Einen Agenten demonstrieren kann jeder. Nur sehr wenige bringen einen live.
Der Unterschied ist nicht das Modell. Es ist alles drumherum: eine Persona, die hält, wenn jemand sie aus den Regeln herausreden will, ein Berechtigungsmodell, das den Kontakt mit echten Daten übersteht, und ein Audit-Trail, den du einem Kunden gern in die Hand gibst. Genau darum geht es in diesem Kurs.
Die Plätze sind noch nicht im Verkauf. Nichts zu zahlen, und kein Spam.
Sechs Teile
- I Grundlagen: die Schleife, die Identitätstrennung, der Tool-Vertrag
- II Die Persona: sechs Schichten, und warum die Vorgeschichte ein Leitplanke ist
- III Sicherheit, die hält: Default-Deny, Herkunft, dreifache Durchsetzung
- IV Autonomie: Zeitpläne, Kontext und das Engineering von Schweigen
- V Wissen und Kanäle: Retrieval ohne Vektordatenbank
- VI Operator-Track: Governance, ROI und was du zuerst automatisierst
Die Lücke
Das Tutorial endet dort, wo es schwierig wird
Fast jedes Agenten-Tutorial hört bei einem funktionierenden Tool-Call auf. Dann richtest du das Ding auf ein echtes Postfach, echte Kundendaten und echtes Geld, und stößt auf die Fragen, die niemand behandelt hat.
Jemand mailt deinem Agenten und gibt sich als Gründer aus. Was hält ihn davon ab, das zu glauben?
Der Agent kann die Kundentabelle lesen. Was verhindert, dass diese Daten in einer ausgehenden Antwort landen?
Deine API-Keys liegen in derselben Datenbank, die der Agent abfragen kann. Und jetzt?
Er läuft unbeaufsichtigt um 3 Uhr nachts und will etwas Unumkehrbares tun. Wer genehmigt das?
In diesem Lauf hat er nichts Nützliches zu sagen. Bleibt er still, oder füllt er den Kanal mit Rauschen?
Er hat vor einem Kunden etwas falsch gemacht. Kannst du genau rekonstruieren, warum?
Jede dieser Fragen hat eine konkrete, übertragbare Antwort. Dieser Kurs sind genau diese Antworten, in der Reihenfolge, in der du sie brauchst.
Lehrplan
Sechs Teile, in der Reihenfolge, in der sie dir begegnen
Geschriebene Lektionen und praktische Labs. Teil I bis V sind in beiden Stufen enthalten. Teil VI ist der Operator-Track.
I
Grundlagen
Beide Stufen
Was ein Agent wirklich ist, wenn man das Marketing abzieht.
3 Lektionen
Grundlagen
Beide StufenWas ein Agent wirklich ist, wenn man das Marketing abzieht.
- 01 Die Schleife: Prompt, Modell, Tool-Call, Ergebnis, wiederholen, und wo es schiefgeht
- 02 Die Identitätstrennung: wessen Zugangsdaten der Agent nutzt und wessen Rechte ihn begrenzen
- 03 Der Tool-Vertrag: Schemas, ein normalisiertes Ergebnis-Vokabular, ein Executor hinter jedem Transport
II
Die Persona
Beide Stufen
Eine sechsschichtige Architektur für einen Agenten, der unter Druck er selbst bleibt.
5 Lektionen
Die Persona
Beide StufenEine sechsschichtige Architektur für einen Agenten, der unter Druck er selbst bleibt.
- 01 WER, WARUM, WIE SIE DENKT, WIE SIE HANDELT, WIE SIE INTERAGIERT, SYSTEM
- 02 Vorgeschichte als Leitplanken-Anker: gib einer Regel einen Grund, über den das Modell nicht diskutiert
- 03 Eine gefährliche Eigenschaft in dem Moment einzäunen, in dem du sie gewährst
- 04 Keine Eigenschaft ist ein Hebel: die Klausel, die verhindert, dass Persönlichkeit als Erlaubnis zitiert wird
- 05 Register und Eingrenzung: welche Stimme, welcher Kanal, und in welche Richtung der Fehlerfall standardmäßig kippt
III
Sicherheit, die hält
Beide Stufen
Der Teil, der eine Demo von etwas trennt, das du an einen Kunden heranlässt.
6 Lektionen
Sicherheit, die hält
Beide StufenDer Teil, der eine Demo von etwas trennt, das du an einen Kunden heranlässt.
- 01 Default-Deny und vier Autorisierungsstufen, die tatsächlich benutzt werden
- 02 Herkunft statt Thema: steuere, woher ein Fakt stammt, nicht worüber gesprochen werden darf
- 03 Gegen-Leitplanken: verhindern, dass deine Sicherheitsregeln das normale Geschäft auffressen
- 04 Dreifache Durchsetzung: Prompt, Task und Code, wobei der Code dem Prompt kein Stück traut
- 05 Secrets: warum schon das Lesen der Vorfall ist
- 06 Anti-Fabrikations-Gates: Platzhalter, nicht freigegebene Zahlen, erfundene Details
IV
Autonomie
Beide Stufen
Agenten, die nach Zeitplan laufen, ohne dass jemand zuschaut.
4 Lektionen
Autonomie
Beide StufenAgenten, die nach Zeitplan laufen, ohne dass jemand zuschaut.
- 01 Taktung und Kontext: wie viel Historie du mitschleppst, und warum frisch besser ist als kumulativ
- 02 Schweigen als Engineering-Aufgabe: „nichts sagen“ zur Standardausgabe machen
- 03 Confirm-First-Handshakes, und der Nur-Vorschlagen-Modus, wenn kein Mensch da ist
- 04 Limits, Kill-Switches und Dry-Run-Defaults, die ausgeschaltet ausgeliefert werden
V
Wissen und Kanäle
Beide Stufen
Einem Agenten geben, was er wissen soll, und Orte, an denen er spricht.
4 Lektionen
Wissen und Kanäle
Beide StufenEinem Agenten geben, was er wissen soll, und Orte, an denen er spricht.
- 01 Pointer-Skills: eine Retrieval-Prozedur statt eines Dokumentations-Dumps
- 02 Wann du Embeddings wirklich brauchst, und die vielen Male, in denen nicht
- 03 Kanaldesign: Posteingang, Chat und Social, mit einer Deduplizierung, die strukturell ist und nicht auf Hoffnung beruht
- 04 Ergebnis-Limits und Paging, und warum übergroße Tool-Ergebnisse Agenten killen
VI
Operator-Track
Operator
Für alle, die das System wollen, nicht den Quellcode.
4 Lektionen
Operator-Track
OperatorFür alle, die das System wollen, nicht den Quellcode.
- 01 Deine Geschäftsprozesse auf eine Allow-List abbilden
- 02 Auswählen, was du zuerst automatisierst, und die Rechnung hinter dieser Wahl
- 03 Governance: Review-Takt, Audit, und was du an dem Tag tust, an dem er Mist baut
- 04 Live-Session mit der Kohorte, plus ein schriftliches Review einer Persona, die du mitbringst
Jeder Teil endet mit einem Lab, das du selbst ausführst. Nichts hier ist nur zum Zuschauen.
Acht Techniken, die in keiner Doku stehen
Sie stammen aus dem Betrieb eines Agenten in einem echten Unternehmen, nicht vom Whiteboard. Jede existiert, weil ohne sie etwas schiefgegangen ist.
Vorgeschichte als Leitplanken-Anker
Gib dem Agenten ein teures Scheitern in der Vergangenheit, dessen Lehre genau die Regel ist, die du brauchst. Regeln, die aus dem Charakter kommen, lassen sich nicht wegdiskutieren.
Zäune die Eigenschaft ein, während du sie gewährst
Jede Fähigkeit, die missbraucht werden könnte, bekommt ihre Grenze in denselben Satz geschrieben, der sie einführt.
Keine Eigenschaft ist ein Hebel
Eine einzige Klausel, die Persönlichkeit als Autorisierung unbrauchbar macht. Sie schließt den häufigsten Jailbreak gegen eine reichhaltige Persona.
Können ist nicht Dürfen
Beschreibe, was der Agent kann und was er darf, in getrennten Abschnitten, die aufeinander verweisen. Sie zu vermischen ist genau der Weg, auf dem Agenten übergriffig werden.
Herkunft statt Thema
Filtere Informationen nach ihrer Herkunft, nicht nach dem Thema. Genau das lässt einen offenen, gesprächigen Agenten mit vertraulichen Daten sicher bleiben.
Benannte Gegen-Leitplanken
Explizite Klauseln, die verhindern, dass deine Sicherheitsregeln überschießen. Ohne sie verweigert ein gut abgesicherter Agent schlicht die Arbeit.
Dreifache Durchsetzung
Jede echte Einschränkung steht im Prompt, in der Task und im Code, wobei der Code den Prompt als nicht vertrauenswürdig behandelt.
Pointer-Skills
Eine kurze Retrieval-Prozedur, die einen ganzen Dokumentationskorpus ersetzt, mit einer einzigen editierbaren Quelle der Wahrheit.
Für wen das ist
Zwei Menschen holen am meisten heraus
Die Entwicklerin oder der Entwickler
Du kannst schon eine API aufrufen und ein Tool anbinden. Was du willst, sind Architektur und Fehlermodi, damit das, was du baust, einen Kunden mit echten Daten übersteht.
- Sicher mit Python und einem Terminal
- Hast schon etwas ausgeliefert, das mit einer API spricht
- Keine Vorerfahrung mit Agenten oder Machine Learning nötig
Die technische Gründerin oder der Operator
Du willst einen Agenten, der Teile deines Geschäfts übernimmt, und musst entscheiden, was er anfassen darf, in welcher Reihenfolge, und woran du merkst, wenn es schiefgeht.
- Kannst Code lesen, musst ihn nicht schreiben
- Triffst die Entscheidung darüber, was automatisiert wird
- Willst die Governance-Antworten, nicht nur den Bau
Founding cohort
Plätze öffnen bald
Der Lehrplan steht, das Material wird geschrieben. Lass deine E-Mail da und du hast Vorrang zum Gründerpreis.
Builder
Für alle, die den Code schreiben.
eine Zahlung, lebenslanger Zugang
- Teil I bis V, alle Lektionen
- Praxis-Labs und das Starter-Repository
- Die acht Techniken, vollständig ausgeschrieben
- Alle künftigen Updates des Materials
Sag mir Bescheid, wenn Plätze frei sind
Operator
Für alle, die für das Ergebnis verantwortlich sind.
eine Zahlung, lebenslanger Zugang
- Alles aus Builder
- Teil VI, der Operator-Track
- Die Persona-Vorlage und die Review-Checkliste
- Eine Live-Session mit der Kohorte und dem Dozenten
- Ein schriftliches Review einer Persona, die du mitbringst
Sag mir Bescheid, wenn Plätze frei sind
Keine Zahlung, keine Karte, eine E-Mail, wenn Plätze frei werden. Abmeldung mit einem Klick.
Was du kaufst, im Klartext
Das ist ein Vorverkauf. Der Lehrplan steht, das Material wird geschrieben, und heute gibt es noch nichts zu lesen. Hier steht genau, was das bedeutet.
Du bekommst
- Alles aus deiner Stufe, am Starttermin auf einmal
- Gründerpreis, festgeschrieben, künftige Updates inklusive
- Ein Mitspracherecht bei den Themen, wir fragen dich
Du bekommst nicht
- Irgendetwas zum Lesen vor dem Starttermin
- Den Quellcode unseres eigenen Agenten, das hier ist ein Kurs, keine Produktlizenz
- Ein Zertifikat, eine Akkreditierung oder eine Jobgarantie
FAQ
Fragen, beantwortet
Was passiert am Starttermin?
Alles aus deiner Stufe wird auf einmal freigeschaltet: die geschriebenen Lektionen, die Labs und das Starter-Repository. Operator-Plätze bekommen zusätzlich die Live-Session terminiert und das Persona-Review geöffnet. Du erhältst eine E-Mail mit deinem Zugangslink.
Und wenn der Starttermin sich verschiebt?
Du erfährst es, bevor es passiert, mit Grund und neuem Termin, und dein Rückerstattungsfenster öffnet sich für zwei Wochen ab dieser E-Mail erneut. Du hängst nie in einem Versprechen ohne Ausweg fest.
Welches Modell oder Framework wird gelehrt?
Keines im Besonderen, und das ist Absicht. Hier geht es durchweg um die Architektur um das Modell herum: Personas, Berechtigungen, Tool-Verträge, Autonomie und Audit. Das überträgt sich auf jeden Anbieter und jedes Framework, das du nutzt, und gilt auch nach deren Wandel.
Muss ich Odoo kennen?
Nein. Die Beispiele sind generisch und die Labs in sich abgeschlossen. Odoo-Entwickler werden viel wiedererkennen, aber nichts hängt davon ab, die Plattform zu kennen.
Basiert das auf einem echten System?
Ja. Jede Technik in Teil III entstand aus dem Betrieb eines Agenten an einem echten Geschäftspostfach, einem echten Stripe-Konto und einer öffentlichen Social-Präsenz. Der Kurs ist eine Fallstudie dazu, keine Weitergabe seines Quellcodes.
Builder oder Operator, welches denn?
Wenn du den Agenten schreibst, Builder. Wenn du entscheidest, was ein Agent in deinem Unternehmen darf, und dafür geradestehst, Operator. Wenn du beides machst, Operator.
Kann ich später upgraden?
Ja. Schreib uns und du zahlst die Differenz zu Gründerpreisen, wann du willst.
Wie funktionieren Rückerstattungen?
Antworte innerhalb der Rückerstattungsfrist auf deine Quittung und wir schicken das Geld vollständig zurück. Kein Formular, keine Begründung nötig, keine Nachfass-E-Mail, die es dir ausreden will.
Baue den Agenten, dem du dein eigenes Geschäft anvertrauen würdest.
Das ist eine deutlich höhere Hürde als eine funktionierende Demo, und sie ist erlernbar. Mit der Gründerkohorte fängt es an.
Kostenloser Plan, keine Kreditkarte. Deine Server bleiben deine.