sehen, nicht abschalten und nicht mit ihr verhandeln. Die Authorities werden nicht von Agenten aufgerufen, sie sind unabhängig, sie abonnieren alles, und ihre Entscheidungen werden in dasselbe Protokoll geschrieben wie die Aktionen, die sie kontrollieren, ein Protokoll, in dem jede Manipulation sichtbar wird.
Die Authorities, in der Reihenfolge, in der Ihre Agenten ihnen begegnen
Elf Abkürzungen lesen sich wie eine Legende. Ein Lebenszyklus liest sich wie eine Geschichte. Hier steht, wer einen Agenten kontrolliert, bevor er existiert, während er läuft, über die ganze Flotte hinweg und wenn etwas schiefgeht.
DPA — der Wächter über die Promotion · Deployment Pipeline Authority
Kein Agent erreicht die Produktion, ohne die Promotion-Pipeline zu durchlaufen, also Development, Test, Staging und Produktion, mit menschlichen Freigabe-Gates auf dem Weg. Die DPA hat ein Vetorecht bei jeder Promotion. Es gibt keine Seitentür.
FAA — der letzte Prüfer · Final Assessment Authority
Am letzten Gate bewertet die FAA die Qualität des Agenten und erzeugt einen Confidence Score von 0 bis 100. Unterhalb des Schwellenwerts wird die Promotion blockiert. Einen nicht bestandenen Score zu übergehen erfordert zwei autorisierte Operatoren und hinterlässt einen dauerhaften Eintrag.
CIA — die Überwachung der Funktionsfähigkeit · Central Inspection Authority
Validiert jeden Agenten, bevor er startet, beobachtet ihn, während er läuft, und prüft ihn nach, wenn er fertig ist. Agenten müssen ihre Funktionsfähigkeit in festen Intervallen aktiv nachweisen, ein Dead Man's Switch. Ein Agent, der verstummt, wird beendet und nicht für vertrauenswürdig gehalten.
RCA — die Bewertung der Compliance · Regulatory Compliance Authority
Bewertet Agentenaktionen in Echtzeit gegen die Regularien, unter denen Sie arbeiten, also GDPR, HIPAA, SOC 2, PCI DSS und weitere, und erzeugt die Evidence Bundles, die Ihre Auditoren verlangen. Die RCA bewertet das Recht, sie macht es nicht.
QIA — die Prüfung der Modellwahl · Quality Insurance Authority
Bewertet, ob jeder Schritt jeder Task auf dem richtigen Modell läuft, vergleicht Alternativen im Benchmark und bewertet sie nach Ihren Prioritäten: Kosten, Genauigkeit, Geschwindigkeit. Eine gemessene Antwort auf eine Frage, deren Antwort sich mit dem Markt ändert.
EPA — der Wächter über die Umgebungen · Environment Protection Authority
Verfolgt den Zustand der Umgebungen, in denen Agenten laufen, damit eine Verschlechterung auf Plattformebene als solche erkannt wird und nie mit Agentenverhalten verwechselt oder davon verdeckt wird.
AIA — die agentenübergreifende Analyse · Audit Intelligence Authority
Die einzige Komponente, die über alle Agenten hinweg lesen darf. Die AIA abonniert den vollständigen Event-Stream und den laufenden Heartbeat-Feed, verdichtet Muster, die keine Einzelagenten-Sicht zeigen kann, und liefert für Menschen lesbare Befunde mit den Belegen daran.
PDA — die Beobachtung der Muster · Pattern Detection Authority
Eine kontrollierte Agentur von Beobachtern: ein Supervisor erzeugt fokussierte Sub-Agenten, jeder einer bestimmten Datendomäne zugewiesen, die den langsamen und leisen Mustern nachgehen, die nie einen einzelnen Alarm auslösen. Was die PDA findet, fließt in das Korrelationsbild der Plattform.
SRA — die Reaktion · Security Response Authority
Die einzige Authority, die autonom gegen eine bestätigte Bedrohung handeln darf: sie isoliert zuerst und informiert Menschen, während das Containment läuft, nicht bevor es beginnt. Die Zeit zwischen Erkennung und Reaktion hängt nicht an menschlicher Latenz. Und die SRA fällt sicher aus: im Fehlerfall hält das Containment. Nichts ist fail-open.
Wo die Modelle erlaubt sind und wo nicht
Das Prinzip des Determinismus ist kein Slogan. Es ist als harte Linie durch die Architektur gezogen, und die MSA-Familie zeigt genau, wo sie liegt.
MSA — Management Specialist Authority
Vier Spezialisten bringen LLM-gestützte Analyse in die Governance der Plattform und sind architektonisch daran gehindert, jemals danach zu handeln. Sie sind ausschließlich beratend. Sie haben ausschließlich Lesezugriff auf das Event-Protokoll und können nicht hineinschreiben. Ihre Modelle laufen lokal und ohne Netzanbindung , nie mit dem Internet verbunden.
Intelligenz, wo sie hilft. Autorität, wo sie nicht unterwandert werden kann. Analyse darf modellgesteuert sein. Kontrolle ist es nie. Der GMS und jede Entscheidung, die die Plattform bindet, bleiben deterministischer Code, der sich nicht per Prompt Injection, nicht durch Überredung und nicht durch Social Engineering beeinflussen lässt.
Die Abkürzungen an einem Ort
Jeder Begriff von oben, noch einmal zum Nachschlagen aufgelöst.