Hybrid Architecture (Workflow + Agent)

Ein Production-Pattern: Workflow besitzt Side Effects; ein begrenzter Agent behandelt Unsicherheit innerhalb von Leitplanken.
Auf dieser Seite
  1. Die Idee
  2. Warum das in Produktion funktioniert
  3. Diagramm (Workflow besitzt Side Effects)
  4. Guardrails-Checkliste (Minimum)
  5. Wann Hybrid nicht passt
  6. Related

Die Idee

Ein Hybrid-System trennt Verantwortlichkeiten:

  • Der Agent entscheidet, welche sichere Option als NĂ€chstes dran ist.
  • Der Workflow fĂŒhrt Side Effects aus (Writes, Notifications, irreversible Aktionen).

So bleibt Autonomie dort, wo sie hilft (Unsicherheit) und Determinismus dort, wo er zÀhlt (ZustandsÀnderungen).

Warum das in Produktion funktioniert

Hybrid ist das Default-Pattern, wenn:

  • Sie nicht alle Pfade upfront aufzĂ€hlen können,
  • aber dennoch vorhersagbare Kosten, Latenz und Write-Verhalten brauchen.

Debugging wird ebenfalls einfacher: Sie können „was der Agent gewĂ€hlt hat“ getrennt von „was der Workflow ausgefĂŒhrt hat“ tracen.

Diagramm (Workflow besitzt Side Effects)

Guardrails-Checkliste (Minimum)

  • Budgets: max steps + wall-clock + $ pro Run
  • Tool Policy: Allowlist, default-deny, scoped credentials
  • Stop Reasons: immer zurĂŒckgeben, warum der Run stoppte
  • Approvals fĂŒr Writes: human-in-the-loop fĂŒr irreversible Aktionen
  • Traces: jede Entscheidung, jeden Tool Call und jede State-Transition loggen

Wann Hybrid nicht passt

  • Wenn die Schritte deterministisch sind → Workflow bauen.
  • Wenn Sie echte offene Exploration brauchen → zuerst read-only Agent, dann Writes Tool fĂŒr Tool hinzufĂŒgen.

Nicht sicher, ob das dein Fall ist?

Agent gestalten ->
⏱ 2 Min. Lesezeit ‱ Aktualisiert MĂ€r, 2026Schwierigkeit: ★★★
Integriert: Production ControlOnceOnly
Guardrails fĂŒr Tool-Calling-Agents
Shippe dieses Pattern mit Governance:
  • Budgets (Steps / Spend Caps)
  • Tool-Permissions (Allowlist / Blocklist)
  • Kill switch & Incident Stop
  • Idempotenz & Dedupe
  • Audit logs & Nachvollziehbarkeit
Integrierter Hinweis: OnceOnly ist eine Control-Layer fĂŒr Production-Agent-Systeme.
Autor

Diese Dokumentation wird von Engineers kuratiert und gepflegt, die AI-Agenten in der Produktion betreiben.

Die Inhalte sind KI-gestĂŒtzt, mit menschlicher redaktioneller Verantwortung fĂŒr Genauigkeit, Klarheit und Produktionsrelevanz.

Patterns und Empfehlungen basieren auf Post-Mortems, Failure-Modes und operativen Incidents in produktiven Systemen, auch bei der Entwicklung und dem Betrieb von Governance-Infrastruktur fĂŒr Agenten bei OnceOnly.