Stacken

Fördjupning

Så fungerar Stacken

Stacken är dörrarna mellan AI och det AI:n vill nå. Allt ni kopplar in genom Stacken och som ska prata med en modell eller använda ett system går genom en av två dörrar, och i varje dörr sitter identitet, regler och logg. Agenter och assistenter är gäster ovanpå, modellerna och era system ligger bakom.

komponentgäst bakom dörrarnadörrs_följer med Stackenlogghär skrivs loggen
Ingångardär frågan ställs
s_Webbchatt
Slack och andra kanalerbyggs
Era egna appar
↓ personen loggar in, frågan får en identitet
Agenter och assistentergäster, litas aldrig på
s_Stackens assistenterinstruktion, kunskap och verktyg per assistent
s_Agentmotornloopen som låter en agent använda verktyg
Era egna agentereller en leverantörs, kopplade via MCP
↓ allt går genom en dörr
Stackenkontroll- och regellagret
stacken_
Följer också med Stacken, ovanpå dörrarna:
s_Dokumentsöks_Utvärderings_Återkopplings_Kostnad och budgets_Granskning före aktivering (på väg)
Två dörrar. Varje anrop går igenom alla steg i sin dörr, i ordning. Ett nej stoppar anropet där.
Modelldörrenllm-gateway · enda vägen till en språkmodell
  1. Vem frågar?identiteten kontrolleras
  2. Skenar anropet?stopp för anrop som upprepar sig utan slut
  3. Finns det budget kvar?hård spärr per organisation, när en budget är satt
  4. Innehåller det personuppgifter?pii-api skannar före beslutet
  5. Får det ske?beslut sparaspolicy-engine väger ihop allt ovan
  6. Skrivs ner förstloggloggraden skrivs innan modellen får frågan; går den inte att skriva nekas anropet
  7. Modellen svararförbrukning
Verktygsdörrenmcp-gateway · enda vägen till ett system eller en datakälla
  1. Vem frågar?identiteten kontrolleras
  2. Finns verktyget?nej loggasbara registrerade verktyg går att anropa
  3. Har just du rätt till det?agenten ser bara verktyg personen har rätt till
  4. Får det ske?nej loggaspolicy-engine fattar beslutet
  5. Systemet utför anropet
  6. Skrivs ner innan svaret släppslogginget resultat når agenten utan loggrad
Bakom dörrarnadet AI:n vill nå
Språkmodellervalda per assistent, drivna i EU
Era system som MCP-servrarärenden, dokument, kalender, företagsminne, egna API:er
Plattformendriften allt står på
Plattformen – drift i EUKubernetes, databaser, hemligheter, GitOps, övervakning och återställning

I vilken ordning går man igenom dörrarna?

Det beror på vad som händer. En modell tänker och ett system gör, så ordningen följer arbetet. Varje passage är ett eget anrop som prövas från början.

En vanlig frågatill exempel "skriv om den här texten"

FrågaModelldörrenSvar

En fråga om era dokumentkunskapen hämtas först, sedan svarar modellen

FrågaVerktygsdörrenDokumentModelldörrenSvar med källor

En agent som gör någotpendlar tills uppgiften är klar

UppgiftModelldörrenVerktygsdörrenModelldörren…Klart
Var stoppas ett anrop först? Redan vid ingången, om personen inte är inloggad. Därefter i den första dörren anropet når, och där i första steget som säger nej. De billiga kontrollerna ligger först: i modelldörren stoppas ett skenande anrop eller en slut budget innan något skannas eller prövas.
Måste anropet klara båda dörrarna? Varje dörr är en egen spärr. Ingenting passerar en dörr utan att klara alla dess steg, och det som en dörr säger nej till kommer aldrig fram till nästa. Ett nej i verktygsdörren betyder att dokumentet aldrig hämtas eller att åtgärden aldrig utförs. Av era dokument och system får modellen bara se det som verktygsdörren redan har släppt igenom.

När skrivs loggen?

Loggen skrivs i dörrarna, inte av agenten. Därför kan en agent inte låta bli att logga.

DörrVad som skrivsNär
ModelldörrenRegelbeslutetNär policy-engine har sagt ja eller nej
ModelldörrenLoggrad i den kedjade loggenInnan modellen får frågan. Går raden inte att skriva nekas anropet
ModelldörrenFörbrukning och kostnadEfter att modellen har svarat
VerktygsdörrenNej, med hash av det som efterfrågadesI steget som säger nej
VerktygsdörrenLoggrad i den kedjade loggen, med hash av det som faktiskt skickadesEfter att systemet har utfört anropet, innan svaret släpps tillbaka

Loggen bär id:n och hashar, aldrig e-post, namn eller gruppmedlemskap, och inte vad som sades. Kedjan gör att en ändring i efterhand syns.

Varför ser det ut så här?

Varje form i bilden finns för att lösa ett konkret problem.

Varför dörrar?

En kontroll som finns i varje AI-tjänst måste byggas, granskas och underhållas i varje tjänst. En dörr som allt måste passera granskas en gång och gäller för alla tjänster, även de som inte finns än.

Varför två dörrar?

De vaktar olika risker. Modelldörren handlar om vad som lämnar huset och vad det kostar: personuppgifter, budget och var modellen körs. Verktygsdörren handlar om vad AI:n får läsa och göra i era system: behörighet per person och vilka verktyg som finns.

Varför är agenterna gäster?

En regel som sitter inne i agenten kan agenten själv kringgå. Därför litar Stacken aldrig på agentens egen inställning, bara på det agenten inte kan ändra. Agenten står mellan dörrarna och når ingenting utan att passera en av dem.

Varför skrivs loggen först?

Om något går fel ska det alltid gå att se vad som hände. Kan loggraden inte skrivas nekas anropet, så det finns inget anrop som saknar spår.

Varför lånad identitet?

En agent agerar för en namngiven person. Då gäller personens egna behörigheter, och i loggen syns vem uppgiften gjordes åt, inte bara att "agenten" gjorde något. Så fungerar det i webbchatten i dag; fler kanaler byggs.

Varför Plattformen under?

Kontrollerna är bara så pålitliga som driften de körs i. Plattformen gör driften återskapbar ur git, övervakad och återställningsbar, inom EU.

Fyra regler som gör det till en kontrollpunkt

Ur Stacken-kontraktet, förenklat.

  1. Identitet lånas, aldrig myntas. En agent agerar för en namngiven person, aldrig som sig själv. I webbchatten i dag; fler kanaler byggs.
  2. Modeller nås bara genom modelldörren. Ingen tjänst i Stacken har egna nycklar till en modell. AI som är inbyggd i system ni köper går sina egna vägar.
  3. Förmåga exponeras som MCP bakom verktygsdörren. En agent som går runt dörren har varken behörighet, regler eller logg.
  4. Inget svar utan loggrad. Kan loggen inte skrivas, nekas anropet.

En förenklad bild för att förklara principen, inte en driftritning. Stegen i dörrarna är förenklade.

Se vad det kostar, eller prata med oss.