KI-Agent & Autonomie

Den KI-Agenten konfigurieren, der eingehende Mail klassifiziert und Antworten entwirft: Einstellungen für automatische Antworten, das Health-Dashboard, Circuit Breaker, Autonomieregeln und der Wissens-Backfill.

Der KI-Agent liest jede eingehende Nachricht in Ihrem Team-Postfach, klassifiziert sie nach Absicht und entwirft eine Antwort. Ist die automatische Antwort aktiviert, können Entwürfe mit hoher Konfidenz hinausgehen, ohne dass ein Mensch sie je angefasst hat; alles andere landet in der Prüf-Warteschlange. Diese Seite ist der Admin-Leitfaden dafür, wie Sie den Agenten einschalten und feinjustieren, wie weit Sie ihn eigenständig laufen lassen.

All diese Steuerelemente liegen unter Einstellungen, sind Admins vorbehalten und setzen voraus, dass die KI-Feature-Flags aktiviert sind.

Den Agenten aktivieren

Der Agent ist hinter einer kleinen Kaskade von Feature-Flags verborgen. Jedes davon setzt das darüberliegende voraus, sodass das Einschalten eines Kindes automatisch seine Eltern mitzieht:

FlagBezeichnungWas es freischaltet
aiKI-FunktionenHauptschalter für alles KI-bezogene. Erfordert einen LLM-Anbieter (LLM_PROVIDER, LLM_API_KEY).
ai.agentKI-Agent (klassifizieren + entwerfen)Klassifiziert eingehende Mail und entwirft Antworten. Erfordert ai und inbox.
ai.autonomyAutonome AktionenAutonomieregeln pro Kategorie. Erfordert ai und ai.agent.

Schalten Sie ai aus, kaskadiert das über jede KI-Funktion; schalten Sie ai.agent aus, gehen auch ai.autonomy und Code-Aufgaben aus. Sie können Flags unter Einstellungen > Funktionen umlegen oder auf der unten beschriebenen Einstellungsseite KI-Agent.

Ein LLM-Anbieter ist erforderlich

Der Agent ruft für Klassifizierung und Entwurf ein Sprachmodell auf. Setzen Sie LLM_PROVIDER und LLM_API_KEY, bevor Sie ai aktivieren — siehe Feature-Flags und Umgebungsvariablen.

Was der Agent mit jeder Nachricht macht

Ist ai.agent aktiv, durchläuft jede eingehende Nachricht eine feste Verarbeitungsstrecke in dieser Reihenfolge: Der Inhalt wird sicherheitsgeprüft (Prompt-Injection- und Spam-Heuristiken), Kontext wird zusammengestellt (Kontaktprofil, jüngste Aktivität und Thread-Verlauf), die Nachricht wird klassifiziert (Kategorie, Priorität, Stimmung, Absicht), eine Antwort wird entworfen und schließlich wird der Entwurf entweder zur automatischen Freigabe oder zur menschlichen Prüfung geroutet. Die Prüfung kann wahrscheinliche Prompt-Injections in Quarantäne stellen und hoch bewerteten Spam archivieren, noch bevor der Agent überhaupt entwirft; Nachrichten, die der Klassifikator als Spam markiert, werden archiviert; Beschwerden und alles als dringend Markierte überspringen den Entwurfsschritt und gehen direkt in die Prüfung.

Die Kontextzusammenstellung schließt den Wissensgraphen ein

Die Kontextzusammenstellung greift auf das Kontaktprofil, die jüngste Aktivität und den Thread-Verlauf zurück — zusätzlich auf semantisch abgerufene Einträge aus dem Wissensgraphen und relevante Quelldateien. Der Abruf von Wissen und Dateien ist kontaktbezogen begrenzt, sodass der Entwurfsschritt nur Einträge sieht, die für diesen Kontakt sichtbar sind.

Die Fähigkeit zum Entwerfen — die fundierte Antwort, ihre Qualitäts-Selbstprüfung und die alternativen Entwurfsvarianten — ist ein gemeinsam genutzter Dienst, nicht agentenspezifisch. Persönliche Postbox-Mail kann denselben Dienst antreiben, um eine Antwort schon in dem Moment vorzuerzeugen, in dem eine Nachricht sie braucht (siehe Entwurf bei Eingang in der Antwort-Warteschlange), abgesichert über postbox.aiDraft und stets menschlich geprüft — die Autonomie des gemeinsamen Postfachs zum automatischen Versand ist nicht Teil dieses Pfads für persönliche Mail.

Der Klassifikator sortiert jede Nachricht in eine von acht Kategorien: support, sales, billing, feature_request, complaint, spam, internal und other.

Agentenkonfiguration

Öffnen Sie Einstellungen > KI-Agent (/dashboard/admin/instance/agent), um das Verhalten des Agenten zu justieren. Die Seite gliedert sich in den Hauptschalter, Konfidenz- und Ratenlimits sowie Tonfall.

Agenten-Pipeline & automatische Antwort aktivieren

Ganz oben stehen zwei Schalter:

  • Agenten-Pipeline aktivieren spiegelt das Feature-Flag ai.agent. Wird mit diesem Schalter (erstmals) gespeichert, startet das den Wissens-Backfill.
  • Automatische Antwort lässt den Agenten Antworten ohne menschliche Freigabe senden, sobald seine Konfidenz den Schwellwert überschreitet. Ist der Schalter aus, geht jeder Entwurf unabhängig von der Konfidenz in die Prüf-Warteschlange.

Konfidenzschwelle

Ein Regler von 0–100 %. Er bestimmt den minimalen Konfidenzwert, den ein Entwurf für die automatische Freigabe braucht. Entwürfe darunter gehen in die menschliche Prüfung. Bei 100 % wird nie etwas automatisch freigegeben; bei 0 % jeder Entwurf (vorbehaltlich des Tageslimits). Der Standardwert ist 70 %.

Tageslimit für automatische Antworten

Die maximale Anzahl automatisch freigegebener Antworten, die der Agent pro Tag senden darf. Ist das Limit erreicht, gehen weitere Entwürfe mit hoher Konfidenz in die Prüf-Warteschlange, bis der Zähler zurückgesetzt wird. Der Standardwert ist 50.

Zeitfenster zur Nachrichtenbündelung

Wie lange (in Sekunden) der Agent auf weitere Nachrichten in einem Thread wartet, bevor er mit der Verarbeitung beginnt, damit ein Schwall von Antworten als eine Einheit behandelt wird. Der Standardwert ist 30 Sekunden.

Tonfall & Signatur

Zwei Freitextfelder, die die Entwürfe prägen:

  • Tonfallbeschreibung — eine Beschreibung der gewünschten Stimme in einfacher Sprache (z. B. „Professionell und freundlich. Verwenden Sie den Vornamen der Kundin oder des Kunden. Halten Sie Antworten knapp.“). Sie wird in den Entwurfs-Prompt eingespeist.
  • E-Mail-Signatur — eine Signatur, die an das Ende der vom Agenten entworfenen E-Mail-Antworten angehängt wird.
Antworten gehen auch über SMS, WhatsApp & Webhook hinaus

Die automatische Antwort ist nicht auf E-Mail beschränkt. Wird ein Entwurf für eine Nachricht freigegeben (oder automatisch gesendet), die über einen konfigurierten Kanal eingegangen ist — SMS, WhatsApp oder den generischen Webhook —, versendet der Agent die Antwort über den Anbieter dieses Kanals statt über die E-Mail-Strecke; abgesichert über ai.agent sowie darüber, dass der Kanal konfiguriert und aktiviert ist. (Admins können auf diesen Kanälen aus der vereinheitlichten Chronik eines Kontakts heraus auch manuell eine ausgehende Nachricht senden.) Die E-Mail-Signatur wird ausschließlich an E-Mail-Antworten angehängt.

Agenten-Health & Metriken

Einstellungen > Agenten-Health (/dashboard/admin/instance/agent-health) ist ein Live-Dashboard zur Leistung der Verarbeitungsstrecke. Ein Rollup-Job berechnet die Metriken alle fünf Minuten neu.

MetrikWas sie zeigt
WarteschlangentiefeEingehende Nachrichten, die auf Verarbeitung warten.
In VerarbeitungNachrichten, die gerade klassifiziert werden.
VerarbeitungslatenzDurchschnittliche Zeit zur Verarbeitung einer Nachricht im letzten Zeitfenster.
FehlerrateAnteil der fehlgeschlagenen Agentenaktionen. Steuert den Circuit Breaker.
Auto-Freigabe-QuoteAutomatisch freigegebene Aktionen im Verhältnis zur Gesamtzahl.
LLM-KostenTatsächliche Modellausgaben (USD) im aktuellen Zeitfenster.

Die Seite stellt außerdem Verarbeitungslatenz, Fehlerrate und Warteschlangentiefe der letzten 24 Stunden als Diagramme dar.

Circuit Breaker

Die Health-Seite zeigt drei Circuit Breaker, jeder mit dem Zustand closed (gesund), open (ausgelöst) oder half_open (Erholung wird getestet). Der Fünf-Minuten-Rollup bewertet bei jedem Durchlauf alle drei, löst einen Breaker auf open aus, sobald sein Signal den Schwellwert überschreitet, und führt ihn über half_open zurück auf closed, wenn das Signal abklingt.

BreakerSchwellwertSignal
LLM-Ausfall20 %Gleitende Fehlerrate des Agenten.
Konfidenzverfall30 %Anteil der Entwürfe mit verschlechterter Konfidenz.
Ablehnungsspitze40 %Gleitende Ablehnungsrate von Entwürfen.
Breaker sind ein automatischer Not-Aus

Der Breaker-Zustand steuert die aktive Strecke für automatische Antworten. Die erste Prüfstufe des Routing-Schritts liest den Circuit-Breaker-Zustand und zwingt jeden Entwurf in die menschliche Prüfung, sobald irgendein Breaker open ist — unabhängig vom globalen Schalter Automatische Antwort, von der Konfidenzschwelle oder von Autonomieregeln. Automatische Antworten laufen erst wieder an, wenn sich die Breaker erholt haben. Behandeln Sie einen offenen Breaker als aktiven Not-Aus für automatische Antworten, nicht bloß als Gesundheitssignal.

Über Breaker und Konfidenz hinaus läuft vor jedem automatischen Versand eine letzte Sicherheitsprüfung pro Entwurf: Ein ansonsten freigegebener Entwurf wird auf menschliche Prüfung herabgestuft, wenn der eingehende Prompt-Injection-Schutz auf der Nachricht nicht laufen konnte, wenn der erzeugte Entwurf selbst ein Injection-Muster auslöst oder wenn der Entwurf einen Fingerabdruck von Zugangsdaten oder Geheimnissen enthält. Das ist eine fail-closed-Prüfung für autonome Sendungen — im Zweifel schaut zuerst ein Mensch drauf.

Abgestufte Autonomieregeln

Einstellungen > Abgestufte Autonomie (/dashboard/admin/instance/autonomy, hinter dem Flag ai.autonomy) erlaubt Ihnen Regeln pro Kategorie statt einer einzigen globalen Schwelle. Jede Regel zielt auf eine der acht Klassifikator-Kategorien und bringt jeweils mit:

  • Auto-Freigabe-Schwelle — die Konfidenz, die zur automatischen Freigabe von Aktionen in dieser Kategorie nötig ist.
  • Tageslimit für Auto-Aktionen — eine Obergrenze pro Kategorie für automatisch freigegebene Aktionen.
  • Aktiviert-Schalter.

Die Seite zeigt außerdem 24-Stunden-Feedback-Statistiken pro Kategorie (freigegeben / abgelehnt / bearbeitet) und ein Panel, das das beabsichtigte Verhalten beschreibt: Der Agent klassifiziert eine Nachricht, gibt automatisch frei, wenn die Konfidenz die Kategorieschwelle überschreitet und das Tageslimit nicht erreicht ist, und routet andernfalls in die Prüfung. Ein wöchentlicher Job überprüft die Schwellwerte asymmetrisch: Er verschärft automatisch eine Kategorie, deren Ablehnungsrate über 40 % klettert (das macht den automatischen Versand ausschließlich schwerer und ist deshalb unbeaufsichtigt unbedenklich), lockert aber nie von sich aus. Hat sich eine Kategorie eine lockerere Schwelle verdient (niedrige Ablehnungsrate über ausreichend viele Stichproben), hält der Job stattdessen einen Höherstufungsvorschlag fest — eine Owner-Rolle oder ein Admin muss ihn ausdrücklich annehmen, bevor die Schwelle geweitet wird. Autonomie weitet sich immer nur durch eine bewusste Entscheidung einer Person.

Wie Autonomieregeln mit den globalen Steuerelementen zusammenspielen

Ist ai.autonomy aktiviert, zieht der Routing-Schritt diese Regeln pro Kategorie heran: Ein Entwurf wird nur dann automatisch freigegeben, wenn seine Konfidenz die Schwelle dieser Kategorie überschreitet und deren Tageslimit nicht erreicht ist; eine Kategorie ohne Regel wird nie automatisch freigegeben. Der globale Schalter Automatische Antwort, die Konfidenzschwelle und das Tageslimit für automatische Antworten auf der Seite KI-Agent sind der Rückfall und kommen nur zum Einsatz, wenn ai.autonomy aus ist.

Wissens-Backfill

Wenn Sie Agenten-Pipeline aktivieren zum ersten Mal einschalten (ein ausdrückliches Umlegen von ai.agent von aus auf ein), startet Owlat einen einmaligen Scan Ihres bestehenden Verlaufs eingehender Mail. Er schickt vergangene Nachrichten durch die Extraktionsstrecke des Wissensgraphen, sodass Ihr Graph aus vorhandener Mail befüllt wird, statt leer zu starten.

Der Backfill speist den Entwurfsschritt

Der Scan befüllt den Wissensgraphen, den Sie von Hand durchstöbern und durchsuchen können. Diese Einträge fließen außerdem in den Entwurfskontext des Agenten ein: Der Entwurfsschritt ruft während der Kontextzusammenstellung semantisch aus dem Graphen ab (im Rahmen der Kontaktbegrenzung), sodass ein reichhaltigerer Graph besser fundierte Entwürfe bedeutet.

Solange ein Job existiert, erscheint auf der Einstellungsseite KI-Agent eine Fortschrittskarte, die Folgendes zeigt:

FeldBedeutung
StatusIn Warteschlange, Mail-Verlauf wird gescannt, Abgeschlossen, Abgebrochen oder Fehlgeschlagen.
Gescannt / gesamtFortschritt durch Ihren Nachrichtenverlauf (für den Fortschrittsbalken gedeckelt).
ExtrahiertNachrichten, die mindestens einen Wissenseintrag erzeugt haben.
ÜbersprungenBereits extrahierte oder zu kurze Nachrichten.
FehlerNachrichten, bei denen die Extraktion fehlgeschlagen ist.

Sie können einen laufenden Job abbrechen; der Scan hält beim nächsten Abschnitt sauber an. Der Backfill ist strikt auf den Erstlauf beschränkt: Er läuft genau einmal überhaupt. Abbrechen und den Schalter erneut aktivieren startet keinen zweiten Scan, und eine Aktivierung, die als Kaskaden-Nebeneffekt geschieht (statt durch direktes Umlegen), löst ihn nie aus.

Erneutes Aktivieren scannt nicht noch einmal

Wenn Sie den Agenten vorübergehend ausschalten müssen, ist das spätere Wiedereinschalten unbedenklich und günstig — es gibt keinen wiederholten Verlaufsscan. Der Backfill läuft ausschließlich bei der allerersten Aktivierung.

Visualisierungsagent & adaptive Dashboards

Hinter dem Flag ai.visualizations liefert Owlat einen kleinen Visualisierungsagenten aus: Sie beschreiben ein Diagramm oder Dashboard in natürlicher Sprache, und der Agent erzeugt eine in sich geschlossene, sandboxed HTML-Visualisierung, die Sie an Ihr Dashboard anheften können. Angeheftete Visualisierungen und ein konfigurierbares Kartenlayout ergeben zusammen das adaptive Dashboard.

Standardmäßig verwendet ein Diagramm klar gekennzeichnete illustrative Beispieldaten — freie Prompts werden nie auf Ihre echten Zahlen geleitet, sodass es ein sicheres Werkzeug für Layout und Gestaltung ist. Um echte Kontozahlen darzustellen, entscheiden Sie sich ausdrücklich dafür über die Datensatzauswahl, die eine feste Allowlist von vier schreibgeschützten Datensätzen freigibt: E-Mail-Zustellung (letzte 30 Tage), Agenten-Health, Kontaktwachstum und Kampagnenleistung. Ein auf einem Live-Datensatz aufgebautes Diagramm trägt ein Badge Live-Daten und kann auf Anforderung aktualisiert werden, um aktuelle Zahlen zu holen; illustrative Diagramme haben keinen Datensatz und lassen sich nicht aktualisieren.

Wie es weitergeht