Alle Artikel

SOIT ist jetzt Open Source: eine governete Runtime für KI-Agenten

SOIT Team

SOIT ist jetzt Open Source: eine governete Runtime für KI-Agenten

Heute stellen wir SOIT als Open Source bereit: eine Agenten-Runtime und Governance-Plattform für Teams, deren KI-Agenten echte Unternehmenssysteme berühren müssen, ohne dass die Kontrolle verloren geht. Das Repository ist unter github.com/soit-ai/soit öffentlich, und das erste formale Release v1.0.0 ist da.

Das Problem ist nicht, Agenten zu bauen — sondern ihnen zu vertrauen. Die Demo dauert eine Woche; dann fragt jemand, was der Agent darf und wer das entschieden hat, wo seine Zugangsdaten liegen, welche Hosts er erreichen kann, was genau er letzten Dienstag getan hat und was der Lauf gekostet hat. Frameworks orchestrieren Aufrufe und überlassen die Kontrollen Ihnen. Wir glauben, die Antwort ist eine Runtime, in der Governance eine Kernel-Aufgabe ist, kein nachträglicher Aufsatz.

Die Kernidee: Jeder Agentenlauf ist ein governeter Lauf. Alles fließt durch ein gemeinsames Laufzeitregister, und überall gelten dieselben Kontrollen: Tenant- und Workspace-Isolation mit ressourcenbezogenem RBAC; Fähigkeiten über versionierte Freigabelisten gebunden; Zugangsdaten in Vault, am Gateway injiziert; ausgehendes HTTP richtliniengesteuert; pro Schritt Tokens, Latenz und Kosten, vollständiges Audit-Log und eine wiederabspielbare Trace-Zeitleiste; und Funktionstrennung: Die Dev-Rolle kann weder Egress-Richtlinien noch Secrets noch installierte Plugins ändern.

SOIT Community liefert die vollständige Plattform in vier Säulen: Build (visuelle Agentenmontage mit Versionierung, DAG-Workflow-Editor, Wissens-Pipeline mit Milvus-Retrieval und MCP-Unterstützung inklusive OAuth 2.1), Execute (ereignisgetriebene Outbox-Runtime mit Checkpoints, Retries, Fallback-Ketten und Multi-Modell-Routing über OpenAI, Anthropic, DeepSeek, Qwen und jeden OpenAI-kompatiblen Endpunkt), Observe (Workspace-Konsole mit Laufvolumen, Kostenverbrauch, Fehlerraten, OpenTelemetry-Traces und Prometheus-Metriken) und Govern (alles Obige). Self-Hosting mit einem Docker-Compose-Befehl.

Wenn Ihre Agenten in Produktion laufen, ist Ihre Agentenplattform Teil Ihrer Angriffsfläche. Jedes SOIT-Release baut eine tag-getriggerte Pipeline, die digest-adressierbare Images, SPDX-SBOMs und Sigstore-gestützte Provenance- und SBOM-Attestierungen veröffentlicht, dazu ein deterministisches Quellarchiv und SHA256SUMS — verifizierbar mit gh attestation verify.

Ein Launch-Post sollte auch sagen, was Sie nicht bekommen: SOIT ist kein leichtgewichtiger Chatbot-Baukasten, und Content-Safety sowie PII-Erkennung sind nicht implementiert — SOIT stellt einen Content-Safety-Port bereit, an den Sie einen selbst betriebenen Klassifikator anschließen können; ohne konfigurierten Adapter findet keine Prüfung statt. Das sagen wir lieber offen, als eine leere Checkbox auszuliefern.

SOIT erscheint unter der Apache-2.0-Lizenz. Kommerzielle Nutzung, Self-Hosting, interne Deployments und darauf aufbauende Produkte sind frei. Der Kern ist und bleibt Open Source.

Der Quickstart dauert mit Docker etwa zehn Minuten, und good first issues liegen für Beitragende bereit. Wenn Ihre Agenten dem Notebook entwachsen sind und an die Vertrauensmauer gestoßen sind: Dafür haben wir das gebaut — kommen Sie und machen Sie es kaputt, und sagen Sie uns, wo es hakt.