Die aktuellen Entwicklungen im Bereich KI haben meine Arbeitsweise sehr stark verändert. Deshalb möchte ich hier kurz darstellen, wie ich mit dieser neuen Technologie arbeite.
Alles läuft über lokal gehostete LLMs, d. h. der Datenschutz ist gewährleistet.
Aufgetretene Probleme bearbeite ich in Zusammenarbeit mit meinem Ops-Agenten. Alle systemverändernden Aktionen des Agenten müssen von mir freigegeben werden. Der Ops-Agent nutzt vorbereitete Skills für Kubernetes, Terraform, Ansible, Linux, Postgres u. a. um effizient und zielgerichtet zu arbeiten.
Der Ops-Agent übernimmt entsprechende Aufgaben, z. B. Erweiterungen oder Anpassung des Monitorings, Schreiben neuer Ansible-Rollen, Entwicklung neuer CI/CD-Workflows.
Auch Softwareentwicklungsaufgaben können von mir in Zusammenarbeit mit KI-Agenten ausgeführt werden, die Vorgehensweise ist dabei spec-driven. Die Anforderungen werden von mir geklärt. Das Konzept wird dann mit Agenten-Unterstützung interaktiv entwickelt. Dieses Konzept wird den Stakeholdern vorgestellt und mit ihnen abgestimmt. Danach wird wieder mit KI-Agenten Unterstützung ein Umsetzungsplan erstellt, mit dem Ziel, die nachfolgende agentische Umsetzung optimal vorzubereiten, indem die Umsetzung in Phasen aufgeteilt wird, die jeweils die Attention der umsetzenden Agenten nicht überfordern (Kontextgröße, Themenkonzentration).
Bei der Konzeptentwicklung bin ich als Mensch sehr stark eingebunden. In der Umsetzungsphase weniger, dort beschränkt sich meine Beteiligung auf Code-Reviews und Testing jeweils am Ende der Umsetzungsphasen.
Während der Umsetzung wird auch das Konzept aktuell gehalten, das später als Dokumentation dient. Auch Commit- und Ticket-Kommentare sind KI-generiert und von mir geprüft.
Ein wichtiger Aspekt ist hierbei immer, die Regeln und Grenzen festzulegen, in denen die KI-Agenten agieren sollen. Dies geschieht in Form von allgemeinen immer gültigen Anweisungen (Systemprompt, AGENTS.md), z. B. zum Thema Testentwicklung oder für Regeln und Kenntnisse, die nur bei bestimmten Aufgaben herangezogen werden (Skills).
Auch Security-Audits werden von mir KI-gestützt ausgeführt. Dabei werden die Untersuchungen mehrfach mit unterschiedlichen KI-Modellen ausgeführt und daraus ein konsolidierter Security Report erstellt. Im Nachgang werden die einzelnen Findings nochmals nachbearbeitet: Beschreibung für nicht-Techniker, Verifizierung, (Neu-)Einordnung, Ableitung von Aufgaben zur Übergabe an einen KI-Agenten zur Umsetzung.
Auf Wunsch kommen hier auch Top-Frontier-Cloud-Modelle zum Einsatz, um im Wettlauf in puncto Systemsicherheit die Nase vorn zu haben.
Zukünftig werde ich immer mehr die Rolle eines KI-Orchestrators übernehmen, der sich um die Implementierung geeigneter und effizienter KI-Prozesse kümmert. Aufgaben werden, so weit es geht, autonom erledigt. Der Mensch bleibt an wichtigen Punkten des Prozesses im Loop (z. B. Konzeptabstimmung, Systemveränderungen, finaler Merge).
Konkret habe ich bereits ein entsprechendes Projekt gestartet, in dem es darum geht, ein komplettes Team zur Systementwicklung und zum Betrieb (Konzeption, Entwicklung, Security, Testing, Operations etc.) mit autonomen KI-Agenten abzubilden, die sich über ein Kanban Board organisieren.