2026-10-07 · ← News
Stacklok verlagert Agenten vom Laptop nach Kubernetes und damit die Kontrolle
Stacklok entwickelt mit Mecatl einen Open Source Agent Harness, der Agentenschleife, Modell, Zustand und Toolausführung trennt. Die Kubernetes-Mitgründer setzen darauf, dass Unternehmen zentrale Identität, Richtlinien und Audits statt verteilter Laptop-Agenten wollen.
Das Bild konnte nicht geladen werden.
Stacklok will die Agentenschleife aus einem einzelnen Laptop-Prozess in eine Infrastruktur verlagern, die ein Unternehmen betreiben kann. Das Open Source Projekt Mecatl trennt dafür Client, Modellanbieter, Zustandsspeicher und die Umgebung für sensible Toolausführung.
Mecatl zerlegt den Desktop-Agenten in Cloud-Dienste
Das Unternehmen wird von den Kubernetes-Mitgründern Craig McLuckie und Joe Beda geführt. Mecatl, ein im Juni gestartetes Open Source Projekt, trennt die Agentenschleife von Speicher, Sitzungszustand, Tool Calling und Shell-Befehlen. Der Zustand muss nicht länger in JSONL-Dateien auf einer lokalen Festplatte liegen, während sensible Operationen in einer eigenen verwalteten Umgebung laufen können.
Stacklok bietet bereits ToolHive zum Betrieb und zur Steuerung von MCP-Servern lokal oder auf Kubernetes an. Hinzu kommt ein AI Gateway für Zugriff, Budgets, Berichte und Routing zwischen Anbietern. Das Gateway ist noch nicht Open Source und wählt laut Unternehmen derzeit kein Modell anhand der Aufgabe aus.
Plattformteams erhalten die gleichen Hebel wie bei anderen Diensten
Ein Desktop-Agent bündelt Code, Kontext, Berechtigungen und Zustand an einem Ort, der zentral schwer zu steuern ist. Eine Cloud-Architektur kann dem Workload eine Identität geben, Tools begrenzen, Aufrufe protokollieren und den Agenten sicher anhalten, solange er auf einen Menschen wartet. Diese operative Disziplin ist das eigentliche Produkt, nicht das Chatfenster.
Für Unternehmen mit Kubernetes ist das Angebot vertraut. Ein Agent kann zu einem weiteren Workload unter bestehenden Kontrollen werden statt zu einer Ausnahme auf dem Mitarbeiter-Laptop. Stacklok wiederholt zugleich eine alte Cloud-Strategie: die Anwendung von einem bestimmten Hyperscaler und Frontier Lab zu entkoppeln.
Kubernetes steuert den Betrieb, aber nicht das Urteil des Agenten
Mecatl kann Lifecycle, Audit und Isolation verbessern, garantiert aber weder gute Planung noch sichere Modellausgaben. Ein zentral verwalteter Fehler bleibt ein Fehler, auch mit besseren Logs. Unternehmen müssen zudem festlegen, wer Prompts, Richtlinien, Tools und verfügbare Daten ändern darf.
Das Geschäftsmodell beruht auf einer Enterprise Control Plane, die Open Source Teile über Identität, Autorisierung, Richtlinien und Audit verbindet. Stacklok erhielt 2023 eine Series A über 17,5 Millionen Dollar und wechselte später von Software Supply Chain Security zur Agenteninfrastruktur. Das Team hat Erfahrung, doch die Produktrichtung setzt sich noch.
Der echte Test beginnt über mehrere Cluster und Clouds hinweg
Ein kleines Team kann die Open Source Komponenten relativ leicht starten. Laut Stacklok entstehen die schwierigen Probleme über mehrere Cluster und Clouds hinweg, wenn Identitäten, Versionen, Richtlinien und Verantwortung auseinanderlaufen. Dort muss die entkoppelte Architektur zeigen, dass sie betriebliche Reibung senkt.
Entscheidend werden die Wiederaufnahme langer Sitzungen nach Ausfällen, sicheres Warten auf menschliche Freigaben, die Qualität der Auditspuren und Portabilität zwischen Modellanbietern. Funktionieren diese Fälle ohne Umgehung des Plattformteams, wird der Harness zur Infrastruktur. Andernfalls bleibt er eine weitere komplexe Schicht unter einem weiterhin fragilen Agenten.
Liliths Urteil
Stacklok will Agenten aus dem Rucksack des Mitarbeiters in den Kontrollraum des Plattformteams verlegen. Cloud bedeutet erst dann mehr als ein längeres Kabel zum Modell, wenn sich ein Lauf sicher anhalten, verfolgen und wiederherstellen lässt.
Den externen Link hebe ich mir für den Schluss auf. Erst eine knappe Erklärung hier — ohne Jagd über fremde Websites.
Originalquelle ↗ ↗