Fehler bei der Kaskadierung mehrerer Agenten
Eine schlechte Akte, fünf Agenten und ein eingereichter behördlicher Bericht.
Was ist Fehler bei der Kaskadierung mehrerer Agenten?
Verketten Sie Agenten miteinander und jeder behandelt die Ausgabe des vorherigen als Tatsache. Ein frühzeitig eingeführter Fehler bleibt nicht gleich groß. Jeder nachgelagerte Agent fügt Kontext und Vertrauen hinzu, sodass eine kleine Ungenauigkeit am Ende als maßgebliche, falsche Aktion wirkt. Dies ist ASI08 in den OWASP Top 10 für Agentic AI Applications. Sie verfolgen einen beschädigten Feed durch eine fünf Agenten umfassende Compliance-Pipeline, die falsche Meldungen eingereicht hat, stoppen die Quelle, kennzeichnen die betroffenen Meldungen und bauen den fehlenden Schutzschalter auf.
Was Sie lernen in Fehler bei der Kaskadierung mehrerer Agenten
- Verfolgen Sie, wie sich eine Halluzination oder ein Fehler eines einzelnen Agenten durch eine Kette miteinander verbundener Agenten ausbreitet und verstärkt
- Identifizieren Sie Verstärkungspunkte in Arbeitsabläufen mit mehreren Agenten, an denen sich Fehler von geringfügigen Ungenauigkeiten bis hin zu katastrophalen Ergebnissen verschlimmern
- Bewerten Sie die Zuverlässigkeitsannahmen von Systemen mit mehreren Agenten und erklären Sie, warum die Genauigkeit einzelner Agenten keine Zuverlässigkeit auf Systemebene garantiert
- Wenden Sie Schutzschaltermuster, Vertrauensschwellenwerte und Human-in-the-Loop-Kontrollpunkte an, um Fehlerkaskaden zu unterbrechen
- Unterscheiden Sie zwischen Fehlern, die von nachgeschalteten Agenten sicher eingedämmt werden, und Fehlern, die sich anhand von Kopplungsmustern in der Agentenkette verstärken
Fehler bei der Kaskadierung mehrerer Agenten — Trainingsschritte
-
Vierteljährliche Anmeldesaison
Es ist die erste Woche des ersten Quartals bei CypherPeak Technologies. Das Unternehmen muss vierteljährlich Finanz-Compliance-Berichte bei der Financial Conduct Authority (FCA) einreichen – einer Regulierungsbehörde, die die Finanzmärkte überwacht. Werden diese Unterlagen falsch eingereicht, kann dies zu Ermittlungen, Bußgeldern oder zum Verlust der Betriebslizenzen führen. Um diesen kritischen Prozess in großem Maßstab abzuwickeln, setzte Alices Team eine KI-gestützte Compliance-Pipeline ein – eine Kette von fünf spezialisierten Agenten, die automatisch Finanzdaten aus externen Quellen sammelt, sie anhand regulatorischer Vorschriften validiert, Berichte generiert und diese an die FCA übermittelt. Das System läuft seit Monaten reibungslos und verarbeitet Hunderte von Anträgen mit nahezu perfekter Genauigkeit.
-
Morgenbesprechung
Vom Compliance-Leiter geht eine Benachrichtigung über den vierteljährlichen Einreichungszyklus ein.
-
Die Compliance-Pipeline
Alice öffnet das Agent-Pipeline-Dashboard. Die Pipeline besteht aus fünf in einer Kette angeordneten KI-Agenten, die jeweils eine Phase des Einreichungsprozesses abwickeln. Die Daten fließen von links nach rechts: Der Orchestrator koordiniert Aufgaben, der Datensammler sammelt Finanzunterlagen, der Compliance Checker validiert sie anhand von Vorschriften, der Report Generator erstellt Archivierungsdokumente und der Filing Agent übermittelt sie an die FCA.
-
So funktioniert die Pipeline
Jeder Agent hat eine bestimmte Aufgabe. Der entscheidende Übergabepunkt ist der Datensammler – er ruft Datensätze von externen Drittquellen ab, die nicht vom Unternehmen kontrolliert werden. Alles, was nachgelagert ist, hängt von der Qualität dessen ab, was es aufnimmt.
-
Reibungsloser Betrieb
Der Orchestrator verteilt die vierteljährliche Datenerfassungsaufgabe und der erste Stapel fließt sauber durch. Der Datenkollektor erfasst 847 Datensätze von EDGAR und dem internen ERP, validiert deren Schema und leitet sie an den Compliance Checker weiter. Jede Nachricht trägt ein grünes Schlosssymbol, das die authentifizierte Agent-zu-Agent-Kommunikation bestätigt.
-
Der beschädigte Feed
Der Datensammler versucht, den dritten Batch von der RegFeed-API abzurufen – einem Drittanbieter für regulatorische Daten. Etwas geht schief. Der Status des Datensammlers ändert sich in „Warnung“ und im Pipeline-Aktivitätsprotokoll wird eine verdächtige Meldung angezeigt. Anstatt die fehlerhaften Daten abzulehnen, leitet der Agent sie weiter.
-
Ein fehlender Schutz
Der Datenkollektor befindet sich jetzt im Warnzustand und seine Zuverlässigkeit ist auf 34 % gesunken. Die verdächtige Meldung im Live-Aktivitäts-Feed zeigt die Details: 89 fehlerhafte Datensätze aus der RegFeed-API, die mit bestmöglicher Analyse verarbeitet wurden, anstatt abgelehnt zu werden.
-
Die Kaskade beginnt
Der Compliance Checker verarbeitet die beschädigten Daten, ohne deren Quelle in Frage zu stellen. Durch die Arbeit mit fehlerhaften Datensätzen werden falsche Bewertungen generiert – konforme Transaktionen werden als Verstöße gekennzeichnet und tatsächliche regulatorische Probleme werden geklärt. Der Fehler verstärkt sich, während er sich durch die Pipeline bewegt.
-
Regulierungsschaden
Der Report Generator erstellt Anmeldedokumente voller fehlerhafter Compliance-Daten und leitet sie an den Anmelder weiter. Bevor irgendjemand eingreifen kann, reicht der Filing Agent drei Regulierungsberichte bei der Financial Conduct Authority ein – jeder davon enthält fabrizierte Verstöße und übersehene tatsächliche Probleme.
-
Wissenscheck
Die gesamte Pipeline ist nun von einem einzigen Fehlerpunkt aus gefährdet.
Abdeckung der Sicherheits-Frameworks
OWASP Agentic Top 10
- ASI08:2026 Cascading Failures
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security