Projekte mit KI automatisieren. Kontrolliert über Ihr MCP-Gateway.

Lassen Sie KI-Agenten Arbeit in Jira, Confluence, GitHub, Slack und Ihren Daten automatisieren. Minimale Rechte pro Projekt und ein lückenloses Audit-Log auf Ihren eigenen Servern.

Alles, was Ihre KI-Tools anfragen, läuft durch ein Tor.

Claude, Cursor, ein interner Chatbot – was Ihr Team auch nutzt, es besitzt nicht länger die Schlüssel zu Jira, GitHub oder Slack. Es fragt Vordix, und Vordix entscheidet. Bei jeder Anfrage, jedes Mal, protokolliert.

  • Prüft, wer anfragt
  • Prüft, was erlaubt ist
  • Wendet Ihre Datenregeln an
  • Protokolliert den Aufruf
Wie jede Anfrage geprüft wird
Ein monolithisches Tor in der Dämmerung, alle Lichtströme laufen durch seine einzige beleuchtete Öffnung.

Agenten, die Ihre Projekte voranbringen.

Vordix ist nicht an eine Art von Projekt gebunden. Wo immer die Arbeit in Jira, Trello, Notion, Confluence, GitHub, Slack, E-Mail oder Ihren Daten läuft, können Agenten in jeder Phase Aufgaben übernehmen, und jede Phase behält ihre eigenen Kontrollen.

KI-Agent bei der Arbeit
01 / 04

Planen

Was Agenten tun

Backlog pflegen, Sprints und Meilensteine planen, Boards aktuell halten.

Was unter Kontrolle bleibt

Nur die Projekte und Boards, die Sie freigeben. Ändern und Verschieben ja, Löschen nur, wenn Sie es einschalten.

Mehr dazu

MCP-Zugriffskontrolle auf vier Ebenen.

Legen Sie fest, welche Tools ein Agent nutzen darf, welche Operationen und Parameterwerte erlaubt sind und welche Antwortfelder er erhält. Eine organisationsweite Obergrenze begrenzt die Berechtigungen jedes Projekts.

Beispiel: Ein Agent darf Jira-Vorgänge im Projekt MOB lesen. Löschen ist gesperrt, E-Mail-Adressen werden aus der Antwort entfernt.

Sehen, wie das wirkt
Berechtigung auf Tool-Ebene Jira: aktiviert
Vordix kontrolliert jede Ebene
01ToolJira-Connector aktiviert
02Operationnur lesen & suchen, kein Löschen
03Parameterwertenur Projekt = MOB
04AntwortfelderE-Mails & Namen geschwärzt

Namen und Adressen erreichen das Modell nie.

Bevor eine Antwort Vordix verlässt, werden sensible Felder maskiert oder entfernt. Der Agent bekommt weiterhin alles, was er für die Arbeit braucht – und nichts, was ihn nichts angeht.

Wie sensible Daten behandelt werden
Was Jira zurückgibt
summary
Zahlungswiederholung scheitert bei 402
assignee
Martina Kellner
reporter
Jonas Weber
Was der Agent sieht
summary
Zahlungswiederholung scheitert bei 402
assignee
user_4471
email
entfernt
reporter
user_1180
Datenströme ziehen bei Dämmerung durch ein Alpental vorbei an beleuchteten Dörfern.

Ihre Daten bleiben, wo Sie sind.

Vordix läuft auf Ihren eigenen Servern, als ein Deployment, das Sie installieren und kontrollieren. Wir sehen Ihre Daten nie, weil wir nie im Datenpfad sitzen. Entwickelt in Österreich, für Teams, die KI im Alltag nutzen wollen und dabei die Kontrolle behalten.

Warum Selbst-Hosting zählt

Keine Connector-Liste. Eine Governance-Ebene pro Tool.

  • Jira

    Auf freigegebene Projekte begrenzt; E-Mails von Bearbeitern und Erstellern maskiert.

  • GitHub

    Auf freigegebene Repos zugeschnitten; Merges und Schreibzugriffe können eine Freigabe erfordern.

  • Confluence

    Auf freigegebene Spaces begrenzt; Autorennamen maskiert.

  • Notion

    Auf freigegebene Datenbanken & Seiten begrenzt; Autorennamen maskiert.

  • Slack

    Nur freigegebene Kanäle; Agenten-Nachrichten als inerter Text behandelt.

  • Discord

    Nur freigegebene Kanäle; Mitgliederdaten maskiert.

  • MS Teams

    Nur freigegebene Kanäle; Agenten-Nachrichten als inerter Text behandelt.

  • Trello

    Auf freigegebene Boards zugeschnitten; Mitgliederdaten maskiert.

  • Databricks

    Kein rohes SQL; Abfragen werden aus freigegebenen Tabellen gebaut, nur lesend und zeilenbegrenzt.

  • Web-Suche

    Domain-Allowlist, nur lesend; Ergebnisse werden als inerter Text zurückgegeben.

  • Gmail

    Zugeschnittene Postfächer; PII von Empfängern feldweise geschwärzt.

  • Outlook

    Zugeschnittene Postfächer; PII von Empfängern feldweise geschwärzt.

  • Azure DevOps

    Auf freigegebene Repos und Pipelines zugeschnitten; Schreiboperationen lückenlos auditiert.

Jede hier gelistete Integration ist heute verfügbar. Weitere folgen.

MCP-Gateway-Fragen, beantwortet.

Was ist Vordix?

Vordix ist ein selbst-gehostetes Governance-Gateway zwischen Ihren Mitarbeitenden, Ihren KI-Agenten und den Tools, die sie nutzen, darunter Jira, GitHub, Slack, Databricks und mehr. Jede Anfrage wird authentifiziert, auf freigegebene Operationen eingegrenzt, ratenbegrenzt und in ein unveränderliches Audit-Log geschrieben, bevor sie ein Tool überhaupt erreicht.

Wie funktioniert Vordix konkret?

Vordix läuft als Reverse-Proxy vor Ihren Tools, erreichbar über das Model Context Protocol und eine klassische REST-API. Ruft ein Agent ein Tool auf, prüft Vordix die Identität hinter dem Schlüssel, ob genau diese Operation auf genau dieser Ressource erlaubt ist, wendet Ihre Data-Policy-Regeln auf die Antwort an, protokolliert den gesamten Vorgang und gibt das Ergebnis erst dann zurück.

Worin unterscheidet sich das von einem API-Schlüssel für den Agenten?

Ein roher API-Schlüssel trägt meist die vollen Rechte der Person, die ihn erstellt hat: Zugriff auf das ganze Konto, ohne die Möglichkeit zu sagen „dieses Projekt, diese Operationen, nicht dieses Feld“. Vordix vergibt einen Schlüssel pro Identität, eingegrenzt auf genau die Tools, Operationen und Daten, die ein Agent braucht, sodass ein geleakter oder fehlgeleiteter Agent nie über sein Mandat hinauskommt.

Ist Vordix ein MCP-Gateway?

Ja. Vordix spricht das Model Context Protocol, sodass sich jeder MCP-Client (Claude, Claude Code, Cursor, VS Code oder ein internes Chat-Tool) mit einem einzigen kontrollierten Endpunkt verbindet statt mit einem Dutzend roher Server. Dieselben Kontrollen gelten für eine REST-API für Clients ohne MCP.

Wie verbessert Vordix Sicherheit und Compliance?

Es zentralisiert Authentifizierung, Autorisierung und Audit an einer Stelle. Zugriff ist standardmäßig verboten und nach dem Least-Privilege-Prinzip: Scoping auf Tool- und Operationsebene begrenzt den Schadensradius, feldgenaue Data Policies maskieren oder schwärzen sensible Werte, Ratenlimits und Sperren fangen Missbrauch ab, und jede sicherheitsrelevante Aktion landet in einem manipulationssicheren Prüfpfad.

Wo läuft Vordix, und wer sieht unsere Daten?

Vordix ist selbst-gehostet: es läuft vollständig auf Ihrer eigenen Infrastruktur per Docker Compose. Zugangsdaten, Datenverkehr und Audit-Logs verlassen Ihr Netzwerk nie, und Integrations-Secrets werden nie an einen Client zurückgegeben. Sie bleiben compliant, ohne einem Drittanbieter-SaaS Zugriff auf Ihre Tools anzuvertrauen.

Wann sollten wir Vordix einführen?

Sobald mehr als eine Handvoll Menschen oder Agenten auf Ihre Tools zugreifen, oder beim ersten Mal, wenn die Compliance fragt „wer hat was getan, und hätte mehr tun können?“. Vordix ist für KI im Produktivbetrieb gebaut: Schlüssel pro Identität, zentrale Zugriffskontrolle und audit-fähiges Logging von Tag eins an.

Sehen Sie Vordix auf Ihrem Stack.

Sagen Sie uns, was Sie kontrollieren möchten, und wir gehen es mit Ihnen durch. Das Gateway läuft auf Ihrer Infrastruktur, ohne einen von Vordix betriebenen Cloud-Dienst im Datenpfad.

Jede Anfrage und jede Identität, vollständig unter Ihrer Kontrolle.

Lieber per E-Mail? Schreiben Sie an [email protected]

Bitte bestätigen Sie, dass Sie die Datenschutzerklärung gelesen haben.