Een AI-beheerder die weet wanneer hij níét moet handelen
Monitoring-tools meten. Sentinel redeneert en handelt — met een brein dat signalen kruiscontroleert vóór er iets gebeurt, en vangrails die elke actie kunnen weigeren. In productie op ons eigen lab: 94 containers, 210 workflows, één logboek.
Meten ≠ beslissen ≠ handelen ≠ onthouden
Vier lagen, strikt gescheiden. De ogen mogen nooit muteren, het brein mag alleen voorstellen, de handen mogen alleen binnen vangrails — en alles staat in één logboek.
Hetzelfde incident, twee uitkomsten
Een echt (geanonimiseerd) incident uit ons eigen lab: een zware dataverwerkingsjob liet een health-check verlopen. Links wat klassieke tooling deed, rechts wat Sentinel doet.
Zonder brein
- Health-check timeout onder zware, legitieme load
- Strike 1 → 2 → 3: gezonde container wordt herstart
- Escalatie: AI-diagnose zoekt op de verkeerde plek
- Nog een diagnose, nog een herstart — kosten lopen op
- Oorzaak blijft onvindbaar: de context stond nergens
Met Sentinel
- Zelfde signalen komen binnen in het event store
- Brein kruiscontroleert: "zware job actief, load is CPU-gebonden"
- Herstart geweigerd door de load-vangrail
- Escalatie onderdrukt — geen verspilde AI-calls
- Eén regel in het logboek, met de volledige redenering
Vertrouwen is een architectuurkeuze
Vangrails vóór alles
De enige component die mag muteren zit achter whitelist, deny-list, backup-vóór-elke-actie, cooldown en load-besef. Bij hoge load of onderhoudsstand wordt élke actie geweigerd en gelogd in plaats van uitgevoerd.
BYO-brein, ook volledig lokaal
Het redeneerende brein is modelagnostisch: koppel iedere API, een EU-gehost model of een model dat volledig op eigen hardware draait. Het brein kan alleen voorstellen — nooit zelf handelen.
Mens in de keten
Elk voorstel van het brein wordt een goedkeuringskaart op het dashboard. Pas na akkoord voert de bridge uit — binnen de vangrails. Signaallampen maken de status zichtbaar in huis.
Eén incident, één draad
Elk signaal, elke redenering en elke (geweigerde) actie krijgt een correlation-id. Een incident lees je terug als één verhaal — en de chat beantwoordt "waarom herstartte X gisteren?" met de feitelijke keten.
Prompt-governance
De systeeminstructies van de AI-beheerder zijn zichtbaar en bewerkbaar op het dashboard — met verplichte backup en audit-trail. Je AI heeft geen geheime instructies: jij leest ze, jij past ze aan.
Crash-bestendig ontwerp
De kern draait native op het host-systeem, bewust buiten de Docker-stack die hij bewaakt. Valt de containerlaag om, dan blijven ogen, logboek en handen gewoon werken.
Vier lagen, en de vangrail die nee zegt
De keten uitgetekend: waarnemen, redeneren, goedkeuren, handelen. Links de vangrails waar elke mutatie langs moet, rechts één incident als draad — inclusief de herstart die door de load-vangrail werd geweigerd.
Wil je dit op jouw servers zien draaien?
Sentinel draait in productie op ons eigen lab en komt beschikbaar voor homelabs, MKB en IT-beheerders. Vraag een demo aan en zie de incident-replay live.