Arcade: Actions-Runtime und Governance-Schicht für Enterprise-KI-Agenten

LinkArcadeTool

Arcade positioniert sich als spezialisierte Actions-Runtime für KI-Agenten im Unternehmensumfeld. Die Plattform setzt Authentifizierung, Autorisierung und Governance-Regeln direkt im Pfad jeder Tool-Ausführung durch, anstatt sich auf Prompts oder unsichere Service-Accounts zu verlassen. Dabei unterstützt Arcade das Model Context Protocol (MCP) und bindet bestehende Identity Provider ein.

Das Wichtigste

  1. Governance im Ausführungspfad: Richtlinien werden außerhalb des Modells durchgesetzt, wodurch Prompt-Injection-Angriffe keine Berechtigungen aushebeln können.
  2. Delegierte Autorisierung: Agenten agieren im Namen authentifizierter Nutzer über Identity Provider (IdP) und verharren an der Schnittmenge aus Nutzerrechten und Agent-Scope.
  3. MCP-Ökosystem: Zugriff auf über 8.000 MCP-kompatible Tools (u. a. Slack, Google Workspace, Salesforce) sowie Unterstützung für eigene MCP-Entwicklungen in Python und JavaScript.
  4. Sicherheits- und SIEM-Integration: Detaillierte Audit-Logs mit Verknüpfung von Agent, Nutzer und Zielsystem; SOC-2-Konformität sowie Integrationen in bestehende SIEM-Systeme.
  5. Flexible Bereitstellung: Läuft als Cloud-, On-Premise-, Hybrid- oder Air-Gapped-Deployment und ist kompatibel mit Frameworks wie LangChain, CrewAI oder LlamaIndex.

Warum das relevant ist

Wenn KI-Agenten von reinen Chat-Assistenten zu operativen Systemen werden, die Transaktionen ausführen oder Datensätze ändern, entstehen hohe Sicherheitsrisiken. Statische Service-Accounts oder vollständige Nutzerimpersonierung sind entweder unbrauchbar oder überprivilegiert. Eine dedizierte Runtime trennt Ausführung und Autorisierung deterministisch vom Sprachmodell.

Einordnung

Arcade adressiert ein zentrales Problem beim Produktiveinsatz von KI-Agenten: das 'Blast-Radius'-Management von Tool-Aufrufen. Die Autoren verweisen darauf, dass weder herkömmliche Service-Accounts (fehlende Nachvollziehbarkeit) noch das bloße Vererben aller Nutzerrechte (Gefahr destruktiver Löschungen) praxistauglich sind. Technisch setzt Arcade auf das Model Context Protocol (MCP) und schaltet Pre- und Post-Call-Hooks dazwischen, um PII zu schwärzen oder riskante Befehle abzufangen, bevor sie ausgeführt werden. Durch die Framework-Agnostizität (Unterstützung für Clients wie Claude, Cursor oder gängige Libraries) zielt Arcade darauf ab, als Standard-Infrastrukturkomponente für Agenten-Sicherheit ähnlich wie ein Enterprise-SSO zu fungieren.

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.