
Zero-trust-Agentic-AI-Plattform. Unterstützt SaaS- und OnPrem-Bereitstellungen (airgapped).
KI-Agenten erstellen, ausführen und verwalten. Sicherheit durch Design.
Jeder Agent läuft in einer Sandbox mit Standard-Verweigerung (Default-Deny) und erhält
niemals eine Zugangsberechtigung.
Jede Aktion eines Agenten ist nachvollziehbar.
AgentZ ist eine Multi-Tenant-Plattform für die Ausführung von KI-Agenten. Sie bietet starke Isolationsgarantien, keinerlei Zugangsberechtigungen für Agenten, eine Netzwerk-Policy mit Standard-Verweigerung (Default-Deny) sowie Kontrolle über die Softwarepakete, auf die deine Agenten zugreifen können.
Website: die AgentZ-Landingpage. DeepWiki: chatte mit dem Repository und trage schnell bei.


Inferenz-Anbieter: Wir unterstützen eine Reihe von Anbietern (abgeleitet von OpenCode), darunter Amazon Bedrock, GCP Vertex, Azure AI Foundry und das OpenAI-Codex-Abonnement. Außerdem unterstützen wir die Konfiguration eigener OpenAI-/Anthropic-Endpunkte.
Skills: Es gibt zwei Arten von Skills – veränderbare und unveränderbare. Veränderbare Skills sind solche, die von den Agenten modifiziert werden können und tatsächlich oft von den Agenten selbst erzeugt werden. Unveränderbare Skills werden vom Benutzer hochgeladen und unterstützen Versionierung und Rollbacks.
MCP-Tools: Ähnlich wie bei den Inferenz-Anbietern stellen wir auch einen Katalog für MCP-Server bereit. Falls ein Anbieter nicht unterstützt wird, kannst du einen eigenen Server hinzufügen.
Sandbox: Eine Reihe wiederverwendbarer Konfigurationen (Modelle, Skills, MCP-Tools, Softwarepakete und erlaubte Hosts). Agenten erben alle Eigenschaften ihrer Sandbox. Die Sandbox eines Agenten kann jederzeit ausgetauscht bzw. neu konfiguriert werden, wodurch sich auch seine Eigenschaften ändern.
Agenten: Ein Agent ist ein Kubernetes-Pod, der einen OpenCode-Server mit benutzerdefinierten Plugins und Tools im Hintergrund ausführt. AgentZ verwendet Cilium-Netzwerkrichtlinien, um eine Standard-Verweigerung (Default-Deny) umzusetzen. Ein Agent-Pod kann keinen Datenverkehr an ein Ziel senden, es sei denn, eine explizite Regel erlaubt es.
Agenten sind zustandsbehaftet und müssen auch so behandelt werden. Ihr Home-Verzeichnis wird durch ein Kubernetes-PVC gesichert, d. h. es bleibt über Neustarts hinweg erhalten.
Geheimnisse: MCP ist nicht ohne Probleme. Oft ist die Verwendung eines CLI-Tools einfacher und effektiver. CLI-Tools, die eine Verbindung zu externen Diensten herstellen, wie Gmail und Google Kalender, benötigen Authentifizierungstokens oder API-Schlüssel. Hier kommt der Proxy zur Geheimnis-Injektion ins Spiel.
Wenn du ein Geheimnis in AgentZ erstellst, injizieren wir anstelle der tatsächlichen
Zugangsberechtigung einen Platzhalter, z. B. agentz:resolve:env:API_KEY.
Wenn deine Agenten Gmail-APIs aufrufen, ersetzt der Injektions-Proxy den
Platzhalter durch die tatsächliche Zugangsberechtigung. Deine Agenten erhalten niemals direkten Zugriff
auf die Zugangsberechtigung.
Darüber hinaus musst du beim Erstellen eines Geheimnisses explizit eine Reihe von Hosts angeben, für die das Geheimnis gültig ist. Dies hilft, die Exfiltration von Geheimnissen zu verhindern.

Es gibt Dutzende von KI-Agenten da draußen. Wir wollten nicht unser eigenes System neu erfinden. Wir glauben, dass Meta-Harness der richtige Weg ist.
Die OpenCode-API des Gateways ist mit dem OpenCode-TUI-Client interoperabel. Du kannst dich mit dem Agenten verbinden über:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
Dieses Projekt wäre ohne die vielen hervorragenden Open-Source-Bibliotheken und -Projekte, auf denen es aufbaut, nicht möglich gewesen.