Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere Programmierung(d+019) OpenGL(20.09.2026 um 15:51 Uhr)
Sichere ProgrammierungYou Released an App. Now What?(20.09.2026 um 15:52 Uhr)
Sichere Programmierung(d+023) Triangle(20.09.2026 um 15:53 Uhr)
Sichere ProgrammierungHow many coding agents are you using for the same project?(20.09.2026 um 15:57 Uhr)
Sichere ProgrammierungCapyToolkit: 45+ free browser tools, each with a how-to guide(20.09.2026 um 16:00 Uhr)
Sichere ProgrammierungDay-01: Starting My Cybersecurity Journey(20.09.2026 um 16:02 Uhr)
Sichere ProgrammierungWhat crt.sh's Error Pages Taught Me About Retry Logic(20.09.2026 um 16:03 Uhr)
Sichere ProgrammierungI taught my shell to stop me *before* I run `rm -rf /`(20.09.2026 um 16:09 Uhr)
Sichere ProgrammierungTraditional Coding vs Agentic Coding: The Flow State Problem(20.09.2026 um 16:19 Uhr)
Sichere Programmierung(d+019) OpenGL(20.09.2026 um 15:51 Uhr)
Sichere ProgrammierungYou Released an App. Now What?(20.09.2026 um 15:52 Uhr)
Sichere Programmierung(d+023) Triangle(20.09.2026 um 15:53 Uhr)
Sichere ProgrammierungHow many coding agents are you using for the same project?(20.09.2026 um 15:57 Uhr)
Sichere ProgrammierungCapyToolkit: 45+ free browser tools, each with a how-to guide(20.09.2026 um 16:00 Uhr)
Sichere ProgrammierungDay-01: Starting My Cybersecurity Journey(20.09.2026 um 16:02 Uhr)
Sichere ProgrammierungWhat crt.sh's Error Pages Taught Me About Retry Logic(20.09.2026 um 16:03 Uhr)
Sichere ProgrammierungI taught my shell to stop me *before* I run `rm -rf /`(20.09.2026 um 16:09 Uhr)
Sichere ProgrammierungTraditional Coding vs Agentic Coding: The Flow State Problem(20.09.2026 um 16:19 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

eve: agent AI senza “plumbing” (e con una struttura che sta in una cartella)

Reagiere als Erste:r — dein Feedback zählt!

Canali, connessioni, schedule, skill e tool: la parte noiosa diventa infrastruttura riusabile, mentre tu ti concentri sul comportamento dell’agente.

Costruire un agente AI “vero” (quello che lavora in produzione, non una demo in locale) raramente fallisce per il prompt. Fallisce perché prima ancora di rispondere al primo utente bisogna mettere in piedi una quantità di infrastruttura ripetitiva: canali di ingresso, autenticazione verso servizi esterni, runtime sicuro, job schedulati, gestione dei crash e — soprattutto quando si parla di denaro — un flusso di approvazione umana.

Il punto è che tutto questo non è il tuo agente. È lo scaffolding che ogni agente finisce per richiedere.

Il problema: lo “scaffolding” che ti porti dietro per sempre

Immagina un classico agente di supporto:

  • risponde ai clienti (in Slack, Discord, Teams…)
  • consulta l’account e lo stato di fatturazione
  • esegue rimborsi quando dovuti
  • invia un riepilogo ogni mattina

Sembra lineare, finché non provi a implementarlo davvero. Prima della prima risposta devi tipicamente affrontare:

  • un’integrazione Slack completa (token, signing secret, webhooks, gestione eventi)
  • autenticazione verso il provider di billing (e gestione credenziali in modo sicuro)
  • un ambiente di esecuzione affidabile dove far girare tool e logica
  • uno scheduler (cron) per i riepiloghi
  • resilienza: cosa succede se “si rompe” a metà conversazione?
  • human-in-the-loop: nessun rimborso dovrebbe partire senza una revisione/approvazione

Questa parte è costosa, ripetitiva e tende a moltiplicarsi team per team e agente per agente.

L’idea di eve: l’agente come una directory standard

eve ribalta l’approccio: invece di costruire ogni volta il plumbing, ti dà una struttura standard dove lo scaffolding è già previsto e il tuo lavoro si concentra su cosa deve fare l’agente.

In pratica l’agente diventa una cartella con:

  • instruction.md alla root
  • cinque directory:
    • channels/
    • connections/
    • schedules/
    • skills/
    • tools/

La scelta è interessante anche per chi fa frontend e piattaforme: è un design “config-as-code” leggibile, versionabile, reviewabile via PR e con confini chiari tra responsabilità.

Cosa fa ogni cartella (con esempi concreti)

1) channels/: dove gli utenti parlano con l’agente

Qui definisci i punti di contatto. In uno scenario Slack, l’integrazione può essere ridotta a un singolo file, senza dover gestire a mano token, segreti di firma o codice webhook.

E la cosa più pratica è l’estendibilità: aggiungere un nuovo canale (Discord, Teams, Telegram, SMS) segue lo stesso pattern — “un file per canale” — invece di un progetto separato con convenzioni diverse.

2) connections/: integrazioni e credenziali, senza esporle al modello

Le connessioni incapsulano l’accesso a servizi esterni (billing, CRM, ticketing) tramite interfacce come MCP o OpenAPI. Il vantaggio chiave è la separazione tra:

  • modello/contesto conversazionale
  • credenziali e chiamate reali

In altre parole: il modello non “vede” segreti, token o chiavi. È un dettaglio architetturale che riduce la superficie d’attacco e rende più sostenibile la compliance.

3) tools/: codice eseguibile, isolato

I tool sono funzioni (ad esempio in TypeScript) per operazioni come “recupera account”, “calcola credito”, “verifica piano”. L’esecuzione avviene in un ambiente isolato (sandbox), così che il codice abbia confini più chiari e si limiti ciò che può fare in caso di input malevolo o bug.

Per chi sviluppa prodotti: è un modo pulito per trasformare “azioni” in primitive affidabili, testabili e osservabili.

4) schedules/: automazioni e cron senza infrastruttura ad hoc

Il riepilogo del mattino è un classico: serve un cron, un job runner, deploy separati, logging.

Con uno schema a schedule, questa automazione può diventare persino un file Markdown con una cron expression in testa, e una volta deployata diventa un job schedulato in produzione.

5) skills/: policy e procedure che entrano in contesto solo quando servono

Le “skill” sono istruzioni operative, policy e procedure (spesso lunghe) che l’agente deve seguire: rimborsi, eccezioni, regole di escalation.

Invece di trascinarsi tutte le policy in ogni turno di chat, l’approccio è caricare in contesto solo la skill rilevante quando la conversazione la richiede.

Effetto pratico:

  • contesti più leggeri
  • meno token sprecati
  • minore rischio di confusione tra regole
  • comportamento più coerente perché la procedura giusta è “attivata” al momento giusto

Human-in-the-loop integrato: rimborsi con “Approve/Deny”

Quando l’agente può compiere azioni sensibili (es. rimborsi), non basta dire “chiedi conferma”: serve un gate tecnico.

Nel modello proposto, l’azione di rimborso è gated: se l’utente chiede un refund in Slack, l’agente non procede automaticamente. Si ferma nel thread e presenta un’azione esplicita di approvazione/negazione (pulsanti). Solo dopo l’approvazione il tool viene eseguito davvero.

Questa è una differenza sostanziale tra “assistente” e “agente”:

  • l’assistente suggerisce
  • l’agente agisce, ma con guardrail robusti

Resilienza: workflow checkpointati turno per turno

Le conversazioni reali non sono lineari: timeout, errori di rete, approvazioni che arrivano dopo minuti o ore, tool che falliscono.

Ogni turno può essere gestito come workflow con checkpoint. Se qualcosa si interrompe a metà, non devi ricostruire manualmente lo stato: il flusso riparte dal punto giusto, anche se l’approvazione arriva molto dopo.

Per un team prodotto questo si traduce in meno “edge case” da rincorrere e meno codice di orchestrazione.

Osservabilità: run, token e costi come parte del ciclo di vita

Un tema spesso sottovalutato: gli agenti non si “monitorano” solo con log generici. Serve tracciare:

  • trigger dell’esecuzione
  • turni e passaggi
  • token in/out
  • costo per run

Avere questa telemetria a portata di mano rende possibile ottimizzare prompt/skill e prendere decisioni di prodotto basate sui numeri (ad esempio: quali canali costano di più, quali richieste generano più tool call, dove conviene introdurre caching o regole).

Implicazione pratica: spostare lo sforzo dal plumbing al comportamento

La promessa, in sostanza, è questa: ciò che oggi costruisci da zero per ogni agente (canali, auth, cron, retry, approvazioni, osservabilità) diventa un set di primitive standard.

Questo cambia la traiettoria del lavoro:

  • meno progetti “satellite” per far funzionare un agente
  • meno codice di integrazione ripetuto
  • più tempo su skill, tool e qualità delle risposte
  • rollout più rapido su nuovi canali e nuovi use case

Sintesi

Se stai valutando un agente AI per supporto, operations o workflow interni, il punto non è “quale modello usare”, ma come rendere affidabili integrazioni, azioni e runtime. Un approccio directory-first come quello di eve mette ordine: separa i canali dalle connessioni, i tool dalle policy, gli schedule dalle conversazioni. E soprattutto introduce guardrail concreti (approvazioni, sandbox, checkpoint, osservabilità) che fanno la differenza tra prototipo e produzione.

Quando lo scaffolding smette di essere un progetto a sé, costruire agenti diventa un’attività di prodotto: si itera sul comportamento, non sulla tubatura.

Articolo originale: https://frontendfacile.it/blog/eve-agent-ai-senza-plumbing-e-con-una-struttura-che-sta-in-una-cartella

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-93956 | A flaw has been found in olivier-ls PHP-FTS up to 1.1.2. Affected by thi…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick