Pizza Bot maakt achtergrondwerk van AI-agents zichtbaar als inbox: AWS brengt de open-sourceapp op 10 september uit, zodat taken doorgaan, stoppen voor goedkeuring en later hervatten.
Voor een Nederlands team verandert daarmee niet het model alleen, maar de manier waarop je agentwerk volgt: je hoeft een chat niet open te houden, terwijl afgerond werk in Unread belandt en handelingen die een besluit vragen in Action. Dat maakt langlopende taken bruikbaar voor processen die minuten of uren duren, zonder toezicht per seconde.
Van chatvenster naar werkvoorraad
Pizza Bot behandelt een agenttaak als een e-mailthread die je later weer oppakt. Je start een run zelf, plant hem in of laat een webhook het werk starten. De server bewaart de toestand terwijl de agent werkt, waardoor een gesloten thread of verbroken verbinding de run niet automatisch beëindigt.
De applicatie bestaat uit een server en verschillende clients. De desktopapp, browser en terminalclient praten met dezelfde api-server, die de agentstatus en de verbinding met modelaanbieder en tools beheert. Daardoor kun je een taak op een altijd actieve machine laten lopen en later vanaf een ander apparaat verdergaan.
Pizza Bot begon binnen Amazon. Volgens AWS gebruikten meer dan 2.000 mensen eerdere versies voor onder meer vergadervoorbereiding, e-mailconcepten, Slack-samenvattingen, CRM-registratie en webonderzoek. De release maakt dat patroon beschikbaar als los communityproject, met je eigen modelaanbieder en tools.

De goedkeuringsgrens zit per actie
De praktische grens ligt niet bij de agent als geheel, maar bij de handeling die hij wil uitvoeren. In een skill kun je per MCP-tool een onderbreking instellen. De officiële documentatie noemt drie beslissingen voor zo’n kaart: approve, edit en reject, waarbij edit de voorgestelde parameters laat aanpassen voordat de run verdergaat. Dat sluit aan op een ontwerp waarin je elke agentactie apart scoort op impact, omkeerbaarheid en afbakening.

De inbox vervangt de rest van de beheersing niet. Logging, tokenbudgetten, traces en een kill-switch blijven nodig om te reconstrueren wat er gebeurde, kosten te begrenzen en een agent stil te zetten. Pizza Bot geeft daar een werkoppervlak voor, maar maakt van een MCP-server of plugin geen veilige standaard. De repository waarschuwt dat MCP-servers en plugins als vertrouwde code met gebruikersrechten kunnen draaien, dus de bron en het gedrag ervan blijven onderdeel van de controle.
Lokaal betekent ook zelf beheren
Pizza Bot is local-first: de server luistert standaard alleen op de eigen machine, toegang tot lokale mappen moet je expliciet geven en schrijfrechten zijn een afzonderlijke keuze. Prompts, bijlagen en toolaanroepen gaan wel naar de modelaanbieder en MCP-servers die je zelf instelt. De repository vermeldt Amazon Bedrock, Anthropic, Google Gemini, OpenAI, OpenRouter en Ollama als ondersteunde routes.
De software valt onder de Apache 2.0-licentie. Tegelijk is dit geen AWS-service met AWS-ondersteuning of een SLA: de organisatie die Pizza Bot draait, blijft verantwoordelijk voor beschikbaarheid, back-ups, updates en de code die zij als MCP-server of plugin installeert.
De verschuiving zit daardoor niet alleen in een nieuwe agentinterface. Pizza Bot maakt van agentwerk een werkvoorraad met een zichtbare overdracht: de agent werkt door, de inbox toont wat klaar is, en de goedkeuringskaart markeert waar menselijke besluitvorming nodig blijft. Voor organisaties wordt de kernvraag daarmee welke acties zelfstandig mogen doorlopen en welke grens zij vooraf in de software vastleggen.
Veelgestelde vragen
Agenttaken zonder wachtdienst
Ik ontwerp en bouw AI-agents die op de achtergrond werken, met duidelijke grenzen voor goedkeuring, gegevens en overdracht. Van meedenken en ontwerp tot realiseren en automatiseren, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
