Showcase · Sentinel

Een AI-beheerder die weet wanneer hij níét moet handelen

Monitoring-tools meten. Sentinel redeneert en handelt — met een brein dat signalen kruiscontroleert vóór er iets gebeurt, en vangrails die elke actie kunnen weigeren. In productie op ons eigen lab: 94 containers, 210 workflows, één logboek.

4
lagen, strikt gescheiden
1
append-only logboek
210
workflows aangestuurd
0
mutaties zonder vangrails
Architectuur

Meten ≠ beslissen ≠ handelen ≠ onthouden

Vier lagen, strikt gescheiden. De ogen mogen nooit muteren, het brein mag alleen voorstellen, de handen mogen alleen binnen vangrails — en alles staat in één logboek.

Ogen monitors & agents signaleren, muteren nooit Brein BYO-LLM · kruiscontrole stelt alleen voor Goedkeuring mens beslist dashboard-kaart Handen één uitvoerings-bridge vangrails · backup eerst Logboek — append-only event store één correlation-id per incident · elk signaal, elke redenering, elke (geweigerde) actie terugleesbaar
Incident-replay

Hetzelfde incident, twee uitkomsten

Een echt (geanonimiseerd) incident uit ons eigen lab: een zware dataverwerkingsjob liet een health-check verlopen. Links wat klassieke tooling deed, rechts wat Sentinel doet.

Zonder brein

  1. Health-check timeout onder zware, legitieme load
  2. Strike 1 → 2 → 3: gezonde container wordt herstart
  3. Escalatie: AI-diagnose zoekt op de verkeerde plek
  4. Nog een diagnose, nog een herstart — kosten lopen op
  5. Oorzaak blijft onvindbaar: de context stond nergens

Met Sentinel

  1. Zelfde signalen komen binnen in het event store
  2. Brein kruiscontroleert: "zware job actief, load is CPU-gebonden"
  3. Herstart geweigerd door de load-vangrail
  4. Escalatie onderdrukt — geen verspilde AI-calls
  5. Eén regel in het logboek, met de volledige redenering
Techniek in detail

Vertrouwen is een architectuurkeuze

Vangrails vóór alles

De enige component die mag muteren zit achter whitelist, deny-list, backup-vóór-elke-actie, cooldown en load-besef. Bij hoge load of onderhoudsstand wordt élke actie geweigerd en gelogd in plaats van uitgevoerd.

BYO-brein, ook volledig lokaal

Het redeneerende brein is modelagnostisch: koppel iedere API, een EU-gehost model of een model dat volledig op eigen hardware draait. Het brein kan alleen voorstellen — nooit zelf handelen.

Mens in de keten

Elk voorstel van het brein wordt een goedkeuringskaart op het dashboard. Pas na akkoord voert de bridge uit — binnen de vangrails. Signaallampen maken de status zichtbaar in huis.

Eén incident, één draad

Elk signaal, elke redenering en elke (geweigerde) actie krijgt een correlation-id. Een incident lees je terug als één verhaal — en de chat beantwoordt "waarom herstartte X gisteren?" met de feitelijke keten.

Prompt-governance

De systeeminstructies van de AI-beheerder zijn zichtbaar en bewerkbaar op het dashboard — met verplichte backup en audit-trail. Je AI heeft geen geheime instructies: jij leest ze, jij past ze aan.

Crash-bestendig ontwerp

De kern draait native op het host-systeem, bewust buiten de Docker-stack die hij bewaakt. Valt de containerlaag om, dan blijven ogen, logboek en handen gewoon werken.

Gebouwd met Event store (append-only)Systemd native servicesn8nModelagnostische LLM-laagApproval-flowHue-signalering
Uit productie

Vier lagen, en de vangrail die nee zegt

De keten uitgetekend: waarnemen, redeneren, goedkeuren, handelen. Links de vangrails waar elke mutatie langs moet, rechts één incident als draad — inclusief de herstart die door de load-vangrail werd geweigerd.

Het Brein: vier gescheiden lagen, de vangrailketen en een incident-draad met correlatie-id
Early access

Wil je dit op jouw servers zien draaien?

Sentinel draait in productie op ons eigen lab en komt beschikbaar voor homelabs, MKB en IT-beheerders. Vraag een demo aan en zie de incident-replay live.