HiveCraft

Wie das Modell aufgebaut ist

Vier Gruppen, dreizehn Dimensionen, zuerst klare Sprache.

Das Modell teilt Belange in operative, Wissens-, Risiko- und Ergebnisgruppen, sodass eindimensionale Ansprüche nicht für das Gesamtbild herhalten können. Unten: ein kurzer Überblick und das technische Detail dahinter auf Anfrage.

Warum ein strukturiertes Modell?

Reifegradansprüche mit einer einzigen Zahl laden zur Übertreibung ein. Das Modell teilt die Belange in vier Gruppen, fordert eine Mindestabdeckung in jeder und bleibt querverwiesen mit Standards, die Ihre Auditoren bereits kennen. Der Besucher sieht zuerst die einfache Formulierung; das strukturelle Detail wohnt hinter einem einzigen Schalter.

Was folgt, ist die Version in Alltagssprache. Die technische Schicht ist einen Klick entfernt.

Technisches Detail dahinter zeigen

Structure at a glance

Gruppen
4
Dimensionen
13
Kategorien
38
Items
99
Stufen
6
Hive-Typen
9

Group A

Operational

Day-to-day discipline of running an agentic-software-development practice — the engineering hygiene that keeps the hive accountable, repeatable, and recoverable.

L4 group-floor required to claim L4+ overall

D1 · Group A Operational

Versioning & Reproducibility

7 Items

Reproducible builds, prompt/code/model version-pinning, deterministic re-runs, and artifact lineage.

3 Kategorien · Indikativer Querverweis: ISO 27001:2022 A.8.32, NIST SSDF PO.3, CMMI CM

D2 · Group A Operational

Observability & Telemetry

8 Items

Run-level traces, agent invocation logs, cost / latency / quality metrics, and live drift signals.

3 Kategorien · Indikativer Querverweis: NIST CSF 2.0 DE.CM, SPACE framework, MLOps maturity (level 2+)

D3 · Group A Operational

Continuous Integration

6 Items

Automated test gates, prompt regression suites, eval-on-commit, and merge protections.

2 Kategorien · Indikativer Querverweis: NIST SSDF PW.7, CMMI PR

D4 · Group A Operational

Deployment & Release

8 Items

Progressive rollout, blue/green or canary release, rollback playbooks, and deployment audit trails.

3 Kategorien · Indikativer Querverweis: ISO 27001:2022 A.8.31, NIST SP 800-53 CM-3, MLOps maturity

Group B

Knowledge

How the hive captures, validates, and propagates knowledge across humans and agents — KB curation, lessons, retrievability, and onboarding semantics.

L3 group-floor required to claim L4+ overall

D5 · Group B Knowledge

KB Curation & Lessons

8 Items

KB section discipline, lessons capture, deprecation hygiene, and read-tracking discipline.

3 Kategorien · Indikativer Querverweis: ISO 9001 7.1.6, COBIT 2019 BAI08

D6 · Group B Knowledge

Retrieval & Grounding

8 Items

Retrieval quality, grounding traceability, citation discipline, and hallucination-control evidence.

3 Kategorien · Indikativer Querverweis: NIST AI RMF 1.0 (MAP/MEASURE), ISO/IEC 25010

D7 · Group B Knowledge

Onboarding & Pedagogy

9 Items

Stakeholder onboarding, agent-orientation paths, role-based training, and pedagogy evidence.

3 Kategorien · Indikativer Querverweis: ISO 9001 7.2, CMMI OT

Group C

Risk

How the hive manages security, regulatory, ethical, and operational risk — drift, red-teaming, jurisdictional obligations, and AI disclosure.

L4 group-floor required to claim L4+ overall

D8 · Group C Risk

Security & Hardening

7 Items

Secret hygiene, supply-chain security, agent permission scoping, and hardening drift detection.

2 Kategorien · Indikativer Querverweis: ISO 27001:2022 A.5/A.8, NIST CSF 2.0 PR.AA, PCI DSS, CIS Benchmarks

D9 · Group C Risk

Compliance & Jurisdiction

10 Items

GDPR, EU AI Act, sector-specific regimes, jurisdiction-obligation registry, and DPIA evidence.

4 Kategorien · Indikativer Querverweis: GDPR Art. 6/7/13/14/30/32, EU AI Act Art. 9/15/16/26/50, ISO 27701, ISO 42001

D10 · Group C Risk

Risk Register & Tabletops

8 Items

Active risk register, scheduled red-team exercises, tabletop simulations, and post-mortem feedback.

3 Kategorien · Indikativer Querverweis: ISO 31000, ISO 22301, NIST CSF 2.0 ID.RA, MITRE ATT&CK Navigator

D11 · Group C Risk

AI Disclosure & Transparency

7 Items

Public AI-disclosure artifacts, decision-explainability, model cards, and use-case transparency.

2 Kategorien · Indikativer Querverweis: EU AI Act Art. 50, NIST AI RMF (GOVERN), Microsoft RAI MM

Group D

Outcome

Outcomes the practice produces for stakeholders: deliverable acceptance, customer feedback loops, business-level impact.

L3 group-floor required to claim L4+ overall

D12 · Group D Outcome

Deliverable Acceptance

5 Items

Stakeholder-acknowledged acceptance of deliverables, signed sign-offs, and rejection-rate tracking.

3 Kategorien · Indikativer Querverweis: ISO 9001 8.6, CMMI VV

D13 · Group D Outcome

Stakeholder Outcomes

9 Items

Customer-impact metrics, business-value tracking, stakeholder feedback loops, and outcome-based KPIs.

4 Kategorien · Indikativer Querverweis: SOC 2 (CC), SPACE framework, CMMI OPP

Durchstöbern Sie einzelne Dimensionen.

Jede Dimension hat ihre eigene kurze Zusammenfassung, mit dem tieferen Kategorie- und Item-Detail hinter einem Disclosure-Schalter auf der Dimensionsseite.