> Bron: https://neuralex.nl/showcase/sentinel
> Een AI-NOC in a box: één dashboard, één logboek en één AI-brein dat servers bewaakt en diagnosticeert — maar nooit buiten harde vangrails handelt. In productie op ons eigen lab.

Showcase · Sentinel

# Een AI-beheerder die weet wanneer hij níét moet handelen

Monitoring-tools meten. Sentinel **redeneert en handelt** — met een brein dat signalen kruiscontroleert vóór er iets gebeurt, en vangrails die elke actie kunnen weigeren. In productie op ons eigen lab: 94 containers, 210 workflows, één logboek.

[Vraag een demo aan](/contact) [Bekijk de incident-replay](#replay)

4

lagen, strikt gescheiden

1

append-only logboek

210

workflows aangestuurd

0

mutaties zonder vangrails

Architectuur

## Meten ≠ beslissen ≠ handelen ≠ onthouden

Vier lagen, strikt gescheiden. De ogen mogen nooit muteren, het brein mag alleen voorstellen, de handen mogen alleen binnen vangrails — en alles staat in één logboek.

Incident-replay

## Hetzelfde incident, twee uitkomsten

Een echt (geanonimiseerd) incident uit ons eigen lab: een zware dataverwerkingsjob liet een health-check verlopen. Links wat klassieke tooling deed, rechts wat Sentinel doet.

### Zonder brein

1.  Health-check timeout onder zware, legitieme load
2.  Strike 1 → 2 → 3: gezonde container wordt herstart
3.  Escalatie: AI-diagnose zoekt op de verkeerde plek
4.  Nog een diagnose, nog een herstart — kosten lopen op
5.  Oorzaak blijft onvindbaar: de context stond nergens

### Met Sentinel

1.  Zelfde signalen komen binnen in het event store
2.  Brein kruiscontroleert: "zware job actief, load is CPU-gebonden"
3.  Herstart geweigerd door de load-vangrail
4.  Escalatie onderdrukt — geen verspilde AI-calls
5.  Eén regel in het logboek, met de volledige redenering

Techniek in detail

## Vertrouwen is een architectuurkeuze

### Vangrails vóór alles

De enige component die mag muteren zit achter whitelist, deny-list, backup-vóór-elke-actie, cooldown en load-besef. Bij hoge load of onderhoudsstand wordt élke actie geweigerd en gelogd in plaats van uitgevoerd.

### BYO-brein, ook volledig lokaal

Het redeneerende brein is modelagnostisch: koppel iedere API, een EU-gehost model of een model dat volledig op eigen hardware draait. Het brein kan alleen voorstellen — nooit zelf handelen.

### Mens in de keten

Elk voorstel van het brein wordt een goedkeuringskaart op het dashboard. Pas na akkoord voert de bridge uit — binnen de vangrails. Signaallampen maken de status zichtbaar in huis.

### Eén incident, één draad

Elk signaal, elke redenering en elke (geweigerde) actie krijgt een correlation-id. Een incident lees je terug als één verhaal — en de chat beantwoordt "waarom herstartte X gisteren?" met de feitelijke keten.

### Prompt-governance

De systeeminstructies van de AI-beheerder zijn zichtbaar en bewerkbaar op het dashboard — met verplichte backup en audit-trail. Je AI heeft geen geheime instructies: jij leest ze, jij past ze aan.

### Crash-bestendig ontwerp

De kern draait native op het host-systeem, bewust buiten de Docker-stack die hij bewaakt. Valt de containerlaag om, dan blijven ogen, logboek en handen gewoon werken.

Gebouwd met Event store (append-only)Systemd native servicesn8nModelagnostische LLM-laagApproval-flowHue-signalering

Uit productie

## Vier lagen, en de vangrail die nee zegt

De keten uitgetekend: waarnemen, redeneren, goedkeuren, handelen. Links de vangrails waar elke mutatie langs moet, rechts één incident als draad — inclusief de herstart die door de load-vangrail werd geweigerd.

![Het Brein: vier gescheiden lagen, de vangrailketen en een incident-draad met correlatie-id](/img/brein-hermes.svg)

Early access

## Wil je dit op jouw servers zien draaien?

Sentinel draait in productie op ons eigen lab en komt beschikbaar voor homelabs, MKB en IT-beheerders. Vraag een demo aan en zie de incident-replay live.

[Vraag een demo aan](/contact) [Onze aanpak](/aanpak)

---
Volledige (opgemaakte) versie: https://neuralex.nl/showcase/sentinel
