Zurück zur Startseite

MCP-Gateway selbst hosten: auf Ihrer Infrastruktur.

Betreiben Sie Vordix On-Premise oder in Ihrer eigenen Cloud. Verbinden Sie MCP- und REST-Clients über ein Gateway und bestimmen Sie, welche Daten an angebundene Tools und KI-Anbieter weitergegeben werden.

MCP-Gateway On-Premise betreiben: die Vorbereitung

Für einen Pilotbetrieb ist ein Linux-Host mit Docker und Docker Compose v2 der dokumentierte Einstieg. Für den Produktivbetrieb planen Sie zusätzlich DNS, TLS, persistente Speicherung und getestete Backups ein.

  1. Die Umgebung vorbereiten

    Wählen Sie einen Host unter Ihrer Kontrolle und einen DNS-Namen für das Portal. Richten Sie TLS für den Produktivbetrieb und ausgehende Verbindungen zu den benötigten Tools ein.

  2. Vordix konfigurieren und starten

    Richten Sie Anwendung, Datenbank, Redis und Integrationszugänge mit der bereitgestellten Deployment-Konfiguration ein. Speichern Sie Geheimnisse außerhalb der Versionsverwaltung und verwenden Sie persistente Datenträger.

  3. Mit einer Integration beginnen

    Verbinden Sie beispielsweise Jira, begrenzen Sie Operationen und Ressourcen, vergeben Sie einen Schlüssel und konfigurieren Sie den MCP-Client. Testen Sie Ablehnungen und Datenrichtlinien vor der Freigabe für weitere Teams.

  4. Den Datenfluss nachvollziehen

    Self-Hosting bestimmt, wo das Gateway läuft. Anfragen erreichen weiterhin angebundene Dienste; zurückgegebene Inhalte können an Ihren gewählten KI-Anbieter gelangen. Berücksichtigen Sie das bei Aufbewahrung und Backups.

Warum Unabhängigkeit zählt

Governance, die Sie nicht kontrollieren, ist keine echte Governance, sondern nur eine weitere Abhängigkeit.

  • 01

    SaaS-Governance-Tools sehen Ihre Daten

    Eine Cloud-Governance-Ebene bedeutet, dass Ihr Tool-Verkehr und Ihre PII durch das Netz eines Dritten laufen, unter EU- und DACH-Residenzregeln ein No-Go.

  • 02

    KI-Anbieter-Lock-in

    Bauen Sie Ihre Kontrollen um Connector- und Audit-Tools eines Anbieters, müssen Sie an dem Tag alles neu verdrahten, an dem Sie das Modell wechseln.

  • 03

    Eine Black-Box-Laufzeit bricht die Nachvollziehbarkeit

    Containerisierte „Agent-in-a-Box“-Laufzeiten führen genau die Undurchsichtigkeit wieder ein, die Governance beseitigen soll.

  • 04

    Generische Connectors vertrauen dem Tool zu sehr

    Ein dünner Pass-Through, der rohes SQL oder rohe Abfragen weiterreicht, kann weder Injection eindämmen noch Zugriff zuschneiden.

Funktioniert mit jedem KI-Tool, ohne Lock-in, auf Ihrer Infrastruktur.

Ein externes Gateway vor all Ihren Tools ist das, dem Auditoren vertrauen, und es hält Sie frei, den KI-Anbieter jederzeit zu wechseln.

Funktioniert mit jedem KI-Tool

Verbinden Sie Claude, Cursor, VS Code, ein internes Chat-Tool oder alles andere, das MCP oder REST spricht.

Kein Anbieter-Lock-in

Wechseln Sie den KI-Anbieter, ohne Ihre Governance neu zu verdrahten, denn das Gateway bleibt dasselbe.

Selbst gehostet auf Ihrer Infrastruktur

Läuft via Docker Compose in Ihrem eigenen Netz, und Vordix als Unternehmen sitzt nie im Datenpfad, sodass Ihre Daten es nie verlassen.

Funktioniert mit jedem MCP- oder REST-Client
  • Claude
  • Claude Code
  • Cursor
  • VS Code
  • Interne Chat-Tools

Wie Vordix es löst

  • 01

    Selbst gehostet auf Ihrer Infrastruktur

    Läuft vollständig in Ihrem eigenen Netz via Docker Compose, eine Installation pro Organisation, kein mandantenfähiges SaaS.

  • 02

    Kein Dritter im Datenpfad

    Es gibt keine von Vordix betriebene Cloud und keinen KI-Anbieter-Zwischenschritt; Anmeldedaten, Verkehr und Audit-Logs verlassen Ihr Netz nie, und die PII-Erkennung läuft offline.

  • 03

    Ein Gateway für jeden KI-Client

    Richten Sie Claude, Claude Code, Cursor, VS Code oder ein internes Chat-Tool auf denselben kontrollierten Endpunkt, und wechseln Sie Anbieter, ohne Ihre Governance neu zu verdrahten.

  • 04

    Funktioniert über MCP oder einfaches REST

    Standard-Authentifizierung per Authorization: Bearer, ein OpenAPI-Schema für REST-Clients und ein MCP-Manifest für alles andere.

  • 05

    Jede Integration ist eine Governance-Ebene

    Native Adapter statt Pass-Throughs. Databricks etwa akzeptiert kein rohes SQL, sodass eingeschleuste Werte gegen die echte Datenbank inert sind.

  • 06

    Ihnen gehören Schlüssel und Backups

    Anmeldedaten sind mit AES-256-GCM verschlüsselt, die Schlüssel liegen nur in Ihrer .env, und Backups werden nächtlich verschlüsselt.

  • 07

    Auch den KI-Anbieter weiterleiten In Arbeit

    Schicken Sie den Modellaufruf selbst durch Vordix, mit OpenAI- und Anthropic-Adaptern hinter einem OpenAI-kompatiblen Endpunkt, und wechseln Sie Anbieter frei.

  • 08

    Kontrollierte agentische Workflows Geplant

    Ein deterministischer Workflow-Builder mit Agenten-Knoten, Zeitplanung und Kostenverfolgung, bei dem der Graph selbst die Governance-Fläche ist.

Sehen Sie es auf Ihrem eigenen Stack.

Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.

Demo anfragen