Grenzenlose Integrationen
Die Integration ist die URL, nicht der Code
Keine Adapter je Quelle. Zwei LLMs (ein injection_judge und ein alert_extractor) beurteilen die Bedeutung des Payloads, jeder neue Produzent ist also angebunden, sobald er JSON an /api/herald/webhook posten kann. Webhooks, Cron-Jobs, Skripte, Monitoring-Stacks, Ticketsysteme und Deployment-Werkzeuge kommen alle durch dieselbe Tür.
Wie Hyground den Webhook-Endpoint vor Injection schützt
Jeder Payload muss beide Tore passieren, bevor auch nur ein Agent-Token dafür ausgegeben wird.

Blockiert ein Trigger-Aufruf, während die Untersuchung läuft?
Webhook-Aufrufer bekommen schnell eine Bestätigung, die Untersuchung läuft im Hintergrund.
Tiefer einsteigen?
Trigger greifen mit dem Rest der Plattform ineinander
Ein eingehender Trigger ist nur ein Einstiegspunkt. Sobald eine Session offen ist, stehen ihr jeder Skill, jeder angebundene Adapter und jeder geplante Workflow zur Verfügung.
Wie der Trigger-Endpoint authentifiziert und geregelt wird
Herald ist die Eingangstür. Es gilt dieselbe Governance wie für jede Hyground-Session: standardmäßig nur lesend, jede Untersuchung prüfbar, jede Maßnahme belegt empfohlen, mit einem Menschen am Steuer.
Das Ingress-Tor entscheidet, *wer* posten darf. Das semantische Tor entscheidet, *was* einen Agenten erreicht. Das Session-Log hält *alles* fest, was danach passiert.


