Schema von AI Gateway

Agent-Governance

Unterwerfen Sie jeden Agent der Governance, unabhängig davon, wer ihn entwickelt hat und wo er ausgeführt wird.

Setzen Sie mehr KI in der Produktion ein, ohne die Kontrolle darüber zu verlieren, worauf sie zugreifen oder was sie tun kann. Agent Fabric wendet ein einheitliches Regelwerk auf jeden Agenten, jeden MCP-Server und jedes Modell in Ihrem Unternehmen an, ohne dass diese neu erstellt, migriert oder mit Überwachungsfunktionen ausgestattet werden müssen.

Eine Richtlinie einmal festlegen, überall durchsetzen.

Die Kernkontrollen werden an einer Stelle erstellt und an alle von Ihnen bereits betriebenen Gateways übertragen, darunter AWS, Azure, Apigee und Kong. Es gibt keinen Übersetzungsschritt dazwischen – und genau hier driften Umgebungen normalerweise auseinander.

Agents handeln im Namen der Person, die hinter ihnen steht.

Die Identität bleibt bei jedem Schritt verknüpft, statt nur einmal geprüft und anschließend vorausgesetzt zu werden. Die Berechtigungen werden kontinuierlich überprüft und auf das beschränkt, was die jeweilige Aufgabe tatsächlich erfordert.

Stoppen Sie einen Agent, sobald er aus der Reihe tanzt.

Der Kill Switch sperrt einen Agent gleichzeitig auf Netzwerk-, Anmeldedaten- und Identitätsebene. Mit einer einzigen Aktion verliert der Agent damit jeden bisherigen Zugriff.

Ermöglichen Sie Agents die Nutzung Ihrer Systeme, ohne diese dafür öffnen zu müssen.

Bestehende Produktions-APIs werden über Ihre vorhandene Governance-Ebene zu Agent-ready-Tools, ohne Neuprogrammierung, neue Laufzeitumgebungen oder Kompromisse.

Teams wählen aus, welche zugelassenen API-Operationen sie verfügbar machen möchten, und ordnen diese innerhalb weniger Minuten den MCP-Tools zu, ohne dabei die dahinterstehenden Services zu verändern. Vorkonfigurierte SaaS-Aktionen decken über 100 gängige Anwendungen ab, darunter Jira, Asana, HubSpot und Zendesk.

Schema von AI Gateway

Die bereits auf Ihre APIs angewendeten Funktionen zur Authentifizierung, Ratenbegrenzung und Überwachbarkeit lassen sich automatisch auf den Datenverkehr der Agenten ausweiten, ohne dass eine Konfiguration pro Anwendungsfall erforderlich ist.

Abbildung eines Netzwerks von Agenten, die so strukturiert sind, dass sie das Erreichen der Geschäftsziele unterstützen

Ein einzelner Endpunkt kann problemlos verschiedene Systeme überbrücken, ohne dass Orchestrierungslogik in die Agents selbst eingebettet werden muss, sodass die Governance auch bei zunehmender Verbreitung gewährleistet bleibt.

Abbildung, die veranschaulicht, wie Datenanalyse und Statistiken zu einer leistungsfähigen Business Intelligence beitragen
Schema von AI Gateway
Abbildung eines Netzwerks von Agenten, die so strukturiert sind, dass sie das Erreichen der Geschäftsziele unterstützen
Abbildung, die veranschaulicht, wie Datenanalyse und Statistiken zu einer leistungsfähigen Business Intelligence beitragen

Kontrollierte Übergaben zwischen Agents, nicht nur an Systeme.

Sicherheit, Konformität und Observability gelten auf Protokollebene bidirektional für jede Agent-to-Agent-Interaktion. Agents ohne native A2A-Unterstützung lassen sich mit wenigen Klicks anbinden.

Die Identität wird bei jeder Interaktion weitergegeben. So handelt kein Agent außerhalb seines zulässigen Umfangs, unabhängig davon, wie viele Agents ein Workflow durchläuft.

Schema von AI Gateway

Jede Agent-to-Agent-Interaktion sowie Agent-to-Application-Interaktion wird protokolliert und ist nachverfolgbar – dies bietet den Betriebsteams den nötigen Kontext für die Fehlerbehebung, Optimierung und den Nachweis der Konformität.

Schema von AI Gateway

Kill-Switch-Benachrichtigungen werden per E-Mail oder über Slack versendet, sobald ein Agent markiert wird. Dabei werden das auslösende Signal und die entsprechenden Belege beigefügt, sodass Sie ein echtes Problem von einem Fehlalarm unterscheiden können.

Schema von AI Gateway
Schema von AI Gateway
Schema von AI Gateway
Schema von AI Gateway

Dieselben Regeln gelten überall, unabhängig davon, wo der Datenverkehr läuft.

Die meisten Unternehmen steuern KI dreifach: einmal für APIs, einmal für Modelle und einmal für Agents. In den Lücken zwischen diesen Bereichen entstehen Sicherheitsvorfälle. Eine Governance-Ebene schließt diese Lücken.

Der „Open Policy Catalog“ bündelt native, sofort einsatzbereite Richtlinien für AWS API Gateway, Azure API Management, Apigee und Kong. Eine REST-API auf Apigee, ein MCP-Server auf Azure und ein Agent auf Omni Gateway können von ein und demselben Ort aus überwacht und auf dieselbe Weise verwaltet werden.

Schema von AI Gateway

Die Schutzmaßnahmen von AWS, Azure und F5 Calypso gelten auch für den Datenverkehr der Agents, anstatt eigens dafür neu entwickelt zu werden. Akamai deckt Schatten-APIs und MCP-Server ab. Secrets verbleiben in HashiCorp, AWS oder Azure, wo Sie sie bereits speichern.

Schema von AI Gateway

Ratenbegrenzung, Erkennung und Maskierung personenbezogener Daten, Schutz von Prompts sowie Kontrollen des Datenzugriffs gelten gleichermaßen für OpenAI, Anthropic, Gemini und Bedrock – über einen einzigen Endpunkt, der der Governance unterworfen ist und auf dem sich Ihre Entwickler einmalig authentifizieren.

Schema von AI Gateway
Schema von AI Gateway
Schema von AI Gateway
Schema von AI Gateway
Agent Fabric – Miniaturansicht
Blog

MuleSoft Agent Fabric Deep Dive.

Erfahren Sie in diesem Deep Dive, wie Sie mit MuleSoft Agent Fabric ein unternehmensweites, sicheres KI-Agentennetzwerk orchestrieren und regeln können.

AI Gateway – Miniaturansicht
Demo

Erleben Sie intelligentes Routing und Kostenmanagement in der Praxis.

Eine kurze Beschreibung, die erläutert, worum es in dieser Ressource geht und warum man sich diese ansehen sollte. Konzentrieren Sie sich auf den Nutzen, den sie daraus ziehen werden.

Connectivity Benchmark Report – Miniaturansicht
Report

Der Stand der Unternehmensvernetzung im KI-Zeitalter.

Erfahren Sie, wie IT-Führungskräfte im Jahr 2026 an die Themen Integration, Automatisierung und den Einsatz von KI herangehen – und wo die Kluft zwischen Ambitionen und Umsetzung am größten ist.

Agent-Governance – häufig gestellte Fragen

Die Richtlinie wird auf Kommunikationsebene angewendet. Dadurch unterliegt auch ein Drittanbieter-Agent der Governance, ohne neu erstellt, migriert oder instrumentiert zu werden. Das macht Agent Fabric herstellerunabhängig: Dieselbe Governance gilt für Agents, die in Salesforce, auf einer Hyperscaler-Plattform oder in erworbener Software entwickelt wurden.

Ratenbegrenzung, Authentifizierung, Erkennung und Maskierung personenbezogener Daten sowie Kontrollen des Datenzugriffs, die für jeden Agenten unabhängig von der Plattform, auf der er entwickelt wurde, durchgesetzt werden. Die Richtlinien werden einmalig erstellt und an die von Ihnen bereits betriebenen Gateways übertragen, darunter AWS API Gateway, Azure API Management, Apigee und Kong.

Agent Fabric steuert alle drei Komponenten über eine gemeinsame Ebene statt über drei separate Ebenen. Modellaufrufe, Zugriffe auf MCP-Tools und die Agent-to-Agent-Kommunikation laufen über Omni Gateway. Dadurch gelten für alle dieselben Richtlinien und derselbe Audit Trail.

Der Agent Kill Switch setzt Einschränkungen gleichzeitig auf Netzwerk-, Anmeldedaten- und Identitätsebene durch und sperrt einen Agent mit einer einzigen Aktion für alle bisher erreichbaren Ressourcen. Vor Ihrer Entscheidung sehen Sie den Flag-Verlauf und das auslösende Signal. Sobald ein Vorfall auftritt, erhalten Sie eine Benachrichtigung per E-Mail oder Slack.

MCP-Unterstützung stellt vorhandene APIs auf Gateway-Ebene als Agent-ready-Tools bereit, ohne Änderungen am Backend. Sicherheitsrichtlinien, Zugriffskontrollen und Audit-Protokollierung werden automatisch übernommen. Sie bestimmen, auf welche Endpunkte Agents zugreifen dürfen.

Für Agents, die auf AWS Bedrock, Google Vertex AI, Microsoft Copilot, Azure AI Foundry oder Agentforce beziehungsweise von Ihren eigenen Entwicklungsteams erstellt wurden, sowie für die zugrunde liegenden Modelle wie OpenAI, Anthropic, Gemini und Bedrock.