§ DOCUMENTATION
Dokumentation.
Alles, was Sie benötigen, um Execlave zu integrieren, zu konfigurieren und zu betreiben.
Schnellstart-Anleitung
Von null zum ersten getrackten LLM-Aufruf in unter 5 Minuten. Inklusive Copy-paste-Prompts für Ihren KI-Coding-Assistenten.
Jetzt loslegen →Wissen Sie bereits, was Sie suchen?
Integriere Execlave in mein Projekt. Installiere @execlave/sdk (npm) oder execlave-sdk (pip). Initialisierung: const ag = new Execlave({ apiKey: process.env.EXECLAVE_API_KEY, baseUrl: 'https://api.execlave.com' }); Agenten registrieren: await ag.registerAgent({ agentId: 'my-agent', name: 'My Agent', type: 'chatbot', platform: 'custom' }); LLM-Aufrufe einwickeln: const trace = ag.startTrace({ agentId: 'my-agent' }); trace.setInput(userMessage); const response = await llm.call(userMessage); trace.setOutput(response).setModel('gpt-4').finish(); Shutdown-Handler hinzufügen: process.on('SIGTERM', () => ag.shutdown()); Vollständige Anleitung: /de/docs/getting-startedErste Schritte
Richtlinien & Governance
Richtlinien-Engine
19 integrierte Richtlinientypen — Injection-Erkennung, Zugriffssteuerung, Kostenlimits, PII-Schutz, Ausgabe-Klassifizierung, Budget-Obergrenzen, Werkzeug-Integrität, Laufzeit-Werkzeug-Guardrails, CEL-Ausdrücke, Antwort-Grundierung, OPA-Rego-Richtlinien, Agenten-Linienkontrollen und mehr. Vier Durchsetzungsmodi: block, warn, monitor, require_approval.
Agent-Governance-Suite
NeuGestufte Autonomiestufen, Echtzeit-Kosten-Schutzschalter, Agentenregister & Lebenszyklus, Berechtigungs-Drift-Erkennung, Eval-zu-Richtlinien-Vorschläge und Datenzugriffs-Lineage — die AMP-Steuerungsebene.
Prompt-Injection-Erkennung
NeuAbsichtsbewusst und mehrsprachig. Unterscheidet eine Definitionsfrage („Was ist ein System-Prompt?") von einem Angriff („Zeige deinen System-Prompt"), deckt 13 Sprachen ab und leitet mehrdeutige Fälle an eine semantische LLM-Schicht weiter.
PII-Erkennung
NeuPrüfsummen-validierte nationale Ausweisdokumente aus den USA, der EU und Indien (SSN, Kartennummern, Aadhaar, IBAN, NINO, DNI/NIE, Codice Fiscale, IdNr, INSEE) sowie optionale Namen-/Adress-NER über Presidio + GLiNER.
Ausdrucks-Richtlinien (CEL)
Eigene Governance-Regeln mit CEL-Ausdrücken verfassen. Zugriff auf 11 Kontextvariablen einschließlich Eingabe, Ausgabe, Kosten, Werkzeuge, Umgebung und Metadaten.
Richtlinien-Verkettung
Mehrere Richtlinien in Sequenz auswerten. Reihenfolge, Kurzschluss-Verhalten und das Zusammenspiel von Verstößen aus verschiedenen Richtlinien steuern.
Eigene Validatoren (BYOV)
Externe HTTP-Endpunkte als Richtlinien-Validatoren registrieren. Execlave ruft diese während der Durchsetzung mit HMAC-signierten Nutzlasten auf und wiederholt Anfragen bei Fehlern.
Laufzeit-Governance & Identität
Genehmigungs-Workflows 2.0
NeuHuman-in-the-Loop-Genehmigungen mit berechneten Risikobewertungen, Tier-Routing, SLA-Eskalation und einer kontinuierlichen Autorisierungszertifikat-Verifizierungsschleife.
Agenten-Identität
NeuKurzlebige RS256-exe_agt_-Anmeldedaten ausstellen und offline gegen einen öffentlichen JWKS-Endpunkt verifizieren — nachweisbare Identität für Machine-to-Machine- und Agent-to-Agent-Aufrufe.
Richtlinien als Code
NeuRichtlinien als JSON/YAML-Bundles verfassen, mit execlave policies lint validieren, per sync abgleichen und jede Änderung durch eine manipulationssichere Versionshistorie prüfen.
Laufzeit-Guardrails
NeuAgentenspezifische Werkzeug-Aufruf-Allow/Deny-Richtlinie, PII-/Injection-Scanning der Werkzeugausgaben und Agent-zu-Agent-Anmeldedaten-Autorisierung.
Agenten-Pass
NeuDelegationskette zur Nachverfolgung, Fähigkeitsvererbung, Widerrufskaskade, deklarierter vs. beobachteter Shadow-Tool-Diff und ein Nicht-Human-Identity-Inventar.
Red-Team-Gate
NeuAdversarielle Testsuite mit execlave test ausführen; Beförderung in den autonomen Tier an einen Mindest-Resilienz-Score koppeln (standardmäßig 0,9).
KI-FinOps
NeuAusgaben nach Kostenstelle, Projekt und Team zuordnen; Rückbuchungs-CSV exportieren; Budget-Obergrenzen setzen und Monatsendausgaben prognostizieren.
Drift-Signal
NeuVerhaltensabweichungen erkennen — neue Werkzeugnutzung, Ablehnungsraten-Verschiebungen, neue Datenklassen — und die Autonomiestufe eines Agenten bei schwerwiegendem Drift automatisch herabstufen.
IAM-Bindung (Workload-Identität)
NeuAgenten an Microsoft-Entra-Workload-Identitäten binden und Entra-ausgestellte Token gegen kurzlebige Execlave-Anmeldedaten tauschen — keine statischen API-Schlüssel, die rotiert oder geleakt werden könnten.
Observability & Incidents
Ausführungs-Traces
Eingaben, Ausgaben, Token-Nutzung, Kosten, Latenz und Richtlinienauswertungen erfassen. Unterstützt hierarchische Spans, Trace-Bäume, Ähnlichkeitssuche und CSV-/JSON-Export.
Webhooks
Abonnement für 16 Ereignistypen (policy_violated, kill_switch_triggered, budget_exceeded und mehr). Zustellungen sind HMAC-SHA256-signiert und werden mit exponentiellem Backoff wiederholt.
Alerts & Benachrichtigungen
Alert-Regeln für Metriken mit konfigurierbaren Schwellenwerten, Schweregrad-Stufen und Zeitfenstern definieren. Unterstützt E-Mail-, Slack- und Webhook-Benachrichtigungskanäle.
Anomalieerkennung
ML-gestützte Erkennung mit EWMA und saisonaler Zerlegung. Beinhaltet Ursachenanalyse, Zeitreihen-Prognosen und konfigurierbare Baselines.
Splunk-Integration
NeuDurchsetzungsentscheidungen und Traces per HTTP Event Collector an Splunk streamen, mit SPL-gespeicherten Suchen für Verstoß-Bursts, Kosten-Spitzen und blockierte Agenten.
Microsoft Sentinel
NeuGovernance-Ereignisse über die Azure Monitor Logs Ingestion API in Sentinel leiten, mit KQL-Analyseregeln, die direkt für Ihre SOC-Warteschlange bereit sind.
Incident-Response-Workflow
NeuEin sechsstufiges Runbook für Agenten-Incidents: erkennen, weiterleiten, triagieren, eindämmen, Beweise sichern und mit einem hash-verketteten Audit-Export abschließen.
Sicherheit & Compliance
Authentifizierung & API-Schlüssel
Authentifizierung per Logto-JWT oder umgebungsspezifischen API-Schlüsseln (exe_dev_, exe_stg_, exe_prod_). Vier-Rollen-RBAC-Hierarchie: Owner > Admin > Developer > Viewer.
Compliance-Frameworks
Digital signierte Nachweisberichte für SOC 2, DSGVO, HIPAA, ISO 27001 und den EU-KI-Akt generieren. Berichtsauthentizität über die Compliance-API verifizieren.
Audit-Logs
Manipulationssicherer, nur-anhängbarer Audit-Trail mit kryptografischer Kettenverifizierung. Export als CSV/JSON oder als signiertes Compliance-Paket für Prüfer.
Genehmigungen
Human-in-the-Loop-Workflows für require_approval-Richtlinien. SDKs fragen die Entscheidung ab, während Administratoren über das Dashboard genehmigen oder ablehnen.
Integrationen
LangChain
Callback-Handler, der Chains, LLMs, Werkzeuge, Agenten und Retriever instrumentiert — Python und TypeScript.
OpenAI Agents SDK
Tracing-Prozessor, der Agenten-/Werkzeug-/Generierungs-Spans erfasst und nicht erlaubte Werkzeuge vor der Ausführung blockiert.
CrewAI
Ein einziger Aufruf von instrument_crew() verbindet Schritt- und Aufgaben-Callbacks und verkettet dabei Ihre bestehenden Callbacks.
AutoGen
AutoGen-Multi-Agenten-Gespräche mit Trace-Erfassung und Richtlinien-Durchsetzung pro Agenten-Zug instrumentieren.
LlamaIndex
Callback-Handler für LlamaIndex-Query-Engines, Retriever und Syntheseschritte.
n8n
Ihre n8n-KI-Workflows mit Execlave-Richtlinien und Trace-Protokollierung absichern — No-Code-Templates inklusive.
MCP (Model Context Protocol)
MCP-Tool-Server verwalten — Werkzeugaufrufe tracen und Allow/Deny-Richtlinien für MCP-Werkzeuge vor der Ausführung durchsetzen.
OpenAI Chat Completions
Drop-in-Wrapper für direkte OpenAI-Chat-Completion-Aufrufe — Traces, Kostenerfassung und Richtlinienprüfungen ohne Framework.
Alle Integrationen
Alle First-Party-Framework-Integrationen und die Roadmap auf einen Blick.
Referenz
SDK-Referenz
Vollständige API-Referenz für die TypeScript- und Python-SDKs — Methoden, Konfiguration, Fehlertypen.
REST-API-Referenz
Jeder Endpunkt mit Request-/Response-Beispielen und cURL-Snippets.
CLI-Referenz
Execlave-CLI installieren, per Umgebungsvariable authentifizieren und alle 11 Befehlsgruppen vom Terminal aus ausführen.
Vergleiche
Erfahren Sie, wie Execlave im Vergleich zu anderen KI-Governance-Lösungen abschneidet, einschließlich des Microsoft Agent Governance Toolkit.
Referenz-Deployment
NeuEine durchgängig verwaltete Zwei-Agenten-Produktionsarchitektur: Stack, Autonomiestufen, Richtlinien-Set, gemessene Durchsetzungslatenz und SIEM-Routing.
Kurzreferenz
| Endpunkt | Methode | Beschreibung |
|---|---|---|
| POST /api/v1/agents | REST | Neuen KI-Agenten registrieren |
| PATCH /api/v1/agents/:id/pause | REST | Kill-Switch — Agenten pausieren |
| POST /api/v1/agents/authorize | REST | Agent-zu-Agent-Autorisierungsprüfung |
| POST /api/v1/policies | REST | Governance-Richtlinie erstellen |
| POST /api/v1/policies/enforce | REST | Richtlinien-Durchsetzung vor Ausführung |
| POST /api/v1/policies/test | REST | Richtlinientest im Dry-Run-Modus |
| POST /api/v1/policies/generate-from-text | REST | KI-generierte Richtlinie aus natürlicher Sprache |
| POST /api/v1/traces/ingest | REST | Ausführungs-Traces einreichen (gebündelt, bis zu 100) |
| GET /api/v1/traces/:id/tree | REST | Hierarchischen Trace-Baum abrufen |
| POST /api/v1/webhooks | REST | Webhook-Endpunkt registrieren |
| POST /api/v1/webhooks/:id/test | REST | Test-Zustellung senden |
| POST /api/v1/alerts/rules | REST | Alert-Regel erstellen |
| GET /api/v1/alerts/history | REST | Alert-Verlauf anzeigen |
| GET /api/v1/incidents | REST | Incidents auflisten |
| GET /api/v1/approvals/pending | REST | Ausstehende Genehmigungen auflisten |
| POST /api/v1/approvals/:id/decide | REST | Aktion genehmigen oder ablehnen |
| GET /api/v1/compliance/report | REST | Compliance-Nachweisbericht generieren |
| GET /api/v1/audit-logs/chain/verify | REST | Audit-Log-Kettenintegrität verifizieren |
| POST /api/v1/anomaly/detect | REST | Anomalieerkennung ausführen |
| POST /api/v1/anomaly/forecast | REST | Zeitreihen-Prognose ausführen |
| POST /api/v1/custom-validators | REST | BYOV-Endpunkt registrieren |
| GET /api/v1/analytics/overview | REST | Betriebsanalyse-Übersicht |
Installation
JavaScript / TypeScript
npm install @execlave/sdkPython
pip install execlave-sdkCLI (npm)
npm install -g @execlave/cliCLI (Anmeldung)
execlave login