Zurück zur Startseite
Jeder Begriff dieser Seite, in einfacher Sprache.
Vordix bewegt sich in einer Ecke der Branche, die sehr viel eigenes Vokabular hervorgebracht hat. Diese Seite erklärt es vollständig – in der Reihenfolge, in der die Wörter üblicherweise auftauchen, statt alphabetisch, damit Begriffe, die einander erklären, beisammen bleiben.
Wie KI-Tools sich mit Ihren verbinden
- MCP Model Context Protocol
- Der offene Standard, mit dem KI-Tools Software außerhalb ihrer selbst aufrufen. Ein Assistent, der MCP spricht, kann ein Jira-Ticket lesen oder einen Pull Request öffnen, ohne dass jemand eigenen Code dafür schreibt. Claude, Claude Code, Cursor und VS Code sprechen es.
- MCP-Client
- Das Programm auf der KI-Seite, das diese Aufrufe macht – Ihr Chat-Tool, Ihr Editor, Ihr eigener Agent. Es verbindet sich mit einem kontrollierten Vordix-Endpunkt statt mit einem Dutzend einzelner Tool-Server.
- MCP-Gateway
- Eine einzige Tür, durch die jede Anfrage muss. Weil nichts daran vorbeiführt, ist das Gateway die eine Stelle, an der eine Regel für jeden Aufruf gilt – und die eine Stelle, an der jeder Aufruf festgehalten werden kann. Mehr erfahren
- REST-API
- Die gewöhnliche Web-Schnittstelle über einfaches HTTP. Vordix bietet sie neben MCP an, damit Skripte, CI-Jobs und ältere Systeme, die nie MCP sprechen werden, denselben Kontrollen unterliegen.
- Connector
- Der Teil, der weiß, wie man mit einem bestimmten Tool spricht – was bei Jira ein Vorgang ist, was bei GitHub ein Pull Request, und welche dieser Aktionen lesen und welche schreiben.
Wer was tun darf
- Authentifizierung
- Festzustellen, wer anfragt. Jede Anfrage an Vordix trägt einen Schlüssel, der an genau eine Identität gebunden ist – einen anonymen Aufruf gibt es nicht.
- Operation
- Eine bestimmte Aktion an einem Tool – einen Vorgang lesen, ein Projekt durchsuchen, eine Seite löschen. Vordix kontrolliert auf dieser Ebene, „darf Jira nutzen“ ist deshalb nie die ganze Antwort. Mehr erfahren
- Scoping
- Eine Operation auf bestimmte Ressourcen einzugrenzen: dieses Projekt, diese Repositories, jener Slack-Kanal. Ohne Scoping ist die Erlaubnis, einen Vorgang zu lesen, die Erlaubnis, alle zu lesen. Mehr erfahren
- Least Privilege
- Der Grundsatz, dass jede Identität nur so viel Zugriff bekommt, wie ihre Aufgabe verlangt – und nichts „für alle Fälle“. Genau das verhindert, dass ein abhandengekommener Schlüssel zum Vorfall wird.
- Obergrenze
- Das organisationsweite Maximum, das eine Administratorin oder ein Administrator setzt. Jedes Projekt wählt innerhalb dieser Obergrenze aus und kann sie nie überschreiten – eine Projektleitung kann ihren eigenen Zugriff also nicht erweitern. Mehr erfahren
- API-Schlüssel
- Das Geheimnis, mit dem ein Aufrufer seine Identität nachweist. Vordix vergibt einen je Identität, zeigt ihn genau einmal und speichert nur einen Hash – selbst Vordix kann Ihren Schlüssel also niemandem zurückgeben, auch Ihnen nicht.
Die Daten schützen, die zurückkommen
- PII Personenbezogene Daten
- Alles, was eine reale Person identifiziert: ein Name, eine E-Mail-Adresse, eine Telefonnummer, manchmal eine Benutzer-ID. Es ist die Kategorie, die am ehesten unbeabsichtigt in einer gewöhnlichen Tool-Antwort mitreist. Mehr erfahren
- Maskierung
- Einen sensiblen Wert durch einen Platzhalter ersetzen, der die Antwort brauchbar hält – aus einem echten Namen wird user_4471. Der Agent kann zwei Personen weiterhin unterscheiden, ohne zu erfahren, wer sie sind. Mehr erfahren
- Schwärzung
- Einen Wert ganz entfernen, statt ihn zu ersetzen. Wird dort eingesetzt, wo selbst ein Platzhalter zu viel verriete oder das Feld für die Aufgabe schlicht nicht gebraucht wird. Mehr erfahren
- Antwortfeld
- Ein einzelner benannter Wert in der Antwort eines Tools – die zuständige Person eines Vorgangs, die Autorin einer Seite. Erst die Kontrolle auf dieser Ebene macht „dieses Projekt lesen, aber nie E-Mail-Adressen zeigen“ formulierbar. Mehr erfahren
- Prompt Injection
- Text, der in gewöhnlichen Daten platziert wird – einer Ticket-Beschreibung, einem Code-Kommentar – und so geschrieben ist, dass ein Modell ihn als Anweisung statt als Inhalt liest. Vordix behandelt Tool-Ausgaben als Daten, nie als Befehle, sodass eingeschleuster Text nicht erweitern kann, was ein Agent darf.
Betrieb und Nachweis
- Selbst gehostet
- Software, die auf Hardware läuft, die Sie kontrollieren, statt als Dienst, den jemand anderes betreibt. Ihre Daten, Ihre Zugangsdaten und Ihre Logs bleiben in Ihrem eigenen Netz, und kein Anbieter sitzt im Datenpfad. Mehr erfahren
- Docker Compose
- Der übliche Weg, mehrere zusammengehörige Dienste mit einem Befehl zu starten. So wird Vordix ausgeliefert – weshalb die Installation ein Nachmittag ist und kein Projekt. Mehr erfahren
- Audit-Log
- Der dauerhafte Nachweis, wer wann was aufgerufen hat und ob es erlaubt war. Ablehnungen werden so sorgfältig festgehalten wie Erfolge, denn meist sind die gescheiterten Versuche die interessanten. Mehr erfahren
- Rate Limiting
- Zu begrenzen, wie viele Anfragen eine Identität in einem Zeitfenster stellen darf. Das fängt den Agenten ab, der sich in einer Schleife verfangen hat, ebenso wie den Aufrufer, der Ihre Daten schneller durchgeht als jeder Mensch. Mehr erfahren
Sehen Sie es auf Ihrem eigenen Stack.
Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.