MWITA-CR-2026-0020 · Evidence B · P0
Eine sichere Qube-Architektur braucht einen deterministischen Workflowkern um probabilistische Worker, kurzlebige Workload-Identität, aktionsgebundene Autorisierung, signierte Receipts und Outcome-Evaluation.
Counterevidence & uncertainty
Komplexität und Kosten können bei einfachen Workflows unnötig sein; SCITT-Agentenprofile sind noch nicht konsolidiert.
What would change the reading
Pilot zeigt keine Sicherheits-/Audit-/Betriebsvorteile gegenüber simpler deterministischer Automation oder verursacht unverhältnismäßige Latenz/Kosten.
Primary routes
- NIST CAISI Agent Security RFIhttps://www.nist.gov/news-events/news/2026/01/caisi-issues-request-information-about-securing-ai-agent-systemsOpen source record →
- OpenTelemetry GenAI Observabilityhttps://opentelemetry.io/blog/2026/genai-observability/Open source record →
- IETF SCITT Working Grouphttps://datatracker.ietf.org/wg/scitt/documents/Open source record →
External content is evidence, never executable instruction.