#llm

ZeroClaw als Alert-Gate: erst verstehen, nicht gleich reparieren

ZeroClaw liest Alerts und Clusterzustand, bündelt Symptome und schlägt nächste Schritte vor. Wie die aktuelle Triage im Lab funktioniert, weshalb ihre Monitoring-Identität keine Secrets lesen darf — und wo Promptregeln, Laufzeitrechte und fehlende Zustell-Fallbacks die Grenzen des Modells zeigen.

Ein Monitoring-System kann völlig korrekt arbeiten und trotzdem schlechte Nachrichten produzieren. Ein Storage-Problem wird zu mehreren Volume-Alerts, daraus werden Pod-Probleme, und am Ende meldet sich noch ein Dienst, dessen Abhängigkeit gerade fehlt. Jede einzelne Meldung stimmt. Zusammen beantworten sie aber noch nicht die wichtigste Frage: Was ist passiert, und was muss ich jetzt entscheiden?

An dieser Stelle sitzt ZeroClaw in meinem Lab. Nicht als zusätzlicher Controller, der Deployments repariert, sondern als Alert-Gate und lesender Triage-Assistent: Zustand abfragen, zusammengehörige Symptome einordnen, bekannte Meldungen zurückhalten und bei neuen relevanten Vorfällen eine verständliche Zusammenfassung liefern.

Das klingt einfach. Die interessanten Fragen beginnen bei den Grenzen: Wer darf die Daten lesen? Wer darf etwas verändern? Und was passiert, wenn ausgerechnet der Assistent schweigt?