https://twitter.com/xenonstack
https://twitter.com/xenonstack, intelligente Tools für die KI-Entwicklung
Tags:KI-Design-ToolsEine kurze Beschreibung
XenonStack Agentic Foundry ist ein umfassendes Plattformsystem für unternehmensweite KI-Logikverarbeitung, Agentenorchestrierung, Datenanalyse, Infrastrukturautomatisierung und Sicherheitssteuerung in großen Organisationen.
Über die Plattform
XenonStack ist keine einzelne KI-Chats-Plattform, sondern ein Technologieunternehmen, das gleichzeitig eine Unternehmenssoftwareplattform, branchenspezifische Lösungen, Ingenieurberatung sowie Hosting-Dienste anbietet. Die aktuelle Website basiert auf dem Rahmenkonzept „Agentic Foundry“ und organisiert Daten, Inferenzfähigkeiten, Agenten, Infrastruktur sowie Vertrauenskontrollmechanismen zu einer einheitlichen Grundlage für Unternehmens-KI.
Die Hauptprodukte unter Foundry sind Akira AI, ElixirData, NexaStack und MetaSecure. Zudem gibt es Neural AI sowie vorgefertigte intelligente Agenten für Bereiche wie Betrieb, Finanzen, Risikomanagement, Analytik, Lieferkette und Sicherheit. Unternehmen müssen in der Regel zunächst eine Demo vereinbaren, ihre Daten und Infrastruktur bewerten und das System anschließend an ihre Bedürfnisse anpassen – anstatt direkt nach der Registrierung einen festen Zugang zu erwerben.
Vier zentrale Plattformen
| Plattform | Kernpositionierung | Hauptfähigkeiten | Typisches Team |
|---|---|---|---|
| Akira AI | Logik und Agentenorchestrierung | Vielagenten-Kooperation, Toolaufrufe, Politikgestaltung und Automatisierung | KI-Produkte, Automatisierung von Geschäftsprozessen und Innovationsteams |
| ElixirData | Agentic Analytics | Natürlsprachliche Analyse, Mustererkennung, Vorhersage und erklärbare Entscheidungsfindung | Datenteams, Teams für operative und Managemententscheidungen |
| NexaStack | Agentic Infrastructure | Modellbereitstellung, Inferenz, Betrieb im Cloud- und Edge-Umfeld sowie Infrastrukturverwaltung | Plattformengineering, MLOps und Infrastrukturteams |
| MetaSecure | Agentenbasiertes SOC und KI-Sicherheit | Bedrohungserkennung, AI-BOM, Risikobewertung, Red Team und Konformität | Teams für sicheres Betreiben, Risikomanagement und Konformität |
Akira AI
Akira AI ist dafür verantwortlich, Modelle in intelligente Systeme umzuwandeln, die zusammenarbeiten, lernen und Aufgaben ausführen können – und zwar durch den Austausch von Ressourcen, Werkzeugen sowie Richtlinien. Es eignet sich zur Erstellung von Geschäftsprozessen zwischen verschiedenen Systemen. Je höher jedoch der Grad an Autonomie ist, desto mehr sind Genehmigungen, Berechtigungen sowie ein Design, das es ermöglicht, Schritte rückgängig zu machen, notwendig.
ElixirData
ElixirData wandelt Unternehmensdaten in kontextbezogene Analyse- und Entscheidungsmöglichkeiten um. Auf der offiziellen Website werden Analysefunktionen wie Nyra, Iris und Vera aufgeführt. Sie richten sich jeweils auf Erkenntnisse aus natürlicher Sprache, die Erkennung von Trendabweichungen, Prognose von Szenarien sowie die Suche in Unternehmensdaten und legen Wert auf Erklärungen sowie Entscheidungsgrundlagen.
NexaStack
NexaStack umfasst die Bereitstellung, Verwaltung sowie den Echtzeit- oder Batch-Infersenz von KI-Modellen und kann in der Cloud, in lokalen Rechenzentren sowie in Edge-Umgebungen betrieben werden. Das Platform Engineering-Team kann damit Modelldienste, Richtlinien sowie Überwachungsfunktionen zentral steuern – doch die zugrunde liegenden Rechenressourcen sowie die Kosten für Drittanbieter-Cloud-Dienste müssen weiterhin separat bewertet werden.
MetaSecure
MetaSecure richtet sich an AI-Systeme sowie herkömmliche Sicherheitsprozesse und kombiniert Agentic SOC, Bedrohungserkennung, Red-Team-Tests, AI-BOM sowie kontinuierliche Risikomanagement-Strategien. Für die automatische Reaktion müssen Hierarchien der Befugnisse sowie eine menschliche Überwachung festgelegt werden, um Fehlentscheidungen zu vermeiden, die zu Sperrungen, Isolierungen oder Unterbrechungen des Betriebs führen könnten.
Foundry-Architektur
Die offizielle Website unterteilt das Agentic-System des Unternehmens in vier Schichten: AI-Ready Data Fabric, Reasoning Engine, Trust and Governance Layer sowie Autonomous Applications. Diese Struktur betont, dass Agenten nicht nur Modelle nutzen dürfen, sondern auch zuverlässige Daten, Kontextinformationen, Governance-Mechanismen sowie überprüfbare Aktionen benötigen.
| Architekturschicht | Für den Inhalt verantwortlich | Lieferziele | Hauptrisiken |
|---|---|---|---|
| AI-Ready Data Fabric | Batch-Daten, Verzeichnisse, Qualität, Berechtigungen und Kontext | Zuverlässige Daten für Agenten bereitstellen | Schmutzige Daten, fehlerhafte Identifizierungen und unbefugter Zugriff |
| Reasoning Engine | Modellrouten, Kontext, Zusammenarbeit und Tool-Orchestrierung | Das Problem in einen ausführbaren Plan umwandeln | Halluzinationen, Schleifen und fehlerhafte Toolaufrufe |
| Trust and Governance | Politik, Prüfung, Erklärbarkeit und Risikokontrolle | Sorgen Sie dafür, dass Entscheidungen überprüfbar und nachvollziehbar sind. | Unvollständige Regelabdeckung oder Prüfungslücken |
| Autonomous Applications | Industrielle Agenten und Geschäftsprozesse | Erzielung quantifizierbarer Geschäftsergebnisse | Hochriskante Aktionen benötigen keine manuelle Freigabe. |
Agenten und Branchenlösungen
Betrieb und SRE
AgentSRE, IncidentOps und ReliabilityOps dienen dazu, Logs, Metriken und Abläufe miteinander in Verbindung zu bringen, um die Fehlerbehandlung, die Ursachenanalyse sowie Empfehlungen zur Behebung zu erleichtern. Vor der automatischen Ausführung von Neustarts, Skalierungen oder dem Leeren von Warteschlangen sollte der Umfang der Ressourcen begrenzt werden, und es sollten Zeitfenster für Änderungen sowie Möglichkeiten zum Rückgängigmachen solcher Änderungen vorgesehen sein.
Finanzen und FinOps
Der FinOps Agent und der Budget Enforcer dienen dazu, die Cloud-Kosten sowie Abweichungen vom Budget und die Ressourcennutzung zu analysieren. Dadurch können abweichende Ausgaben identifiziert sowie Optimierungsmöglichkeiten erkannt werden. Die Kostenempfehlungen müssen unter Berücksichtigung der vertraglichen Verpflichtungen, der Kapazitätsrisiken sowie der Geschäftsbelastungspunkte erstellt werden – es darf nicht einfach aus Gründen kurzfristiger Kosten Entscheidungen bezüglich der Schließung von Ressourcen getroffen werden.
Risiken und Konformität
Audit Agent, Risk Assurance und TrustOps dienen dazu, die Einhaltung von Richtlinien, die Verfügbarkeit von Beweisen sowie den Zustand der Kontrollmechanismen kontinuierlich zu überprüfen und so die Last einer rein manuellen Prüfung zu verringern. Die Plattform kann bei der Sammlung und Interpretation von Beweisen helfen, doch die endgültige Entscheidung bezüglich der Konformität muss weiterhin von qualifizierten Fachleuten getroffen werden.
Analyse und Entscheidungsfindung
Analyst Agent und Decision Advisor dienen der Analyse natürlicher Sprache, der Erkennung von Abweichungen von KPIs sowie der Bereitstellung von Prognosen und Entscheidungshinweisen. Unternehmen sollten für jede bedeutende Schlussfolgerung den Datenbereich, Zeitrahmen, zugrunde liegenden Annahmen sowie das Vertrauensniveau angeben.
Lieferketten und Einkauf
SourcingOps und Supply Chain Agents können Lieferanten, Ausgaben, Risiken sowie Einkaufsmöglichkeiten analysieren, um beim Preisvergleich und bei Entscheidungsfindungen zu helfen. Bei der Auswahl von Lieferanten, bei Verträgen oder Zahlungen sollten Vorurteile in den Trainingsdaten, Interessenkonflikte sowie automatische Zusagen vermieden werden.
Sicheres Betreiben
DefenseOps und Agentic Security dienen dazu, Bedrohungen zu erkennen, zu analysieren und darauf zu reagieren, wobei die KI-Systeme selbst in die Liste der Assets und Risiken aufgenommen werden. Sicherheitsagenten müssen vermeiden, externe Alarmmeldungen direkt als zuverlässige Anweisungen zu betrachten.
Einsatz und Infrastruktur
XenonStack betont die kombinierte Nutzung von Clouds, Edge-Infrastrukturen sowie lokalen Rechenzentren – damit können Unternehmen bedient werden, die eine Datenspeicherung vor Ort, niedrige Latenzzeiten oder proprietäre Modelle benötigen. Die tatsächliche Architektur hängt von den vorhandenen Kubernetes-Plattformen, Datenplattformen, Modellanbietern sowie von Aspekten wie Netzwerkisolierung und Compliance-Vorgaben ab.
| Einrichtungsmethode | Hauptvorteile | Hauptkosten | Passende Szenarien |
|---|---|---|---|
| Öffentlicher Cloud | Elastische Ressourcen und gehostete Ökosysteme | Anhaltende Verbrauchsmengen, Exporte und Fixkosten | Schnelle Erweiterung und globale Dienstleistungen |
| Private Cloud | Stärkung der Isolation und zentralisierten Unternehmenskontrolle | Plattformaufbau und langfristige Wartung | Sensible Daten und interne Teilmöglichkeiten |
| Lokale Bereitstellung | Datenverbleib und Hardwaresteuerung | Einkauf, Aufrüstung und Kapazitätsplanung | Finanzwesen, Fertigung und regulierte Umgebungen |
| Rand | Niedrige Verzögerung, Offline- und Vor-Ort-Logik | Geräteheterogenität und Fernwartung | Fabriken, Visualisierung und Betrieb vor Ort |
| Hybride Architektur | Wählen Sie den Ausführungsort nach Daten und Aufgaben aus. | Identität, Netzwerke und Governance sind komplexer | Großunternehmen mit grenzüberschreitendem Geschäftsbetrieb |
Typischer Nutzungsvorgang
- Klare Definition der Geschäftsziele, Nutzer, Risikostufen und nicht automatisierbaren Aktionen.
- Überprüfung von Datensystemen, Modellen, Schnittstellen, Zugriffsrechten sowie der bestehenden Infrastruktur.
- Wählen Sie eine Kombination aus Akira AI, ElixirData, NexaStack oder MetaSecure.
- Durch die Durchführung von Workshops werden priorisierte Anwendungsfälle sowie messbare Erfolgsindikatoren ermittelt.
- In einer isolierten Umgebung werden kleine Prototypen erstellt und Daten sowie Toolaufrufe überprüft.
- Fügen Sie Politiken, Audits, manuelle Genehmigungen, Kosten und Beendigungsbedingungen hinzu.
- Durchführen von Sicherheitstests, Red-Team-Übungen sowie Leistungs- und Wiederherstellungsübungen.
- Schrittweises Einsatz in der Produktion sowie Überwachung von Qualität, Risiken und Geschäftswert.
- Wissen, Modelle, Regeln und Betriebsanleitungen anhand echter Rückmeldungen aktualisieren.
Prüfung des Agenten im Betrieb
- Überprüfen Sie die minimalen Berechtigungen für jede Datenverbindung und jedes Tool.
- Äußere Texte und Suchergebnisse sollten als unzuverlässige Eingaben angesehen werden.
- Zustimmungen für Schreibvorgänge, Zahlungen, Löschungen und Sicherheitsreaktionen hinzufügen.
- Einstellen von Maximalanzahl der Schritte, Timeout, Token, Konkurrenz sowie Kostenobergrenzen.
- Speichern von Eingaben, Plänen, Werkzeugparametern, Ausgaben und Freigabenprotokollen.
- Vorbereitung von Plänen für manuelle Übernahme, Rollback, Isolierung und Service-Downgrade.
- Regelmäßige Überprüfung von Modellen, Strategien, Abhängigkeiten und Angriffspfaden.
Produktpreise
Auf den offiziellen Webseiten von Akira AI, ElixirData, NexaStack, MetaSecure und Agentic Foundry werden keine standardisierten Preise für Lizenzen, Token oder die Implementierung angegeben. Stattdessen werden individuelle Angebote durch Terminvereinbarungen für Demonstrationen sowie Beratung durch Experten erstellt. Die Gesamtkosten für Unternehmen setzen sich in der Regel aus Plattformlizenzen, Implementierungskosten, Modellen, Rechenleistung, Datenintegration, Wartungsservice sowie Dienstleistungen Drittanbieter-Cloud-Anbieter zusammen.
| Projekt | Offener Preisstatus | Häufige Abrechnungsvariablen | Einkaufsempfehlungen |
|---|---|---|---|
| Agentic Foundry | Kontaktieren Sie den Verkauf | Organisationsgröße, Anwendungsfälle, Bereitstellungs- und Verwaltungsumfang | Anforderung nach Trennung der Plattform und Umsetzungskosten |
| Akira AI | Kontaktieren Sie den Verkauf | Agenten, Werkzeuge, Modellaufrufe und Umgebung | Zuerst die Erfolgsrate und die Genehmigungsfähigkeit überprüfen. |
| ElixirData | Kontaktieren Sie den Verkauf | Datenvolumen, Anschlüsse, Benutzer und Analysebelastung | Klare Berechnung und Speicherung der Kosten |
| NexaStack | Kontaktieren Sie den Verkauf | Modelle, Rechenaufwand, Clustern und Bereitstellungsstandorte | Unterscheidung zwischen Lizenzen und der zugrunde liegenden Rechenleistung |
| MetaSecure | Kontaktieren Sie den Verkauf | Assets, Logs, Aufbewahrung, Reaktionen und Compliance-Bereich | Überprüfung der SOC-Coverage und der Sicherheitsverantwortlichkeiten |
| Umsetzung und Verwaltung | Kostenangebot nach Umfang | Workshops, Integration, Migration, SLA und Support | Erfolgsmeilensteine und Akzeptanzkriterien festlegen |
Offene Hosting-Pakete
Auf den Seiten der offiziellen Website zu Next-Generation MSP und Infrastrukturdiensten werden die festen Monatspreise für die Versionen Standard, Pro und Enterprise separat aufgeführt. Dies sind keine allgemeinen Preise für die vier AI-Plattformen. Die auf den Seiten aufgeführten Leistungen sind nur grob dargestellt; vor einer endgültigen Bestellung müssen Serviceumfang, Ressourcenausmaß, Reaktionszeit, Standort sowie ausgeschlossene Leistungen genau geprüft werden.
| Paket | Offizieller Monatspreis | Die wichtigsten Inhalte, die auf der Seite aufgeführt sind | Bestätigung erforderlich |
|---|---|---|---|
| Standard | 49 Dollar | Gemanagte Sicherheit, grundlegende Überwachung und rund um die Uhr verfügliche Unterstützung | Überwachung der Anzahl der Assets, Reaktionsweisen und SLA |
| Pro | 99 Dollar | Enthält Standard, zusätzlich tägliche Voll-Snaps, System-Patches, Verstärkungen und Optimierungen | Speicherung, Wiederherstellungsrahmen und Änderungsfenster |
| Enterprise | 125 US-Dollar | Enthält die ersten beiden Ebenen sowie Anwendungsmonitoring und ein Dashboard für fortgeschrittene Analysen. | Anzahl der Anwendungen, Kennzahlen, Alarme und Kosten für Anpassungen |
Warum kann man diese drei Stufen nicht als Preise für eine AI-Plattform betrachten?
Die drei Preisstufen werden auf der Seite für spezielle Hosting-Dienste angezeigt. Der Schwerpunkt der Beschreibung liegt auf Sicherheit, Überwachung, Backups sowie der Wartung des Betriebssystems – nicht auf Agenten, Modell-Infersenz oder Lizenzen für Datenanalyse. Im Text des Katalogs muss dies als Referenzpreis für bestimmte Dienste gekennzeichnet werden.
Für welche Unternehmen geeignet
- Große Organisationen, die mehrere Unternehmensagenten einheitlich entwickeln und verwalten müssen.
- Fertigungs- und Industrieunternehmen, die AI in der Cloud, lokal und am Edge bereitstellen möchten.
- Datenteams, die natürlsprachliche Analyse, Vorhersage und erklärbare Entscheidungen benötigen.
- Ein Sicherheitsteam, das AI-Steuerung, Red-Team-Methoden und sichere Betriebsabläufe miteinander verbindet.
- Die Plattformteams arbeiten an der Einführung von AIOps, SRE, FinOps und automatischen Reparaturfunktionen.
- Finanzunternehmen, die Anforderungen bezüglich der Speicherung von Daten sowie strengen Prüfanforderungen erfüllen müssen.
- Führungsteams, die die Beschaffung, Lieferketten oder Risikoprozesse intelligent automatisieren möchten.
- Traditionelle Unternehmen, die Beratungs-, Implementierungs- und Hosting-Dienste gemeinsam in Anspruch nehmen müssen.
Für welche Nutzer es nicht geeignet ist
- Personen, die sich sofort registrieren möchten, um einfache AI-Chat- oder Schreibwerkzeuge zu nutzen.
- Das Budget und die Größe der Anwendungsfälle reichen nicht aus, um kleine Teams zu unterstützen, die eine maßgeschneiderte Umsetzung durchführen.
- Organisationen ohne Grundlagen für Datenverwaltung, Identitäts- und Berechtigungskontrollen sowie Systemanschlüsse.
- Es ist zu hoffen, dass die offizielle Website den Nutzern transparente Preise für die Tickets sowie die Möglichkeit zum Selbstkauf anbietet.
- Teams, die von allen Produkten eine vollständig offene Quellcode-Lösung sowie die Möglichkeit zur eigenen Bereitstellung verlangen.
- Unternehmen, die keine Entwicklungen, Prototypen, Tests oder schrittweise Einführung vornehmen möchten.
- Es wird gehofft, dass KI-Agenten alle hochriskanten Geschäftsprozesse ersetzen können, bei denen eine manuelle Prüfung erforderlich ist.
- Entwickler, die nur eine einzige Modell-Schnittstelle benötigen und keine Foundry-Verwaltungsfunktionen brauchen.
Vorteile der Plattform
- Mit Foundry werden Daten, Inferenz, Agenten, Infrastruktur und Sicherheit einheitlich vernetzt.
- Die vier Plattformen haben klare Aufgabenverteilungen und können je nach den Fähigkeiten des Unternehmens kombiniert werden.
- Unterstützung für Cloud-, Edge-, lokale sowie hybride Deployment-Modelle.
- Umfasst AgentOps, SRE, FinOps, RiskOps und SecurityOps.
- Betonung von Erklärbarkeit, politischer Steuerung, Prüfung und kontinuierlicher Konformität.
- Es werden Branchenpläne, Beratungsdienste sowie Implementierungs- und Betreuungsdienstleistungen angeboten.
- Es ermöglicht die Verbindung von traditionellen Datenplattformen mit agierenden Anwendungen.
- MetaSecure integriert das KI-System selbst in den Bereich der Sicherheit und des Red-Team-Ansatzes.
- Die offizielle GitHub-Organisation bietet zahlreiche Referenzprojekte für Cloud-Native-Technologien und Ingenieurwesen.
- Öffentliche Erklärung, SOC 2 erreicht zu haben, und Darstellung mehrerer Zertifizierungszeichen.
Einschränkungen und Hinweise
- Das Produktportfolio ist komplex; vor der Auswahl muss zwischen Foundries, Plattformen, Lösungen und Dienstleistungen unterschieden werden.
- Die vier großen Plattformen haben keine offiziellen Standardpreise; das Budget muss durch eine Verkaufsbeurteilung festgelegt werden.
- Die Pakete im Preisbereich von 49 bis 125 US-Dollar sind nur auf einigen Seiten für Hosting-Dienste verfügbar.
- Die Umsetzungszeit hängt von den Daten, Berechtigungen, dem Netzwerk sowie der Komplexität des alten Systems ab.
- Automatische Entscheidungen können weiterhin von Halluzinationen, Vorurteilen und falschem Kontext beeinflusst werden.
- Übermäßige Berechtigungen für Agenten-Tools können zu versehentlichen Löschungen, Fehlkonfigurationen und Unterbrechungen des Geschäftsbetriebs führen.
- Bewölkter und gemischter Einsatz erhöht die Komplexität bei Identitäten, Netzwerken und Überwachung.
- Modelle, Cloud-Rechenleistung, Protokolle und Datenausfuhren können zusätzliche Kosten verursachen.
- Die Fähigkeit zur Konformität kann die rechtlichen und unternehmerischen Verantwortlichkeiten des Kunden nicht automatisch ersetzen.
- Die in der offiziellen Marketingbeschreibung angegebenen Ergebnisse müssen anhand tatsächlicher PoC-Werte überprüft werden.
- Ein Open-Source-Repo auf GitHub bedeutet nicht, dass der Backend-Teil einer kommerziellen Plattform vollständig offen ist.
- Für die automatische Behebung von Hochrisikosituationen sowie für Sicherheitsreaktionen muss eine manuelle Übernahme möglich bleiben.
Sicherheit und Governance
XenonStack legt Wert auf politisch gesteuerte Governance, AI-BOM, Risikobewertung, Erklärbarkeit, kontinuierliche Überwachung sowie Red-Team-Tests. Auf der offiziellen Website wird außerdem angegeben, dass das Produkt die SOC 2-Zertifizierung besitzt, und es werden Zertifikate wie ISO 9001 und ISO 27001 gezeigt. Käufer sollten die aktuellen Zertifikate sowie Prüfberichte anfordern, um die zuständigen Einheiten, Systeme, Regionen sowie die Gültigkeitsdauer zu überprüfen.
| Gegenstand der Regulierung | Schlüsselsteuerung | Nachweise für die Abnahme |
|---|---|---|
| Daten | Klassifizierung, Mindestberechtigungen, Qualität, Maskierung und Aufbewahrung | Verzeichnis, Abstammung, Zugriffsprotokolle und Löschtests |
| Modell | Version, Bewertung, Vorurteile, Robustheit und Kosten | Modellkarten, Testdatensätze und Änderungsprotokolle |
| Agenten | Whitelist für Tools, Obergrenze an Schritten und Freigabeprozess | Ausführung der Bahn, Ablehnung von Tests und Rollback-Übungen |
| Infrastruktur | Isolierung, Verschlüsselung, Patches und Überwachbarkeit | Architekturdiagramme, Scans, Alarme und Wiederherstellungsindikatoren |
| Lieferkette | AI-BOM, Abhängigkeiten und Risiken Dritter | Komponentenliste, Schwachstellenmanagement und Lieferantenprüfung |
| Konformität | Politische Abbildung, Beweise und kontinuierliche Überprüfung | Steuerungsmatrix, Prüfbericht und Ausnahmeprozesse |
| Sichere Reaktion | Stufenweise Handhabung, manuelle Übernahme und Nachbesprechung | Übungsprotokolle, Zeitlinie und Verbesserungsvorschläge |
SOC 2-Zertifizierung
Laut den Artikeln auf der offiziellen Website wurde die Zertifizierung von einer Drittpartei geprüft. In den öffentlichen Marketingartikeln werden jedoch weder der Umfang des Berichts noch die Dauer der Überwachungsphase angegeben. Unternehmen sollten sich nicht allein auf das Symbol auf der Seite verlassen, um den Lieferanten gründlich zu prüfen. Stattdessen sollten sie Berichte, zusätzliche Unterlagen sowie Erklärungen zu Ausnahmen anfordern.
Privatsphäre und Datenverarbeitung
Die Datenschutzerklärung besagt, dass personenbezogene Daten, Kontaktdaten, Arbeitsplatzinformationen, Interaktionsdaten, IP-Adressen, Geräteinformationen, Surffehlern sowie Cookies erfasst werden können. Je nach Bedarf der Dienste werden begrenzte Daten mit Partnern geteilt. Laut der Richtlinie werden Verschlüsselung, Zugriffskontrollen, kontinuierliche Überwachung, Sicherheitsprüfungen sowie interne Prüfungen angewandt.
| Daten oder Szenarien | Potenzielle Risiken | Vorgeschlagene Fragen |
|---|---|---|
| Unternehmenswissen und Dokumente | Das Modell oder Agent liest über seine Befugnisse hinaus. | Wird Unterstützung für Berechtigungen auf Ebene von Mieter:innen, Rollen und Dokumenten bereitgestellt? |
| Aufruf von Betriebswerkzeugen | Fehlerhafte Ausführung oder Prompt-Injection | Kann man für jedes Werkzeug individuell Genehmigungen und Parameterbeschränkungen festlegen? |
| Protokolle und Spuren | Enthält Belege, persönliche Daten oder Vertraulichkeiten | Wie werden Feldverdeckung, -sicherung und Zugriffsauditing konfiguriert? |
| Drittanbieter-Modelle | Daten verlassen die Kundenumgebung | Was sind die Liste der Modelle, die Regionen sowie die Bedingungen bezüglich des Nicht-Trainierens? |
| Verwaltungsdienste | Besuch des Produktionsystems durch Mitarbeiter des Lieferanten | Wie werden JIT-Zugriffe, doppelte Freigabe und Sitzungsaufzeichnungen umgesetzt? |
| Löschanfrage | Backups und verbleibende Nachkopien | Wie hoch ist die konkrete Löschzeitgarantie für jede Art von Daten? |
Datenhaltung
Die Richtlinien legen lediglich fest, dass die Daten so lange aufbewahrt werden müssen, wie es zum ursprünglichen Sammelzweck erforderlich ist, und danach gelöscht, anonymisiert oder sicher vernichtet werden. Es wird keine einheitliche Frist für die Aufbewahrung der Daten auf den verschiedenen Plattformen festgelegt. Der Beschaffungsvertrag sollte Angaben zu den Produktionsdaten, Protokollen, Backups, Modellergebnissen sowie zum Zeitpunkt der Löschung nach Beendigung des Einsatzes enthalten.
GitHub und der Open-Source-Zustand
XenonStack verfügt über eine offizielle GitHub-Organisation und stellt zahlreiche cloudnative-, DevOps-, Data-Engineering- sowie Beispielprojekte zur Verfügung, die zum Lernen und zur Zusammenarbeit in der Community genutzt werden können. Die kommerziellen Backend-Lösungen von Agentic Foundry sowie Akira AI, ElixirData, NexaStack und MetaSecure sind dadurch jedoch keine vollständig open-source-Plattformen geworden.
| Objekt | Status | Richtige Verständnis |
|---|---|---|
| XenonStack GitHub-Organisation | Öffentlich zugänglich | Enthält mehrere Projekt-Repositorys und Beispiele |
| Einzel Lager | Die Lizenzen sind unterschiedlich. | Überprüfen Sie vor der Verwendung die LICENSE in jedem Lager. |
| Foundry-Unternehmensplattform | Unvollständig veröffentlichter Quellcode | Unternehmenssoftware und -dienstleistungen |
| Hintergrund der vier Hauptprodukte | Keine vollständige Open-Source-Veröffentlichung sichtbar | Man kann nicht aufgrund der Kennzeichnung des Organisationslagers davon ausgehen, dass es sich um Open Source handelt. |
| Drittanbieter-Open-Source-Komponenten | Die Plattform kann integriert werden. | Offene Quellcode für Komponenten bedeutet nicht, dass das Ganze offen ist. |
| Selbstverwaltungsfähigkeit | Muss gemäß Vertrag und Architektur bestätigt werden. | Eine lokale Bereitstellung erhält auch nicht automatisch den Quellcode. |
Grundlegende Informationen
| Projekt | Inhalt |
|---|---|
| Name der Plattform | XenonStack Agentic Foundry |
| Betreibende Stelle | XenonStack Pvt. Ltd. |
| Arten von Werkzeugen | Unternehmens-AGI, Analyse, Infrastruktur und Sicherheitsplattformen |
| Kernprodukte | Akira AI, ElixirData, NexaStack und MetaSecure |
| Einrichtungsmethode | Cloud, Edge, lokal und hybride |
| Produktpreise | Kontaktieren Sie den Verkauf für einen maßgeschneiderten Kostenvoranschlag. |
| Teilweise Hosting-Dienste | Offene Monatspreise von 49, 99 und 125 US-Dollar |
| Hauptnutzer | Große und mittelgroße Unternehmen sowie regulierte Branchen |
| Sicherheitserklärung | SOC 2 sowie mehrere Zertifizierungszeichen |
| Offizieller GitHub | Ja |
| Ob Open Source | Einige Lager sind open source, kommerzielle Plattformen sind nicht vollständig open source. |
| Verwendungsmöglichkeiten | Terminvereinbarung für Demonstrationen, Bewertung der Möglichkeiten, Umsetzung und Betreuung |
Häufige Fragen
Was ist XenonStack?
Es ist ein Unternehmen, das Unternehmens-AI-Plattformen, Datenengineering, Plattformengineering, Sicherheitslösungen, Beratungsdienste sowie Hosting-Dienste anbietet. Das zentrale Framework des Unternehmens ist Agentic Foundry.
Was enthält Agentic Foundry?
Enthält die Agenten-Orchestrierung Akira AI, die Agentic-Analytics-Plattform ElixirData, die AI-Infrastruktur NexaStack sowie die Sicherheitssteuerung MetaSecure.
Kann man sich selbst registrieren und nutzen?
Die offizielle Website dient hauptsächlich dazu, Terminvereinbarungen für Demonstrationen sowie Beratung durch Experten zu ermöglichen – und ist somit eher auf die Beschaffungs- und Implementierungsprozesse von Unternehmen ausgerichtet als auf selbstständige AI-Anwendungen für Einzelpersonen.
Wie viel kostet XenonStack?
Die vier großen Plattformen haben keine offiziellen Standardpreise – es ist daher notwendig, sich an den Verkauf zu wenden. Auf einigen Seiten zur Hosting-Infrastruktur werden monatliche Gebühren von 49, 99 und 125 US-Dollar angegeben, doch diese können nicht als allgemeine Verkaufspreise von Foundry angesehen werden.
Wird die lokale Installation unterstützt?
Die offizielle Website betont die Produktivumsetzung in Cloud-, Edge- und lokalen Umgebungen. Konkrete Komponenten, Lizenzen, Hardware sowie Verantwortlichkeiten für Wartung und Betrieb müssen weiterhin im Rahmen des Projektvertrags festgelegt werden.
Für welche Branchen geeignet?
Die Website umfasst Unternehmensszenarien aus den Bereichen Luft- und Raumfahrt, Finanzen, Fertigung, IT-Betrieb, Einzelhandelslogistik, Reisen und Hotellerie sowie Energie, die eine Governance und Automatisierung erfordern.
Ist XenonStack Open Source?
Die offizielle GitHub-Organisation macht mehrere Projekte öffentlich, doch Agentic Foundry sowie die vier großen kommerziellen Plattformen sind nicht vollständig open source. Man sollte die jeweiligen Repository-Lizenzbedingungen überprüfen.
Ist SOC 2 erreicht worden?
Die offizielle Website gibt an, dass das Zertifikat SOC 2 erworben wurde, und zeigt das entsprechende Zeichen an. Der Käufer sollte den aktuellen Bericht anfordern, um den Art der Prüfung, den Zeitraum, die betroffenen Einheiten, Systeme sowie Ausnahmen zu überprüfen.
Kann man Produktionsstörungen automatisch beheben?
Die Plattform bietet Optionen für AgentSRE, IncidentOps und automatisierte Reparaturverfahren, doch Schreibvorgänge in der Produktion sollten eingeschränkt werden, zunächst simuliert werden, eine manuelle Freigabe erforderlich sein und ein Rollback bereitstehen.
Kann es für die Governance von KI verwendet werden?
Möglich. Foundry und MetaSecure legen Wert auf Richtlinien, Erklärbarkeit, AI-BOM, Risikobewertungen, Red-Team-Tests sowie anhaltende Konformität – doch die Kunden müssen weiterhin ihr eigenes Verantwortungs- und Rechtsrahmenwerk schaffen.
Wie beginnt man mit der Bewertung?
Wählen Sie zunächst einen risikofreien, quantifizierbaren Anwendungsfall aus, überprüfen Sie die Daten sowie die Berechtigungen der Tools, buchen Sie anschließend ein Workshop- oder Demo-Treffen und verlangen Sie, dass ein PoC unter realen Bedingungen durchgeführt wird.
Zusammenfassung
XenonStack Agentic Foundry eignet sich für Organisationen, die unter einer einheitlichen Steuerung intelligente Agenten, Analysen, die Automatisierung von Infrastrukturen sowie sichere Betriebsabläufe in großem Maßstab entwickeln möchten. Die vier Plattformen abdecken den gesamten Prozess – von der Inferenz und Verarbeitung von Daten bis hin zur Bereitstellung und zum Aufbau von Vertrauen.
Es handelt sich dabei nicht um ein leichtes, persönliches Tool – der Schwerpunkt bei der Anschaffung sollte auf den Implementierungsgrenzen, echten PoCs, Nachweisen für die Governance, Drittanbieter-Modellen, den Implementierungskosten sowie den langfristigen Wartungskosten liegen. Es muss unterschieden werden zwischen den Preisen für maßgeschneiderte Plattformen und den öffentlich angegebenen Monatsgebühren für teilweise gehostete Dienste. Zudem dürfen offene Quellcode-Repositories von GitHub nicht mit vollständig open source basierten kommerziellen Plattformen gleichgesetzt werden.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164