Spring til indhold
AiNews.dkDanske nyheder om Kunstig Intelligens

Værktøjer

AI-agenter ignorerer budgetter i systembeskeder og kræver serverstyring

At bede en agent om ikke at bruge for mange penge er kun et forslag. Det kræver server-side styring og isolerede budgetter for at undgå løbske omkostninger.

1 kildeRedigeret af Lars LouvreRettet 17. august 2026 kl. 19.53

Læs i dit tempo

Kort

Budgetbegrænsninger i systembeskeder til AI-agenter fungerer ikke, da de kan ignoreres. Det kan føre til store økonomiske tab, fordi faktureringsalarmer kun giver besked efterfølgende. Løsningen er at styre budgettet per agent på serveren med en stopknap og låste logfiler.

Begynder

Hvorfor stoler vi på, at en kunstig intelligens holder sig til et budget? Det viser sig, at instruktioner i systembeskeden – altså de grundlæggende regler, man giver maskinen – ikke fungerer som rigtige grænser. Det svarer lidt til at bede et barn om ikke at bruge for mange penge, uden at give dem et fast loft på deres kort. Hvis hukommelsesvinduet, som er den mængde tekst maskinen kan overskue ad gangen, bliver for fyldt, eller hvis der sker en fejl i koden, kan agenten ignorere reglen. Det kræver kun én enkelt dyr handling, før budgettet skrider.

Mange bruger faktureringsalarmer, men dem kommer ofte for sent. De fungerer som en røgalarm, der fortæller dig, at pengene er væk, i stedet for at forhindre branden i at starte. Det er derfor bedre at give hver enkelt agent sit eget budget i stedet for at have ét stort budget for hele kontoen. Hvis flere agenter deler den samme pulje, kan én fejlslagen agent bruge alle pengene. Ved at isolere pengene per agent kan man begrænse skaden.

For at få fuld kontrol skal det samlede forbrug styres som en løbende tæller på serveren – altså på den centrale computer, der driver systemet. Her kan agenten hverken se eller påvirke tælleren. Hvis man kun sætter en grænse for hvert enkelt kald, kan agenten nemt snyde ved at lave mange små forespørgsler. En daglig grænse, der tæller alt sammen på serveren, er den eneste effektive metode.

Til sidst er der brug for en ekstern nødstop-knap, eller en såkaldt »kill-switch«. Den gør det muligt at stoppe agenten med det samme, uden at man skal vente på, at programmet når til næste trin i sin proces. Derudover skal man bruge uforanderlige logfiler, som er låste optegnelser over alt, hvad der er sket. Det sikrer, at man kan stole på dataene, når man skal finde fejl i koden midt om natten.

Vil du have, at jeg forklarer nærmere, hvordan man i praksis opsætter en sådan nødstop-knap?

AiNews' genererede delekort for „AI-agenter ignorerer budgetter i systembeskeder og kræver serverstyring“
Genereret motiv i AiNews' radarsprog · ikke et fotografi fra historien

Budgetbegrænsninger i en systembesked fungerer ikke som reelle grænser for AI-agenter. Agenten kan ignorere instruktionen om ikke at bruge mere end et bestemt beløb, hvis kontekstvinduet bliver for fyldt, eller hvis en fejl i koden udløser gentagne kald. Det kræver kun én ubegrænset handling med en reel omkostning, før budgettet skrider.

Faktureringsalarmer kommer for sent til at stoppe et økonomisk tab. De fungerer som en røgalarm, der fortæller dig, at pengene er væk, fremfor at forhindre branden i at starte.

Budgettet skal knyttes til den enkelte agent fremfor til hele kontoen. Hvis flere agenter deler adgang til samme konto, kan én fejlslagen agent bruge hele budgettet. Ved at isolere tildelingen pr. agent begrænses skadesomfanget.

Det samlede forbrug skal styres som en løbende total på serveren, hvor agenten ikke kan se eller påvirke tælleren. En grænse pr. kald er nem at omgå ved at lave mange små forespørgsler. En kumulativ daglig grænse på serversiden er den eneste effektive metode.

Systemet kræver en ekstern kill-switch og uforanderlige logs. Man skal kunne stoppe en agent med det samme uden at vente på næste loop i koden. Logs skal være låste, så man kan stole på dem under debugging klokken 2 om natten.

Kilder

  1. Prompt-level spend limits for AI agents don't work. Here's the pattern that does community.openai.com
Produktionshistorie
  1. Radar Signal ? af 100 · spredning 1 kilder
  2. Vurdering Nyheds 5/5 — Teknisk implementeringsmønster til omkostningsstyring i agenter.
  3. Skrevet Model: mimo-v2.5-free · temperatur 0.4
  4. Overskrift 5 kandidater, valgt af chat.dk
  5. Korrektur 1 zen · 3 rettelser
  6. Vedtagelse Godkendt af Lars Louvre