Alles was Sie brauchen, um
KI-Agenten zu zähmen

Von Kostenkontrolle bis Supply-Chain-Schutz — die Funktionen, die Ihre Agenten produktiv, sicher und unter Kontrolle halten.

Funktionen entdecken ↓

Kostenkontrolle

Wissen Sie genau, was Ihre Agenten ausgeben — und stoppen Sie sie, bevor das Budget aufgebraucht ist.

Token-Monitor

Echtzeit-Tracking von Input-, Output- und Cache-Tokens. Kostenberechnung pro Modell in Dollar. Drei konfigurierbare Warnschwellen.

Live-Zähler (input / output / cache_read)
Warnschwelle — Benachrichtigung an PWA
Kritische Schwelle — Alarm + Telegram-Benachrichtigung
Hartes Limit — automatische Pause des Agenten

Schleifenerkennung

Fängt durchdrehende Agenten ab, bevor sie Tokens in Endlosschleifen verschwenden. Drei Erkennungsmuster mit automatischer Intervention.

cmd_repeat Derselbe Befehl wiederholt ausgeführt
err_repeat Gleiches Fehlermuster in einer Schleife
file_pingpong Bearbeiten → Rückgängig → Bearbeiten derselben Datei

Nutzt Jaccard-Ähnlichkeit zur Erkennung nahezu identischer Befehlsvarianten.

Sicherheit & Rollback

Jede gefährliche Aktion hat ein Sicherheitsnetz. Alles mit einem Tipp rückgängig machen.

Git Auto-Checkpoint

Tamer erstellt automatisch Snapshots Ihres Repos vor gefährlichen Befehlen. Wenn etwas schiefgeht, Rollback vom Handy.

# Agent führt rm -rf src/ aus
Checkpoint erstellt: chk-a3f9e2
# ein Tipp in der PWA
Rollback zu chk-a3f9e2

Konfigurierbare Auslöser: beim Start, vor gefährlichen Befehlen, vor mittleren Risikooperationen oder in regelmäßigen Intervallen.

Supply-Chain-Schutz

Blockiert gängige Angriffsvektoren, bei denen KI-Agenten unwissentlich schädliche Payloads ausführen oder sensible Daten preisgeben.

Download & Execute — blockiert curl | sh, wget | bash
Datenexfiltration — erkennt ausgehende Datenschmuggel-Versuche
Token-Zugriff — blockiert unbefugtes Lesen von API-Schlüsseln und Anmeldedaten
CI/CD-Schutz — schützt .github/workflows/, .gitlab-ci.yml

Eingebaute Muster sind nicht überschreibbar. Fügen Sie benutzerdefinierte Regeln per YAML-Config hinzu.

Multi-Plattform-Sandbox

Confinement auf Kernel-Ebene für jedes OS. Agenten laufen in einem Käfig — nicht auf Ihrem System.

Linux

SBX-001 Landlock LSM

Dateisystem-Isolation auf Kernel-Ebene. Agenten können nur auf das Projektverzeichnis zugreifen — nichts anderes.

SBX-002 seccomp-BPF

Syscall-Filterung. Blockiert Netzwerk-Sockets (AF_INET/AF_INET6), ptrace, mount und Privilegien-Eskalation.

SBX-005 Bubblewrap

Vollständige Namespace-Isolation. Read-only-System, privater PID-Raum, eingeschränktes Netzwerk. Wie ein Container, aber leichter.

Windows

WIN-001 Job Object

Prozess-Confinement mit Speicher- und CPU-Limits. Kill-on-close stellt sicher, dass keine verwaisten Prozesse überleben.

WIN-002 Low Integrity Process

Agenten laufen in einem Low-Integrity-Sicherheitskontext. Können nicht in Systemverzeichnisse schreiben oder auf High-Integrity-Ressourcen zugreifen.

WIN-003 Umgebungsbereinigung

Subtraktive Bereinigung sensibler Umgebungsvariablen vor dem Agent-Start. Baut nie neu auf — entfernt nur.

Master Agent

Orchestrieren Sie ein Team von KI-Agenten. Rollen zuweisen, Muster lernen, schneller liefern.

Multi-Worker-Orchestrierung

Mehrere Agenten parallel ausführen. Der Master erkennt Konflikte, synchronisiert Workspaces und verwaltet Genehmigungen über ein zentrales Dashboard.

Worker-Rollen

Spezialisierte Rollen zuweisen — Coder, Reviewer, Tester. Jede Rolle hat eigene Regeln, Skills und Scope. Integrierte Review-Pipeline.

Mustererkennung

Der Master lernt aus Ihren Genehmigungsentscheidungen. Sichere Muster werden beim nächsten Mal automatisch genehmigt. Sie greifen nur bei neuen oder riskanten Aktionen ein.

Projektmanagement

Strukturierte Work Items mit Akzeptanzkriterien. Der Master verfolgt den Fortschritt, führt stille Audits durch und meldet den Fertigstellungsstatus.

Entwicklererfahrung

Leistungsstarke Tools in Ihrem Terminal. Kein Kontextwechsel.

Befehlspalette

Drücken Sie Ctrl+T für die Palette. 11 eingebaute Befehle:

help status protect approve
sandbox e2e org config
debug skill find

Skill-Engine

Installieren, entfernen und verwalten Sie wiederverwendbare Skills. Kanonisches Format mit automatischer Transformation in die native Syntax Ihres Agenten.

$ tamer skill install debug-react
$ tamer skill list

Agent-agnostisch

Ein CLI für alle Agenten. Tamer umhüllt jedes CLI-Tool per PTY — keine Plugins oder SDKs nötig.

$ tamer claude
$ tamer aider
$ tamer gemini
$ tamer cline
$ tamer -- any-cli-agent

Bereit, Ihre Agenten zu zähmen?

Drei Befehle zur vollen Kontrolle.

$ curl -fsSL https://server.tamer-ai.dev/install.sh | bash
$ tamer init
$ tamer claude