Ihre Entwickler nutzen agentische Werkzeuge — oder sollten es tun.
TL;DR. Claude Code, Cursor, GitHub Copilot Workspaces, Codex — autonome Agenten schreiben echten Code. Produktivität steigt, Sicherheitsrisiko auch. LLM-Gateway mit Policies, ADR-Onboarding, Read-Only-Prod, Audit-Trail, RL-Scoring.
Worum es geht
Entwickler nutzen bereits Claude Code, Cursor, Aider, GitHub Copilot. Manche in privaten Repos, manche senden Code zu OpenAI oder der Claude-API. Kontrolliert geht anders. KI-Agenten liefern messbar höhere Codequalität, aber Sicherheitskontrolle geht verloren.
Ein LLM-Gateway (dyn.ai-core) läuft in Ihrer EU-Cloud oder On-Prem. Alle Coding-Agent-Anfragen laufen durch den Gateway — API-Keys sind zentral verwaltet, keine Credentials in Repos. Policies definieren: welche LLMs (Claude, GPT-4, Mistral), Budget-Caps pro Squad, Code-Review-Integration, Read-Only-Zugriff auf Production-Code, Write-Zugriff nur auf Feature-Branches. Agenten sehen, was Sie freigeben. Sie sehen, was Agenten tun.
Wie wir es betreiben
Nova9-Module: LLM Gateway (zentrale Kontrolle, Policy-Engine), Business Agents (Repository-Onboarding mit ADRs und INDEX-Dateien), Observability (Telemetrie — welche Squads welche Tools, welches LLM, wie viel Code-Output). Gateway läuft zentral, Agenten-Clients (Claude Code, Cursor) verbinden sich per Bearer-Token. Jeder Agent bekommt sandboxed Zugriff — Read-Only auf Production, Write auf Feature-Branches, Peer-Review erzwungen. Sie können sofort revoken, wenn ein Rogue-Agent gefunden wird.
Für wen es passt
Tech-Unternehmen mit 10–200 Entwicklern, die KI-assistiert programmieren wollen, aber nicht unkontrolliert. Startups, die schnell wachsen. Finanzsektor, wo Code-Audit Standard ist. Regulierte Branchen, wo „wir wissen nicht, welches LLM Code erzeugt hat" nicht akzeptabel ist.
- SaaS-Startups (schnelle Iteration, Sicherheit nicht verhandelbar)
- Finanzdienstleister (Audit-Trail erzwungen)
- Öffentliche Verwaltung (Nachvollziehbarkeit)
- Konzerne mit dezentraler IT (Governance ohne Blockade)
Was wir nicht tun
Wir schreiben keinen Code selbst — das sind Agenten-Tools. Wir bauen keine domänenspezifischen Copiloten. Wir kaufen Ihre Code-History nicht. Alle Daten laufen durch Ihr Gateway — Sie bleiben Eigentümer. BYO-LLM-Key ist Standard — Sie kontrollieren, welche Modelle bezahlt werden.
Was Sie übernehmen lassen
-
Tool-Auswahl und Sizing
Pro Squad: Braucht Ihr Frontend-Team Claude Code oder ist Cursor günstiger? Business-Case + Lizenz-Management.
-
Gateway-Integration mit Policies
Budget-Caps, DLP-Regeln (kein Production-Secret über Gateway), Review-Erzwingung, Modell-Whitelist.
-
Repository-Onboarding
ADRs (Architectural Decision Records), AGENTS-Marker, INDEX-Dateien in Repos hinterlegen. Agenten können Kontext nutzen.
-
Sandboxing und Berechtigungen
Read-Only auf Production, Write nur auf Feature-Branches. Peer-Review vor Merge erzwungen.
-
1-Tages-Schulung pro Squad
Wie nutze ich Agenten sicher? Was ist der Workflow (Agent → Draft → Review → Merge)?
-
Telemetrie + RL-Scoring + Policy-Updates
Dashboard: welche Squads, Tools, LLMs. Reinforcement-Learning auf False-Positive-Reviewer. Monatliche Policy-Anpassungen.
Fakten zum Mandat
| Typische Mandats-Größe | 10–200 Entwickler · 3–15 Squads |
|---|---|
| Setup-Phase | 2–3 Wochen Gateway-Deployment + Repo-Onboarding |
| Betriebsmodell | EU-Cloud oder On-Prem · BYO-Key Standard |
| Mindestlaufzeit | 12 Monate · Kündigung 3 Monate zum Quartal |
| Unterstützte Agents | Claude Code, Cursor, Aider, GitHub Copilot Workspaces, Open-Source-Agenten |
| LLM-Agnostik | Gateway abstrahiert — Claude, GPT-4, Mistral, lokal laufende Modelle |
| Code-Ownership | 100% bei Ihnen — Gateway loggt, speichert nicht persistent |
| Klon-Übergabe | Optional · ab Tag 30 · Gateway-Config und Policies als Code |
Was vor dem Briefing oft gefragt wird
-
Welche Agenten unterstützen Sie?
Claude Code, Cursor, Aider, Codex, GitHub Copilot Workspaces, Open-Source-Agenten. Nicht gelistete Agenten per API-Integration möglich. -
Werden unsere Repos und Code geleakt?
Nein. Gateway läuft bei Ihnen (On-Prem) oder in unserer EU-Cloud. BYO-Key bedeutet: Sie schicken API-Key zu OpenAI/Anthropic, kein Router dazwischen. Kein Training-Sharing. -
Was, wenn sich die Tool-Landschaft ändert?
Gateway abstrahiert. Wenn Cursor durch ein neues Tool ersetzt wird, Konfiguration ändern, kein Re-Onboarding. API-Stabilität ist der Hebel. -
Wer zahlt die LLM-Nutzung?
Sie — über Ihre Subscription beim LLM-Provider. Wir verwalten nur Keys und Policies. -
Können Agenten auf unsere Datenbanken zugreifen?
Nein — das ist eine Architektur-Entscheidung. Agenten sehen Repos und Code. DB-Zugriff machen andere Tools (Business Agents, nicht Coding Agents).
Gateway und erster Squad in 3 Wochen.
Wir deployen den Gateway, onboarden einen Pilot-Squad (Frontend oder Backend), schreiben Policies, halten Schulung. Dann evaluieren Sie: Produktivität hoch genug? Dann Rollout auf weitere Squads.