Zurück zur Startseite

MCP-Sicherheit und Audit-Logs für KI-Agenten.

Wie Vordix jeden Aufruf Ihrer Entwickler und Agenten authentifiziert, autorisiert und protokolliert, in Echtzeit, in einem Log, das vollständig Ihnen gehört.

Was ist ein MCP-Gateway?

Ein MCP-Gateway sitzt zwischen einem KI-Client und den Tools, die er aufruft. Vordix prüft an dieser Stelle Berechtigungen, wendet Datenrichtlinien an und protokolliert die Aufrufe. Ein Connector stellt die Verbindung zum Tool her; das Gateway kontrolliert, wie ein Aufrufer es nutzen darf.

  1. 1. Der Client stellt eine Anfrage

    Claude, Cursor oder ein interner Agent verbindet sich mit einem eigenen Schlüssel mit Vordix und fordert eine Operation für ein angebundenes Tool an.

  2. 2. Vordix prüft die Regeln

    Das Gateway prüft den Aufrufer sowie die erlaubte Operation und Ressource. Anfragen außerhalb des konfigurierten Bereichs werden abgelehnt.

  3. 3. Das Tool liefert ein Ergebnis

    Bei einer erlaubten Anfrage ruft Vordix das angebundene Tool auf und wendet die konfigurierten Datenrichtlinien auf die Antwort an, bevor sie an den Client zurückgeht.

  4. 4. Das Ergebnis wird protokolliert

    Der Prüfpfad dokumentiert Aufrufer, Operation und Ergebnis, auch bei abgelehnten Anfragen. Prüfen Sie diese Einträge zusammen mit Änderungen an der Konfiguration.

Warum Governance eine eigene Ebene braucht

Wenn Entwickler und KI-Agenten rohe Schlüssel zu Ihren Tools besitzen, gehört der einzige Nachweis ihres Handelns jemand anderem.

  • 01

    Der KI-Anbieter führt seine eigenen Aufzeichnungen

    Modellanbieter liefern eigene Logs und Connector-Tools, doch damit vertrauen Sie darauf, dass der Anbieter ehrliche und vollständige Aufzeichnungen über seine eigenen Tools führt.

  • 02

    Rohe Schlüssel hinterlassen keine unabhängige Spur

    Geben Sie einem Agenten einen direkten API-Token, sieht niemand, worauf er zugegriffen hat; das Log des Anbieters ist der einzige Nachweis.

  • 03

    Editierbare Logs sind keine Nachweise

    Eine einfache Audit-Tabelle, die jeder mit Datenbankzugriff still verändern kann, hat keinen Beweiswert, sobald ein Auditor fragt.

  • 04

    Regulatoren wollen nachvollziehbare Aufzeichnungen

    Der EU AI Act (Art. 12 / Anhang IV) erwartet strukturierte, systembezogene Aufzeichnungen, keinen Haufen roher Anwendungs-Logs.

Ihr Gateway und Audit-Log auf Ihrer Infrastruktur.

Vordix läuft auf Ihren eigenen Servern, als eine Installation, die Sie kontrollieren. Ihre KI-Tools sprechen mit Vordix, Vordix spricht mit Ihren Tools, und der Nachweis jedes Aufrufs bleibt bei Ihnen.

  • Kein von Vordix betriebener Cloud-Dienst sitzt im Datenpfad.
  • Ihre Anmeldedaten bleiben verschlüsselt und werden nie wieder herausgegeben.
  • Sensible Daten werden erkannt und behandelt, ohne Ihr Netzwerk zu verlassen.
Die Tools, die Ihre Mitarbeitenden und Agenten nutzen
Claude Cursor VS Code Ihre eigenen Agenten
jede Anfrage
VORDIXnichts passiert ungeprüft
  • Prüft, wer aufruft
  • Prüft, was erlaubt ist
  • Wendet Ihre Datenregeln an
  • Protokolliert den Aufruf
nur was Ihre Regeln erlauben
Die Tools, die es in ihrem Auftrag erreicht
Jira GitHub Confluence Slack Databricks

Wie Vordix es löst

  • 01

    Ein Engpass für jeden Aufruf

    Jeder Aufruf wird authentifiziert, autorisiert, ratenbegrenzt und protokolliert. REST-Proxy und MCP-Tool-Aufrufe laufen über denselben Pfad.

  • 02

    Manipulationssicherer, anhängender Prüfpfad

    Audit-Zeilen sind über eine Hash-Kette verkettet. Ändert man eine Zeile, bricht die Kette, sodass eine Integritätsprüfung die Unversehrtheit nachweist.

  • 03

    Eine Zeile pro Ergebnis, auch Ablehnungen

    Jede Erlaubnis, Ablehnung, jeder Fehler und jede Ratenbegrenzung wird mit Wer, Was, Wann und Ergebnis geschrieben, plus ein separates Log für jede Konfigurationsänderung.

  • 04

    Der Nachweis gehört Ihnen, nicht dem Anbieter

    Der Prüfpfad liegt in Ihrer eigenen, selbst gehosteten Datenbank, unabhängig von jedem KI-Anbieter.

  • 05

    Standardmäßig verweigern

    Zugriff wird nur erlaubt, wenn Mitgliedschaft, freigegebene Operation, zugeschnittene Ressource und Admin-Obergrenze übereinstimmen; jeder Engine-Fehler lehnt ab, statt etwas preiszugeben.

  • 06

    Gebaut für EU-AI-Act-Nachweise

    Jede Audit-Zeile kennzeichnet beim Schreiben den Anhang-IV-Abschnitt, den sie erfüllt, eingebettet in dieselbe Hash-Kette.

  • 07

    Behördentauglicher deutscher Export Geplant

    Deutschsprachige PDF-Nachweispakete auf einen Klick, zusammengestellt für eine Anhang-IV-Dokumentation.

Sehen Sie es auf Ihrem eigenen Stack.

Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.

Demo anfragen