ISIFIVE · Produktübersicht · Konturos
KI-Plattform für Unternehmen.
DSGVO-konform. Modular. Skalierbar.
Konturos verbindet KI-Agenten, Wissensdatenbanken und Automatisierung zu einer vollständig kontrollierbaren Plattform — für Mittelstand und öffentliche Verwaltung. Alle Daten bleiben in Ihrer Infrastruktur.
Die Plattform auf einen Blick
Von der Nutzerin bis zum Datenbankfeld — wie alle Teile zusammenspielen.
Die Bausteine
Sechs Komponenten — jede mit einer klaren Verantwortung.
Frontend
die Oberfläche
Responsives Web-Interface für Admins, Builder und Endnutzer. Zeigt Agenten, Chats, Wissensquellen, Monitoring und Admin-Funktionen in einer Anwendung.
Next.js · React · TailwindCSS
TypeScript strict · SSE-Streaming
Backend API
der Kern
FastAPI-Server mit 25+ Routern. Verwaltet Mandanten, Agenten, Wissensquellen, Tool-Ausführung, Budgets und Audit-Logging in einem einzigen, gut strukturierten Service.
FastAPI · Python · SQLAlchemy async
JWT-Auth · Pydantic v2 · CORS
Worker
die Fabrik
Separater Prozess für aufwändige Hintergrundaufgaben. Verarbeitet Dokumente asynchron, ohne die API zu blockieren — mit Concurrency-Control und automatischer TTL-Bereinigung.
OCR (Tesseract) · PDF · Office-Dokumente
Chunking · Embedding · Job-Queue (DB)
PostgreSQL + pgvector
das Gedächtnis
Einzige persistente Datenschicht. Speichert Org-Daten, Chat-Verläufe, Dokument-Chunks mit hochdimensionalen Vektoren für semantische Suche — alles in einer Datenbank.
pgvector HNSW-Index · Hybridsuche
Fernet-Verschlüsselung · Audit-Trail
LLM-Gateway
die KI-Schicht
Einheitliche Schnittstelle für 19+ Sprachmodell-Anbieter. Wählen Sie den passenden Anbieter pro Anwendungsfall — ohne Code-Änderungen. Inkl. Token-Zählung und Kostenschätzung.
Anthropic · OpenAI · Azure · Ollama
LiteLLM · Mistral · Cohere · …
Integrationen
die Verbindungen
Agenten können externe Dienste aufrufen: Workflows in n8n, beliebige REST-APIs mit OpenAPI-Import, SQL-Abfragen gegen eigene Datenbanken und MCP-Server nach dem offenen Standard.
MCP (OAuth · Bearer · API-Key)
n8n · REST-API · DB-Connector · SMTP
Typische Abläufe
Drei Szenarien — wie Daten durch die Plattform fließen.
Ein Agent antwortet
Chat-Request mit RAG und Tool-Aufruf
- Nutzer schreibt eine Nachricht im Chat.
- Backend lädt den Agenten-Kontext: System-Prompt, Tools, Wissensquellen.
- Semantische Suche (pgvector) findet relevante Dokument-Chunks.
- LLM-Aufruf beim konfigurierten Anbieter — mit Kontext und Chunks.
- Bei Tool-Use: Schleife bis zu 20 Iterationen (n8n, REST, MCP, DB …).
- Antwort fließt per SSE-Streaming in Echtzeit zur Oberfläche.
Ein Dokument wird hochgeladen
Aufnahme in die Wissensbasis
- Admin lädt PDF, Word oder TXT über die Oberfläche hoch.
- Backend legt einen Job in der DB-Queue an (
status=processing). - Worker übernimmt: OCR bei gescannten PDFs, Textextraktion.
- Text wird in Chunks mit Überlappung aufgeteilt.
- Ein Embedding-Modell erzeugt Vektoren für jeden Chunk.
- Chunks mit Vektoren landen in PostgreSQL — fertig für die semantische Suche.
Ein neuer Mandant wird eingerichtet
Multi-Tenant-Onboarding
- Platform-Admin legt eine neue Organisation an.
- Org-ID wird allen Tabellen als Isolationsschlüssel mitgegeben.
- Admin lädt Nutzer ein — rollenbasiert (Owner, Admin, Builder, Viewer).
- Feature-Flags konfigurieren, welche Module die Org sieht.
- LLM-Provider und Budget werden separat pro Org gesetzt.
- Alle Daten bleiben strikt voneinander getrennt.
Self-Hosted · kein Vendor Lock-in
- Alle Daten in Ihrer Infrastruktur. PostgreSQL läuft in Ihrem Docker-Stack. Kein Managed Cloud Service erforderlich.
- Anbieter frei wählbar. Anthropic heute, Ollama morgen — der LLM-Gateway abstrahiert alle Provider hinter derselben Schnittstelle.
- Kein externes SSO erforderlich. JWT-Auth ist eingebaut; Intrexx-Portal-Integration ist optional hinzuschaltbar.
Wie ein Agent eine Anfrage verarbeitet
Vom Chat-Input bis zur gestreamten Antwort — die Ausführungsschleife im Detail.
LLM-Anbieter
19+ Anbieter — lokal und cloud-basiert. Wechsel ohne Code-Änderungen, über die Admin-Oberfläche.
Anthropic
Primär-Anbieter
Claude Sonnet als Standard — optimiert für Tool-Use und strukturierte Ausgaben. Vollständige Tool-Use-Unterstützung im Agenten-Loop.
claude-sonnet-4-6 · claude-haiku-4-5
OpenAI
Chat + Embeddings
GPT-4o für Chat, Embeddings für Vektoren. Azure OpenAI als Datenschutz-Alternative mit EU-Datenhaltung.
gpt-4o · text-embedding-3-small
Azure OpenAI Service
Ollama (lokal)
Zero-Egress · DSGVO
Keine Daten verlassen Ihre Infrastruktur. Ideal für vertrauliche Dokumente und Anwendungsfälle mit strikten Datenschutzanforderungen.
Llama 3 · Mistral · Qwen · Gemma
Läuft auf eigener Hardware
LiteLLM + weitere
Aggregator
Über LiteLLM werden weitere Anbieter verfügbar: Mistral, Cohere, Gemini, Groq, Together AI und mehr — alle über dieselbe API-Schnittstelle.
Modell-Katalog wird regelmäßig synchronisiert
RAG-Pipeline
Wie Dokumente zu durchsuchbarem Wissen werden — und wie Agenten darauf zugreifen.
Aufnahme (Ingestion)
asynchron im Worker-Prozess
- Upload über die Oberfläche (PDF, DOCX, TXT).
- OCR bei gescannten PDFs — Tesseract (Deutsch + Englisch).
- Text-Extraktion und Normalisierung.
- Token-bewusstes Chunking mit Überlappung.
- Embedding-Generierung pro Chunk.
- Persistenz in PostgreSQL mit pgvector-HNSW-Index.
Abfrage (Retrieval)
pro Agent-Anfrage in unter 100 ms
- Nutzer-Anfrage wird in einen Vektor umgewandelt.
- Semantische Suche via pgvector HNSW-Index.
- Hybridsuche: Kombination aus semantischer + lexikalischer Suche.
- Top-K Chunks nach Relevanz-Score filtern.
- Quellen-Attribution: Dokument-Name + Seite für jeden Chunk.
- Chunks werden in den Agenten-Prompt injiziert.
Multi-Agenten-System
Supervisor delegiert an Spezialist:innen
- Supervisor-Agent analysiert die Anfrage.
- Auswahl des passenden Sub-Agenten (Tool-Delegation).
- Sub-Agenten führen spezialisierte Aufgaben aus.
- Ergebnisse werden an den Supervisor zurückgegeben.
- Supervisor synthetisiert die finale Antwort.
- Vollständiges Tracing für Audit und Monitoring.
Verfügbare Tool-Typen
Agenten können auf alle diese Quellen zugreifen — konfigurierbar pro Agent.
MCP-Server
offener Standard
Verbinden Sie beliebige MCP-kompatible Dienste. Automatische Tool-Discovery, OAuth 2.0 mit PKCE, API-Key und Bearer-Token-Authentifizierung.
HTTP SSE · Streamable HTTP · stdio
OAuth 2.0 · Auto-Discovery
n8n Workflows
Automatisierung
Agenten können n8n-Workflows per Webhook auslösen und Ergebnisse verarbeiten. Komplexe Automatisierungen ohne Code direkt in Agenten-Aufgaben integrieren.
Webhook-Trigger · JSON-Payload
REST-API-Connector
beliebige APIs
Verbinden Sie jede REST-API: OpenAPI/Swagger importieren, Endpunkte auswählen, Authentifizierung konfigurieren. SSRF-Schutz und Input-Validierung eingebaut.
OpenAPI-Import · Bearer · API-Key · Basic
SSRF-Guard · Response-Template
Datenbank-Abfragen
SQL-Zugriff
Agenten können vordefinierte SQL-Abfragen gegen Ihre eigenen Datenbanken ausführen. Unterstützt PostgreSQL, MySQL und SQL Server — mit Least-Privilege-Verbindungen.
PostgreSQL · MySQL · SQL Server
Parametrisierte Abfragen · Explorer
Sicherheit in der Tiefe
Jede Anfrage durchläuft mehrere unabhängige Sicherheitsschichten — keine vertraut der vorigen blind.
RBAC — Vier Rollen
Jede Rolle ist kumulativ: Owner hat alles, was Admin hat usw.
| Rolle | Kann | Typisch für |
|---|---|---|
| Owner | Org löschen, alle Admin-Aktionen, Mitglieder verwalten | IT-Leitung, System-Admin |
| Admin | LLM-Provider konfigurieren, MCP-Server, Budgets, Nutzer einladen | KI-Verantwortliche/r |
| Builder | Agenten und Wissensquellen anlegen und bearbeiten | Fachabteilung, Entwickler |
| Viewer | Zugewiesene Agenten nutzen (Chat), keine Konfiguration | Endnutzer |
DSGVO-Funktionen
Datenschutz durch Technikgestaltung — kein nachträgliches Add-on.
Daten-Residenz
Art. 46 DSGVO
Drei Modi: nur lokal (Ollama, keine externen APIs), nur EU-Anbieter, oder uneingeschränkt. Wird pro Org konfiguriert — Agenten werden beim Aufruf validiert.
Residenz-Validierung im LLM-Gateway
Anbieter mit EU-Hosting priorisierbar
Audit-Log
Art. 5 Abs. 2 DSGVO
Append-only-Protokoll aller LLM-Aufrufe: Anbieter, Modell, Tokens, Kosten, Trace-ID, User-ID — ohne Gesprächsinhalte. Löschungen aus dem Chat-Verlauf landen separat im Erasure-Log.
Append-only, per DB-Trigger erzwungen
Keine Änderung/Löschung möglich
Retention-Policies
Art. 5 Abs. 1 e DSGVO
Konfigurierbarer automatischer Löschplan für Chat-Verläufe und LLM-Call-Logs — ohne manuelle Intervention.
Läuft automatisch als Hintergrund-Task
Secret-Verschlüsselung
Encryption at Rest
API-Keys für LLM-Provider, DB-Passwörter und REST-API-Credentials werden verschlüsselt gespeichert. Der Schlüssel liegt nie in der Datenbank.
Fernet (AES-128-CBC + HMAC-SHA256)
Budget-Management
Kostenkontrolle
Token- und Kosten-Budgets pro Org und pro Nutzer. Reset-Zyklen: täglich, wöchentlich, monatlich.
Automatische Warnungen bei Schwellenwert
Mandanten-Isolation
Datentrennung
Jede Organisation ist vollständig isoliert. Keine DB-Partitionierung nötig — die Anwendungslogik erzwingt die Trennung.
Org-ID als Fremdschlüssel auf allen Tabellen
Was Konturos schützt
Sicherheitsmerkmale
- ✓SSRF-Schutz im REST-API-Connector
- ✓Input-Validierung (Pydantic v2)
- ✓CORS-Isolation
- ✓SQL-Injection-Schutz
- ✓Keine Secrets in Logs
- ✓Error-ID statt Stack-Traces
Deployment-Optionen
- ✓On-Premises (vollständig)
- ✓Private Cloud
- ✓Nur-EU-LLM-Anbieter
- ✓Air-Gapped (Ollama)
- ✓Intrexx-Portal-Integration
- ✓API-Zugang
Die harte Invariante
- Der Mandant kommt immer aus verifizierter Identität — nie unvalidiert aus Query-Parameter oder Request-Body. Ein manipuliertes Payload kann die Org-Isolation nicht umgehen.
- Append-only Audit-Log. LLM-Aufruf-Logs können nach dem Schreiben weder geändert noch gelöscht werden — nur der Retention-Background-Task räumt nach konfigurierter Zeit auf.
- Residenz-Validierung zur Laufzeit. Jeder Agenten-Aufruf prüft, ob der konfigurierte LLM-Anbieter mit dem Daten-Residenz-Modus der Org vereinbar ist — bevor der Request gesendet wird.
Fragen zur technischen Umsetzung?
Wir gehen mit Ihnen durch, wie Konturos in Ihre bestehende Infrastruktur passt.
Demo anfragen