AX Assurance.
Kontroll-Layer um Ihre Agenten: Audit-Trail, Policy-Gate, Eskalation — Governance, die Agentic AI unternehmenstauglich macht.
Ein Agent, der schreibend oder ausführend arbeitet, braucht eine Kontrollinstanz — sonst ist „autonom" nur ein anderes Wort für „unbeaufsichtigt". AX Assurance legt sich als Kontroll-Layer um Ihre Agenten: ein Policy-Gate prüft jeden Call vorher, ein Audit-Trail protokolliert ihn nachher, und kritische Befunde werden zur menschlichen Prüfung eskaliert.
# Policy-Gate — vor jedem Agenten-Call ✓ ERLAUBT ax_test_pipeline sqlite:///app.db ✗ BLOCKIERT ax_test_pipeline db_url verweist auf geschützte Umgebung ('prod') ✓ ERLAUBT ax_review_repo /srv/app # Audit-Trail — nach jedem Call (Input nur als Hash) 2026-06-13T07:18Z ax_test_pipeline ok=true verdict=approve 2026-06-13T07:18Z ax_test_pipeline ok=false policy: geschützte Umgebung 2026-06-13T07:18Z ax_test_pipeline ESKALATION: pytest rot → menschliche Prüfung
Das Gate oben ist real: Es lässt einen lokalen Datenbank-Lauf zu, blockiert aber eine Produktiv-Datenbank, schreibt einen Audit-Eintrag (Eingaben nur als Hash, nicht im Klartext) und eskaliert einen roten Testlauf. Ehrlich eingeordnet: Für die vollständige Abdeckung der OWASP-Agentic-Top-10 setzen wir auf etabliertes Open Source auf — das Microsoft Agent Governance Toolkit —, statt eine Governance-Engine neu zu erfinden. Unser IP ist die kuratierte Konfiguration: welche Guardrails für welchen Agenten.
Policy-Gate (vor dem Call)
Jeder Agenten-Aufruf wird gegen Regeln geprüft — z. B. keine Produktiv-DB, nur erlaubte Pfade. Verstöße werden blockiert, nicht ausgeführt.
Audit-Trail (nach dem Call)
Lückenlose Protokollierung jedes Calls. Eingaben werden nur als Hash gespeichert — Nachweis ohne Geheimnis-Abfluss.
Eskalation
Kritische Befunde — rote Tests, kritische Review-Findings — werden markiert und zur menschlichen Freigabe eskaliert, statt durchzulaufen.
OSS-Fundament
Für die volle OWASP-Agentic-Top-10-Abdeckung auf dem Microsoft Agent Governance Toolkit (Open Source) — kein Engine-Eigenbau.
- Policy-Gate vor jedem Agenten-Call — konfigurierbare Allowlists und Verbote
- Manipulationsarmer Audit-Trail: jeder Call protokolliert, Eingaben nur als Hash
- Automatische Eskalation kritischer Befunde zur menschlichen Prüfung
- Greift über alle AX-Agenten hinweg (Code-Review, Test-Agent, Optimize)
- Ehrliche OSS-Basis: volle Abdeckung über Microsoft Agent Governance Toolkit — unser IP ist die Konfiguration
Ersetzt das ein SIEM oder unsere bestehende Compliance?
Speichert der Audit-Trail unseren Code oder unsere Eingaben?
Was deckt es heute ab, was kommt über Open Source?
Wie greift es in unsere MCP-Agenten ein?
AX Assurance — passt das zu Ihrer Situation?
Im kostenlosen Erstgespräch klären wir, ob diese Leistung Ihr Problem trifft — oder ob ein anderer Weg schneller zum Ziel führt. Ehrliche Einschätzung inklusive.
Erstgespräch vereinbaren