PlatformPlattform
From idea to released agent — with evidence at every step.Von der Idee zum freigegebenen Agenten — mit Nachweis bei jedem Schritt.
Build agents with tools and knowledge, evaluate them, and release them through an approval gate — every change versioned, every step on the record.Agenten mit Werkzeugen und Wissen bauen, bewerten und über ein Freigabe-Gate veröffentlichen — jede Änderung versioniert, jeder Schritt protokolliert.
Build → evaluate → publishBauen → bewerten → veröffentlichen
Pick a template, choose a model, write the persona and bind knowledge bases and tools. Compose multi-step logic on a visual workflow canvas and test-run it node by node.Vorlage wählen, Modell auswählen, Persona schreiben, Wissensbasen und Werkzeuge binden. Mehrstufige Abläufe auf der visuellen Workflow-Fläche bauen und Knoten für Knoten testen.
Write test cases with expected answers, choose a grader and run them. A passing evaluation becomes release evidence — tied to the exact agent version it was run against.Testfälle mit erwarteten Antworten anlegen, Grader wählen, ausführen. Eine bestandene Evaluation wird zum Freigabe-Nachweis — gebunden an genau die geprüfte Agent-Version.
Builders submit, admins approve. The platform refuses to publish when evidence is missing — and any change to the agent creates a new version that must pass the gate again.Fachanwender reichen ein, Admins geben frei. Fehlt ein Nachweis, lehnt die Plattform die Veröffentlichung ab — und jede Änderung am Agenten erzeugt eine neue Version, die erneut durch das Gate muss.
Helpdesk assistantHelpdesk-Assistent v3
Technical release requirementsTechnische Freigabevoraussetzungen
- Passed evaluation of this agent versionBestandene Evaluation dieser Agent-Version
- Model approved for use by the platform teamModell von der Plattform freigegeben
- Access: internal · tenant SSOZugriff: intern · Mandanten-SSO
Submitted by a power user · approved by a tenant admin · both steps land in the audit log.Eingereicht von Power User · freigegeben von Tenant-Admin · beide Schritte im Audit-Log.
Use case firstUse Case zuerstPreviewVorschau
Every agent starts as a use case. With a risk class, an owner and a review date.Jeder Agent beginnt als Anwendungsfall. Mit Risikoklasse, Verantwortlichen und Review-Termin.
The use-case registry records what problem an AI system solves, who owns it, which data and persons it touches and its risk class under the EU AI Act. Agents, workflows and knowledge bases are linked to it, and it moves through a lifecycle whose gates the platform enforces.Das Anwendungsfall-Register hält fest, welches Problem ein KI-System löst, wer verantwortlich ist, welche Daten und Personen betroffen sind und welche Risikoklasse nach der KI-Verordnung gilt. Agenten, Workflows und Wissensbasen werden damit verknüpft, und es durchläuft einen Lebenszyklus, dessen Gates die Plattform durchsetzt.
Risk class (EU AI Act) → what the registry enforcesRisikoklasse (KI-Verordnung) → was das Register durchsetzt
- ProhibitedVerbotenArt. 5 practicesPraktiken nach Art. 5Blocked: cannot move into development, validation or production.Gesperrt: kann nicht in Entwicklung, Validierung oder Produktion.
- High riskHohes Risikoe.g. Annex III areasz. B. Bereiche nach Anhang IIIProduction needs documented hazards, each with a mitigation.Produktion erst mit dokumentierten Gefahren, jeweils mit Gegenmaßnahme.
- Limited riskBegrenztes Risikotransparency obligationsTransparenzpflichtenClass and rationale recorded before development.Klasse und Begründung vor der Entwicklung festgehalten.
- Minimal riskMinimales Risikono specific obligationskeine besonderen PflichtenClass and rationale recorded before development.Klasse und Begründung vor der Entwicklung festgehalten.
Lifecycle with gatesLebenszyklus mit Gates
- IdeaIdee
- AssessmentBewertungRisk questionnaire → suggested class; a person decidesRisikofragebogen → Klassenvorschlag; ein Mensch entscheidet
- DevelopmentEntwicklungNeeds risk class + rationale; prohibited stays blockedBraucht Risikoklasse + Begründung; verboten bleibt gesperrt
- ValidationValidierungNeeds a linked agent or workflowBraucht einen verknüpften Agenten oder Workflow
- ProductionProduktionA linked agent passed the release gate · tenant admin approvesEin verknüpfter Agent hat das Freigabe-Gate bestanden · Tenant-Admin gibt frei
- RetiredAußer Betrieb
Reviews: every use case carries a review date (by default every 180 days for high risk, yearly for limited and minimal). Stage changes, reviews and reclassifications land in an append-only history and the audit log.Reviews: Jeder Anwendungsfall hat einen Review-Termin (standardmäßig alle 180 Tage bei hohem Risiko, jährlich bei begrenztem und minimalem). Phasenwechsel, Reviews und Neueinstufungen landen in einer nur erweiterbaren Historie und im Audit-Log.
Limitations:Einschränkungen: The risk questionnaire only suggests a class; the classification is the user's decision and not legal advice. The AI Act documentation export (Markdown, print-ready HTML with Annex IV headings for high risk) is generated from registry data only, is not legal advice and leaves harmonised standards and the EU declaration of conformity to the provider; PDF comes from the browser's print dialog, there is no server-side PDF. Review reminders are in-app notifications (bell) for the owner and tenant admins, checked every 15 minutes in oap-governance; no e-mail or webhook delivery. Under the RLS role the owner/team picker and actor names cover members whose home tenant is this tenant; members homed elsewhere fall back to the stored name snapshot. Not yet run on the cluster.Der Risikofragebogen schlägt nur eine Klasse vor; die Einstufung trifft der Mensch, sie ist keine Rechtsberatung. Der Export der KI-Dokumentation (Markdown, druckfertiges HTML, bei hohem Risiko nach Anhang IV gegliedert) entsteht nur aus den Registerdaten, ist keine Rechtsberatung und überlässt harmonisierte Normen und EU-Konformitätserklärung dem Anbieter; PDF entsteht über den Druckdialog des Browsers, es gibt keine serverseitige PDF-Erzeugung. Review-Erinnerungen sind In-App-Benachrichtigungen (Glocke) für Verantwortliche und Mandanten-Admins, geprüft alle 15 Minuten in oap-governance; kein Versand per E-Mail oder Webhook. Unter der RLS-Rolle decken Personenauswahl und Namen im Verlauf Mitglieder ab, deren Heimat-Mandant dieser Mandant ist; andere fallen auf den gespeicherten Namen zurück. Noch nicht auf dem Cluster gelaufen.
- AvailableVerfügbar
Multi-tenant by designMandantenfähig von Grund auf
Tenants, roles and quotas are first-class. Standard users, power users and tenant admins each see exactly their scope.Mandanten, Rollen und Kontingente sind zentral. Standard-Nutzer, Power User und Tenant-Admins sehen genau ihren Bereich.
- AvailableVerfügbar
Agents with toolsAgenten mit Werkzeugen
Configure model, persona and tools in a guided builder. Every change creates a new version.Modell, Persona und Werkzeuge im geführten Builder konfigurieren. Jede Änderung erzeugt eine neue Version.
- AvailableVerfügbar
Knowledge with citationsWissen mit Quellen
Upload documents into knowledge bases. Answers cite the sources they were grounded on.Dokumente in Wissensbasen hochladen. Antworten nennen die Quellen, auf denen sie beruhen.
+ SharePoint sync+ SharePoint-SyncPreviewVorschau
- AvailableVerfügbar
Visual workflowsVisuelle Workflows
Chain triggers, retrieval, agents, conditions and approvals on a canvas — and test-run them before they go live.Auslöser, Abruf, Agenten, Bedingungen und Freigaben auf einer Fläche verketten — und vor dem Livegang testen.
- AvailableVerfügbar
Release gatesFreigabe-Gates
Build → evaluate → publish. No agent reaches users without passing evidence and an admin approval.Bauen → bewerten → veröffentlichen. Kein Agent erreicht Nutzer ohne Nachweis und Admin-Freigabe.
- AvailableVerfügbar
GuardrailsGuardrails
Per-category PII policies (allow, mask, block) and content filters on input and output.PII-Richtlinien pro Kategorie (erlauben, maskieren, blockieren) und Inhaltsfilter für Ein- und Ausgabe.
- AvailableVerfügbar
Budgets & cost viewsBudgets & Kostenansichten
Token usage per user, agent, key and tenant, with views that match each role.Token-Verbrauch pro Nutzer, Agent, Schlüssel und Mandant, mit Ansichten passend zur Rolle.
- AvailableVerfügbar
Model-agnosticModellunabhängig
Any OpenAI-compatible endpoint through the LiteLLM gateway: Ollama, vLLM, or a provider you explicitly approve.Jeder OpenAI-kompatible Endpunkt über das LiteLLM-Gateway: Ollama, vLLM oder ein Anbieter, den Sie ausdrücklich freigeben.
- AvailableVerfügbar
Embed anywhereÜberall einbetten
Publish a chatbot to your website with a publishable key bound to allowed origins, rate limits and a daily budget.Chatbot auf Ihrer Website veröffentlichen — mit Embed-Key, gebunden an erlaubte Origins, Rate-Limits und Tagesbudget.
Knowledge sourcesWissensquellen
Grounded in your documents — where they already live.Gestützt auf Ihre Dokumente — dort, wo sie schon liegen.
- AvailableVerfügbar
Uploaded documentsHochgeladene Dokumente
Upload files into a knowledge base; answers cite the passages they were grounded on.Dateien in eine Wissensbasis hochladen; Antworten nennen die Passagen, auf denen sie beruhen.
- PreviewVorschau
Microsoft SharePointMicrosoft SharePoint
Keeps a knowledge base in sync with SharePoint Online document libraries and site pages. Document permissions are carried over, so retrieval only returns what the asking user may open in SharePoint. Read-only: the connector never writes to SharePoint.Hält eine Wissensbasis mit Dokumentbibliotheken und Seiten aus SharePoint Online synchron. Dokumentberechtigungen werden übernommen, sodass die Suche nur liefert, was die fragende Person in SharePoint öffnen darf. Nur lesend: Der Konnektor schreibt nie nach SharePoint.
Limitations:Einschränkungen: Tested only against a local mock of Microsoft Graph — not yet against a real Microsoft 365 tenant. Groups apply only via explicit group-to-role mappings; organisation-wide and anonymous sharing links are ignored; users are matched by e-mail.Nur gegen einen lokalen Mock von Microsoft Graph getestet — noch nicht gegen einen echten Microsoft-365-Mandanten. Gruppen wirken nur über explizite Gruppen-zu-Rollen-Zuordnungen; organisationsweite und anonyme Freigabelinks werden ignoriert; Benutzer werden per E-Mail zugeordnet.
Bring your own agent frameworkEigenes Agenten-Framework mitbringenPreviewVorschau
LangGraph, CrewAI and OpenAI Agents SDK agents — governed like native ones.Agenten aus LangGraph, CrewAI und OpenAI Agents SDK — gesteuert wie native.
Agents built with the three most-used agent frameworks — LangGraph, CrewAI and the OpenAI Agents SDK — run inside the platform’s agent runtime: isolated execution without network access, model calls through the gateway under your residency and cost policy, and the same tracing, budgets, audit and release gates as native agents. Preview: proven end to end in a local sandbox; the Kubernetes sandbox is not yet run on a live cluster.Agenten aus den drei meistgenutzten Agenten-Frameworks — LangGraph, CrewAI und dem OpenAI Agents SDK — laufen in der Agent-Runtime der Plattform: isolierte Ausführung ohne Netzwerkzugang, Modellaufrufe über das Gateway nach Ihrer Residenz- und Kostenrichtlinie und dieselben Tracing-, Budget-, Audit- und Freigabe-Regeln wie native Agenten. Vorschau: in einer lokalen Sandbox Ende-zu-Ende belegt; die Kubernetes-Sandbox läuft noch nicht auf einem echten Cluster.
- Isolated executionIsolierte Ausführung
- Model calls via the gateway — residency & cost policyModellaufrufe über das Gateway — Residenz- & Kostenrichtlinie
- TracingTracing
- BudgetsBudgets
- AuditAudit
- Release gatesFreigabe-Gates
- LangGraphPreviewVorschau
LimitationsEinschränkungen
Pinned to LangGraph 1.2.12; streaming follows AI message chunks of non-hidden LLM calls.Auf LangGraph 1.2.12 festgelegt; Streaming folgt den KI-Nachrichtenstücken nicht versteckter LLM-Aufrufe.
- CrewAIPreviewVorschau
LimitationsEinschränkungen
Pinned to CrewAI 1.15.22 (image ~1.2 GB). Runs a Crew (sequential or hierarchical); Flows are not supported. The user turn reaches the crew only through the kickoff inputs {input} / {history} — tasks must reference them. Only the last task's model tokens are streamed. Tasks with human_input are refused (no console in the sandbox). Memory/knowledge features that need embeddings or external services do not work in the sandbox; use the OAP knowledge-search tool instead.Auf CrewAI 1.15.22 festgelegt (Image ca. 1,2 GB). Ausgeführt wird eine Crew (sequenziell oder hierarchisch); Flows werden nicht unterstützt. Die Nutzereingabe erreicht die Crew nur über die Kickoff-Eingaben {input} / {history} — Aufgaben müssen sie verwenden. Gestreamt werden nur die Modell-Tokens der letzten Aufgabe. Aufgaben mit human_input werden abgelehnt (keine Konsole in der Sandbox). Gedächtnis- und Wissensfunktionen, die Embeddings oder externe Dienste brauchen, funktionieren in der Sandbox nicht; stattdessen das OAP-Wissenssuche-Werkzeug verwenden.
- OpenAI Agents SDKPreviewVorschau
LimitationsEinschränkungen
Pinned to openai-agents 0.22.3; Chat Completions API only (no hosted tools such as web/file search or code interpreter, no Realtime/voice, no network MCP servers); SDK tracing off (the OAP run trace is the trace) and SDK sessions not persisted; streaming covers the running non-hidden agent's text, including text emitted alongside a tool call or handoff.Auf openai-agents 0.22.3 festgelegt; nur Chat-Completions-API (keine gehosteten Tools wie Web-/Dateisuche oder Code-Interpreter, kein Realtime/Voice, keine MCP-Server mit Netzwerkzugriff); SDK-Tracing aus (der OAP-Run-Trace ist der Trace) und SDK-Sessions werden nicht gespeichert; gestreamt wird der Text des gerade laufenden, nicht versteckten Agenten – auch Text, der zusammen mit einem Tool-Aufruf oder einer Übergabe entsteht.
- Framework agentFramework-AgentLangGraphCrewAIOpenAI Agents SDK
- Agent runtimeAgent-RuntimeIsolated executionIsolierte Ausführung
- GatewayResidency → cost policyResidenz → Kostenrichtlinie
- ModelsModelleLocal or approvedLokal oder freigegeben
ChannelsKanäle
Agents go where people already are. In a few clicks.Agenten gehen dorthin, wo die Menschen schon sind. Mit wenigen Klicks.
Roll a released agent out to the channels your people already use — straight from the platform. The same governance rules apply in every channel, and every model call goes through the gateway.Einen freigegebenen Agenten direkt aus der Plattform in die Kanäle ausrollen, die Ihre Leute ohnehin nutzen. In jedem Kanal gelten dieselben Governance-Regeln, und jeder Modellaufruf läuft über das Gateway.
- AvailableVerfügbar
- Preview — connectors exist, not yet broadly testedVorschau — Konnektoren vorhanden, noch nicht breit getestet
- In developmentIn Entwicklung
- 1Choose agentAgent wählenA released versionEine freigegebene Version
- 2Choose channelKanal wählene.g. Telegramz. B. Telegram
- 3ConnectVerbindenBot token or QR codeBot-Token oder QR-Code
- LiveLiveSame rules as everywhereGleiche Regeln wie überall
- Web chat & embed widgetWeb-Chat & Embed-WidgetAvailableVerfügbar
- REST APIREST-APIAvailableVerfügbar
- SlackSlackPreviewVorschau
- TelegramTelegramPreviewVorschau
- WhatsAppWhatsAppPreviewVorschau
- DiscordDiscordPreviewVorschau
- Microsoft TeamsMicrosoft TeamsTested against mocks only · no real tenant yetNur gegen Mocks getestet · noch kein echter MandantPreviewVorschau
- Phone number / voiceTelefonnummer / VoiceInbound calls · provider TBDEingehende Anrufe · Anbieter offenIn developmentIn Entwicklung
Limitations:Einschränkungen: Tested only against local mocks of Microsoft's services — not yet against a real Azure Bot or a real Teams tenant. Teams channel only (no Web Chat/Emulator), users mapped by email/UPN (unmapped users use the connector's service identity), no streaming into Teams, CHANNEL_SECRETS_KEY not yet mapped in the Helm values.Nur gegen lokale Nachbildungen der Microsoft-Dienste getestet – noch nicht mit einem echten Azure Bot oder Teams-Mandanten. Nur der Teams-Kanal (kein Web Chat/Emulator), Zuordnung der Nutzer über E-Mail/UPN (nicht zugeordnete Nutzer laufen über die Dienstidentität des Kanals), kein Streaming nach Teams, CHANNEL_SECRETS_KEY noch nicht in den Helm-Werten hinterlegt.
Same rules in every channelGleiche Regeln in jedem Kanal
- PII guardrailsPII-Guardrails
- BudgetsBudgets
- AuditAudit
- Release gateFreigabe-Gate
- Model calls via the gatewayModellaufrufe über das Gateway