Zurück zu Lösungen
LÖSUNGEN · AI SERVICES

Ihre Entwickler nutzen agentische Werkzeuge — oder sollten es tun.

TL;DR. Claude Code, Cursor, GitHub Copilot Workspaces, Codex — autonome Agenten schreiben echten Code. Produktivität steigt, Sicherheitsrisiko auch. LLM-Gateway mit Policies, ADR-Onboarding, Read-Only-Prod, Audit-Trail, RL-Scoring.
Gateway-Audit-Trail Multi-Agent-fähig ADR/INDEX-Onboarding

Worum es geht

Entwickler nutzen bereits Claude Code, Cursor, Aider, GitHub Copilot. Manche in privaten Repos, manche senden Code zu OpenAI oder der Claude-API. Kontrolliert geht anders. KI-Agenten liefern messbar höhere Codequalität, aber Sicherheitskontrolle geht verloren.

Ein LLM-Gateway (dyn.ai-core) läuft in Ihrer EU-Cloud oder On-Prem. Alle Coding-Agent-Anfragen laufen durch den Gateway — API-Keys sind zentral verwaltet, keine Credentials in Repos. Policies definieren: welche LLMs (Claude, GPT-4, Mistral), Budget-Caps pro Squad, Code-Review-Integration, Read-Only-Zugriff auf Production-Code, Write-Zugriff nur auf Feature-Branches. Agenten sehen, was Sie freigeben. Sie sehen, was Agenten tun.

Wie wir es betreiben

Nova9-Module: LLM Gateway (zentrale Kontrolle, Policy-Engine), Business Agents (Repository-Onboarding mit ADRs und INDEX-Dateien), Observability (Telemetrie — welche Squads welche Tools, welches LLM, wie viel Code-Output). Gateway läuft zentral, Agenten-Clients (Claude Code, Cursor) verbinden sich per Bearer-Token. Jeder Agent bekommt sandboxed Zugriff — Read-Only auf Production, Write auf Feature-Branches, Peer-Review erzwungen. Sie können sofort revoken, wenn ein Rogue-Agent gefunden wird.

Für wen es passt

Tech-Unternehmen mit 10–200 Entwicklern, die KI-assistiert programmieren wollen, aber nicht unkontrolliert. Startups, die schnell wachsen. Finanzsektor, wo Code-Audit Standard ist. Regulierte Branchen, wo „wir wissen nicht, welches LLM Code erzeugt hat" nicht akzeptabel ist.

  • SaaS-Startups (schnelle Iteration, Sicherheit nicht verhandelbar)
  • Finanzdienstleister (Audit-Trail erzwungen)
  • Öffentliche Verwaltung (Nachvollziehbarkeit)
  • Konzerne mit dezentraler IT (Governance ohne Blockade)

Was wir nicht tun

Wir schreiben keinen Code selbst — das sind Agenten-Tools. Wir bauen keine domänenspezifischen Copiloten. Wir kaufen Ihre Code-History nicht. Alle Daten laufen durch Ihr Gateway — Sie bleiben Eigentümer. BYO-LLM-Key ist Standard — Sie kontrollieren, welche Modelle bezahlt werden.

Konkrete Deliverables

Was Sie übernehmen lassen

  • Tool-Auswahl und Sizing

    Pro Squad: Braucht Ihr Frontend-Team Claude Code oder ist Cursor günstiger? Business-Case + Lizenz-Management.

  • Gateway-Integration mit Policies

    Budget-Caps, DLP-Regeln (kein Production-Secret über Gateway), Review-Erzwingung, Modell-Whitelist.

  • Repository-Onboarding

    ADRs (Architectural Decision Records), AGENTS-Marker, INDEX-Dateien in Repos hinterlegen. Agenten können Kontext nutzen.

  • Sandboxing und Berechtigungen

    Read-Only auf Production, Write nur auf Feature-Branches. Peer-Review vor Merge erzwungen.

  • 1-Tages-Schulung pro Squad

    Wie nutze ich Agenten sicher? Was ist der Workflow (Agent → Draft → Review → Merge)?

  • Telemetrie + RL-Scoring + Policy-Updates

    Dashboard: welche Squads, Tools, LLMs. Reinforcement-Learning auf False-Positive-Reviewer. Monatliche Policy-Anpassungen.

Fakten zum Mandat

Stand: 2026-05-27 · Quelle: dynexo Operations
Typische Mandats-Größe10–200 Entwickler · 3–15 Squads
Setup-Phase2–3 Wochen Gateway-Deployment + Repo-Onboarding
BetriebsmodellEU-Cloud oder On-Prem · BYO-Key Standard
Mindestlaufzeit12 Monate · Kündigung 3 Monate zum Quartal
Unterstützte AgentsClaude Code, Cursor, Aider, GitHub Copilot Workspaces, Open-Source-Agenten
LLM-AgnostikGateway abstrahiert — Claude, GPT-4, Mistral, lokal laufende Modelle
Code-Ownership100% bei Ihnen — Gateway loggt, speichert nicht persistent
Klon-ÜbergabeOptional · ab Tag 30 · Gateway-Config und Policies als Code
Oft gefragt

Was vor dem Briefing oft gefragt wird

  • Welche Agenten unterstützen Sie?
    Claude Code, Cursor, Aider, Codex, GitHub Copilot Workspaces, Open-Source-Agenten. Nicht gelistete Agenten per API-Integration möglich.
  • Werden unsere Repos und Code geleakt?
    Nein. Gateway läuft bei Ihnen (On-Prem) oder in unserer EU-Cloud. BYO-Key bedeutet: Sie schicken API-Key zu OpenAI/Anthropic, kein Router dazwischen. Kein Training-Sharing.
  • Was, wenn sich die Tool-Landschaft ändert?
    Gateway abstrahiert. Wenn Cursor durch ein neues Tool ersetzt wird, Konfiguration ändern, kein Re-Onboarding. API-Stabilität ist der Hebel.
  • Wer zahlt die LLM-Nutzung?
    Sie — über Ihre Subscription beim LLM-Provider. Wir verwalten nur Keys und Policies.
  • Können Agenten auf unsere Datenbanken zugreifen?
    Nein — das ist eine Architektur-Entscheidung. Agenten sehen Repos und Code. DB-Zugriff machen andere Tools (Business Agents, nicht Coding Agents).
Nächster Schritt

Gateway und erster Squad in 3 Wochen.

Wir deployen den Gateway, onboarden einen Pilot-Squad (Frontend oder Backend), schreiben Policies, halten Schulung. Dann evaluieren Sie: Produktivität hoch genug? Dann Rollout auf weitere Squads.