#monitoring

ZeroClaw als Alert-Gate: erst verstehen, nicht gleich reparieren

ZeroClaw liest Alerts und Clusterzustand, bündelt Symptome und schlägt nächste Schritte vor. Wie die aktuelle Triage im Lab funktioniert, weshalb ihre Monitoring-Identität keine Secrets lesen darf — und wo Promptregeln, Laufzeitrechte und fehlende Zustell-Fallbacks die Grenzen des Modells zeigen.

Ein Monitoring-System kann völlig korrekt arbeiten und trotzdem schlechte Nachrichten produzieren. Ein Storage-Problem wird zu mehreren Volume-Alerts, daraus werden Pod-Probleme, und am Ende meldet sich noch ein Dienst, dessen Abhängigkeit gerade fehlt. Jede einzelne Meldung stimmt. Zusammen beantworten sie aber noch nicht die wichtigste Frage: Was ist passiert, und was muss ich jetzt entscheiden?

An dieser Stelle sitzt ZeroClaw in meinem Lab. Nicht als zusätzlicher Controller, der Deployments repariert, sondern als Alert-Gate und lesender Triage-Assistent: Zustand abfragen, zusammengehörige Symptome einordnen, bekannte Meldungen zurückhalten und bei neuen relevanten Vorfällen eine verständliche Zusammenfassung liefern.

Das klingt einfach. Die interessanten Fragen beginnen bei den Grenzen: Wer darf die Daten lesen? Wer darf etwas verändern? Und was passiert, wenn ausgerechnet der Assistent schweigt?

Lab-Rückblick: weniger blinde Flecken, bessere Rückwege

Vom Sommer bis Anfang Oktober: Alloy statt Promtail, Langzeitmetriken mit Thanos, SLOs mit Pyrra und verschlüsselte Off-site-Backups bei Cloudflare R2. Dazu die weniger glamourösen Änderungen, die ein Lab im Alltag belastbarer machen.

Im letzten größeren Lab-Rückblick stand eine ziemlich lange offene Rechnung: bessere Beobachtbarkeit, Backups über mehrere Schichten und weniger Handarbeit an den Betriebsgrenzen. Seitdem kamen neue Dienste hinzu. Interessanter finde ich aber die Änderungen, die man auf einem Screenshot kaum sieht: Logs fehlen nicht mehr ausgerechnet von der Control Plane, Backups verlassen die Ausfalldomäne des Clusters, und ein stilles Monitoring gilt nicht automatisch als gesund.

Hier die relevanten Veränderungen seit dem Sommer — keine Liste aller Image-Bumps, sondern das, was am Betriebsmodell tatsächlich etwas geändert hat. Stand ist die öffentliche Lab-Konfiguration Anfang Oktober 2026.