Vesmona

Guide

Was ist ein AI SRE?

„AI SRE“ ist die Kurzform für Software, die die Site-Reliability-Arbeit übernimmt, die ein Engineer in Rufbereitschaft leistet: Signale lesen, Incidents untersuchen, die Ursache finden und, zunehmend, danach handeln. Die Kategorie hat sich in zwei Formen geteilt, und der Unterschied, der alles entscheidet, ist: Wer hält die Schlüssel?

Der Read-only-Assistent

Die eine Form untersucht, korreliert und schreibt eine solide Zusammenfassung, und übergibt dann. Das ist wirklich nützlich, und genau dort hört die Arbeit auf: Den Fix tippen weiterhin Sie, zu welcher Uhrzeit auch immer der Pager ging. Nichts, was sie erzeugt, kann ein System berühren, das ist sicher, aber es überlässt Ihnen die letzte und riskanteste Meile.

Der Autonomie-Regler

Die andere Form führt mit eigenen Zugangsdaten aus, gesteuert von einem konfigurierbaren Schwellwert. Regler hoch, und sie handelt allein; Regler runter, und sie fragt erst. Der Haken: Sicherheit ist zur Einstellung geworden, und eine Einstellung kann falsch konfiguriert sein. Der Blast-Radius ist alles, was diese hinterlegten Zugangsdaten erreichen.

Eine dritte Position: Ausführung mit struktureller Eindämmung

Es gibt eine dritte Möglichkeit, die die meisten im Feld nicht kommunizieren. Ausführen, aber nur über ein Gateway, das der Kunde betreibt, gegen eine Allowlist, die der Kunde veröffentlicht, ohne dauerhafte Zugangsdaten in der Control Plane und mit Policy-Gate plus menschlicher Freigabe auf dem einzigen Weg zur Ausführung. Ein signierter Job aus der eigenen Control Plane des Anbieters wird trotzdem verweigert, wenn er nicht auf der Liste des Kunden steht. Die Eindämmung ist die Architektur, keine Einstellung.

Was Sie jeden AI SRE fragen sollten

  • Welche Zugangsdaten hält er zu unseren Systemen, und wo liegen sie?
  • Ist Freigabe Architektur oder eine Einstellung, die jemand ausschalten kann?
  • Was begrenzt einen Fehler oder eine Prompt Injection, wenn das Modell falsch liegt?
  • Kann er vollständig auf unserer eigenen Hardware laufen, on-premises?
  • Remediert er Security-Incidents automatisch? (Die sichere Antwort ist nein.)

Siehe auch: Sicherheit · Prompt Injection

Testen Sie es an Ihren echten Incidents, als Design-Partner

Vesmona ist in der Private Beta. Wir suchen eine kleine Gruppe von Teams, die die Plattform an echten Incidents betreiben und uns sagen, wo sie zu kurz greift. Sie bekommen frühen Zugang, einen direkten Draht zum Engineering-Team und ein echtes Mitspracherecht bei der Roadmap. Wir bekommen die betriebliche Realität (und, wo sie verdient ist, die Referenz), die eine Plattform produktreif macht.

Design-Partner werden