Selbst-gehosteter MCP-Gateway
Ihre bestehende Software, jetzt mit KI nutzbar.
Das MCP-Gateway verbindet KI mit den Systemen, in denen Ihr Unternehmen heute schon arbeitet — nicht mit einem, mit allen zusammen. Bestellstatus im ERP, Zahlungseingang in der Buchhaltung, Terminlage im Kalender: Wofür Ihre Mitarbeiter heute zwischen Programmen springen, das erledigt eine KI in einem Durchgang. Routine wird abgegeben, Prozesse laufen schneller — Digitalisierung mit dem, was Sie haben. Fein berechtigt, lückenlos protokolliert, bei Ihnen im Haus.
Ein Docker-Container · läuft bei Ihnen · 30 Tage testen ohne Account
Anwendungsfall
08:00 Uhr. Ihr KI-Agent gleicht die Zahlungen ab — ohne jemals die IBAN zu kennen.
Ein Beispiel von vorn bis hinten: Ein KI-Agent auf dem Rechner der Buchhaltung holt die offenen Rechnungen, zieht die neuen Bank-Umsätze, ordnet beides zu, vermerkt das Ergebnis im CRM und verschickt die Zahlungsbestätigung. Jeder Schritt läuft durchs Gateway — berechtigt, tokenisiert, auditiert. Um 08:04 ist alles erledigt — bevor jemand im Büro ist.
Ehrlich eingeordnet: Lexware Office ist heute angebunden; Bank-API, CRM und E-Mail stehen exemplarisch für Ihre Systeme — angebunden über eigene Connectoren, die Sie heute schon selbst anlegen können.
Mitarbeiter-PC
Morgenlauf · Zahlungsabgleich
Fachsysteme
Das Produkt
Ein Gateway, der Ihre Systeme in sichere KI-Werkzeuge verwandelt.
Aus Bestandssystemen werden fein berechtigte, prüfbare MCP-Tools für KI-Agenten. Der Kernwert ist Automatisierung, nicht Chat — ein Container, der bei Ihnen läuft, nicht in unserer Cloud. Ihre KI bringen Sie mit — das MCP-Gateway ist die Schicht zwischen ihr und Ihren Fachsystemen.
Und was in Ihrem Haus dazugehört, ist schon eingebaut — nicht angeflanscht:
- Feine Berechtigungen — deny-by-default, pro Nutzerkonto und Werkzeug
- Lückenloses Protokoll — jede Aktion nachvollziehbar, nichts nachträglich änderbar
- Pseudonymisierung — Kundendaten bleiben im Normalbetrieb aus dem KI-Anbieter heraus (Privacy Mode)
- Anmeldung wie gewohnt — SSO über Microsoft Entra
- Microsoft 365 — Postfach lesen über Microsoft Graph
- Teams mit eigenen Endpunkten — jedes Team sieht genau seine Werkzeuge
- Gedächtnis — geteilte Best Practices je Team; dazu persönliche Notizen je Mitarbeiter, strikt privat: Admins sehen den Inhalt nie
Mitarbeiter · KI-Assistenten (MCP)
ein Docker-Container · kein Phone-Home
Fachsysteme
Das Problem
Automatisierung scheitert nicht an der KI — sondern am Zugang.
Der Mittelstand ertrinkt in wiederkehrender Klick-Arbeit: Belege, Abgleiche, Stammdaten, Berichte. KI-Agenten könnten das übernehmen — aber sie an ERP, Buchhaltung und Co. zu lassen, ist heute riskant.
Digitalisierung steckt fest
Die Fachsysteme können viel — aber jede Automatisierung ist ein eigenes IT-Projekt. Zu teuer für Routine, also bleibt sie Handarbeit.
„Alles oder nichts"
Bestandssysteme kennen keine feinen Berechtigungen für KI — entweder voller Zugriff oder gar keiner.
Secrets auf Wanderschaft
API-Keys und Zugangsdaten landen in Prompts, Logs und fremden Clouds.
Kein Nachweis
Wer hat was im Namen der KI getan? Ohne Audit bleibt jede Aktion unbelegt.
Die Folge: Die Automatisierung passiert nicht — aus berechtigter Vorsicht.
Modellsouveränität
Ihre KI, Ihre Systeme.
Ihre Mitarbeiter bringen ihren eigenen KI-Zugang mit — Claude, ChatGPT, ein anderer Anbieter oder eine Eigenentwicklung. Das MCP-Gateway gibt allen denselben Weg zu Ihren Fachsystemen: fein berechtigt, Zugangsdaten im Vault, jeder Aufruf protokolliert. Angebunden wird, was eine Schnittstelle anbietet — eine API ebenso wie ein System, das selbst MCP spricht.
Ihr KI-Vertrag bleibt Ihrer
Sie wählen Anbieter und Modell, rechnen dort direkt ab und wechseln, wann Sie wollen. Am Gateway ändert das nichts.
Einmal einrichten, für jedes Werkzeug
Berechtigungen, Vault und Protokoll gelten für alle verbundenen KI-Werkzeuge gemeinsam — nicht je Anbieter neu.
Abgerechnet wird pro Nutzerkonto
Nicht pro Anfrage, nicht pro Token. Ihre Rechnung wächst nicht mit der Nutzung.
Adoption & Governance
Adoption von unten, Governance von oben.
Jeder Mitarbeiter bringt seinen eigenen Use-Case mit — das MCP-Gateway macht daraus geführte Automatisierung statt Kontrollverlust.
Adoption von unten
Wer den Schmerz hat, automatisiert seine eigene Routine — direkt an „seinem" System, ohne Zentralprojekt, ohne Use-Case-Komitee. Auch geplante Automatisierungsprojekte starten schneller, weil die Anbindung schon steht.
Governance von oben
Trotzdem unter Kontrolle: jeder Zugriff deny-by-default, Secrets im Vault, alles auditiert.
Der sichere Gegenentwurf zur Schatten-KI.
Warum jetzt
Drei Kurven kreuzen sich.
Standard
MCP (Model Context Protocol) wird zum verbindenden Standard zwischen KI und Systemen — vorher war jede Integration ein Sonderbau.
Nachfrage
KI-Agenten wie Claude Cowork sind alltagstauglich geworden — und einzelne Mitarbeiter nutzen sie längst, nicht nur IT-Projekte.
Regulatorik
DSGVO, EU AI Act und NIS2 verlangen souveräne, prüfbare Lösungen statt US-SaaS-Gateways.
Sicherheitskette
Jede Fahrstraße wird bewusst gestellt.
Jeder KI-Aufruf läuft durch dieselbe Kette. Nichts geschieht nebenbei, nichts unprotokolliert.
Gelabeltes Token je Agent — geprüft bei jedem Aufruf.
Deny-by-default, Tool-genaue Allow-Lists. Was nicht erlaubt ist, ist unsichtbar.
Credentials werden erst upstream injiziert — nie zur KI hin.
Append-only: jeder Aufruf protokolliert, wer was getan hat.
Vault
Secrets liegen AES-256-GCM verschlüsselt und write-only — nie in Log, Antwort oder Repo.
Schreiben ist eng
Nur explizit freigeschaltete Tools, mit Bestätigung, getrennt auditiert.
Self-hosted
Kein zentraler Single Point of Breach über alle Kunden — Ihr Tenant, Ihr Blast-Radius.
Privacy Mode
Heute liveDie KI orchestriert — ohne den Klartext zu sehen.
Sensible Felder lassen sich als solche markieren. Das Gateway ersetzt sie zur KI hin durch Tokens und setzt beim Zurückschreiben den echten Wert wieder ein. IBANs, Namen, Kundennummern bleiben bei Ihnen.
Ehrlich eingeordnet: Das wirkt für Werte, die die KI trägt und abgleicht — nicht für solche, die sie inhaltlich bewerten muss.
KI-Assistent (MCP)
Privacy Mode · HMAC-SHA-256 · deterministisch
Fachsysteme
Connector-Werkstatt
Neuer Connector? Die KI entwirft ihn — das Gateway hält die Zügel.
Die Vision: Die KI liest die API-Doku Ihres internen Systems und entwirft den Connector-Spec. Alles danach ist heute im Produkt — der Entwurf wird validiert, neue Tools sind deny-by-default gesperrt, bis jemand sie freigibt, und die Aktivierung passiert ohne Neustart, gefolgt vom Live-Selbsttest.
Ehrlich eingeordnet: Der KI-Entwurf ist Roadmap — in der Animation trägt er das VISION-Tag. Validierung, Freigabe, Aktivierung ohne Neustart und Selbsttest laufen heute.
Admin
Connector-Lifecycle · anlegen ohne Neustart
Fachsysteme
Ehrlicher Stand
Was heute läuft — und was Roadmap ist.
Wir versprechen nur, was das Produkt heute hält. Alles andere ist als Roadmap gekennzeichnet.
- Selbst-gehosteter MCP-Gateway — ein Docker-Container
- Sicherheitskette Auth → Policy → Vault → Audit
- Lexware-Office-Connector: lesen + Beleg-Upload, live gegen ein echtes Konto
- Microsoft-365-Postfach lesen über Microsoft Graph — app-only-Zugang über Entra, live verifiziert
- Entra-SSO (Single Sign-On), live verifiziert
- Eingebautes 30-Tage-Trial — ohne Account
- Offline-first-Lizenz, kein Phone-Home
- Privacy Mode v1 (Feld-Tokenisierung)
- Admin-Assistent (eigener Admin-Zugang): pflegt und prüft die Pseudonymisierung des Privacy Mode — diese kleinteilige Pflegearbeit lässt sich an eine KI delegieren, inklusive Diagnose an echten Antworten, Vollständigkeitsprüfung und Selbsttest
- Live-Selbsttest je Connector
- Problem-Reports: Probleme direkt aus dem Arbeitskontext melden — Triage im Admin-Zugang
- Team-Memory: gelernte Best Practices stehen jeder KI-Sitzung des Teams zur Verfügung statt bei null zu starten
- Persönliches Gedächtnis folgt dem Mitarbeiter über alle KI-Clients hinweg — strikt privat: Admins sehen nie den Inhalt, der Mitarbeiter sieht und löscht es jederzeit vollständig
- Katalog-Tool: jede verbundene KI sieht genau die Integrationen, für die sie berechtigt ist
- Weitere Connectoren: DATEV, sevDesk …
- Microsoft 365: E-Mail-Entwürfe anlegen (Schreibweg)
- Self-Healing-Connectoren
- Team-Self-Service (delegierte Administration)
- Scale-Out / Hochverfügbarkeit
- Compliance-Staffel (bis ISO 27001)
Preise
Nur nach Anzahl User. Sonst nichts.
Die volle Produktpalette ist immer inklusive. Kein Metering, kein Phone-Home.
Loslegen
In 5 Minuten selbst testen.
Ein docker compose up, Port 8484, und das 30-Tage-Trial ist im Produkt eingebaut — kein Account, kein Vertrieb.