Diese Woche passierten drei Dinge, und sie alle zeigen auf dieselbe Veränderung.
Zwei Jahre lang waren Agenten Leser. Nimm den Kontext, beantworte die Frage, vergiss es beim nächsten Lauf. Eine schlechte Antwort blieb auf dem Bildschirm. Diese Woche haben wir uns angeschaut, was sich ändert, wenn sie aufhören zu lesen und anfangen zu handeln.
Zuerst die ehrliche Zahl. Niemand sagt dir das, wenn du anfängst, KI-Agenten zu bauen: Das Modell macht zehn Prozent der Arbeit aus. Die Daten sind die restlichen neunzig. Die meisten Teams verbringen ihre Zeit mit den zehn Prozent und wundern sich, warum ihr Agent ständig den Punkt verfehlt. Das war der Beitrag von Montag: kurz, direkt – und die Grundlage für alles, was danach kam.
Konzentriere dich auf das, was zählt.
https://x.com/inflectivAI/status/2084246734696259589

Dann, die Ökonomie.
Die Tokenisierung ging live, und der Deal änderte sich. Das alte Modell verkaufte Zugriff einmal. Du hast einmal verdient. Fertig. Ein tokenisiertes Dataset wird zu einem handelbaren On-Chain-Asset, Creator-Fees bei jedem Handel, kaufen und verkaufen – nicht nur zum Launch. Die Bonding Curve übernimmt Preisgestaltung und Liquidität automatisch. Frühe Unterstützer bekommen niedrigere Preise.
Wenn die Nachfrage das Ziel erreicht, steigt das Token zu einem echten DEX auf. Und der Teil, der am wichtigsten ist: Wenn das Token auf null fällt, verdient das Dataset trotzdem weiter. Zwei unabhängige Schichten. Kein Nachteilrisiko für das zugrunde liegende Asset.

Dann der Grund, warum dafür alles einen Schutzmechanismus brauchte.
Ein Agent, der nur liest, kann dich in Verlegenheit bringen. Ein Agent, der schreibt, kann dich Geld kosten. Das ist die ganze These hinter Agent Vault. Die meisten Agents speichern ihre Zugangsdaten heute in Klartext-Umgebungsvariablen und geben jeden Schlüssel auf einmal an das Modell weiter. Eine Prompt-Injection druckt die komplette Umgebung aus. Nichts prüft, was der Agent anfasst. Nichts dokumentiert, was er getan hat. Agent Vault sitzt zwischen dem Agenten und allem, was er erreichen soll: standardmäßig verweigern, nur das gewähren, was ein Profil erlaubt, jede Entscheidung protokollieren, sofort widerrufen.
Der Agent sieht niemals die Roh-Anmeldedaten. Er sieht das Ergebnis einer Aktion, die ihm erlaubt wurde. AES-256-GCM-Verschlüsselung, YAML-Berechtigungsprofile, eine unveränderliche Audit-Trail. Unter MIT-Lizenz und Open Source.
Lies die vollständige Aufschlüsselung: https://x.com/inflectivAI/status/2085298019826618869

Lesen ist leicht. Schreiben ist der Teil, bei dem der Markt aufgebaut wird – und wo das Risiko real wird.
Der Rest dieses Jahres erzählt die Geschichte davon, was passiert, wenn Agents aufhören, Forschungsprojekte zu sein, und zu Infrastruktur werden. Diese Woche war der Beginn dieses Gesprächs.
