Wir entwickeln Software für Ihre Geschäftsprozesse. Sie hält fest, wer was auf welcher Grundlage entschieden hat. Nachträgliche Änderungen am Protokoll sind erkennbar.
Neue Projekte starten ab November 2026. Für ein Gespräch und eine Vorführung von Approval sind wir schon jetzt erreichbar.
Approval prüft zuerst, ob die Software für denselben Einsatz schon freigegeben ist; dann gilt diese Freigabe mit ihren Auflagen, und es beginnt keine neue Prüfung. Sonst speichert Approval die Anbieterunterlagen; bei einem neuen Anbieter werden zuerst Quellen und Identität geprüft. Ein Modell erfasst Fakten mit Quellenzitaten; ein Zitat, das nicht in den Unterlagen steht, wird abgewiesen, und ein Mensch übernimmt, korrigiert oder verwirft jeden Fakt, bevor das Modell zwei Bewertungsentwürfe erstellt. Die Beauftragten für Datenschutz und Informationssicherheit prüfen und unterschreiben jeweils ihren Teil; eine Ablehnung genügt, um den Antrag abzulehnen. Antrag, jede Dokumentfassung, jede Entscheidung und jede Unterschrift werden so protokolliert, dass nachträgliche Manipulationen erkennbar sind. Ändert sich eine Anbieterunterlage, wird die betroffene Angabe ungültig, die Freigabe veraltet, und eine erneute Prüfung ersetzt sie; eine auslaufende Freigabe wird aus den aktuellen Fakten verlängert.
SystemS-087 giltGleiches Produkt, gleicher Einsatz
SystemNeuer AnbieterErst Quellen und Identität prüfen
SystemQuellenLädt 5 Anbieterunterlagen…5 Unterlagen, je mit PrüfsummeNeue Fassung: Auftragsverarbeitung
1KIFaktenLiest und zitiert…2 Zitate nicht in den Unterlagen14 Fakten belegt · 1 Zitat abgewiesen13 Fakten belegt · 2 Zitate abgewiesen1 Fakt ungültigS-131: zitiert die neue Fassung…
2MenschFaktenprüfungÜbernimmt oder verwirft jeden FaktDas Zitat stimmt, die Lesart nicht14 Fakten geprüftAlle Daten bleiben in der EUGehostet in der EU, Supportzugriff aus den USA
KIEntwürfeEntwirft aus geprüften Fakten…Sicherheits- und Datenschutzentwurf
MenschDatenschutzPrüft und unterschreibt2 Felder geändert · unterschrieben„Nein“ unterschrieben, mit BegründungBenachrichtigt#1039#1069
MenschInformationssicherheitNach einem „Nein“ nicht mehr nötigPrüft und unterschreibtMit 1 Auflage unterschriebenBenachrichtigt#1041
Beide unterschrieben?
4SystemFreigegebenBeide haben unterschrieben. Modelle können das nicht.Veraltet · beide Beauftragten informiert
SystemAbgelehntEin „Nein“, mit BegründungSupportzugriff aus den USA · Begründung protokolliert
S-131
Auftragsverarbeitungsvertrag · v1
§ 4.1 “Kundendaten werden in Rechenzentren in Frankfurt am Main gehostet.” § 4.3 Der Supportzugriff erfolgt wie in Anlage 2 aufgeführt. § 7.2 “Personenbezogene Daten werden binnen 30 Tagen nach Vertragsende gelöscht.”
“Backups werden mit Schlüsseln des Kunden verschlüsselt.”nicht im Dokument · abgewiesen
“Keine Daten verlassen die EU.”nicht im Dokument · abgewiesen
“Der Support erfolgt aus der EU.”nicht im Dokument · abgewiesen
3Protokoll · hashverkettet
#1069Datenschutzteil unterschrieben: Nein, mit Begründungvorh. 0f6a…c3b9→91ce…7d20
#1031Antrag S-112 gestellt, Umfang als Hash erfasstvorh. 4c90…d17e→6c41…e2b9
1Fakten zur Prüfung aufbereitetFünf Unterlagen, vierzehn Fakten, jeder mit seinem Zitat. Ein Zitat, das im Dokument nicht steht, wird abgewiesen.
2Ihr Team entscheidetDas Modell schlägt vor und entwirft. Ein Mensch übernimmt jeden Fakt, und unterschreiben können nur die Beauftragten.
3Die Nachweise sind dokumentiertAntrag, jede Dokumentfassung, jede Entscheidung und jede Unterschrift sind Protokolleinträge, per Hash verkettet, sodass keiner nachträglich unbemerkt geändert werden kann.
4Es merkt, wenn sich Fakten ändernEine geänderte Unterlage macht die Fakten ungültig, die sie nicht mehr belegt, und öffnet die darauf beruhende Freigabe erneut.
So läuft eine Prüfung in Approval ab. Anträge, Unterlagen und Zahlen in diesem Beispiel sind fiktiv.
Dieselbe Arbeitsteilung passt auf Ihre eigenen Prozesse, als neue Anwendung oder in Software, die Sie schon betreiben.
Individualsoftware
Ihre Anwendung entsteht in wenigen Wochen.
Sicherheit, Datenschutz und die Prüfung von KI-Vorschlägen sind in unserer Vorlage bereits eingebaut. Coding-Agenten ergänzen darauf Ihren Prozess; automatische Prüfungen weisen zurück, was gegen ihre Regeln verstößt, und was besteht, prüfen wir selbst. Die Anwendung läuft auf Ihrer Infrastruktur, der Code gehört Ihnen, und ein Plattform-Abo gibt es nicht.
KI, die Daten erst nach menschlicher Freigabe ändert.
Für Software, die Sie bereits betreiben: Ein Modell bereitet einen Vorschlag vor, ein Mensch prüft und unterschreibt ihn, und ein über Hashes verkettetes Protokoll hält die Entscheidung fest. Open-Source-Bibliotheken in Ihrem eigenen System.
Den Code schreibt der Agent. Die Regeln, nach denen er arbeitet, kommen von uns.
Code zu schreiben ist günstig geworden. Coding-Agenten sind schnell, aber sich selbst überlassen greifen sie zum falschen Werkzeug, übergehen Anforderungen und hinterlassen Lücken, die erst im Betrieb auffallen. Deshalb beginnt bei uns kein Agent mit einem leeren Ordner. Jeder Agent nutzt unsere Vorlage, Bibliotheken, Anleitungen und automatischen Prüfungen. Alle vier pflegen wir selbst.
Jede Anwendung beginnt mit Row-Level Security auf jeder Tabelle, Anmeldung über Ihren Identitätsdienst, KI-Schritten, die ein Mensch freigibt, und einem Protokoll, aus dem sich jede Änderung zurücknehmen lässt. Der Agent ergänzt Ihren Prozess in dieser Vorlage.
@octabits-io/*
25 getestete Bibliotheken
Warteschlangen, Verschlüsselung, Betroffenenanfragen, Events und das Protokoll kommen aus unseren Open-Source-Paketen. Jedes Paket hat eigene Tests. Der Agent bindet sie ein, statt sie selbst zu schreiben. Alle laufen auf Ihrer Postgres-Datenbank und bringen keinen Unterauftragnehmer hinzu.
AGENTS.md · skills/
Regeln und Anleitungen, die er zuerst liest
Die Vorlage gibt dem Agenten Anleitungen: wie er eine Tabelle anlegt, wie er eine ändert, die schon Daten enthält, wie er einen KI-Schritt ergänzt. Jede Anleitung endet mit einem Befehl, der das Ergebnis prüft. Claude Code und Codex lesen dieselben Dateien.
pnpm guard
Automatische Prüfungen nach jedem Schritt
Beendet der Agent seinen Arbeitsschritt, prüft der Guard die Regeln: jede Tabelle abgegrenzt, Organisationen voneinander isoliert, Migrationen sicher für Tabellen mit Daten, kein Modellaufruf, der die Regeln zur Weitergabe von Inhalten umgeht. Was scheitert, geht zurück an den Agenten. Dieselben Prüfungen laufen vor jeder Übernahme.
Dann prüfen wir jede Änderung
Wir lesen jede Änderung, die die automatischen Prüfungen besteht, bevor wir sie übernehmen. Der Agent schreibt den größten Teil des Codes; was in Ihre Anwendung kommt, entscheiden Menschen.
Entwicklung als Aufnahme
So arbeitet ein Agent mit der Vorlage
Claude Code, der Coding-Agent von Anthropic, erhielt eine neue Kopie unserer Anwendungsvorlage und die Aufgabe, eine Kundenverwaltung zu entwickeln. Sie sollte Firmen und Kontakte verwalten und eine Firmenauswahl bieten. Beim Löschen einer Firma sollten ihre Kontakte erhalten bleiben. Der Agent wählte das Datenmodell selbst und arbeitete knapp neun Minuten ohne Eingriff. Auf den fünfunddreißig Sekunden langen Ausschnitt folgt eine Aufnahme der entstandenen Anwendung.
Claude Code baut eine Kundenverwaltung auf der octabits-Vorlage: die Aufgabe, die gelesenen Skills, die Migration, der Guard mit 9 von 9 Prüfungen, seine Durchsicht, ein Probelauf, der scheitert, und einer, der gelingt, und seine Abschlussmeldung.
Die Aufnahme zeigt die entstandene Anwendung: Wir legen eine Firma an, ordnen ihr einen neuen Kontakt zu und finden ihn auf der Firmenseite wieder. Beim Löschen der Firma bleibt der Kontakt erhalten. Für die andere Organisation sind diese Daten nicht sichtbar.
Was der Agent getan hat
Bevor er Code geschrieben hat, hat er die Skills der Vorlage gelesen: für eine neue Tabelle und für eine, die schon Daten enthält.
Seine Migration fügt nur hinzu, jeder vorhandene Kontakt bleibt gültig. Der Guard hat 9 von 9 Prüfungen bestanden, ohne eine zerstörende Anweisung.
Er hat bemerkt, dass die Verknüpfung in der Datenbank allein die Firma einer anderen Organisation akzeptieren würde, deshalb prüft der Server das vor dem Speichern.
Er hat das Löschen einer Firma in der laufenden Anwendung ausprobiert, und der Kontakt blieb. Sein erster Versuch dieser Prüfung ist an einem Shell-Fehler gescheitert; der Schnitt zeigt ihn.
Der Guard ist seit dem Lauf mit Codex gewachsen, von 6 auf 9 Prüfungen: Er spielt jetzt auch jede Migration über Tabellen ab, die schon Zeilen enthalten. Der Lauf umfasste 40 Schritte und kostete 2,38 $. Das zeigt die letzte Zeile der Aufnahme.
Wir haben einem Coding-Agenten, Codex von OpenAI, eine frische Vorlage und einen Satz gegeben: Rechnungen, eine Liste und ein Knopf, der eine Rechnung mit dem Modell zusammenfasst, das wir selbst betreiben. Er hat knapp neun Minuten ohne Eingriff gearbeitet. Auf den dreißig Sekunden langen Ausschnitt folgt eine Aufnahme der entstandenen Anwendung.
Codex baut Rechnungen auf der octabits-Vorlage: die Aufgabe, die gewählten Skills, seine Frage nach der Adresse des selbst betriebenen Modells, der Guard mit 6 von 6 Prüfungen, seine eigenen Tests und seine Abschlussmeldung.
Die entstandene Anwendung: Eine Rechnung wird angelegt, der KI-Vorschlag erscheint zur Prüfung, eine Person übernimmt ihn und nimmt ihn zurück. Die andere Organisation sieht davon nichts.
Was der Agent getan hat
Er hat die Skills der Vorlage für Tabelle, KI-Schritt, Hintergrundjob und Prüfung genutzt.
Er hat nach der Adresse des selbst betriebenen Modells gefragt, statt einen externen Anbieter einzubinden.
Er hat eigene Tests geschrieben: Die Rechnung bleibt unverändert, bis eine Person zustimmt, eine übernommene Zusammenfassung lässt sich zurücknehmen, und eine andere Organisation bleibt ausgesperrt.
Alle 6 automatischen Prüfungen waren erfolgreich. Sie prüfen unter anderem die Mandantentrennung und erkennen Modellaufrufe, die die Einstufung der Inhalte umgehen.
Für diese Aufnahme war kein Modell angebunden. Die Anwendung nutzte vorgegebene Demo-Antworten, worauf sowohl der Agent als auch die Seite hinweisen. Um Ihr eigenes Modell anzubinden, sind drei Einstellungen nötig.
So funktioniert es
Vom Prozess zur laufenden Anwendung
01
Sie beschreiben den Prozess
Beschreiben Sie, wie Sie arbeiten, welche Daten und Dokumente Sie nutzen und wer das Ergebnis freigibt. Eine Tabelle aus Ihrem Arbeitsalltag ist ein guter Ausgangspunkt. Im ersten Gespräch skizzieren wir, wie sich Ihre Anwendung mit unseren vorhandenen Bibliotheken umsetzen lässt.
02
Agenten schreiben den Code, wir prüfen ihn
Coding-Agenten schreiben den größten Teil des Codes innerhalb unserer Vorlage. Automatische Prüfungen weisen zurück, was gegen ihre Regeln verstößt, und wir prüfen jede Änderung, bevor wir sie übernehmen. Die erste Version können Sie innerhalb einer Woche nutzen.
03
Sie betreiben die Anwendung bei sich
Die Anwendung nutzt Ihre Server, Ihre Postgres-Datenbank und Ihren Anmeldedienst. Ihre Mitarbeitenden prüfen die KI-Vorschläge; das Protokoll hält die Freigaben fest. Der Code gehört Ihnen.
Jeder KI-Schritt von einem Menschen geprüft und protokolliert
Approval nutzt das Aufsichts-Kit zur Prüfung von Softwareanträgen, wie die Grafik oben zeigt. Das Modell erstellt Bewertungsentwürfe mit Quellenangaben. Die Beauftragten prüfen und unterschreiben sie, und jede Entscheidung wird protokolliert. Dieselben Bibliotheken können wir in Ihre bestehende Software integrieren.
KI bereitet die Prüfung vor. Ihre Beauftragten prüfen und unterschreiben.
Approval unterstützt regulierte Unternehmen und Einrichtungen bei der Prüfung und Freigabe von Software. Es sammelt Anbieterunterlagen, erfasst Fakten mit Quellenangaben und erstellt Entwürfe für Sicherheitsbewertung und Datenschutzunterlagen. Die zuständigen Beauftragten prüfen, bearbeiten und unterschreiben die Dokumente. Approval läuft in Ihrem eigenen Rechenzentrum auf Ihrer Postgres-Datenbank.
Entwicklung zum Festpreis, danach monatliche Betreuung.
Der Anwendungscode gehört Ihnen. Es fallen keine Lizenzgebühren an, und die Zahl der Nutzer und Workflows ist unbegrenzt. Die Plattform-Pakete veröffentlichen wir unter der MIT-Lizenz.
Entwicklung
Festpreis
je Anwendung, im schriftlichen Angebot
Ihre Anwendung auf Ihrer Infrastruktur und Postgres-Datenbank
Anmeldung über Ihren Identitätsanbieter, z. B. Microsoft Entra ID
Tests, CI und Dokumentation; der Code gehört Ihnen
Erste Version in der ersten Woche, fertig in 4–6 Wochen
Betreuung
Monatlich
pauschal, ohne Gebühr pro Nutzer
Updates der Plattform-Pakete und Sicherheitskorrekturen
Unterstützung von denen, die Ihre Anwendung gebaut haben
Keine Begrenzung bei Nutzern oder Workflows
Ein eigener Festpreis für jede weitere Anwendung
Für Geschäftskunden. Nach einem ersten Gespräch erhalten Sie ein schriftliches Angebot mit Umfang, Dauer und Preis, in der Regel innerhalb von zwei Arbeitstagen.
Approval und Reynt nutzen unsere Open-Source-Bibliotheken. Wir bündeln sie in zwei Kits. Der Baukasten übernimmt Row-Level Security, Feldverschlüsselung, Betroffenenanfragen, Warteschlangen, Events und Telemetrie. Das Aufsichts-Kit ergänzt die Prüfung von KI-Vorschlägen und protokolliert die Entscheidungen. Die Pakete laufen auf Ihrer bestehenden Postgres-Datenbank. Zu jedem gehören Tests und eine Dokumentation zu Einsatzmöglichkeiten und Grenzen. Im November 2026 veröffentlichen wir alle als Open Source unter der MIT-Lizenz.
An Beispielen aus unserem Code zeigen wir, welche Entwurfsmuster wir verwenden und welche Vor- und Nachteile sie haben. Sie lassen sich in verschiedenen Programmiersprachen anwenden.
Put the invariant where it cannot be routed around
Crypto-shredding and blind indexes
Append-only ledger, single writer
Anti-corruption layer
Store-and-forward, backoff with jitter
Boring infrastructure
Programs as values
GitOps and a signed supply chain
Negative documentation
Intent-revealing commits and a work ledger
Encoded procedures
Im Betrieb
Reynt, unsere Buchungsplattform
Wir entwickeln und betreiben Reynt, eine mandantenfähige Buchungsplattform mit dreizehn Paketen, vier APIs und drei Frontends. Den größten Teil des Codes schreiben KI-Coding-Agenten. Einzelne Bibliotheken haben wir veröffentlicht, nachdem sie in Reynt im Produktivbetrieb eingesetzt wurden.
Automatische Prüfungen sichern die Architekturgrenzen ab, die Datenbank setzt zentrale Regeln durch, und Integrationstests laufen in der CI gegen eine echte Datenbank. Diese Prüfungen unterstützen uns beim Review des von Agenten geschriebenen Codes.
Schreiben Sie uns kurz, woran Sie arbeiten und wobei Sie Unterstützung brauchen. Am schnellsten erreichen Sie uns per E-Mail. Es antwortet die Person, die auch mit Ihnen arbeiten würde.