<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Approvals | The .NET Blog</title><link>https://thedotnetblog.com/de/tags/approvals/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>de</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Sat, 11 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/de/tags/approvals/index.xml" rel="self" type="application/rss+xml"/><item><title>Der echte Agent-UX-Gewinn ist sichere Autonomie, nicht maximale Autonomie</title><link>https://thedotnetblog.com/de/news/emiliano-montesdeoca/agent-harness-safe-data-access-patterns/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/de/news/emiliano-montesdeoca/agent-harness-safe-data-access-patterns/</guid><description>Dateizugriff, Genehmigungen und Speicherdesign sind das praktische Dreigestirn für vertrauenswürdiges Agentenverhalten in der Produktion.</description><content:encoded>&lt;p&gt;Originalquelle: &lt;a href="https://devblogs.microsoft.com/agent-framework/agent-harness-working-with-your-data-safely/"&gt;Agent Harness: Working with your data, safely&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Dies ist einer der nützlichsten Beiträge zum Agent-Engineering in diesem Jahr, weil er sich der üblichen Demo-zuerst-Autonomie-Falle verweigert. Stattdessen konzentriert er sich darauf, wie Agenten mit echten Benutzerdaten und echten Konsequenzen umgehen sollten.&lt;/p&gt;
&lt;p&gt;Die drei hier hervorgehobenen Bausteine sind genau richtig.&lt;/p&gt;
&lt;p&gt;Dateizugriff gibt Agenten eine nützliche Verankerung in benutzereigenen Daten.&lt;/p&gt;
&lt;p&gt;Genehmigungsprüfung verhindert die stillschweigende Ausführung folgenreicher Aktionen.&lt;/p&gt;
&lt;p&gt;Dauerhafter Speicher vermeidet wiederholte Interaktionen, ohne die Kontrolle zu opfern.&lt;/p&gt;
&lt;p&gt;Die meisten Teams investieren zu viel in Werkzeugbreite und zu wenig in Berechtigungssemantik. Das ist rückwärtsgewandt. Ein Agent mit zehn Werkzeugen und schwachen Genehmigungsgrenzen ist weniger wert als ein Agent mit drei Werkzeugen und vorhersagbaren Kontrollpunkten.&lt;/p&gt;
&lt;p&gt;Das beste praktische Muster in diesem Artikel ist die abgestufte Genehmigungsstrategie:&lt;/p&gt;
&lt;p&gt;Verlangen Sie immer eine Genehmigung für risikoreiche Werkzeuge wie Handel oder destruktive Operationen.&lt;/p&gt;
&lt;p&gt;Genehmigen Sie risikoarme Lesevorgänge automatisch, um den Arbeitsfluss zu erhalten.&lt;/p&gt;
&lt;p&gt;Verwenden Sie eingeschränkte Dauerermächtigungen für wiederholte vertrauenswürdige Aktionen innerhalb einer Sitzung.&lt;/p&gt;
&lt;p&gt;Das erzeugt ein gesundes Risikogefälle. Benutzer werden nicht für harmlose Lesevorgänge unterbrochen, bleiben aber eingebunden, wenn die Konsequenzen teuer oder irreversibel werden.&lt;/p&gt;
&lt;p&gt;Mir gefällt auch die explizite Trennung zwischen Dateispeicher und Foundry-Speicher. Teams sollten aufhören zu versuchen, ein Speichermodell für jedes Problem zu erzwingen. Grobe, explizite Dateiartefakte sind hervorragend für benutzersichtbare Zustände wie Berichte und Watchlists. Faktenebenen-Speicherextraktion eignet sich besser für Präferenzen und Gesprächskontext. Beides zu mischen liefert bessere Ergebnisse, als so zu tun, als sei eines von beiden ausreichend.&lt;/p&gt;
&lt;p&gt;Meine meinungsstarke Einschätzung: Die Zukunft der Agentenqualität wird weniger an cleveren Prompts gemessen als an der Ergonomie der Sicherheit. Wenn Ihre Genehmigungsabfragen zu laut sind, klicken Benutzer blind durch. Wenn Ihre Speichergrenzen unklar sind, hören Benutzer auf, dem Assistenten zu vertrauen. Wenn Ihre Datenzugriffsstandards zu permissiv sind, werden Sicherheitsteams das Projekt stoppen.&lt;/p&gt;
&lt;p&gt;Für .NET- und Python-Teams, die dieses Muster übernehmen, ist der entscheidende Schritt, Richtlinien-Callbacks und Genehmigungsregeln als Kern-Geschäftslogik zu behandeln – versioniert und getestet wie jeder andere kritische Code. Lassen Sie sie nicht als Ad-hoc-Lambdas in Beispielen vergraben.&lt;/p&gt;
&lt;p&gt;Agentensysteme, die Vertrauen verdienen, sind nicht die, die am meisten tun. Sie sind die, die genau das tun, was Benutzer beabsichtigt haben – nicht mehr, nicht weniger – mit klaren Unterbrechungspunkten, wenn das Risiko steigt.&lt;/p&gt;
&lt;p&gt;Das ist der Unterschied zwischen einer beeindruckenden Demo und Software, der Menschen echte Arbeit anvertrauen.&lt;/p&gt;</content:encoded></item></channel></rss>