09 — PyroTwin-Assistenten (agentic)
PyroTwin ist eine Reihe kleiner, eng abgegrenzter KI-Assistenten, die operative Daten überwachen, beachtenswerte Aufgaben als Befunde sichtbar machen und sorgfältig begrenzte Schreibaktionen zu Ihrer Genehmigung vorschlagen. Sie dienen der Entscheidungsunterstützung: Ein menschlicher Operator, RBAC und der Audit-Trail behalten die Kontrolle.
Was sie nicht sind. Die Assistenten ersetzen nicht den PyroWISE- Simulator, stellen keine Karten dar und haben keinen direkten Datenbank- oder Dateizugriff. Sie lesen über eine schmale Werkzeugoberfläche und können Änderungen nur vorschlagen — nichts wird geschrieben, bis ein Administrator es genehmigt.
Zugriff. Dieser gesamte Bereich ist ausschließlich für Administratoren (die Berechtigung
agentic.useTools). Die Einträge erscheinen unter Verwaltung: Agentic-Dashboard, Agent-Befunde, Agent-Aktionen, Agent-Läufe.
Die sechs Assistenten (Fähigkeiten)
| Fähigkeit | Taktung | Aufgabe |
|---|---|---|
| smoke | bei Bedarf | Ein LLM-freier Kanarienvogel, der nachweist, dass die Pipeline durchgängig funktioniert. |
| research | wöchentlich | Ein Upgrade-Späher, der Releases/News sichtet und Befunde zu lohnenswerten Upgrades schreibt. |
| data_gap | wöchentlich (Mo) | Durchsucht das Data Warehouse nach Lücken/Inkonsistenzen und meldet sie. |
| janitor | nächtlich | Schlägt die Bereinigung veralteter/fehlerhafter Simulationslauf-Zeilen vor (als genehmigungspflichtige Aktionen). |
| maintenance | nächtlich | Schlägt vorbeugende Wartungsereignisse für Ressourcen vor. |
| alert_triage | stündlich | Klassifiziert eingehende Warnungen, schlägt die Unterdrückung von Störsignalen vor und entwirft Benachrichtigungen. |
Ein Python-Sidecar (über System-Timer) führt die Assistenten aus und ruft die Werkzeugoberfläche des operativen Cockpits auf; alles, was er tut, wird in drei Audit-Tabellen festgehalten, die Sie hier durchsehen: Läufe, Befunde und Aktionen.
Das Sicherheitsmodell (warum die Genehmigung wichtig ist)
Schreibvorgänge sind auf mehreren Ebenen abgesichert, sodass ein Assistent zwar viel vorschlagen, aber von sich aus nichts ändern kann:
- ein Hauptschalter und ein Aktivierungs-/Probelauf-Schalter pro Fähigkeit;
- standardmäßig Probelauf bei manuellen Läufen (für einen Live-Lauf entscheiden Sie sich bewusst);
- serverseitige erneute Prüfungen aller Sicherheitsnetze jeder Aktion zum Zeitpunkt der Genehmigung;
- ein einmaliges Genehmigungs-Token, das für jede ausgeführte Aktion mit Ihrer Benutzerkennung erfasst wird;
- Ratengrenzen (z. B. globale und empfängerbezogene stündliche Benachrichtigungslimits); entworfene Benachrichtigungen werden nie automatisch gesendet — sie gelangen in die Warnmatrix-Oberfläche.
Agentic-Dashboard — /agentic/index
Ihre Einstiegsseite und Triage-Übersicht.
- Befund-Rückstand nach Status — eine Badge-Leiste (new / triaged / accepted / rejected / done), die jeweils in die gefilterte Befundliste verlinkt, sowie Open findings triage →.
- Nach Art — eine Tabelle der Befundarten × Status.
- Manuelle Läufe — eine Karte pro Fähigkeit mit ihren Badges für Cron ein/aus und Probelauf/Live, einem Kontrollkästchen Dry run (standardmäßig aktiviert) und einer Schaltfläche Run now (Bestätigung "Start … now?"). Manuelle Läufe wählen nur aus einer festen Positivliste von Fähigkeiten aus — es gibt keine beliebige Befehlsausführung, und Nebeneffekte erfordern weiterhin eine Genehmigung.
- Letzte Läufe — Fähigkeit, Status, gestartet, Token ein/aus, Kosten (¢USD), Modell, Probelauf.
Agent-Befunde — /agentic/findings
Die Triage-Warteschlange der Vorschläge. Jeder Befund durchläuft einen Lebenszyklus:
new ─▶ triaged ─▶ accepted ─▶ done
└────▶ rejected (any state can be re-opened to new)
Das Annehmen eines Befunds weist ihn Ihnen zu. Übergänge werden validiert — ein unzulässiger Schritt wird abgelehnt.
Die Liste: Filtern nach Kind, Status, Since (7/30/90/alle), Titeltext und Assigned to me; eine Massen-Symbolleiste wendet einen Status auf alle markierten Zeilen an. Die Spalten zeigen Status, Art, Titel (→ Detail), den auslösenden Lauf, Auswirkung, Aufwand, Zuständigen und Erstellungsdatum, mit zeilenweisen Schaltflächen für jeden zulässigen nächsten Status.
Die Detailseite: den Inhalt des Befunds (Markdown), eine Evidence-Karte (Links + Schlüssel/Wert-Daten), einen Discussion-Thread (Kommentare hinzufügen) und eine rechte Leiste mit den Triage-Schaltflächen, Metadaten (Auswirkung/Aufwand/Zuständiger) und dem auslösenden Lauf (Fähigkeit, Modell, Tokens, Kosten).
Ihr Arbeitsablauf: den Rückstand durchsehen → einen Befund öffnen → dessen Inhalt und Evidenz lesen → bei Bedarf diskutieren → ihn auf triaged / accepted / rejected / done verschieben (oder als Massenaktion über viele anwenden).
Agent-Aktionen — /agentic/actions
Die Warteschlange der vorgeschlagenen Schreibaktionen, die auf Genehmigung warten.
Genehmigungsfähige Werkzeuge (diejenigen mit einem in-App-Executor):
simulation_runs.classify, simulation_runs.delete, maintenance.create_event,
alerts.classify, alerts.suppress, alerts.notify_draft.
Die Liste: werkzeugbezogene Warteschlangen-Badges (Anzahl pending / executed), Filter nach Werkzeug, Zustand, Lauf-ID und Since; die Zeilen zeigen das Werkzeug, den Zustand, den Lauf, die vorgeschlagene Zeit und eine einzeilige Zusammenfassung der Argumente, mit Detail und (sofern genehmigungsfähig) Approve.
Die Detailseite: die genauen Arguments und Result als JSON sowie eine Approve-Karte — "Approving executes the action server-side and records your user id + a one-time approval token. Safety nets are re-checked first." Kann sie nicht genehmigt werden, wird der Grund angezeigt (bereits ausgeführt, stale-rejected oder kein in-App-Executor — in diesem Fall lösen Sie sie über die eigene Oberfläche des jeweiligen Werkzeugs aus).
Ihr Arbeitsablauf: eine ausstehende Aktion öffnen → die Argumente prüfen → Approve and execute (der Server prüft die Sicherheit erneut) oder sie im nativen Werkzeug bearbeiten.
alerts.notify_draftentwirft nur eine Benachrichtigung — prüfen und senden Sie sie über die Warnmatrix-Oberfläche; sie wird nie automatisch gesendet.
Agent-Läufe — /agentic/runs
Die Ausführungshistorie mit einer Kostenaufstellung — nutzen Sie sie, um einen Lauf zu erkennen, der nicht ausgelöst wurde oder fehlschlug.
Lauf-Zustände: running / succeeded / failed / aborted. Die Detailseite zeigt den Status, etwaige Fehler und die Trigger-Nutzlast, die Befunde, die er aufgeworfen hat, und die Aktionen, die er vorgeschlagen hat (jeweils weiterverlinkt), sowie eine rechte Leiste mit Kosten (Tokens, ¢USD, ≈ EUR) und Metadaten (Modell, Anbieter, Probelauf).
Ihr Arbeitsablauf: einen Lauf öffnen → dessen Fehler/Nutzlast lesen → zu den Befunden oder Aktionen springen, die er erzeugt hat.
Verwandte Themen
- 08 — Verwaltung — die Warnmatrix, in der entworfene Benachrichtigungen landen; RBAC, das diesen Bereich absichert.
- 04 — Wie man simuliert — die Simulationsläufe, deren Bereinigung der janitor vorschlägt.
- 03 — Log-Tabellen — der umfassendere Audit-Trail.