Zurück zur Startseite

Jeder Begriff dieser Seite, in einfacher Sprache.

Vordix bewegt sich in einer Ecke der Branche, die sehr viel eigenes Vokabular hervorgebracht hat. Diese Seite erklärt es vollständig – in der Reihenfolge, in der die Wörter üblicherweise auftauchen, statt alphabetisch, damit Begriffe, die einander erklären, beisammen bleiben.

Wie KI-Tools sich mit Ihren verbinden

MCP Model Context Protocol
Der offene Standard, mit dem KI-Tools Software außerhalb ihrer selbst aufrufen. Ein Assistent, der MCP spricht, kann ein Jira-Ticket lesen oder einen Pull Request öffnen, ohne dass jemand eigenen Code dafür schreibt. Claude, Claude Code, Cursor und VS Code sprechen es.
MCP-Client
Das Programm auf der KI-Seite, das diese Aufrufe macht – Ihr Chat-Tool, Ihr Editor, Ihr eigener Agent. Es verbindet sich mit einem kontrollierten Vordix-Endpunkt statt mit einem Dutzend einzelner Tool-Server.
MCP-Gateway
Eine einzige Tür, durch die jede Anfrage muss. Weil nichts daran vorbeiführt, ist das Gateway die eine Stelle, an der eine Regel für jeden Aufruf gilt – und die eine Stelle, an der jeder Aufruf festgehalten werden kann. Mehr erfahren
REST-API
Die gewöhnliche Web-Schnittstelle über einfaches HTTP. Vordix bietet sie neben MCP an, damit Skripte, CI-Jobs und ältere Systeme, die nie MCP sprechen werden, denselben Kontrollen unterliegen.
Connector
Der Teil, der weiß, wie man mit einem bestimmten Tool spricht – was bei Jira ein Vorgang ist, was bei GitHub ein Pull Request, und welche dieser Aktionen lesen und welche schreiben.

Wer was tun darf

Authentifizierung
Festzustellen, wer anfragt. Jede Anfrage an Vordix trägt einen Schlüssel, der an genau eine Identität gebunden ist – einen anonymen Aufruf gibt es nicht.
Autorisierung
Zu entscheiden, was dieser Aufrufer tun darf, sobald bekannt ist, wer er ist. Beides wird oft verwechselt: Authentifizierung ist der Name auf dem Ausweis, Autorisierung sind die Türen, die er öffnet. Mehr erfahren
Operation
Eine bestimmte Aktion an einem Tool – einen Vorgang lesen, ein Projekt durchsuchen, eine Seite löschen. Vordix kontrolliert auf dieser Ebene, „darf Jira nutzen“ ist deshalb nie die ganze Antwort. Mehr erfahren
Scoping
Eine Operation auf bestimmte Ressourcen einzugrenzen: dieses Projekt, diese Repositories, jener Slack-Kanal. Ohne Scoping ist die Erlaubnis, einen Vorgang zu lesen, die Erlaubnis, alle zu lesen. Mehr erfahren
Least Privilege
Der Grundsatz, dass jede Identität nur so viel Zugriff bekommt, wie ihre Aufgabe verlangt – und nichts „für alle Fälle“. Genau das verhindert, dass ein abhandengekommener Schlüssel zum Vorfall wird.
Obergrenze
Das organisationsweite Maximum, das eine Administratorin oder ein Administrator setzt. Jedes Projekt wählt innerhalb dieser Obergrenze aus und kann sie nie überschreiten – eine Projektleitung kann ihren eigenen Zugriff also nicht erweitern. Mehr erfahren
API-Schlüssel
Das Geheimnis, mit dem ein Aufrufer seine Identität nachweist. Vordix vergibt einen je Identität, zeigt ihn genau einmal und speichert nur einen Hash – selbst Vordix kann Ihren Schlüssel also niemandem zurückgeben, auch Ihnen nicht.

Die Daten schützen, die zurückkommen

PII Personenbezogene Daten
Alles, was eine reale Person identifiziert: ein Name, eine E-Mail-Adresse, eine Telefonnummer, manchmal eine Benutzer-ID. Es ist die Kategorie, die am ehesten unbeabsichtigt in einer gewöhnlichen Tool-Antwort mitreist. Mehr erfahren
Maskierung
Einen sensiblen Wert durch einen Platzhalter ersetzen, der die Antwort brauchbar hält – aus einem echten Namen wird user_4471. Der Agent kann zwei Personen weiterhin unterscheiden, ohne zu erfahren, wer sie sind. Mehr erfahren
Schwärzung
Einen Wert ganz entfernen, statt ihn zu ersetzen. Wird dort eingesetzt, wo selbst ein Platzhalter zu viel verriete oder das Feld für die Aufgabe schlicht nicht gebraucht wird. Mehr erfahren
Antwortfeld
Ein einzelner benannter Wert in der Antwort eines Tools – die zuständige Person eines Vorgangs, die Autorin einer Seite. Erst die Kontrolle auf dieser Ebene macht „dieses Projekt lesen, aber nie E-Mail-Adressen zeigen“ formulierbar. Mehr erfahren
Prompt Injection
Text, der in gewöhnlichen Daten platziert wird – einer Ticket-Beschreibung, einem Code-Kommentar – und so geschrieben ist, dass ein Modell ihn als Anweisung statt als Inhalt liest. Vordix behandelt Tool-Ausgaben als Daten, nie als Befehle, sodass eingeschleuster Text nicht erweitern kann, was ein Agent darf.

Betrieb und Nachweis

Selbst gehostet
Software, die auf Hardware läuft, die Sie kontrollieren, statt als Dienst, den jemand anderes betreibt. Ihre Daten, Ihre Zugangsdaten und Ihre Logs bleiben in Ihrem eigenen Netz, und kein Anbieter sitzt im Datenpfad. Mehr erfahren
Docker Compose
Der übliche Weg, mehrere zusammengehörige Dienste mit einem Befehl zu starten. So wird Vordix ausgeliefert – weshalb die Installation ein Nachmittag ist und kein Projekt. Mehr erfahren
Audit-Log
Der dauerhafte Nachweis, wer wann was aufgerufen hat und ob es erlaubt war. Ablehnungen werden so sorgfältig festgehalten wie Erfolge, denn meist sind die gescheiterten Versuche die interessanten. Mehr erfahren
Rate Limiting
Zu begrenzen, wie viele Anfragen eine Identität in einem Zeitfenster stellen darf. Das fängt den Agenten ab, der sich in einer Schleife verfangen hat, ebenso wie den Aufrufer, der Ihre Daten schneller durchgeht als jeder Mensch. Mehr erfahren

Sehen Sie es auf Ihrem eigenen Stack.

Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.

Demo anfragen