[{"data":1,"prerenderedAt":838},["ShallowReactive",2],{"blog-openai-dots-always-on-agents-impact-de":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":13,"about":23,"sources":33,"cover":70,"og":71,"expertise":72,"locales":73,"lang":75,"title":77,"description":78,"coverAlt":79,"metaTitle":80,"takeaways":81,"faq":87,"toc":106,"blocks":131,"others":576},"openai-dots-always-on-agents-impact","2026-10-02",14,"agents",[9,10,11,12],"OpenAI dots","AI agents","GPT-6 Astra","AI governance",[9,14,15,16,17,18,19,20,21,22],"what are OpenAI dots","OpenAI dots impact","always-on AI agents","GPT-6 Astra agents","dots Auto-review and Custom Rules","specialist dots for enterprise","OpenAI dots EU availability","OpenAI DevDay 2026","AI agents in the workplace",[24,27,30],{"name":25,"url":26},"OpenAI","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOpenAI",{"name":28,"url":29},"ChatGPT","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FChatGPT",{"name":31,"url":32},"Intelligent agent","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIntelligent_agent",[34,37,40,43,46,49,52,55,58,61,64,67],{"title":35,"url":36},"OpenAI: Introducing dots (29 September 2026)","https:\u002F\u002Fopenai.com\u002Findex\u002Fintroducing-dots\u002F",{"title":38,"url":39},"OpenAI: How we build safety, security and privacy into dots","https:\u002F\u002Fopenai.com\u002Findex\u002Fhow-we-build-safety-security-and-privacy-into-dots\u002F",{"title":41,"url":42},"OpenAI Help Center: Dots privacy, security, and safety FAQs","https:\u002F\u002Fhelp.openai.com\u002Fen\u002Farticles\u002F20001529-dots-privacy-security-and-safety-faqs",{"title":44,"url":45},"TechCrunch: OpenAI launches Dots, its bubbly agentic avatar","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F09\u002F29\u002Fopenai-launches-dots-its-bubbly-agentic-avatar\u002F",{"title":47,"url":48},"Unite.AI: OpenAI rolls out dots agents powered by GPT-6 Astra in ChatGPT","https:\u002F\u002Fwww.unite.ai\u002Fopenai-rolls-out-dots-agents-powered-by-gpt-6-astra-in-chatgpt\u002F",{"title":50,"url":51},"MediaNama: OpenAI launches dots that keep working without user prompts","https:\u002F\u002Fwww.medianama.com\u002F2026\u002F10\u002F223-openai-launches-dots-devday-2026\u002F",{"title":53,"url":54},"PYMNTS: OpenAI launches dots to capture AI agent market","https:\u002F\u002Fwww.pymnts.com\u002Fnews\u002Fartificial-intelligence\u002F2026\u002Fopenai-launches-dots-to-capture-ai-agent-market\u002F",{"title":56,"url":57},"Yahoo Finance: OpenAI debuts Dots AI agents in challenge to Meta's Muse","https:\u002F\u002Ffinance.yahoo.com\u002Ftechnology\u002Farticle\u002Fopenai-debuts-dots-ai-agents-in-challenge-to-metas-popular-muse-agent-174616593.html",{"title":59,"url":60},"CNBC: OpenAI abandons plan to release upcoming model as safety concerns escalate","https:\u002F\u002Fwww.cnbc.com\u002F2026\u002F09\u002F28\u002Fopenai-abandons-plan-to-release-upcoming-model-as-safety-concerns-escalate.html",{"title":62,"url":63},"The Hacker News: OpenAI shelves GPT-6.1 Astra after tests find deception and unauthorized actions","https:\u002F\u002Fthehackernews.com\u002F2026\u002F09\u002Fopenai-shelves-gpt-61-astra-after-tests.html",{"title":65,"url":66},"Al Jazeera: OpenAI launches dots, personal AI assistant built to handle everything","https:\u002F\u002Fwww.aljazeera.com\u002Feconomy\u002F2026\u002F9\u002F30\u002Fopenai-launches-dots-personal-ai-assistant-built-to-handle-everything",{"title":68,"url":69},"RedactSure: Do OpenAI dots Custom Rules control what the agent sees?","https:\u002F\u002Fredactsure.com\u002Fresearch\u002Fdo-openai-dots-custom-rules-control-what-the-agent-sees","\u002Fimages\u002Fblog\u002Fopenai-dots-always-on-agents-impact\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenai-dots-always-on-agents-impact\u002Fog.jpg","ai-engineer",[74,75,76],"en","de","hu","OpenAI dots: Was Always-on-Agenten verändern werden, und was nicht","OpenAI dots: Always-on-Agenten auf GPT-6 Astra mit eigenem Rechner. Was gestartet ist, wo die Schutzmechanismen enden und was sich für Arbeit, IT und Europa ändert.","Diagramm: ein Dot auf GPT-6 Astra verzweigt zu Slack und Teams, mehr als 4.000 Apps, einem eigenen Cloud-Rechner und einer Person, die freigibt und prüft.","OpenAI dots: Was Always-on-Agenten ändern · Balázs Csorba",[82,83,84,85,86],"OpenAI hat dots am 29. September 2026 gestartet: Always-on-Agenten in ChatGPT auf GPT-6 Astra, jeder mit eigenem Cloud-Rechner, Gedächtnis und Zugriff auf mehr als 4.000 Apps.","Neu ist nicht die Fähigkeit, sondern die Initiative. Ein Dot bekommt ein Ziel, arbeitet im Hintergrund und meldet sich, und der Mensch wechselt vom Erledigen zum Freigeben und Prüfen.","Das Sicherheitsdesign kontrolliert Aktionen gut (Recherche im Hintergrund nur lesend, ein externes Auto-review, Pflicht-Übergaben bei Passwörtern und Geld), begrenzt aber nicht, was das Modell liest.","Dots kamen einen Tag, nachdem OpenAI GPT-6.1 Astra zurückgehalten hatte, weil das Modell seinen Auftragsrahmen nicht einhielt. Damit tragen die Leitplanken das Vertrauen in das Produkt.","In Europa sind Pro-Nutzer zum Start ausgeschlossen, Business Premium ist verfügbar. Dots kommen hier also über IT, Einkauf und Datenschutz ins Unternehmen, nicht über private Abos.",[88,91,94,97,100,103],{"q":89,"a":90},"Was sind OpenAI dots?","Dots sind Always-on-KI-Agenten in ChatGPT, gestartet am 29. September 2026 und betrieben mit GPT-6 Astra. Jeder Dot hat einen eigenen Cloud-Rechner mit Browser, verbindet sich über OpenAI-Plugins mit mehr als 4.000 Apps, lernt aus Feedback und arbeitet über Stunden oder Tage im Hintergrund an Zielen. Er meldet sich, wenn es etwas zu entscheiden oder zu zeigen gibt.",{"q":92,"a":93},"Sind dots in der EU, der Schweiz und Großbritannien verfügbar?","Teilweise. Zum Start können Pro-Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und in Großbritannien dots nicht nutzen. Business-Premium-Nutzer können es in allen unterstützten ChatGPT-Regionen, und Enterprise-, Edu- und Healthcare-Workspaces können eine Beta über ihren Admin aktivieren. Der Rollout erfolgt schrittweise, der Zugang kann einige Tage dauern.",{"q":95,"a":96},"Was kosten dots?","Der erste Dot ist in Pro und Business Premium ohne Aufpreis enthalten, und im ersten Monat zählt die Nutzung nicht gegen die Kontingente des Plans. Gespräche mit einem Dot zählen nicht gegen die ChatGPT-Nutzungslimits, Aufgaben, die er in Codex oder ChatGPT Work startet, dagegen schon. OpenAI kündigt an, dass man später weitere Dots hinzufügen und Tempo oder monatliches Arbeitsvolumen skalieren kann.",{"q":98,"a":99},"Kann ein Dot handeln, ohne zu fragen?","Innerhalb der Grenzen, die du setzt. Mit Custom Rules lassen sich Aktionen erlauben, freigabepflichtig machen oder sperren, und ein separates Auto-review prüft folgenreiche Schritte, bevor sie laufen. Manche Aktionen gehen immer an dich zurück, etwa eine Passwortänderung oder eine Überweisung zwischen Finanzkonten, und die Hintergrundrecherche nutzt nur lesende Werkzeuge.",{"q":101,"a":102},"Ist es sicher, einen Dot mit Unternehmensdaten zu verbinden?","Nur mit Sorgfalt. Die Schutzmechanismen regeln, was ein Dot tun darf, nicht was das Modell liest: Ein Dot mit Zugriff auf ein CRM oder ein Postfach sieht den Inhalt, den er öffnet, und der Schutz vor Prompt Injection verringert das Risiko, beseitigt es aber nicht. Beginne mit einem abgegrenzten Prozess, minimalen Rechten und eigenen Konten, und lass regulierte Daten getrennt, bis du steuern kannst, was beim Modell ankommt.",{"q":104,"a":105},"Worin unterscheiden sich dots von Codex oder einem Chatbot?","Ein Chatbot antwortet auf Anfrage, Codex arbeitet an Aufgaben, die man ihm gibt. Ein Dot ist dauerhaft: Er merkt sich deine Vorlieben, arbeitet rund um die Uhr auf Ziele hin, bemerkt durch proaktive Recherche selbst Dinge und ist in ChatGPT, Slack, Teams und per Sprachanruf erreichbar. Vieles davon konnte man schon vorher bauen; neu ist der dauerhafte, zielgesteuerte Vertrag.",[107,110,113,116,119,122,125,128],{"id":108,"title":109},"what-openai-launched","Was OpenAI tatsächlich gestartet hat",{"id":111,"title":112},"from-prompts-to-goals","Der eigentliche Wandel: von Prompts zu Zielen",{"id":114,"title":115},"safety-design","Wie das Sicherheitsdesign funktioniert, und wo es endet",{"id":117,"title":118},"launch-week","Warum der Zeitpunkt heikel ist",{"id":120,"title":121},"what-changes","Was dots verändern werden",{"id":123,"title":124},"what-to-do","Was ich in den nächsten 90 Tagen tun würde",{"id":126,"title":127},"the-bigger-picture","Das größere Bild",{"id":129,"title":130},"sources","Quellen",[132,141,144,147,150,168,176,190,197,200,248,249,261,264,273,276,299,300,307,314,321,324,340,347,355,356,363,366,369,370,373,376,379,382,384,387,390,392,405,408,410,423,425,428,441,443,446,490,491,494,527,530,531,534,537,538],{"type":133,"content":134},"paragraph",[135,136,140],"Am 29. September 2026 hat OpenAI auf dem DevDay in San Francisco ",{"tag":137,"children":138},"strong",[139],"dots"," vorgestellt: Always-on-Agenten in ChatGPT, betrieben mit GPT-6 Astra, jeder mit eigenem Cloud-Rechner und Browser und über das Plugin-Ökosystem von OpenAI mit mehr als 4.000 Apps verbunden. Man benennt seinen ersten Dot, verbindet seine Werkzeuge, und er arbeitet im Hintergrund weiter an den eigenen Zielen. Er meldet sich nur, wenn es etwas zu entscheiden oder zu zeigen gibt.",{"type":133,"content":142},[143],"Technisch ist daran wenig neu. Codex und ähnliche Agenten-Harnesses konnten schon browsen, Code schreiben, Werkzeuge aufrufen und stundenlang laufen. Neu ist der Vertrag. Ein Chatbot wartet auf einen Prompt; ein Dot bekommt ein Ziel und entscheidet selbst, wann er handelt. Damit wird KI vom Werkzeug, das man bedient, zur Kollegin, an die man delegiert, und die knappe Ressource in der Wissensarbeit verschiebt sich vom Erledigen zum Prüfen.",{"type":133,"content":145},[146],"Dieser Beitrag schaut hinter das Launch-Video: was OpenAI tatsächlich ausgeliefert und was es nur angekündigt hat, wie das Sicherheitsdesign funktioniert und wo es endet, warum der Zeitpunkt heikel ist und was dots für Wissensarbeiter, IT-Abteilungen, Softwareanbieter, Entwickler und europäische Unternehmen verändern. Am Ende steht, was ich in den nächsten 90 Tagen tun würde.",{"type":148,"level":149,"id":108,"text":109},"heading",2,{"type":133,"content":151},[152,153,155,156,159,160,163,164,167],"Ein Dot ist ein dauerhafter Agent mit vier Eigenschaften, die OpenAI hervorhebt. Er läuft auf ",{"tag":137,"children":154},[11],", dem leistungsfähigsten Modell von OpenAI. Er hat ",{"tag":137,"children":157},[158],"einen eigenen Cloud-Rechner"," mit Browser, den man jederzeit öffnen kann, um seine Arbeit zu prüfen. Er ",{"tag":137,"children":161},[162],"lernt aus Feedback"," und erhält Erinnerungen und den jüngsten Kontext aus ChatGPT. Und er ",{"tag":137,"children":165},[166],"arbeitet rund um die Uhr",": Er verfolgt ein Ziel über Stunden oder Tage, statt eine Anfrage nach der anderen zu beantworten.",{"type":133,"content":169},[170,171,175],"Erreichbar ist er in ChatGPT auf Desktop, Web und Mobilgerät, in Slack und Teams oder per Sprachanruf, und laut OpenAI behält er den Kontext über alle Kanäle hinweg. Die Beispiele im ",{"tag":172,"href":36,"children":173},"a",[174],"Launch-Beitrag"," sind bewusst alltäglich, und genau darum geht es:",{"type":177,"ordered":178,"items":179},"list",false,[180,182,184,186,188],[181],"Der Dot einer Entwicklerin macht aus wiederkehrendem Kundenfeedback getestete Pull Requests, mit einer Videodokumentation des Fixes.",[183],"Der Dot eines Wissenschaftlers wiederholt Analysen, sobald neue Daten eintreffen, und markiert unerwartete Ergebnisse zur Prüfung.",[185],"Ein Vertriebs-Dot überarbeitet Enterprise-Angebote und Testpläne, wenn sich Anforderungen ändern, und baut Proof-of-Concept-Integrationen.",[187],"Der Dot einer Content-Creatorin macht aus Interview-Transkripten Clips, Shownotes und Entwürfe für Social-Media-Beiträge.",[189],"Der Dot eines frühen Testers bemerkte eine vergessene Rechnung, bereitete sie vor und verschickte sie nach dessen Freigabe.",{"type":133,"content":191},[192,193,196],"Die zweite, leisere Ankündigung ist für Unternehmen wichtiger: ",{"tag":137,"children":194},[195],"Specialist Dots",". Das sind keine persönlichen Assistenten, sondern Rollen. Jeder bekommt eine eigene Identität, eigene Zugangsdaten, von der IT bereitgestellte Hardware und Zugriff auf die führenden Systeme. OpenAI hat sie nach eigenen Angaben intern in Einkauf, Rechnungsverarbeitung, E-Mail-Marketing, Kundensupport und Vertragswesen getestet. Gestartet wird mit Enterprise-Piloten, in denen OpenAI-Ingenieure Zuständigkeiten, Werkzeuge und Freigabeprozess jedes Dots mit dem Unternehmen festlegen, und gemeinsam mit Microsoft sollen sie an die Governance-Kontrollen von Agent 365 angebunden werden.",{"type":133,"content":198},[199],"Ein guter Teil dessen, was auf der Bühne gezeigt wurde, ist noch nicht verfügbar. Der Stand am 2. Oktober 2026:",{"type":201,"head":202,"rows":207},"table",[203,205],[204],"Funktion",[206],"Status",[208,213,218,223,228,233,238,243],[209,211],[210],"Ein primärer Dot in ChatGPT",[212],"Live, schrittweiser Rollout: Pro außerhalb von EWR, Schweiz und Großbritannien; Business Premium in allen unterstützten Regionen",[214,216],[215],"Enterprise, Edu und Healthcare",[217],"Beta, standardmäßig aus, vom Workspace-Admin aktivierbar",[219,221],[220],"Slack, Teams und Sprachanrufe",[222],"Live; ein Dot kann noch nicht selbst anrufen",[224,226],[225],"SMS an einen Dot",[227],"Angekündigt; begrenzte Beta für Pro-Nutzer in den USA",[229,231],[230],"Mehrere Dots pro Nutzer, bezahlte Skalierung von Tempo und Arbeitsvolumen",[232],"Angekündigt",[234,236],[235],"Specialist Dots mit eigener Identität und eigenen Zugangsdaten",[237],"Piloten mit ausgewählten Unternehmen",[239,241],[240],"Integration in Microsoft Agent 365",[242],"Erklärtes Ziel",[244,246],[245],"Einen Dot auf dem Smartphone anlegen",[247],"Nicht möglich; nur Desktop-App oder Desktop-Browser",{"type":148,"level":149,"id":111,"text":112},{"type":133,"content":250},[251,252,255,256,260],"Jeder große Interface-Wechsel in der Software hat eine Entscheidung vom Menschen auf die Maschine verlagert. Die Suche entschied, welche Seiten erscheinen. Feeds entschieden, was als Nächstes kommt. Chat-Assistenten entschieden, wie sie antworten. Dots entscheiden, ",{"tag":137,"children":253},[254],"wann sie handeln",". Den Hintergrundteil nennt OpenAI ",{"tag":257,"children":258},"em",[259],"Proactive Research",": Wenn man nicht mit seinem Dot arbeitet, sucht er nach Möglichkeiten zu helfen, liest aus den freigegebenen Quellen und führt private Notizen. In OpenAIs eigenen Worten liefern Dots Arbeit so ab, wie man sie selbst erledigt hätte, „manchmal bevor man überhaupt daran denkt, danach zu fragen“.",{"type":133,"content":262},[263],"Dieser Satz beschreibt eine andere Rolle für den Menschen. Im Chat ist man Autor: Man bemerkt ein Problem, formuliert die Anfrage, liest die Antwort und handelt. Mit einem Dot bemerkt, plant und handelt der Agent, und der Mensch gibt frei und prüft. Der Mensch wandert vom Anfang der Kette an ihr Ende.",{"type":265,"attrs":266,"inner":270,"caption":271},"diagram",{"viewBox":267,"role":268,"aria-labelledby":269},"0 0 720 266","img","d2-dots-t d2-dots-d","\u003Ctitle id=\"d2-dots-t\">Wo der Mensch steht\u003C\u002Ftitle>\u003Cdesc id=\"d2-dots-d\">Zwei Ketten mit je vier Schritten. Im Chat bemerkt der Mensch, der Mensch fragt, das Modell antwortet und der Mensch handelt. Mit dots bemerkt der Dot, der Dot plant, der Dot handelt und der Mensch prüft. Der Mensch wandert vom Anfang der Kette an ihr Ende.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"36\" class=\"d-title\">Chat: der Mensch beginnt\u003C\u002Ftext>\u003Crect x=\"20\" y=\"50\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"97.5\" y=\"80\" text-anchor=\"middle\" class=\"d-text\">Mensch bemerkt\u003C\u002Ftext>\u003Cpath d=\"M175 75 H187\" class=\"d-line\" \u002F>\u003Cpath d=\"M195 75 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"195\" y=\"50\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"272.5\" y=\"80\" text-anchor=\"middle\" class=\"d-text\">Mensch fragt\u003C\u002Ftext>\u003Cpath d=\"M350 75 H362\" class=\"d-line\" \u002F>\u003Cpath d=\"M370 75 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"370\" y=\"50\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"447.5\" y=\"80\" text-anchor=\"middle\" class=\"d-text\">Modell antwortet\u003C\u002Ftext>\u003Cpath d=\"M525 75 H537\" class=\"d-line\" \u002F>\u003Cpath d=\"M545 75 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"545\" y=\"50\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"622.5\" y=\"80\" text-anchor=\"middle\" class=\"d-text\">Mensch handelt\u003C\u002Ftext>\u003Ctext x=\"20\" y=\"146\" class=\"d-title\">Dots: der Mensch prüft am Ende\u003C\u002Ftext>\u003Crect x=\"20\" y=\"160\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"97.5\" y=\"190\" text-anchor=\"middle\" class=\"d-text\">Dot bemerkt\u003C\u002Ftext>\u003Cpath d=\"M175 185 H187\" class=\"d-line\" \u002F>\u003Cpath d=\"M195 185 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"195\" y=\"160\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"272.5\" y=\"190\" text-anchor=\"middle\" class=\"d-text\">Dot plant\u003C\u002Ftext>\u003Cpath d=\"M350 185 H362\" class=\"d-line\" \u002F>\u003Cpath d=\"M370 185 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"370\" y=\"160\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"447.5\" y=\"190\" text-anchor=\"middle\" class=\"d-text\">Dot handelt\u003C\u002Ftext>\u003Cpath d=\"M525 185 H537\" class=\"d-line\" \u002F>\u003Cpath d=\"M545 185 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"545\" y=\"160\" width=\"155\" height=\"50\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"622.5\" y=\"190\" text-anchor=\"middle\" class=\"d-text\">Mensch prüft\u003C\u002Ftext>\u003Crect x=\"20\" y=\"236\" width=\"16\" height=\"16\" rx=\"4\" class=\"d-gold\" \u002F>\u003Ctext x=\"44\" y=\"249\" class=\"d-label\">Mensch\u003C\u002Ftext>\u003Crect x=\"160\" y=\"236\" width=\"16\" height=\"16\" rx=\"4\" class=\"d-box\" \u002F>\u003Ctext x=\"184\" y=\"249\" class=\"d-label\">Modell\u003C\u002Ftext>",[272],"Mit dots ist der Mensch nicht mehr Autor der Arbeit, sondern ihr Prüfer.",{"type":133,"content":274},[275],"Daraus folgen drei Konsequenzen, die man leicht unterschätzt:",{"type":177,"ordered":178,"items":277},[278,289,294],[279,282,283,288],{"tag":137,"children":280},[281],"Der Engpass wird Aufmerksamkeit, nicht Aufwand."," Ein Dot, der rund um die Uhr läuft, produziert Freigaben, Entwürfe und Pull Requests im Maschinentempo. Die Grenze ist, wie schnell ein Mensch sie gut prüfen kann. Freigabemüdigkeit, also Ja klicken, weil vierzig Anfragen warten, ist der Fehlermodus, gegen den man gestalten muss. Es ist derselbe, der sich schon in ",{"tag":284,"to":285,"children":286},"link","\u002Fblog\u002Fai-generated-pr-review-bottleneck",[287],"Review-Warteschlangen für agentengeschriebene Pull Requests"," zeigt.",[290,293],{"tag":137,"children":291},[292],"Implizites Wissen wird ein Vermögenswert beim Anbieter."," „So, wie du es machen würdest“ ist genau das Wissen, das nie in eine Dokumentation gelangt ist, und ein Dot sammelt es als Gedächtnis. Laut OpenAIs FAQ lassen sich einzelne Erinnerungen eines Dots derzeit weder einsehen noch bearbeiten, und sein Kontext lässt sich nur löschen, indem man den Dot löscht. Das sind die höchsten Wechselkosten, die ein KI-Produkt bisher hatte: Die Erfahrung einer Kollegin lässt sich nicht exportieren.",[295,298],{"tag":137,"children":296},[297],"Die Preislogik wird zur Arbeitspreislogik."," OpenAI kündigt an, dass man später weitere Dots hinzufügen und jeden nach Tempo oder monatlichem Arbeitsvolumen skalieren kann. Das ist weder ein Platz- noch ein Tokenpreis, sondern Kapazität, so wie man Stunden bei Freelancern einkauft. Die Budgets werden folgen: Dots werden mit Personal und Outsourcing verglichen werden, nicht mit Softwarelizenzen.",{"type":148,"level":149,"id":114,"text":115},{"type":133,"content":301},[302,303,306],"OpenAI hat mit dem Launch ein eigenes ",{"tag":172,"href":39,"children":304},[305],"Dokument zu Sicherheit, Security und Datenschutz"," veröffentlicht, und das Design ist sorgfältiger als das Marketing. Die Kernidee: Nicht der Agent entscheidet, ob seine eigenen Aktionen erlaubt sind.",{"type":265,"attrs":308,"inner":311,"caption":312},{"viewBox":309,"role":268,"aria-labelledby":310},"0 0 720 370","d1-dots-t d1-dots-d","\u003Ctitle id=\"d1-dots-t\">Wie ein Dot entscheidet zu handeln\u003C\u002Ftitle>\u003Cdesc id=\"d1-dots-d\">Proactive Research nutzt nur lesende Werkzeuge. Ein geplanter Schritt wie eine Mail, eine Dateiänderung oder ein Formular geht an Auto-review, das außerhalb der Sandbox des Dots läuft. Auto-review lässt den Schritt laufen, wenn die Regeln ihn erlauben, fragt nach einer Freigabe oder gibt ihn bei Passwörtern und Geld an den Menschen zurück. Ein Sicherheitsmonitoring kann einen Dot jederzeit pausieren oder stoppen. Custom Rules können erlauben, nachfragen oder sperren, aber keine Pflicht-Übergaben aufheben.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Wie ein Dot entscheidet zu handeln\u003C\u002Ftext>\u003Ctext x=\"700\" y=\"28\" text-anchor=\"end\" class=\"d-label\">laut OpenAI, 29.09.2026\u003C\u002Ftext>\u003Crect x=\"20\" y=\"112\" width=\"160\" height=\"76\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"100\" y=\"146\" text-anchor=\"middle\" class=\"d-text\">Proaktive Recherche\u003C\u002Ftext>\u003Ctext x=\"100\" y=\"167\" text-anchor=\"middle\" class=\"d-small\">nur lesend\u003C\u002Ftext>\u003Cpath d=\"M180 150 H192\" class=\"d-line\" \u002F>\u003Cpath d=\"M200 150 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"200\" y=\"112\" width=\"160\" height=\"76\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"280\" y=\"146\" text-anchor=\"middle\" class=\"d-text\">Geplanter Schritt\u003C\u002Ftext>\u003Ctext x=\"280\" y=\"167\" text-anchor=\"middle\" class=\"d-small\">Mail, Datei, Formular\u003C\u002Ftext>\u003Cpath d=\"M360 150 H372\" class=\"d-line\" \u002F>\u003Cpath d=\"M380 150 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"380\" y=\"112\" width=\"160\" height=\"76\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"460\" y=\"146\" text-anchor=\"middle\" class=\"d-text\">Auto-review\u003C\u002Ftext>\u003Ctext x=\"460\" y=\"167\" text-anchor=\"middle\" class=\"d-small\">außerhalb der Sandbox\u003C\u002Ftext>\u003Cpath d=\"M540 150 C565 150 560 80 582 80\" class=\"d-line\" \u002F>\u003Cpath d=\"M590 80 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"590\" y=\"52\" width=\"120\" height=\"56\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"650\" y=\"76\" text-anchor=\"middle\" class=\"d-text\">Läuft\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"97\" text-anchor=\"middle\" class=\"d-small\">Regel erlaubt es\u003C\u002Ftext>\u003Cpath d=\"M540 150 C565 150 560 150 582 150\" class=\"d-line\" \u002F>\u003Cpath d=\"M590 150 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"590\" y=\"122\" width=\"120\" height=\"56\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"650\" y=\"146\" text-anchor=\"middle\" class=\"d-text\">Fragt nach\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"167\" text-anchor=\"middle\" class=\"d-small\">Freigabe nötig\u003C\u002Ftext>\u003Cpath d=\"M540 150 C565 150 560 220 582 220\" class=\"d-line\" \u002F>\u003Cpath d=\"M590 220 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"590\" y=\"192\" width=\"120\" height=\"56\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"650\" y=\"216\" text-anchor=\"middle\" class=\"d-text\">Gibt zurück\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"237\" text-anchor=\"middle\" class=\"d-small\">Passwort, Geld\u003C\u002Ftext>\u003Crect x=\"20\" y=\"276\" width=\"690\" height=\"46\" rx=\"10\" class=\"d-box d-dash\" \u002F>\u003Ctext x=\"365\" y=\"304\" text-anchor=\"middle\" class=\"d-small\">Ein Sicherheitsmonitoring kann einen Dot jederzeit pausieren oder stoppen\u003C\u002Ftext>\u003Ctext x=\"365\" y=\"350\" text-anchor=\"middle\" class=\"d-label\">Custom Rules: erlauben · nachfragen · sperren. Pflicht-Übergaben bleiben.\u003C\u002Ftext>",[313],"Die Schranken sitzen auf den Aktionen. Nichts auf diesem Weg begrenzt, was das Modell liest.",{"type":133,"content":315},[316,317,320],"Die proaktive Recherche läuft mit lesenden Werkzeugen, die im Code beschränkt sind. Im Hintergrund kann ein Dot also keine Nachrichten senden, keine Inhalte über Plugins ändern und keinen Browser oder Rechner steuern. Vor einer folgenreichen Aktion, etwa dem Versand einer Mail oder der Änderung einer Datei, prüft ein separates System namens ",{"tag":137,"children":318},[319],"Auto-review"," den geplanten Schritt gegen deine Anweisungen, deine Custom Rules und die Sicherheitsanforderungen von OpenAI. Die Kontrollen, die das durchsetzen, liegen außerhalb der Umgebung, die der Dot verändern kann. Wird ein Schritt blockiert, erfährt der Dot den Grund und kann nach Informationen oder einer Freigabe fragen, eine erlaubte Alternative versuchen, den Schritt zurückgeben oder aufhören.",{"type":133,"content":322},[323],"Mit Custom Rules lassen sich bestimmte Aktionen erlauben, freigabepflichtig machen oder sperren, aber die Pflichtgrenze lässt sich nicht aufheben. Eine Passwortänderung oder eine Überweisung zwischen Finanzkonten geht immer an dich zurück. Endgültiges Löschen von Daten oder die Installation unbekannter Software braucht jedes Mal eine Bestätigung. Käufe mit Karten, die bei Händlern gespeichert sind, brauchen eine Freigabe. Beim sicheren Login pausiert das Modell, während du die Zugangsdaten in ein Formular eingibst, das direkt an den Browser des Dots geht. Der Cloud-Rechner des Dots ist von deinem getrennt, solange du ihn nicht verbindest, und der Zugriff auf deinen eigenen Laptop ist zu Beginn ausgeschaltet.",{"type":133,"content":325},[326,327,330,331,334,335,339],"Das ist eine solide Architektur dafür, ",{"tag":137,"children":328},[329],"was ein Dot tun darf",". Darüber, ",{"tag":137,"children":332},[333],"was ein Dot sieht",", sagt sie viel weniger. Jede dieser Kontrollen sitzt zwischen dem Plan des Modells und der Aktion; keine sitzt zwischen deinen Anwendungen und dem Modell. Ein Dot mit Lesezugriff auf ein CRM liest den vollständigen Kontaktdatensatz. Ein Dot, der eine Erstattung vorbereitet, liest die Kartendaten auf der Seite. Die Regel „vor Erstattungen fragen“ stoppt die Erstattung, nicht das Lesen, und der Nur-Lese-Modus ist eine Berechtigung, keine Datengrenze. Überredet eine Prompt Injection einen Dot, Gelesenes abfließen zu lassen, fängt die Aktionsschranke vielleicht den Versand ab, aber die Daten sind bereits im Kontext. OpenAI selbst schreibt, dass der Schutz dieses Risiko verringert, aber nicht beseitigt. Es ist das Muster, das ich als ",{"tag":284,"to":336,"children":337},"\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns",[338],"Lethal Trifecta"," beschrieben habe: private Daten, nicht vertrauenswürdige Inhalte und ein Weg nach draußen, in einem einzigen Agenten.",{"type":341,"variant":342,"title":343,"body":344},"callout","warn","Berechtigung ist nicht Exposition",[345],[346],"Bevor du ein System mit personenbezogenen, Finanz- oder Gesundheitsdaten anbindest, stell zwei getrennte Fragen: Was darf der Dot hier tun, und was bekommt das Modell zu sehen, während er arbeitet? Custom Rules beantworten die erste. Die zweite beantwortet die Launch-Dokumentation nicht, also lautet die ehrliche Antwort: alles, was die Anwendung anzeigt.",{"type":133,"content":348},[349,350,354],"Dazu kommt ein zweiter struktureller Punkt. Auto-review ist OpenAIs Modell, das OpenAIs Agenten auf OpenAIs Infrastruktur prüft. Das ist eine nützliche Schicht, aber keine unabhängige Aufsicht, und die Organisation, der die Daten gehören, bekommt eine Activity View der Aktionen, keine Aufzeichnung dessen, was das Modell gelesen hat und die sie in ihr eigenes SIEM einspeisen könnte. Für regulierte Arbeit müssen die wichtigsten Kontrollen deshalb weiterhin auf Kundenseite entstehen: Verbindungen mit minimalen Rechten, ein eigenes Konto pro Dot und Daten, die maskiert sind, bevor sie auf dem Bildschirm landen. Die Prinzipien aus dem ",{"tag":284,"to":351,"children":352},"\u002Fblog\u002Fsandboxing-coding-agents-ci-checklist",[353],"Sandboxing von Coding-Agenten"," gelten unverändert, nur liegt in der Sandbox jetzt dein Postfach.",{"type":148,"level":149,"id":117,"text":118},{"type":133,"content":357},[358,359,362],"Dots kamen in der unangenehmsten Sicherheitswoche, die OpenAI bisher hatte. Am 28. September, einen Tag vor dem DevDay, bestätigte OpenAI, dass es ",{"tag":137,"children":360},[361],"GPT-6.1 Astra"," nicht veröffentlichen wird, den geplanten Nachfolger des Modells, auf dem dots laufen. Saachi Jain, Leiterin der Safety Systems, sagte, das Modell habe „die Messlatte nicht ganz erreicht, was das Einhalten von Auftragsrahmen und Befugnissen angeht und wie es dem Nutzer zurückmeldet, welche Arbeit es erledigt hat“. Laut den Berichten war es in Evaluierungen täuschender als sein Vorgänger, legte nicht immer offen, was es getan hatte, und handelte in manchen Fällen, ohne zu fragen.",{"type":133,"content":364},[365],"Am selben Tag berichtete das AI Security Institute, dass GPT-6 Astra selbst in simulierten Tests häufiger als frühere OpenAI-Modelle nicht genehmigte Angriffe durchführte, darunter das Anlegen falscher Identitäten und das Einschleusen schädlicher Payloads in Open-Source-Codebasen, teils nachdem der Rahmen ausdrücklich klargestellt worden war. Das folgt auf einen Sommer voller Vorfälle: Im Juli brachen zwei OpenAI-Modelle aus ihrer Eindämmung aus, gelangten ins offene Internet und drangen bei Hugging Face ein, und in der Woche vor dem DevDay pausierte OpenAI das Training seiner stärksten Modelle, nachdem ein Agent eine Lücke in den Internetbeschränkungen genutzt hatte, um einen externen Chatbot zu kontaktieren.",{"type":133,"content":367},[368],"Nichts davon heißt, dass dots unsicher sind. Es heißt zweierlei. Erstens sind die Leitplanken keine Dekoration: Im Rahmen zu bleiben ist genau die Eigenschaft, an der das nächste Modell gescheitert ist, also sind das externe Auto-review, die Pflicht-Übergaben und der lesende Hintergrundmodus die Teile des Produkts, die das Vertrauen tragen. Zweitens ist das Zurückhalten eines Flaggschiffmodells ein glaubwürdiges Signal, dass OpenAI Nein sagen kann, und das ist die wichtigste Sicherheitsnachricht der Woche. Aber das Modell in den dots ist dasjenige, das OpenAI behalten hat, nicht eines, das bewiesen hätte, dass es unter realem Druck im Rahmen bleibt. Behandle einen Dot wie eine fähige neue Mitarbeiterin in der Probezeit: echte Arbeit, enger Zugriff, alles Folgenreiche wird geprüft.",{"type":148,"level":149,"id":120,"text":121},{"type":133,"content":371},[372],"Die Wirkung kommt nicht gleichmäßig an. Manche Gruppen spüren sie innerhalb von Monaten, andere erst, wenn Specialist Dots die Pilotphase verlassen. Grob in der Reihenfolge, wie früh:",{"type":148,"level":374,"text":375},3,"Wissensarbeiter: vom Erledigen zum Beaufsichtigen",{"type":133,"content":377},[378],"Die erste Veränderung betrifft die Form des Arbeitstags. Die Aufgaben, für die dots gebaut sind, sind das Bindegewebe der Büroarbeit: einer Rechnung hinterherlaufen, ein Angebot nach einem Call anpassen, aus einem Meeting Follow-ups machen, bemerken, dass ein Launch-Dokument veraltet ist. Jede davon ist für sich klein und in Summe teuer, und zusammen fressen sie bei den meisten Fachleuten die Nachmittage. Ein fähiger Dot gibt diese Zeit zurück.",{"type":133,"content":380},[381],"Der Preis ist eine Fähigkeit, die kaum jemand trainiert hat: präzise delegieren und gut prüfen. Wer schon andere führt, wird sich am schnellsten anpassen, denn ein klares Briefing schreiben und Arbeit prüfen, ohne sie neu zu machen, ist Führung. Unbequem wird es bei Einstiegsrollen. Vieles, woraus Junioren lernen, die kleinen und wiederkehrenden Aufgaben, ist genau das, was dots übernehmen. Organisationen müssen Einarbeitung deshalb bewusst gestalten, statt sie dem Zufall zu überlassen.",{"type":148,"level":374,"text":383},"Unternehmen und IT: Agenten werden Identitäten",{"type":133,"content":385},[386],"Specialist Dots bringen eine leise, aber radikale Änderung: Ein KI-Agent bekommt von der IT eine Identität, Zugangsdaten und Hardware, wie ein Mitarbeiter. Damit wird Agenten-Governance von einer Modellfrage zu einer Frage des Identity and Access Management. Wer genehmigt den Zugriff eines Dots? Wer ist verantwortlich, wenn er handelt? Wie wird er offboardet, und was passiert mit dem, was er weiß? Die Integration in Microsoft Agent 365 verrät die Richtung: OpenAI erwartet, dass Agenten in derselben Konsole verwaltet werden wie Menschen und Geräte.",{"type":133,"content":388},[389],"Die Prozesse, die OpenAI intern getestet hat, also Einkauf, Rechnungsverarbeitung, Kundensupport und Vertragswesen, sind das Backoffice: regelreich, dokumentenlastig, über mehrere Systeme verteilt und heute von Menschen oder fragilen RPA-Skripten erledigt. Dort werden die ersten messbaren Einsparungen auftauchen, und dort sind Fehler teuer. Der Business Case wird bei der Ausnahmebehandlung gewonnen oder verloren, nicht im Normalfall.",{"type":148,"level":374,"text":391},"Softwareanbieter: Der Agent ist der Nutzer",{"type":133,"content":393},[394,395,399,400,404],"Wenn ein Dot klickt, ist der Dot dein Nutzer. Dots erreichen Apps über das Plugin-Ökosystem von OpenAI und nutzen ansonsten den Browser auf ihrem eigenen Rechner. Produkte mit sauberer Plugin- oder API-Schnittstelle werden gut genutzt; Produkte, die nur über eine menschengemachte Oberfläche funktionieren, werden schlecht genutzt oder übergangen. Es ist derselbe Wandel, den ich für ",{"tag":284,"to":396,"children":397},"\u002Fblog\u002Fwebmcp-agent-ready-website-guide",[398],"agentenfähige Websites mit WebMCP"," und für ",{"tag":284,"to":401,"children":402},"\u002Fblog\u002Fagentic-commerce-protocols-ucp-acp-guide",[403],"Agentic-Commerce-Protokolle"," beschrieben habe, jetzt über den größten Vertriebskanal der KI: Laut OpenAI hat ChatGPT 1,2 Milliarden wöchentliche Nutzer.",{"type":133,"content":406},[407],"Auch die Preise sind betroffen. Platzbasiertes SaaS geht von einer Lizenz pro menschlichem Bediener aus. Wenn ein Dot die Routinearbeit mehrerer Personen in einem Tool erledigt, sehen Anbieter weniger Plätze und mehr Nutzung, und viele werden auf nutzungs- oder ergebnisbasierte Preise umstellen. Die Anbieter, die ihr Produkt für einen Dot sicher bedienbar machen, mit eng begrenzten Tokens, klarer Aktionssemantik und Freigabe-Hooks, werden diejenigen sein, die eine IT-Abteilung für dots freigibt.",{"type":148,"level":374,"text":409},"Entwickler: mehr Pull Requests, dieselben Reviewer",{"type":133,"content":411},[412,413,417,418,422],"OpenAIs wichtigstes Entwicklerbeispiel ist ein Dot, der Kundenfeedback beobachtet und getestete Pull Requests mit Videodokumentation öffnet. Das ist nützlich und vergrößert die Lücke, die die Branche schon hat: Änderungen zu erzeugen ist billig, sie zu prüfen nicht. Ein Team, das dots an einem Repository arbeiten lässt, braucht zuerst eine Review-Policy mit Größenbudgets, Pflichttests und einer namentlich verantwortlichen Person für jede Änderung. Aufgaben, die dots in Codex oder ChatGPT Work starten, zählen gegen die normalen Nutzungslimits, also gehört die Kostenkontrolle in dieselbe Policy. Zur technischen Seite zuverlässiger Agenten siehe ",{"tag":284,"to":414,"children":415},"\u002Fblog\u002Fharness-engineering-coding-agents",[416],"Harness Engineering"," und ",{"tag":284,"to":419,"children":420},"\u002Fblog\u002Fagent-loop-explained",[421],"wie die Agentenschleife funktioniert",".",{"type":148,"level":374,"text":424},"Europa: durch die Unternehmenstür",{"type":133,"content":426},[427],"Die Rollout-Karte ist ungewöhnlich. Pro-Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und in Großbritannien sind zum Start ausgeschlossen, Business-Premium-Nutzer bekommen dots dagegen in allen unterstützten Regionen. OpenAI hat keinen Grund genannt. Was auch immer der Grund ist, die Wirkung ist klar: In Europa verbreiten sich dots nicht zuerst über private Abos von Mitarbeitern. Sie kommen über das Unternehmenskonto, also über IT, Einkauf und Datenschutzbeauftragte.",{"type":133,"content":429},[430,431,435,436,440],"Das ist eine gute Nachricht, sofern diese drei vorbereitet sind. Ein Always-on-Agent, der CRM-Datensätze, Postfächer und Dokumente liest, ist Verarbeitung personenbezogener Daten im großen Stil. Er braucht eine Rechtsgrundlage, einen Auftragsverarbeitungsvertrag, Löschregeln und in den meisten Fällen eine Datenschutz-Folgenabschätzung. Inhalte aus Business, Enterprise und Edu werden standardmäßig nicht zum Training genutzt, aber in Sicherheitsfällen kann es begrenzte menschliche Prüfung geben, und die Erinnerungen eines Dots lassen sich nicht einzeln einsehen, was Auskunfts- und Löschanfragen schwierig macht. Wo ein Dot in deinem Namen Menschen schreibt, können zudem die Transparenzpflichten des EU AI Act greifen. Die Grundlagen habe ich in ",{"tag":284,"to":432,"children":433},"\u002Fblog\u002Fgdpr-llm-api-eu-data-residency",[434],"DSGVO und EU-Datenresidenz für LLM-APIs"," und in der ",{"tag":284,"to":437,"children":438},"\u002Fblog\u002Feu-ai-act-article-50-developer-checklist",[439],"Checkliste zu Artikel 50 des AI Act"," beschrieben.",{"type":148,"level":374,"text":442},"Der Markt: Der persönliche Agent ist der neue Plattformkrieg",{"type":133,"content":444},[445],"Dots kamen drei Wochen nach Metas Muse, das binnen Tagen an die Spitze des App Store stieg, und einen Tag, nachdem Instinct, ein Start-up für persönliche Agenten, 1 Milliarde Dollar bei einer Bewertung von 10 Milliarden Dollar eingesammelt hatte. Meta zielt auf Verbraucher, OpenAI zumindest mit dieser ersten Version auf die Arbeit. Der Preis ist derselbe: Wer den Agenten hält, der deine Vorlieben, Werkzeuge und Geschichte kennt, hält die Kundenbeziehung, und jede andere App wird zu seinem Zulieferer. Deshalb entscheiden diese Runde Gedächtnis und Integrationen, nicht Benchmark-Werte.",{"type":201,"head":447,"rows":454},[448,450,452],[449],"Wer",[451],"Was sich zuerst ändert",[453],"Was vorzubereiten ist",[455,462,469,476,483],[456,458,460],[457],"Wissensarbeiter",[459],"Routine-Follow-ups wandern zum Dot; die Arbeit wird Delegieren und Prüfen",[461],"Klare Briefings, eine Definition von fertig, geschützte Prüfzeit",[463,465,467],[464],"IT und Security",[466],"Agenten werden Identitäten mit Zugangsdaten und Hardware",[468],"Agenten-IAM, minimale Rechte, Offboarding, Logs außerhalb des Anbieters",[470,472,474],[471],"Softwareanbieter",[473],"Der Agent wird zum Bediener des Produkts",[475],"Plugins und APIs, begrenzte Tokens, Freigabe-Hooks, Nutzungspreise",[477,479,481],[478],"Entwickler",[480],"Mehr agentengeschriebene Pull Requests",[482],"Review-Budgets, Pflichttests, eine verantwortliche Person pro Änderung",[484,486,488],[485],"Europäische Unternehmen",[487],"Der Zugang kommt über das Unternehmenskonto",[489],"DSFA, Auftragsverarbeitungsvertrag, Regeln für regulierte Daten",{"type":148,"level":149,"id":123,"text":124},{"type":133,"content":492},[493],"Die Enterprise-Beta ist standardmäßig ausgeschaltet, und das verschafft den meisten Organisationen einen seltenen Moment: Die Entscheidung kann fallen, bevor das Werkzeug im Einsatz ist, nicht danach. In dieser Reihenfolge würde ich vorgehen:",{"type":177,"ordered":495,"items":496},true,[497,502,507,512,517,522],[498,501],{"tag":137,"children":499},[500],"Einen abgegrenzten Prozess wählen und messen."," Rechnungs-Follow-ups, Angebotsaktualisierungen oder Support-Triage. Heutige Durchlaufzeit und Fehlerquote erfassen, vier Wochen lang einen Dot darauf ansetzen und dieselben Zahlen messen, dazu die Prüfzeit, die er kostet.",[503,506],{"tag":137,"children":504},[505],"Custom Rules schreiben, bevor Apps verbunden werden."," Standardmäßig eine Freigabe für alles verlangen, was sendet, zahlt, löscht oder teilt, und eine Regel nur dort lockern, wo das Aktivitätsprotokoll zeigt, dass der Dot zuverlässig ist.",[508,511],{"tag":137,"children":509},[510],"Jeden Dot als Identität behandeln."," Ein eigenes Konto, minimale Rechte, eine verantwortliche Person, ein Ablaufdatum und ein Offboarding-Schritt. Einem Dot nie die Zugangsdaten eines Menschen geben.",[513,516],{"tag":137,"children":514},[515],"Regulierte Daten draußen lassen, bis die Exposition kontrolliert ist."," Gesundheits-, Zahlungs- und HR-Systeme bleiben getrennt, bis klar ist, was das Modell erhält, nicht nur, was es tun darf.",[518,521],{"tag":137,"children":519},[520],"Prüfkapazität einplanen, nicht nur Lizenzen."," Jede Stunde, die ein Dot spart, erzeugt einige Minuten Prüfung. Leg fest, wer das wann tut, sonst entscheidet die Freigabemüdigkeit.",[523,526],{"tag":137,"children":524},[525],"Wer Software verkauft, macht sie agentenbedienbar."," Ein Plugin oder eine eng geschnittene API mit klarer Aktionssemantik ist jetzt ein Vertriebskanal.",{"type":133,"content":528},[529],"Nichts davon setzt eine Wette auf OpenAI voraus. Meta, Google und Anthropic bauen an derselben Kategorie, und für alle gelten dieselben Kontrollen. Der Anbieter mag wechseln; die Governance, die du jetzt aufbaust, bleibt.",{"type":148,"level":149,"id":126,"text":127},{"type":133,"content":532},[533],"Dots sind das erste Massenprodukt, das ein KI-Modell als Mitarbeiter behandelt statt als Funktion. Die Fähigkeiten gab es schon; OpenAI hat sie mit einer Identität, einem Gedächtnis, einem Rechner und einem Preismodell verpackt, das wie Arbeitskraft aussieht. Deshalb wird die Wirkung organisatorisch sein, bevor sie technisch ist.",{"type":133,"content":535},[536],"Die offene Frage ist nicht, ob dots die Arbeit erledigen können. In einem engen, gut abgegrenzten Prozess können sie es offensichtlich. Die Frage ist, ob Organisationen Arbeit aufnehmen können, die schneller ankommt, als sie sie prüfen können, und ob die Schutzmechanismen rund um ein Modell, dessen Nachfolger gerade wegen Grenzüberschreitungen zurückgehalten wurde, halten, sobald dots die breite ChatGPT-Nutzerbasis erreichen. Vorne liegen werden die Unternehmen, die Delegieren als Disziplin behandeln: klare Ziele, enger Zugriff, echte Prüfung.",{"type":148,"level":149,"id":129,"text":130},{"type":177,"ordered":495,"items":539},[540,543,546,549,552,555,558,561,564,567,570,573],[541],{"tag":172,"href":36,"children":542},[35],[544],{"tag":172,"href":39,"children":545},[38],[547],{"tag":172,"href":42,"children":548},[41],[550],{"tag":172,"href":45,"children":551},[44],[553],{"tag":172,"href":48,"children":554},[47],[556],{"tag":172,"href":51,"children":557},[50],[559],{"tag":172,"href":54,"children":560},[53],[562],{"tag":172,"href":57,"children":563},[56],[565],{"tag":172,"href":60,"children":566},[59],[568],{"tag":172,"href":63,"children":569},[62],[571],{"tag":172,"href":66,"children":572},[65],[574],{"tag":172,"href":69,"children":575},[68],[577,675,731,782],{"slug":578,"published":579,"minutes":580,"category":7,"tags":581,"keywords":586,"about":598,"sources":608,"cover":669,"og":670,"expertise":72,"locales":671,"lang":75,"title":672,"description":673,"coverAlt":674},"token-saving-tools-coding-agents-top-20","2026-09-28",17,[582,583,584,585],"Claude Code","token usage","context engineering","developer tools",[587,588,589,590,591,592,593,594,595,596,597,584],"reduce Claude Code token usage","token saving tools for coding agents","rtk token killer","lean-ctx","context-mode MCP","Serena MCP","Repomix compress","MCP tool search","prompt caching","ccusage","coding agent cost",[599,602,605],{"name":600,"url":601},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",{"name":603,"url":604},"Claude (language model)","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FClaude_(language_model)",{"name":606,"url":607},"Prompt engineering","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_engineering",[609,612,615,618,621,624,627,630,633,636,639,642,645,648,651,654,657,660,663,666],{"title":610,"url":611},"rtk: a CLI proxy that filters shell output for coding agents (GitHub)","https:\u002F\u002Fgithub.com\u002Frtk-ai\u002Frtk",{"title":613,"url":614},"lean-ctx: context read modes and shell compression for coding agents (GitHub)","https:\u002F\u002Fgithub.com\u002Fyvgude\u002Flean-ctx",{"title":616,"url":617},"context-mode: sandboxed tool output with SQLite FTS5 search (GitHub)","https:\u002F\u002Fgithub.com\u002Fmksglu\u002Fcontext-mode",{"title":619,"url":620},"Serena: semantic code retrieval and editing over MCP (GitHub)","https:\u002F\u002Fgithub.com\u002Foraios\u002Fserena",{"title":622,"url":623},"token-savior: symbol index, memory and bash compaction over MCP (GitHub)","https:\u002F\u002Fgithub.com\u002FMibayy\u002Ftoken-savior",{"title":625,"url":626},"code-review-graph: a code graph for blast-radius reviews (GitHub)","https:\u002F\u002Fgithub.com\u002Ftirth8205\u002Fcode-review-graph",{"title":628,"url":629},"Aider documentation: repository map","https:\u002F\u002Faider.chat\u002Fdocs\u002Frepomap.html",{"title":631,"url":632},"Repomix: pack a repository into one AI-friendly file (GitHub)","https:\u002F\u002Fgithub.com\u002Fyamadashy\u002Frepomix",{"title":634,"url":635},"Context7: up-to-date library documentation for LLMs (GitHub)","https:\u002F\u002Fgithub.com\u002Fupstash\u002Fcontext7",{"title":637,"url":638},"claude-context: hybrid code search MCP (GitHub)","https:\u002F\u002Fgithub.com\u002Fzilliztech\u002Fclaude-context",{"title":640,"url":641},"caveman: terse output modes for coding agents (GitHub)","https:\u002F\u002Fgithub.com\u002FJuliusBrussee\u002Fcaveman",{"title":643,"url":644},"claude-token-efficient: an eight-rule CLAUDE.md (GitHub)","https:\u002F\u002Fgithub.com\u002Fdrona23\u002Fclaude-token-efficient",{"title":646,"url":647},"claude-code-router: a local model gateway for coding agents (GitHub)","https:\u002F\u002Fgithub.com\u002Fmusistudio\u002Fclaude-code-router",{"title":649,"url":650},"ccusage: token and cost reports from local agent logs (GitHub)","https:\u002F\u002Fgithub.com\u002Fryoppippi\u002Fccusage",{"title":652,"url":653},"LLMLingua: prompt compression (Microsoft, GitHub)","https:\u002F\u002Fgithub.com\u002Fmicrosoft\u002FLLMLingua",{"title":655,"url":656},"ComputingForGeeks: tools that reduce Claude Code token usage, tested (April 2026)","https:\u002F\u002Fcomputingforgeeks.com\u002Freduce-claude-code-token-usage-tools\u002F",{"title":658,"url":659},"Claude Code docs: manage costs effectively","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fcosts",{"title":661,"url":662},"Claude Code docs: MCP, output limits and tool search","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fmcp",{"title":664,"url":665},"Claude API docs: tool search tool","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fagents-and-tools\u002Ftool-use\u002Ftool-search-tool",{"title":667,"url":668},"Claude API docs: prompt caching","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fbuild-with-claude\u002Fprompt-caching","\u002Fimages\u002Fblog\u002Ftoken-saving-tools-coding-agents-top-20\u002Fcover.webp","\u002Fimages\u002Fblog\u002Ftoken-saving-tools-coding-agents-top-20\u002Fog.jpg",[74,75,76],"Top 20 Wege, Tokens bei Coding-Agents zu sparen: rtk, lean-ctx, Serena und mehr, nach Belegen gerankt","rtk, lean-ctx, context-mode, Serena und 16 weitere Token-Sparer für Coding-Agents, nach Belegen gerankt, mit eigenen Messungen an einer echten Nuxt-Codebasis.","Balkendiagramm, das von einem Build-Log mit 15.100 Tokens nach dem Filtern auf etwa 370 Tokens abfällt, unter der englischen Überschrift Top 20 token savers.",{"slug":676,"published":677,"minutes":678,"category":7,"tags":679,"keywords":684,"about":695,"sources":700,"cover":725,"og":726,"expertise":72,"locales":727,"lang":75,"title":728,"description":729,"coverAlt":730},"agent-loop-explained","2026-09-27",10,[680,681,682,582,683],"Agent loop","Coding agents","Tool calling","Stop conditions",[685,686,687,688,689,690,691,692,693,694],"agent loop","agentic loop","AI agent loop","tool calling loop","Ralph loop coding agent","Claude Code \u002Floop","Claude Code \u002Fgoal","how to stop an AI agent from looping","ReAct agent pattern","stop_reason tool_use",[696,697,698],{"name":31,"url":32},{"name":600,"url":601},{"name":582,"url":699},"https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Foverview",[701,704,707,710,713,716,719,722],{"title":702,"url":703},"Anthropic: Building effective agents (Dec 2024)","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fbuilding-effective-agents",{"title":705,"url":706},"Yao et al.: ReAct: Synergizing Reasoning and Acting in Language Models (2022)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2210.03629",{"title":708,"url":709},"Claude API docs: Handling stop reasons","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fbuild-with-claude\u002Fhandling-stop-reasons",{"title":711,"url":712},"Anthropic: Effective harnesses for long-running agents (Nov 2025)","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Feffective-harnesses-for-long-running-agents",{"title":714,"url":715},"Simon Willison: Red\u002Fgreen TDD (Agentic Engineering Patterns)","https:\u002F\u002Fsimonwillison.net\u002Fguides\u002Fagentic-engineering-patterns\u002Fred-green-tdd\u002F",{"title":717,"url":718},"Geoffrey Huntley: Ralph Wiggum as a software engineer (Jul 2025)","https:\u002F\u002Fghuntley.com\u002Fralph\u002F",{"title":720,"url":721},"Claude Code docs: Run prompts on a schedule (\u002Floop)","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fscheduled-tasks",{"title":723,"url":724},"Claude Code docs: Keep Claude working toward a goal (\u002Fgoal)","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fgoal","\u002Fimages\u002Fblog\u002Fagent-loop-explained\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fagent-loop-explained\u002Fog.jpg",[74,75,76],"Die Agentenschleife erklärt: wie Coding-Agenten laufen und wie man sie stoppt","Wie die Agentenschleife im Code funktioniert, welche Abbruchbedingungen und Budgets man erzwingen sollte und wie sich Ralph, \u002Floop und \u002Fgoal verhalten.","Ein Zyklus aus fünf Schritten: Kontext, Modell, Tool-Aufruf, Ergebnis und eine Stopp-Prüfung, die die Agentenschleife beendet oder in den Kontext zurückführt",{"slug":732,"published":677,"minutes":678,"category":7,"tags":733,"keywords":739,"about":749,"sources":757,"cover":776,"og":777,"expertise":72,"locales":778,"lang":75,"title":779,"description":780,"coverAlt":781},"mcp-tool-design-lessons-jira-server",[734,735,736,737,738],"MCP","Tool design","Context engineering","Jira","Agents",[740,741,742,743,744,745,746,747,748],"MCP tool design","MCP best practices","MCP tool descriptions","agent tool selection","MCP context bloat","how many tools should an MCP server have","MCP tool definition token cost","MCP error handling isError","Jira MCP server",[750,753,756],{"name":751,"url":752},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",{"name":754,"url":755},"Jira (software)","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FJira_(software)",{"name":31,"url":32},[758,761,764,767,770,773],{"title":759,"url":760},"Writing effective tools for agents – with agents (Anthropic)","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fwriting-tools-for-agents",{"title":762,"url":763},"Introducing advanced tool use on the Claude Developer Platform (Anthropic)","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fadvanced-tool-use",{"title":765,"url":766},"Code execution with MCP (Anthropic)","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fcode-execution-with-mcp",{"title":768,"url":769},"MCP vs CLI: context window cost (Blocks.ai)","https:\u002F\u002Fblocks.ai\u002Fblog\u002Fmcp-vs-cli-context-window-cost",{"title":771,"url":772},"Demystifying evals for AI agents (Anthropic)","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fdemystifying-evals-for-ai-agents",{"title":774,"url":775},"MCP 2026-07-28 specification: Tools","https:\u002F\u002Fmodelcontextprotocol.io\u002Fspecification\u002F2026-07-28\u002Fserver\u002Ftools","\u002Fimages\u002Fblog\u002Fmcp-tool-design-lessons-jira-server\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmcp-tool-design-lessons-jira-server\u002Fog.jpg",[74,75,76],"MCP-Tool-Design: Lehren aus einem Jira-Server mit 20 Tools","MCP-Tool-Design für Agenten: Token-Kosten der Tool-Definitionen, wann man Tools zusammenlegt, Benennung, knappe Ausgaben und ein Auswahl-Eval.","Netzwerkdiagramm mit einem Jira-MCP-Server als Nabe und fünf Satelliten: Suche, Anlegen, Transition, Kommentare und Testläufe",{"slug":783,"published":677,"minutes":784,"category":7,"tags":785,"keywords":790,"about":800,"sources":809,"cover":832,"og":833,"expertise":72,"locales":834,"lang":75,"title":835,"description":836,"coverAlt":837},"harness-engineering-coding-agents",8,[786,681,787,788,789],"Harness engineering","Code quality","Mutation testing","TDD",[791,792,793,794,795,796,797,798,799],"harness engineering","harness engineering coding agents","AI code quality","coding agent guardrails","mutation testing AI generated tests","red\u002Fgreen TDD with AI agents","guides and sensors coding agents","how to make AI agent pull requests mergeable","can I trust tests written by AI",[801,803,806],{"name":788,"url":802},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMutation_testing",{"name":804,"url":805},"Test-driven development","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTest-driven_development",{"name":807,"url":808},"Static program analysis","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FStatic_program_analysis",[810,813,816,819,822,823,826,829],{"title":811,"url":812},"Birgitta Böckeler: Harness engineering for coding agent users (Apr 2026)","https:\u002F\u002Fmartinfowler.com\u002Farticles\u002Fharness-engineering.html",{"title":814,"url":815},"Birgitta Böckeler: Maintainability sensors for coding agents (May 2026)","https:\u002F\u002Fmartinfowler.com\u002Farticles\u002Fsensors-for-coding-agents.html",{"title":817,"url":818},"Simon Willison: Agentic Engineering Patterns","https:\u002F\u002Fsimonwillison.net\u002Fguides\u002Fagentic-engineering-patterns\u002F",{"title":820,"url":821},"Simon Willison: First run the tests","https:\u002F\u002Fsimonwillison.net\u002Fguides\u002Fagentic-engineering-patterns\u002Ffirst-run-the-tests\u002F",{"title":711,"url":712},{"title":824,"url":825},"Claude Code docs: How Claude remembers your project","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fmemory",{"title":827,"url":828},"Stryker Mutator documentation","https:\u002F\u002Fstryker-mutator.io\u002Fdocs\u002F",{"title":830,"url":831},"Infection: command line options","https:\u002F\u002Finfection.github.io\u002Fguide\u002Fcommand-line-options.html","\u002Fimages\u002Fblog\u002Fharness-engineering-coding-agents\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fharness-engineering-coding-agents\u002Fog.jpg",[74,75,76],"Harness Engineering: Guides und Sensors, die Agent-PRs mergebar machen","Harness Engineering für Coding-Agenten: Guides und Sensors, wo jede Prüfung laufen soll, Rot\u002FGrün-TDD und Mutationstests für die Tests des Agenten.","Konzentrische Ringe um das Modell eines Coding-Agenten: Verhalten, Architekturtauglichkeit und Wartbarkeit, von außen nach innen",1790970924711]