{"id":62750,"date":"2025-11-20T11:14:22","date_gmt":"2025-11-20T19:14:22","guid":{"rendered":"https:\/\/www.sumologic.com\/blog\/was-man-nicht-sieht-kann-man-nicht-schuetzen-warum-agentcore-logs-wichtig-sind"},"modified":"2025-12-08T17:00:42","modified_gmt":"2025-12-09T01:00:42","slug":"why-aws-agentcore-logs-matter","status":"publish","type":"blog","link":"https:\/\/www.sumologic.com\/de\/blog\/why-aws-agentcore-logs-matter","title":{"rendered":"Was man nicht sieht, kann man nicht sch\u00fctzen: Warum AgentCore Logs wichtig sind"},"content":{"rendered":"\n<section class=\"e-stn e-stn-0d652506f82b000a392973813b918ee25d5b4211 e-stn--glossary-inner-content e-stn--table-of-content\"><div class=\"container\">\n<div class=\"wp-block-b3rg-row e-row row\">\n<div class=\"wp-block-b3rg-column e-col e-col-1f7b3997080fc292474d26ff00c905d99d3520fa e-col--content-wrapper  col-sm-12 col-lg-12 col-xl-12\">\n<div class=\"e-div e-div-a1b32f66e1749758df41d5aea14f647cd10e362c e-div--card-btn-link\"><div class=\"e-img \">\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"200\" src=\"https:\/\/www.sumologic.com\/wp-content\/uploads\/2-1.png\" alt=\"\" class=\"wp-image-61309\" title=\"\" srcset=\"https:\/\/www.sumologic.com\/wp-content\/uploads\/2-1.png 700w, https:\/\/www.sumologic.com\/wp-content\/uploads\/2-1-300x86.png 300w, https:\/\/www.sumologic.com\/wp-content\/uploads\/2-1-575x164.png 575w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"has-delft-blue-color has-text-color has-link-color wp-elements-da0032710605e2efd5031e2aecd995b6\"><\/p>\n\n\n\n<p>KI-Agenten entwickeln sich endlich von netten Demos zu echten produktiven Workflows. Mit <a href=\"https:\/\/aws.amazon.com\/bedrock\/agentcore\/\" target=\"_blank\" rel=\"noopener\">AWS AgentCore<\/a> k\u00f6nnen Teams Agenten entwickeln, die Tickets erstellen, APIs aufrufen, Infrastruktur bereitstellen, externe Tools ausf\u00fchren und \u00c4nderungen schneller vornehmen, als es ein menschlicher Operator jemals k\u00f6nnte.<\/p>\n\n\n\n<p>Das ist leistungsstark, f\u00fchrt aber auch zu einer v\u00f6llig neuen betrieblichen und sicherheitsrelevanten Angriffsfl\u00e4che. Und hier ist die unbequeme Wahrheit: Die meisten Unternehmen haben keine Ahnung, was ihre Agenten tats\u00e4chlich tun.<\/p>\n\n\n\n<p>Agentische KI ist keine Magie. Sie ist eine privilegierte Automatisierungsschicht, die dieselbe Observability ben\u00f6tigt, die Sie von Kubernetes, Lambda oder jedem anderen kritischen Service erwarten. Wenn Sie keine Logs herausbekommen, sind Sie blind.<\/p>\n\n\n\n<p>Aus diesem Grund haben wir die <a href=\"https:\/\/www.sumologic.com\/help\/docs\/integrations\/amazon-aws\/amazon-bedrock-agentcore\/\" data-type=\"link\" data-id=\"https:\/\/www.sumologic.com\/help\/docs\/integrations\/amazon-aws\/amazon-bedrock-agentcore\/\">Sumo Logic Amazon Bedrock AgentCore App<\/a> entwickelt. Nicht, um weitere Dashboards um ihrer selbst willen hinzuzuf\u00fcgen, sondern um Teams die Sichtbarkeit zu geben, die sie ben\u00f6tigen, um agentische Workflows sicher und vorhersehbar zu betreiben. Die App dient als Blaupause f\u00fcr etwas Gr\u00f6\u00dferes: wie effektives KI-Logging aussehen sollte.<\/p>\n\n\n\n<p>Dieser Blog ist keine Produktvorstellung. Er ist ein praktisches Argument daf\u00fcr, warum das Logging Ihrer KI wichtig ist und wie AgentCore den Weg nach vorn aufzeigt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ai-agents-are-the-new-privileged-service-accounts\">KI-Agenten sind die neuen privilegierten Dienstkonten<\/h2>\n\n\n\n<p>Nur dass sie autonom Entscheidungen treffen.<\/p>\n\n\n\n<p>AgentCore-Agenten k\u00f6nnen Aktionen in Ihrem Stack ausl\u00f6sen, etwa Cloud-Ressourcen erstellen, sich in SaaS-Apps integrieren, Code ausf\u00fchren, Daten abrufen oder Systeme aktualisieren \u2013 allein basierend auf ihren Anweisungen und ihrem Kontext. Wenn ein Praktikant \u00fcber diesen Zugriff verf\u00fcgen w\u00fcrde und Sie nicht protokollieren w\u00fcrden, was er tut, w\u00fcrden Sie das innerhalb von f\u00fcnf Minuten abstellen. Wenn ein KI-Agent es tut, zucken viele Teams mit den Schultern und sagen: \u201eDas ist eben KI.\u201c<\/p>\n\n\n\n<p>Das ist nicht nachhaltig. Wenn ein Agent die Produktion beeinflussen kann, ben\u00f6tigen Sie vollst\u00e4ndige Transparenz \u00fcber alle seine Handlungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"the-five-log-categories-you-need-to-monitor-in-every-ai-system\">Die f\u00fcnf Log-Kategorien, die Sie in jedem KI-System \u00fcberwachen m\u00fcssen\u00a0<\/h2>\n\n\n\n<p>Im Folgenden finden Sie f\u00fcnf Log-Kategorien, die Sie in jedem KI-System \u00fcberwachen sollten. AgentCore stellt sie nativ \u00fcber CloudWatch und CloudTrail bereit, und die Sumo-Logic-App visualisiert sie. Aber diese Kategorien gelten f\u00fcr jede agentenbasierte KI-Plattform.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"runtime-logs-what-the-agent-actually-did\">Runtime-Logs: Was der Agent tats\u00e4chlich getan hat<\/h3>\n\n\n\n<p>Dies umfasst Ausf\u00fchrungsspuren, Operationen, Fehler, Wiederholungen, Ausgaben und Aktivit\u00e4ten auf Schritt-Ebene. Dies ist Ihre Incident-Timeline und Ihr Audit-Trail. Wenn etwas schiefgeht, beantworten diese Logs die Frage: \u201eWas hat der Agent in den Momenten davor getan?\u201c<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"gateway-logs-what-external-systems-the-agent-touched\">Gateway-Logs: Welche externen Systeme der Agent ber\u00fchrt hat<\/h3>\n\n\n\n<p>Die meisten \u201egef\u00e4hrlichen\u201c Aspekte agentischer KI betreffen die Interaktion mit externen APIs und Services. Gateway-Logs zeigen genau, welche Aufrufe wohin und mit welchen Ergebnissen vorgenommen wurden. Hier erkennen Sie Fehlkonfigurationen oder wiederholte Fehler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"memory-logs-what-the-agent-stored-or-retrieved\">Memory-Logs: Was der Agent gespeichert oder abgerufen hat<\/h3>\n\n\n\n<p>Memory ist im Wesentlichen eine dynamische Wissensbasis, die vom Modell gesteuert wird. Schreiben, Lesen und Aktualisieren sollten immer protokolliert werden, damit Sie nachvollziehen k\u00f6nnen, wie Ihre Agenten ihren Kontext weiterentwickeln.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"built-in-tools-browser-and-code-interpreter\">Eingebaute Tools (Browser und Code-Interpreter)<\/h3>\n\n\n\n<p>Dies sind Bereiche mit hohem Risiko. Wenn der Agent URLs besucht, Code ausf\u00fchrt oder Skripte ausf\u00fchrt, m\u00f6chten Sie jede dieser Aktionen protokolliert haben. Die <a href=\"https:\/\/www.sumologic.com\/help\/docs\/dashboards\/\">Sumo Logic Dashboards<\/a> f\u00fcr diese Tools geben Ihnen Sichtbarkeit in Vorg\u00e4nge, die leicht traditionelle Sicherheitskontrollen umgehen k\u00f6nnten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"identity-and-access-logs-via-cloudtrail\">Identit\u00e4ts- und Zugriffsprotokolle \u00fcber CloudTrail<\/h3>\n\n\n\n<p>Damit verfolgen Sie, wer einen Agenten aufgerufen, seine Konfiguration ge\u00e4ndert, neue Tools hinzugef\u00fcgt oder Berechtigungen angepasst hat. Governance und Compliance h\u00e4ngen davon ab.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"what-you-learn-from-the-sumo-logic-agentcore-app\">Was Sie mit der Sumo Logic AgentCore App erfahren<\/h2>\n\n\n\n<p>Die App bietet Ihnen eine klare, kuratierte Sicht darauf, was bei der \u00dcberwachung agentischer Systeme am wichtigsten ist.\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Overview-Dashboard<\/strong>: Dieses zeigt Aufrufmuster, Fehlerraten, Latenzverteilungen sowie die wichtigsten Agenten und Tools. Hier erkennen Sie Verhaltensabweichungen oder fr\u00fche Anzeichen von Instabilit\u00e4t.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Runtime-Dashboard<\/strong>: Hier finden Sie Aktivit\u00e4ten auf Schritt-Ebene f\u00fcr jeden Agentenlauf, \u00e4hnlich wie APM-Traces. Es hilft Ihnen zu verstehen, wie ein Agent Aufgaben durchdenkt und wo Fehler auftreten.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Gateway-Dashboard<\/strong>: Hier werden die Nutzung externer APIs und das Integrationsverhalten dargestellt. Dies ist entscheidend, um zu verstehen, wie Ihre Agenten mit dem Rest Ihrer Umgebung interagieren.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Integrierte Tools-Dashboards<\/strong>: Diese verfolgen Browser- und Codeausf\u00fchrungsaktivit\u00e4ten. Dies sind Ihre Ansichten f\u00fcr \u201eAutomatisierung mit hohem Risiko\u201c.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Identity-Dashboard<\/strong>: Es zeigt, wie Agenten aufgerufen und ge\u00e4ndert werden. So k\u00f6nnen Teams unautorisierte \u00c4nderungen oder verd\u00e4chtige Aufrufmuster erkennen.<\/li>\n<\/ul>\n\n\n\n<p>Selbst wenn Sie AgentCore noch nicht verwenden, zeigt die Struktur dieser Dashboards die grundlegenden Anforderungen an die Observability jeder KI-Plattform.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"why-logging-ai-matters\">Warum Logging bei KI wichtig ist<\/h2>\n\n\n\n<p>Agentische KI wird Dinge kaputt machen. Sie wird die Anweisungen falsch verstehen. Sie wird Aktionen mit hoher Zuversicht ausf\u00fchren, die ein menschlicher Operator hinterfragen w\u00fcrde. Das ist die Realit\u00e4t von autonomen Systemen.<\/p>\n\n\n\n<p>Das Problem ist nicht, dass Agenten gelegentlich Fehler machen. Das Problem entsteht, wenn sie Fehler in Umgebungen machen, in denen niemand hinsieht.<\/p>\n\n\n\n<p>Logging ist der Weg, um Schutzmechanismen zu etablieren, Vorf\u00e4lle zu erkl\u00e4ren, Missbrauch zu erkennen, Governance durchzusetzen, Drift zu verfolgen, Verhalten zu optimieren und betriebliches Vertrauen in Systeme zu schaffen, die autonom handeln.<\/p>\n\n\n\n<p>KI ohne Logs ist unkontrollierbar. KI mit Logs ist einfach ein weiterer Teil des Stacks.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"what-teams-should-be-doing-right-now\">Was Teams jetzt tun sollten<\/h2>\n\n\n\n<p>Sie ben\u00f6tigen keine gro\u00dfe KI-Implementierung, um die richtige Observability-Strategie aufzubauen. Befolgen Sie diese Schritte, um mit der \u00dcberwachung Ihrer KI-Systeme zu beginnen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Aktivieren Sie Logging f\u00fcr Runtime-, Gateway-, Memory-, eingebaute Tools- und Identity-Ereignisse.<\/li>\n\n\n\n<li>Zentralisieren Sie diese Logs in Sumo Logic, damit Sie nicht \u00fcber verstreute Log-Gruppen hinweg korrelieren m\u00fcssen.<\/li>\n\n\n\n<li>Definieren Sie normales Verhalten als Basislinie. Diese Systeme verhalten sich anders als herk\u00f6mmliche Dienste.<\/li>\n\n\n\n<li>F\u00fcgen Sie Alerts f\u00fcr verd\u00e4chtige Muster hinzu, etwa wiederholte Gateway-Fehler, unerwartete Browser-Aktivit\u00e4t, neue Tool-Anbindungen oder ungew\u00f6hnliche Aufrufspitzen.<\/li>\n<\/ul>\n\n\n\n<p>Behandeln Sie KI-Agenten wie privilegierte Servicekonten mit Automatisierungsfunktionen. Denn genau das sind sie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"closing-thought\">Abschlie\u00dfender Gedanke<\/h2>\n\n\n\n<p>KI ist nicht von Natur aus sicher oder unsicher. Sie ist entweder beobachtbar oder nicht.<\/p>\n\n\n\n<p>AgentCore bietet Teams eine strukturierte M\u00f6glichkeit, agentische KI zu nutzen, w\u00e4hrend Sumo Logic die Sichtbarkeit bereitstellt, um sie verantwortungsvoll zu betreiben. Wenn Sie Ihre Agenten instrumentieren wie Ihre Infrastruktur, erhalten Sie Zuverl\u00e4ssigkeit, Verantwortlichkeit und Vertrauen.<\/p>\n\n\n\n<p>Wenn Sie es nicht tun, erhalten Sie eine Blackbox, die um 2 Uhr morgens Infrastruktur bereitstellen kann \u2013 ohne jede Spur.<\/p>\n\n\n\n<p>Logging ist nicht optional. Sie ist die Grundlage f\u00fcr vertrauensw\u00fcrdige KI-Operationen.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.sumologic.com\/de\/blog\/ai-security-policies\">Lesen Sie mehr \u00fcber den sicheren Einsatz von KI.<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div><\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":331,"featured_media":61314,"template":"","meta":{"_acf_changed":false,"show_custom_date":false,"custom_date":"","featured":false,"featured_image":0,"learn_more_label":"","image_alt_text":"","learn_more_type":"","show_popup":false,"learn_more_link_file":0,"event_date":false,"event_start_date":"","event_end_date":"","place_holder_image_url":"","post_reading_time":"4","notification_enabled":false,"notification_text":"","notification_logo":"","notification_expiration_time":0,"is_enable_transparent_header":false,"selected_taxonomy_terms":{"blog-category":[256,257,355],"blog-tag":[],"translation_priority":[221]},"selected_primary_terms":[],"learn_more_link":[],"featured_page_list":[],"notification_enabled_post_list":[],"_gspb_post_css":"","_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"52702,62709,62726","_relevanssi_noindex_reason":"","inline_featured_image":false,"footnotes":""},"blog-category":[256,257,355],"blog-tag":[],"class_list":["post-62750","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog-category-devops-it-operations","blog-category-secops-security","blog-category-ai"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/blog\/62750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/users\/331"}],"version-history":[{"count":1,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/blog\/62750\/revisions"}],"predecessor-version":[{"id":62755,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/blog\/62750\/revisions\/62755"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/media\/61314"}],"wp:attachment":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/media?parent=62750"}],"wp:term":[{"taxonomy":"blog-category","embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/blog-category?post=62750"},{"taxonomy":"blog-tag","embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/blog-tag?post=62750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}