Planen
Was Agenten tun
Backlog pflegen, Sprints und Meilensteine planen, Boards aktuell halten.
Was unter Kontrolle bleibt
Nur die Projekte und Boards, die Sie freigeben. Ändern und Verschieben ja, Löschen nur, wenn Sie es einschalten.
Mehr dazuLassen Sie KI-Agenten Arbeit in Jira, Confluence, GitHub, Slack und Ihren Daten automatisieren. Minimale Rechte pro Projekt und ein lückenloses Audit-Log auf Ihren eigenen Servern.
Claude, Cursor, ein interner Chatbot – was Ihr Team auch nutzt, es besitzt nicht länger die Schlüssel zu Jira, GitHub oder Slack. Es fragt Vordix, und Vordix entscheidet. Bei jeder Anfrage, jedes Mal, protokolliert.

Vordix ist nicht an eine Art von Projekt gebunden. Wo immer die Arbeit in Jira, Trello, Notion, Confluence, GitHub, Slack, E-Mail oder Ihren Daten läuft, können Agenten in jeder Phase Aufgaben übernehmen, und jede Phase behält ihre eigenen Kontrollen.
Was Agenten tun
Backlog pflegen, Sprints und Meilensteine planen, Boards aktuell halten.
Was unter Kontrolle bleibt
Nur die Projekte und Boards, die Sie freigeben. Ändern und Verschieben ja, Löschen nur, wenn Sie es einschalten.
Mehr dazuLegen Sie fest, welche Tools ein Agent nutzen darf, welche Operationen und Parameterwerte erlaubt sind und welche Antwortfelder er erhält. Eine organisationsweite Obergrenze begrenzt die Berechtigungen jedes Projekts.
Beispiel: Ein Agent darf Jira-Vorgänge im Projekt MOB lesen. Löschen ist gesperrt, E-Mail-Adressen werden aus der Antwort entfernt.
Sehen, wie das wirktBevor eine Antwort Vordix verlässt, werden sensible Felder maskiert oder entfernt. Der Agent bekommt weiterhin alles, was er für die Arbeit braucht – und nichts, was ihn nichts angeht.
Wie sensible Daten behandelt werden
Vordix läuft auf Ihren eigenen Servern, als ein Deployment, das Sie installieren und kontrollieren. Wir sehen Ihre Daten nie, weil wir nie im Datenpfad sitzen. Entwickelt in Österreich, für Teams, die KI im Alltag nutzen wollen und dabei die Kontrolle behalten.
Warum Selbst-Hosting zähltAuf freigegebene Projekte begrenzt; E-Mails von Bearbeitern und Erstellern maskiert.
Auf freigegebene Repos zugeschnitten; Merges und Schreibzugriffe können eine Freigabe erfordern.
Auf freigegebene Spaces begrenzt; Autorennamen maskiert.
Auf freigegebene Datenbanken & Seiten begrenzt; Autorennamen maskiert.
Nur freigegebene Kanäle; Agenten-Nachrichten als inerter Text behandelt.
Nur freigegebene Kanäle; Mitgliederdaten maskiert.
Nur freigegebene Kanäle; Agenten-Nachrichten als inerter Text behandelt.
Auf freigegebene Boards zugeschnitten; Mitgliederdaten maskiert.
Kein rohes SQL; Abfragen werden aus freigegebenen Tabellen gebaut, nur lesend und zeilenbegrenzt.
Domain-Allowlist, nur lesend; Ergebnisse werden als inerter Text zurückgegeben.
Zugeschnittene Postfächer; PII von Empfängern feldweise geschwärzt.
Zugeschnittene Postfächer; PII von Empfängern feldweise geschwärzt.
Auf freigegebene Repos und Pipelines zugeschnitten; Schreiboperationen lückenlos auditiert.
Jede hier gelistete Integration ist heute verfügbar. Weitere folgen.
Vordix ist ein selbst-gehostetes Governance-Gateway zwischen Ihren Mitarbeitenden, Ihren KI-Agenten und den Tools, die sie nutzen, darunter Jira, GitHub, Slack, Databricks und mehr. Jede Anfrage wird authentifiziert, auf freigegebene Operationen eingegrenzt, ratenbegrenzt und in ein unveränderliches Audit-Log geschrieben, bevor sie ein Tool überhaupt erreicht.
Vordix läuft als Reverse-Proxy vor Ihren Tools, erreichbar über das Model Context Protocol und eine klassische REST-API. Ruft ein Agent ein Tool auf, prüft Vordix die Identität hinter dem Schlüssel, ob genau diese Operation auf genau dieser Ressource erlaubt ist, wendet Ihre Data-Policy-Regeln auf die Antwort an, protokolliert den gesamten Vorgang und gibt das Ergebnis erst dann zurück.
Ein roher API-Schlüssel trägt meist die vollen Rechte der Person, die ihn erstellt hat: Zugriff auf das ganze Konto, ohne die Möglichkeit zu sagen „dieses Projekt, diese Operationen, nicht dieses Feld“. Vordix vergibt einen Schlüssel pro Identität, eingegrenzt auf genau die Tools, Operationen und Daten, die ein Agent braucht, sodass ein geleakter oder fehlgeleiteter Agent nie über sein Mandat hinauskommt.
Ja. Vordix spricht das Model Context Protocol, sodass sich jeder MCP-Client (Claude, Claude Code, Cursor, VS Code oder ein internes Chat-Tool) mit einem einzigen kontrollierten Endpunkt verbindet statt mit einem Dutzend roher Server. Dieselben Kontrollen gelten für eine REST-API für Clients ohne MCP.
Es zentralisiert Authentifizierung, Autorisierung und Audit an einer Stelle. Zugriff ist standardmäßig verboten und nach dem Least-Privilege-Prinzip: Scoping auf Tool- und Operationsebene begrenzt den Schadensradius, feldgenaue Data Policies maskieren oder schwärzen sensible Werte, Ratenlimits und Sperren fangen Missbrauch ab, und jede sicherheitsrelevante Aktion landet in einem manipulationssicheren Prüfpfad.
Vordix ist selbst-gehostet: es läuft vollständig auf Ihrer eigenen Infrastruktur per Docker Compose. Zugangsdaten, Datenverkehr und Audit-Logs verlassen Ihr Netzwerk nie, und Integrations-Secrets werden nie an einen Client zurückgegeben. Sie bleiben compliant, ohne einem Drittanbieter-SaaS Zugriff auf Ihre Tools anzuvertrauen.
Sobald mehr als eine Handvoll Menschen oder Agenten auf Ihre Tools zugreifen, oder beim ersten Mal, wenn die Compliance fragt „wer hat was getan, und hätte mehr tun können?“. Vordix ist für KI im Produktivbetrieb gebaut: Schlüssel pro Identität, zentrale Zugriffskontrolle und audit-fähiges Logging von Tag eins an.

Sagen Sie uns, was Sie kontrollieren möchten, und wir gehen es mit Ihnen durch. Das Gateway läuft auf Ihrer Infrastruktur, ohne einen von Vordix betriebenen Cloud-Dienst im Datenpfad.
Jede Anfrage und jede Identität, vollständig unter Ihrer Kontrolle.
Lieber per E-Mail? Schreiben Sie an [email protected]