Für den regulierten Mittelstand · Raum Stuttgart

KI übernimmt die Vorarbeit.
Ihr Team entscheidet.

Wir entwickeln Software für Ihre Geschäftsprozesse. Sie hält fest, wer was auf welcher Grundlage entschieden hat. Nachträgliche Änderungen am Protokoll sind erkennbar.

Neue Projekte starten ab November 2026. Für ein Gespräch und eine Vorführung von Approval sind wir schon jetzt erreichbar.

Approval prüft zuerst, ob die Software für denselben Einsatz schon freigegeben ist; dann gilt diese Freigabe mit ihren Auflagen, und es beginnt keine neue Prüfung. Sonst speichert Approval die Anbieterunterlagen; bei einem neuen Anbieter werden zuerst Quellen und Identität geprüft. Ein Modell erfasst Fakten mit Quellenzitaten; ein Zitat, das nicht in den Unterlagen steht, wird abgewiesen, und ein Mensch übernimmt, korrigiert oder verwirft jeden Fakt, bevor das Modell zwei Bewertungsentwürfe erstellt. Die Beauftragten für Datenschutz und Informationssicherheit prüfen und unterschreiben jeweils ihren Teil; eine Ablehnung genügt, um den Antrag abzulehnen. Antrag, jede Dokumentfassung, jede Entscheidung und jede Unterschrift werden so protokolliert, dass nachträgliche Manipulationen erkennbar sind. Ändert sich eine Anbieterunterlage, wird die betroffene Angabe ungültig, die Freigabe veraltet, und eine erneute Prüfung ersetzt sie; eine auslaufende Freigabe wird aus den aktuellen Fakten verlängert.

Ein Beispiel: Approval, eine unserer Anwendungen

Eine Fachabteilung beantragt Software. Approval liest fünf Anbieterunterlagen, entwirft beide Bewertungen und legt sie Ihren Beauftragten vor.

  1. Fakten zur Prüfung aufbereitetFünf Unterlagen, vierzehn Fakten, jeder mit seinem Zitat. Ein Zitat, das im Dokument nicht steht, wird abgewiesen.
  2. Ihr Team entscheidetDas Modell schlägt vor und entwirft. Ein Mensch übernimmt jeden Fakt, und unterschreiben können nur die Beauftragten.
  3. Die Nachweise sind dokumentiertAntrag, jede Dokumentfassung, jede Entscheidung und jede Unterschrift sind Protokolleinträge, per Hash verkettet, sodass keiner nachträglich unbemerkt geändert werden kann.
  4. Es merkt, wenn sich Fakten ändernEine geänderte Unterlage macht die Fakten ungültig, die sie nicht mehr belegt, und öffnet die darauf beruhende Freigabe erneut.

So läuft eine Prüfung in Approval ab. Anträge, Unterlagen und Zahlen in diesem Beispiel sind fiktiv.

Dieselbe Arbeitsteilung passt auf Ihre eigenen Prozesse, als neue Anwendung oder in Software, die Sie schon betreiben.

  • Individualsoftware

    Ihre Anwendung entsteht in wenigen Wochen.

    Sicherheit, Datenschutz und die Prüfung von KI-Vorschlägen sind in unserer Vorlage bereits eingebaut. Coding-Agenten ergänzen darauf Ihren Prozess; automatische Prüfungen weisen zurück, was gegen ihre Regeln verstößt, und was besteht, prüfen wir selbst. Die Anwendung läuft auf Ihrer Infrastruktur, der Code gehört Ihnen, und ein Plattform-Abo gibt es nicht.

  • KI-Aufsicht

    KI, die Daten erst nach menschlicher Freigabe ändert.

    Für Software, die Sie bereits betreiben: Ein Modell bereitet einen Vorschlag vor, ein Mensch prüft und unterschreibt ihn, und ein über Hashes verkettetes Protokoll hält die Entscheidung fest. Open-Source-Bibliotheken in Ihrem eigenen System.

Individualsoftware

Den Code schreibt der Agent. Die Regeln, nach denen er arbeitet, kommen von uns.

Code zu schreiben ist günstig geworden. Coding-Agenten sind schnell, aber sich selbst überlassen greifen sie zum falschen Werkzeug, übergehen Anforderungen und hinterlassen Lücken, die erst im Betrieb auffallen. Deshalb beginnt bei uns kein Agent mit einem leeren Ordner. Jeder Agent nutzt unsere Vorlage, Bibliotheken, Anleitungen und automatischen Prüfungen. Alle vier pflegen wir selbst.

  1. @octabits-io/create

    Eine Anwendungsvorlage

    Jede Anwendung beginnt mit Row-Level Security auf jeder Tabelle, Anmeldung über Ihren Identitätsdienst, KI-Schritten, die ein Mensch freigibt, und einem Protokoll, aus dem sich jede Änderung zurücknehmen lässt. Der Agent ergänzt Ihren Prozess in dieser Vorlage.

  2. @octabits-io/*

    25 getestete Bibliotheken

    Warteschlangen, Verschlüsselung, Betroffenenanfragen, Events und das Protokoll kommen aus unseren Open-Source-Paketen. Jedes Paket hat eigene Tests. Der Agent bindet sie ein, statt sie selbst zu schreiben. Alle laufen auf Ihrer Postgres-Datenbank und bringen keinen Unterauftragnehmer hinzu.

  3. AGENTS.md · skills/

    Regeln und Anleitungen, die er zuerst liest

    Die Vorlage gibt dem Agenten Anleitungen: wie er eine Tabelle anlegt, wie er eine ändert, die schon Daten enthält, wie er einen KI-Schritt ergänzt. Jede Anleitung endet mit einem Befehl, der das Ergebnis prüft. Claude Code und Codex lesen dieselben Dateien.

  4. pnpm guard

    Automatische Prüfungen nach jedem Schritt

    Beendet der Agent seinen Arbeitsschritt, prüft der Guard die Regeln: jede Tabelle abgegrenzt, Organisationen voneinander isoliert, Migrationen sicher für Tabellen mit Daten, kein Modellaufruf, der die Regeln zur Weitergabe von Inhalten umgeht. Was scheitert, geht zurück an den Agenten. Dieselben Prüfungen laufen vor jeder Übernahme.

  5. Dann prüfen wir jede Änderung

    Wir lesen jede Änderung, die die automatischen Prüfungen besteht, bevor wir sie übernehmen. Der Agent schreibt den größten Teil des Codes; was in Ihre Anwendung kommt, entscheiden Menschen.

Entwicklung als Aufnahme

So arbeitet ein Agent mit der Vorlage

Claude Code, der Coding-Agent von Anthropic, erhielt eine neue Kopie unserer Anwendungsvorlage und die Aufgabe, eine Kundenverwaltung zu entwickeln. Sie sollte Firmen und Kontakte verwalten und eine Firmenauswahl bieten. Beim Löschen einer Firma sollten ihre Kontakte erhalten bleiben. Der Agent wählte das Datenmodell selbst und arbeitete knapp neun Minuten ohne Eingriff. Auf den fünfunddreißig Sekunden langen Ausschnitt folgt eine Aufnahme der entstandenen Anwendung.

Claude Code baut eine Kundenverwaltung auf der octabits-Vorlage: die Aufgabe, die gelesenen Skills, die Migration, der Guard mit 9 von 9 Prüfungen, seine Durchsicht, ein Probelauf, der scheitert, und einer, der gelingt, und seine Abschlussmeldung.

Die Aufnahme ist auf Englisch und gekürzt. ⋯ steht für ausgelassene Passagen, … für gekürzte Befehle. Der übrige Text ist unverändert. Der vollständige Lauf, ungeschnitten (8,7 Min., asciinema)
Die Aufnahme zeigt die entstandene Anwendung: Wir legen eine Firma an, ordnen ihr einen neuen Kontakt zu und finden ihn auf der Firmenseite wieder. Beim Löschen der Firma bleibt der Kontakt erhalten. Für die andere Organisation sind diese Daten nicht sichtbar.

Was der Agent getan hat

  1. Bevor er Code geschrieben hat, hat er die Skills der Vorlage gelesen: für eine neue Tabelle und für eine, die schon Daten enthält.
  2. Seine Migration fügt nur hinzu, jeder vorhandene Kontakt bleibt gültig. Der Guard hat 9 von 9 Prüfungen bestanden, ohne eine zerstörende Anweisung.
  3. Er hat bemerkt, dass die Verknüpfung in der Datenbank allein die Firma einer anderen Organisation akzeptieren würde, deshalb prüft der Server das vor dem Speichern.
  4. Er hat das Löschen einer Firma in der laufenden Anwendung ausprobiert, und der Kontakt blieb. Sein erster Versuch dieser Prüfung ist an einem Shell-Fehler gescheitert; der Schnitt zeigt ihn.

Der Guard ist seit dem Lauf mit Codex gewachsen, von 6 auf 9 Prüfungen: Er spielt jetzt auch jede Migration über Tabellen ab, die schon Zeilen enthalten. Der Lauf umfasste 40 Schritte und kostete 2,38 $. Das zeigt die letzte Zeile der Aufnahme.

So funktioniert es

Vom Prozess zur laufenden Anwendung

  1. 01

    Sie beschreiben den Prozess

    Beschreiben Sie, wie Sie arbeiten, welche Daten und Dokumente Sie nutzen und wer das Ergebnis freigibt. Eine Tabelle aus Ihrem Arbeitsalltag ist ein guter Ausgangspunkt. Im ersten Gespräch skizzieren wir, wie sich Ihre Anwendung mit unseren vorhandenen Bibliotheken umsetzen lässt.

  2. 02

    Agenten schreiben den Code, wir prüfen ihn

    Coding-Agenten schreiben den größten Teil des Codes innerhalb unserer Vorlage. Automatische Prüfungen weisen zurück, was gegen ihre Regeln verstößt, und wir prüfen jede Änderung, bevor wir sie übernehmen. Die erste Version können Sie innerhalb einer Woche nutzen.

  3. 03

    Sie betreiben die Anwendung bei sich

    Die Anwendung nutzt Ihre Server, Ihre Postgres-Datenbank und Ihren Anmeldedienst. Ihre Mitarbeitenden prüfen die KI-Vorschläge; das Protokoll hält die Freigaben fest. Der Code gehört Ihnen.

Ein halber Tag
für die erste Version von Approval
25
Open-Source-Pakete, MIT
0
Unterschriften durch ein Modell
Keine
Unterauftragnehmer von uns
Reynt
im Produktivbetrieb, dieselben Bausteine

KI-Aufsicht

Jeder KI-Schritt von einem Menschen geprüft und protokolliert

Approval nutzt das Aufsichts-Kit zur Prüfung von Softwareanträgen, wie die Grafik oben zeigt. Das Modell erstellt Bewertungsentwürfe mit Quellenangaben. Die Beauftragten prüfen und unterschreiben sie, und jede Entscheidung wird protokolliert. Dieselben Bibliotheken können wir in Ihre bestehende Software integrieren.

Ab November 2026 verfügbar

Software prüfen und freigeben mit Approval

KI bereitet die Prüfung vor. Ihre Beauftragten prüfen und unterschreiben.

Approval unterstützt regulierte Unternehmen und Einrichtungen bei der Prüfung und Freigabe von Software. Es sammelt Anbieterunterlagen, erfasst Fakten mit Quellenangaben und erstellt Entwürfe für Sicherheitsbewertung und Datenschutzunterlagen. Die zuständigen Beauftragten prüfen, bearbeiten und unterschreiben die Dokumente. Approval läuft in Ihrem eigenen Rechenzentrum auf Ihrer Postgres-Datenbank.

Unterschriften durch ein Modell
0
Betrieb
Eigene Infrastruktur
Datenbank
Ihr Postgres
Unsere Unterauftragnehmer
Keine
Sprachen
Deutsch, Englisch
Beispiel einer Prüfung: Änderungsvorschläge mit Quellenangaben und der Protokolleintrag, der bei der Unterschrift entsteht.

Preise

Entwicklung zum Festpreis, danach monatliche Betreuung.

Der Anwendungscode gehört Ihnen. Es fallen keine Lizenzgebühren an, und die Zahl der Nutzer und Workflows ist unbegrenzt. Die Plattform-Pakete veröffentlichen wir unter der MIT-Lizenz.

Entwicklung

Festpreis

je Anwendung, im schriftlichen Angebot

  • Ihre Anwendung auf Ihrer Infrastruktur und Postgres-Datenbank
  • Anmeldung über Ihren Identitätsanbieter, z. B. Microsoft Entra ID
  • Tests, CI und Dokumentation; der Code gehört Ihnen
  • Erste Version in der ersten Woche, fertig in 4–6 Wochen

Betreuung

Monatlich

pauschal, ohne Gebühr pro Nutzer

  • Updates der Plattform-Pakete und Sicherheitskorrekturen
  • Unterstützung von denen, die Ihre Anwendung gebaut haben
  • Keine Begrenzung bei Nutzern oder Workflows
  • Ein eigener Festpreis für jede weitere Anwendung

Für Geschäftskunden. Nach einem ersten Gespräch erhalten Sie ein schriftliches Angebot mit Umfang, Dauer und Preis, in der Regel innerhalb von zwei Arbeitstagen.

Open Source

Die Plattform hinter unseren Produkten

Approval und Reynt nutzen unsere Open-Source-Bibliotheken. Wir bündeln sie in zwei Kits. Der Baukasten übernimmt Row-Level Security, Feldverschlüsselung, Betroffenenanfragen, Warteschlangen, Events und Telemetrie. Das Aufsichts-Kit ergänzt die Prüfung von KI-Vorschlägen und protokolliert die Entscheidungen. Die Pakete laufen auf Ihrer bestehenden Postgres-Datenbank. Zu jedem gehören Tests und eine Dokumentation zu Einsatzmöglichkeiten und Grenzen. Im November 2026 veröffentlichen wir alle als Open Source unter der MIT-Lizenz.

octaflowDurable workflows on the Postgres you already have.Dokumentation (auf Englisch) →

Außerdem gepflegt:cert-manager-webhook-porkbunWildcard certificates for Porkbun domains on Kubernetes.

Wie wir entwickeln

16 Entwurfsmuster

An Beispielen aus unserem Code zeigen wir, welche Entwurfsmuster wir verwenden und welche Vor- und Nachteile sie haben. Sie lassen sich in verschiedenen Programmiersprachen anwenden.

  • Errors as values
  • Functional core, imperative shell
  • Make illegal states unrepresentable
  • Parse, don’t validate
  • Architectural fitness functions
  • Put the invariant where it cannot be routed around
  • Crypto-shredding and blind indexes
  • Append-only ledger, single writer
  • Anti-corruption layer
  • Store-and-forward, backoff with jitter
  • Boring infrastructure
  • Programs as values
  • GitOps and a signed supply chain
  • Negative documentation
  • Intent-revealing commits and a work ledger
  • Encoded procedures

Im Betrieb

Reynt, unsere Buchungsplattform

Wir entwickeln und betreiben Reynt, eine mandantenfähige Buchungsplattform mit dreizehn Paketen, vier APIs und drei Frontends. Den größten Teil des Codes schreiben KI-Coding-Agenten. Einzelne Bibliotheken haben wir veröffentlicht, nachdem sie in Reynt im Produktivbetrieb eingesetzt wurden.

Automatische Prüfungen sichern die Architekturgrenzen ab, die Datenbank setzt zentrale Regeln durch, und Integrationstests laufen in der CI gegen eine echte Datenbank. Diese Prüfungen unterstützen uns beim Review des von Agenten geschriebenen Codes.

Reynt in Zahlen

Pakete
13
APIs / Frontends
4 / 3
Tests
Integration, echte DB
Mandantentrennung
Postgres RLS
Betrieb
EU

Kontakt

Schreiben Sie uns kurz, woran Sie arbeiten und wobei Sie Unterstützung brauchen. Am schnellsten erreichen Sie uns per E-Mail. Es antwortet die Person, die auch mit Ihnen arbeiten würde.