Kein KI-Zauber — Software-Architektur. Struktur gehört in den Code, nicht in Prosa.
Markus Hanses · 2026
Eine Programmiersprache, deren Anweisungen nur Vorschläge sind, kann nicht skalieren. Zuverlässigkeit bedeutet, Logik aus der Prosa in die Laufzeit zu verlagern.
Wenn Prosa-Richtlinien auf ein Sprachmodell treffen — und die Rechnung vor Gericht landet.
Zwei Stimmen auf einer Website sprechen für das Unternehmen. Nicht-deterministisch · schwach spezifiziert · schwer zu prüfen.
Eine Anfrage, ein Modell. Unter Hoffnung wird die Ausgabe ungeprüft ausgeliefert. Unter Vertrag prüft Code jede Ausgabe und fragt erneut an, bis sie gültig ist — erzeugen, prüfen, wiederholen.
Die minimale autonome Einheit. Das Modell entscheidet selbst, ob und wann es ein Tool einsetzt.
{…}
Datenbank
Websuche
Ein Agent genügt für direkte Aufgaben. Er reicht nicht mehr aus, wenn Aufgaben unterschiedliches Reasoning erfordern, parallel laufen oder ein Mensch eingreifen muss.
Mehrere autonome Agenten, die gemeinsam eine Aufgabe lösen, die für einen zu komplex ist — zusammengehalten durch drei Primitive.
Jede Steuerungsentscheidung gehört in die Architektur — nicht verborgen in Prompts.
Eine feste, vorgegebene Abfolge von Schritten — deterministisch bei jedem Lauf.
Ein Hub delegiert an Spezialisten und entscheidet den nächsten Schritt.
Ein kodierter Graph; das LLM wählt einen Pfad, die Struktur routet.
Alle lesen und schreiben einen wachsenden, sichtbaren Zustand.
Peers übergeben einander die Kontrolle — kein zentraler Dirigent.
Das System hält an einem modellierten Checkpoint an und fragt einen Menschen.
Ein Pattern zu wählen bedeutet zu entscheiden, wie viel Autonomie man delegiert. Links tauscht Leistungsfähigkeit gegen Kontrolle; rechts tauscht Kontrolle gegen Leistungsfähigkeit.
Spektrum-Einordnung nach Anthropic (Building Effective Agents) & LangChain. Positionierung ist redaktionell.
Ein einzelner Aufruf verteidigt eine Grenze — ein Prompt rein, eine Antwort raus. Ein Multi-Agent System muss so viele Grenzen verteidigen, wie es Agenten, Tools und Übergaben hat. Jede Agent-zu-Agent-Nachricht ist eine Vertrauensgrenze: Eine Kompromittierung kaskadiert zu jedem Peer, der ihr vertraut.
Katalogisiert von OWASP (LLM Top 10 · 17 Agentic Threats) und mit MAESTRO bedrohungsmodelliert. Jede Übergabe als nicht vertrauenswürdig behandeln — erneut prüfen, nicht nach Herkunft vertrauen.
Multi-Agent Systems sind Software-Architektur: spezialisierte Rollen, expliziter Zustand, kontrollierter Fluss.
Patterns, Frameworks & lauffähige Demos in der Wissensdatenbank erkunden →