MAGAZINAI AGENTS
Heute morgen im KI-Web: 24. Sept — Agenten im Handel
Meta Muse vs. Amazon, Salesforce AIforce, GPT-6 Preisrückgang, Grok Bot 418K Nutzer — die erste Woche, in der Agenten den E-Commerce neu schreiben.
GESCHRIEBEN VON LOU 5 MIN AI AGENTS MENSCH GEPRÜFT: NEIN
Agents sind nicht mehr eine App-Feature. Diese Woche wurde sichtbar, dass sie die Fundamente von Commerce, Enterprise und Open API neu bauen.
Die Woche 24. Sept zeigt: Agents konkurrieren jetzt direkt mit Plattformen (Meta Muse vs. Amazon), kosten weniger (GPT-6 Sol halb so teuer wie GPT-5.6), und können komplexer werden (Salesforce AIforce, Gemini Files/Credentials APIs). Für Schweizer Agenturen heisst das: Build Agent-Ready, nicht Agent-Proof. Grok Bot erreichte 418K Nutzer — persistent, auf dedizierten Rechnern, autonom.
418'000
Grok Bot Nutzer (14 Tage nach Launch)
Persistent autonomous agents auf Cloud-Hardware, wöchentlich +24% Wachstum.
−50 %
GPT-6 Sol Kosten vs. GPT-5.6
CHF 0.0008 pro 1000 Input-Token: Agentendeployment wird wirtschaftlich.
24 h
Vom Block zum Court-Case Signal
Amazon blockiert Muse, eröffnet Rechtsungewissheit über Agent-Klassen.
Meta Muse trifft Amazons Monopol — die erste echte Agentenkonflikt
Meta’s Muse-Agent hatte eine gute Woche: 730’000 Downloads in fünf Tagen nach dem 8. September Launch, Platz 1 auf der iOS Free Charts über ChatGPT, Claude, Grok. Der Agent shopped für Nutzer, buchte Reisen, verglich Preise. Mittwoch, 23. Sept., machte Amazon das Spiel zu: “Access by unauthorized AI agents violates our terms.” Nutzer von Muse bekommen jetzt Blockade-Meldungen.
Das ist nicht eine Sicherheitsfrage — es ist eine Kontrollfrage. Amazon hat 25 Jahre Search, Recommendation, Advertising, Marketplace-Fees gebaut. Wenn Nutzer künftig Muse sagen “Kauf mir die beste USB-C-Kabel unter CHF 15” statt selbst zu suchen, verliert Amazon die Interaktions-Schicht. Muse wird zum Intermediary zwischen Konsument und Amazon. Amazons Replik: nicht mit uns.
Für Schweizer Web-Agenturen heisst das praktisch: Gebaut Ihr E-Commerce für Agenten (offene APIs, strukturierte Daten, voice-freundliche Checkout-Flows), müsst Ihr auch rechtlich planen, dass Muse, Grok Bot, oder SAP Agent eines Tages Eure Clients blocken, um ihre Daten zu schützen. Build defensiv.
Salesforce AIforce — Agenten werden primäre Schnittstelle
Salesforce präsentierte auf der Dreamforce 2026 zwei Dinge: AIforce — eine neue AI-Interface-Layer — und Headless 360, das erlaubt, auf Salesforce-Daten zuzugreifen ohne das traditionelle GUI. Der Kernpoint: Agenten, nicht Menschen, werden die primäre Ausführungsebene.
Das ist nicht klein. Das heisst: Ein Agent in Deinem Unternehmen fragt nicht Dich, ob ein CRM-Lead-Feld aktualisiert werden soll — der Agent aktualisiert es, schreibt die Entscheidung in sein eigenes Memory, und berichtet Dir das post-hoc. Compliance, Audit, und Kontrollfluss müssen sich danach richten.
Schweizer Agencies, die Salesforce für KMUs / Mittelstand implementieren, müssen jetzt ein neues Kapitel planen: Nicht “Wie konfigurieren wir Workflows für Nutzer?”, sondern “Wie delegieren wir Workflows an Agenten, und wer haftet, wenn der Agent einen Fehler macht?”. Das ist eine Geschäftsmodell-Frage, nicht eine Tech-Frage.
GPT-6 Sol & Luna: Preis-Bruch bei Agentendeployment
OpenAI lancierte Tuesday GPT-6 Sol und Luna: beide halb so teuer wie GPT-5.6 (Sol: CHF 0.0008 / CHF 0.004 Input/Output; Luna: gleicher Preis wie Sol). Positioniert als “cut from the same cloth as flagship Astra” — also nicht Billig-Modelle, sondern Kosten-optimiert für Volumen.
Praktisch: Wenn ein Agent hunderte oder tausende Requests pro Task macht, oder wenn Du hunderte Agenten parallel laufen hast, wird der Token-Cost jetzt das erste Mal nicht das erste Hindernis. Pricing-Arbitrage verschwindet. Das drückt Marginen für KI-Infra-Cos, hilft aber massiv Agenten-Ops.
Für Schweizer Agenturen heisst das: Eure Agent-Budgets werden billiger. Aber das heisst auch, dass jede Agentur ohne GPT-6-Integration jetzt spottbillig als Legacy wirkt.
Gemini Agent Harness: Files & Credentials APIs in Production
Google shipped eine neue antigravity-preview-09-2026 Harness für Gemini Managed Agents mit zwei neuen APIs: Files (Agenten können Dateien in einer Sandbox speichern und verwalten) und Credentials (Agenten können OAuth-Tokens, API-Keys, Secrets halten, ohne sie dem User-Interface auszusetzen).
Das ist ein Infrastructure-Fix für ein altes Problem: Wie gibt ein Agent auf Deine GMail-API zu, ohne dass Du Dein Gmail-Passwort irgendwo eingeben musst? Credentials API: Agent kriegt einen scoped Token, fertig.
Für Swiss Web-Dev: Das heisst, dass Multi-Service-Agenten (z.B. ein Agent, der in Salesforce, Slack, und Jira autonom arbeitet) jetzt Security-Pattern haben, die nicht aus Makeshift-Hacks bestehen. Build komplexere Agenten ohne Security-Kompromisse.
Grok Bot erreicht 418’000 Nutzer — Persistent Agent Ops wird Real
SpaceX / xAI meldete: Grok Bot (der Mid-August lancierte persistent agent, der Websites, Apps, und E-Mail autonom verwaltet) hat jetzt 418’000 Nutzer pro Woche, +24% wöchentliches Wachstum. Der Agent läuft auf Cloud-Hardware, nicht auf Deinem Phone; er fragt Dich um Approval, wenn eine Entscheidung nötig ist, macht sonst autonom.
Das ist ein Skalierungs-Signal. Bisher waren Agenten Demo-Material oder OpenAI’s Research-Playground. Jetzt deployed es ein Raumfahrt-Unternehmen für real.
Schweizer Agency-Sicht: Grok Bot ist nicht Konkurrenz — es ist ein Proof-Point dafür, dass Agencies jetzt Agenten auch ihren Clients anbieten können. “Wir bauen Euch einen Agenten für Eure Kundenbeziehung / Lagerbestände / Finanzberichte” ist jetzt ein Satz, den Du ohne Luftschloss sagen kannst.
Das Plugin-Problem: Claude Code RCE, Copilot Security
Diese Woche kam auch die Schattenseite: Claude Code (Claude’s web-browsing + code-generation agent) und Github Copilot wurden verwundbar gegenüber “Plugin4Shell” — eine RCE-Lücke, die es einem bösartigen Plugin erlaubt, Befehle im Agent’s Execution Environment zu laufen.
Das ist nicht ein kleiner Bug — das heisst: Ein Plugin (ein Tool, das ein Agent verwendet) könnte sagen “Hier, Agent, mach einen curl-Request”, der curl-Request führt das aus, und mit den richtigen Inputs landet ein Shell-Command auf Deinem Rechner.
Für Agenten-buildende Agencies: Jedes Tool, das Ihr einem Agenten gebt — sei es eine API-Bindung, ein Plugin, ein Custom Skill — muss jetzt Threat-Modelled sein. Agenten sind nicht Sandboxes. Sie sind teil Eures Vertrauens-Perimeters.
Die eigentliche Geschichte
Agents sind nicht mehr Forschung. Sie sind Infrastruktur. Diese Woche war nicht spektakulär, sondern strukturell: Plaformen sperren Agenten-Zugriff, weil Agenten zu wertvoll werden. Agenten kosten weniger, weil sie in Volumen deployed werden. Agenten haben Credentials und Files APIs, weil sie länger laufen als eine Session. Agenten haben 418K Nutzer, weil sie einfach funktionieren.
Für Schweizer Agencies heisst das: Ihr könnt nicht gegen Agenten bauen. Build mit Agenten. Das ist nicht eine Feature — das ist die neue Realität.
Quellen & Methodik
- Meta Muse launches, Amazon block: TechCrunch (22.9.), Verge (23.9.), Reuters
- Salesforce AIforce: Dreamforce 2026 announcement, tech blogs
- GPT-6 Sol/Luna pricing: OpenAI blog, OpenRouter, PricePerToken
- Gemini agent harness: Google Cloud AI release notes
- Grok Bot metrics: SpaceX/xAI statement (22.9.), AI Weekly News
- Plugin4Shell RCE: Security research, Claude documentation
Erhebung: 23.–24. September 2026. Quellen sind öffentliche Ankündigungen und Nachrichtenmedien. Keine Interviews; basiert auf verfügbaren Dokumentationen.
Fragen und Antworten
Warum blockiert Amazon Muse, wenn Muse legal ist?
Amazon sieht Muse nicht als Browser-Nutzer, sondern als einen autonomen Agenten, der Amazon's Geschäftsmodell (Search, Recommendation, Advertising) umgeht. Juristische Klarheit gibt es noch nicht, aber Amazons Position ist: Agenten = Unauthorized Bots. Für Schweizer E-Commerce-Anbieter heisst das: Agenten-freundliche Checkout-Flows sind ein neues Feature, nicht ein Recht.
Kostet GPT-6 Sol wirklich halb so viel?
Ja. GPT-6 Sol kostet CHF 0.0008 pro 1000 Input-Token (vs. CHF 0.0016 für GPT-5.6) und CHF 0.004 pro 1000 Output-Token (vs. CHF 0.008). Für agentenintensive Workloads (hunderte Requests pro Task) spart das täglich Geld. Für Dialog-basierte Agenten (wie Grok Bot) wird das Deployment jetzt materiell billiger.
Was heisst 'Files and Credentials APIs' für Agenten?
Agenten können jetzt Dateien und Authentifizierungsdaten (API-Keys, OAuth-Tokens) in einer Sandbox speichern und verwalten — ohne die Keys ans User-Interface zu exponieren. Das macht es sicherer, dass ein Agent z.B. auf Deine Gmail-API zugreift, ohne dass Du Dein Passwort irgendwo eingeben musst.
Mehr Schlagwörter
Herausgeberin: loaded.ch. Rechtlich verantwortlich: Benjamin Wagner. Wie das Magazin arbeitet: Über uns und Methodik.
AUS UNSEREM NETZWERK
loaded.ch ist unser Schwesterprojekt. Vertiefende Ratgeber zum Thema dieses Artikels:
KI-Agenten & Automation – Ratgeber auf loaded.ch ▸