Zum Inhalt springen
Interaktive Demo mit synthetischen Datenconpeak.de →
Architektur

Die Schicht zwischen KI-Modell und verlässlicher Ausführung

Das Modell liefert Interpretation und Empfehlungen. Alles, was das Ergebnis verlässlich macht — Zustandsverwaltung, Werkzeuge, Richtlinien, Freigaben, Recovery, Audit — ist gewöhnliche, testbare Software. Genau diese Zwischenschicht baut Conpeak.

Tool-Katalog

Spezialisierte Werkzeuge statt einer Alleskönner-Schnittstelle

ToolSystemZugriffZweck
find_customerKundendatenbanknur lesendKunden in der Kundendatenbank per ID, E-Mail oder Firmennamen nachschlagen.
find_machineGeräteregisternur lesendMaschinen im Geräteregister per ID, Seriennummer oder unscharfen Merkmalen finden.
get_machine_telemetryTelemetrie-Plattformnur lesendAktuelle Betriebsdaten einer Maschine auslesen.
get_service_historyService-Managementnur lesendFrühere Servicefälle einer Maschine abrufen.
get_service_contractVertragssystemnur lesendAktiven Servicevertrag eines Kunden abrufen.
search_technical_manualWissensdatenbanknur lesendHandbücher, Fehlercode-Tabellen, Bulletins und Fehlersuche-Anleitungen durchsuchen.
check_part_inventoryErsatzteillagernur lesendBestand und Nachschub für ein Ersatzteil prüfen.
calculate_service_priorityRichtlinien-Enginenur lesendDeterministische Geschäftsregel: leitet die Dringlichkeit aus Maschinen- und Vertragsdaten ab.
create_service_ticket_draftService-ManagementschreibendTicket-Entwurf im Service-Management-System anlegen (idempotenter Schreibzugriff).
dispatch_technicianService-ManagementschreibendTechnikereinsatz im Service-Management-System einplanen (kritischer Schreibzugriff).
send_customer_replyMail-Gateway (simuliert)schreibendEntworfene Antwort an den Kundenkontakt senden (kritischer Schreibzugriff, simulierter Postausgang).
Sicherheits-Demonstration

Schutzmechanismen, die Sie selbst auslösen können

Starten Sie das Prompt-Injection-Szenario, um den Umgang mit nicht vertrauenswürdigen Eingaben live zu sehen — oder versuchen Sie, als Service-Agent einen Einsatz freizugeben: Der abgelehnte Versuch landet im Audit-Protokoll.

Umgang mit nicht vertrauenswürdigen Eingaben

Anhangstexte und Nachrichteninhalte sind Daten, niemals Anweisungen. Ein Muster-Scanner markiert Injection-Versuche; markierte Inhalte werden als Beleg zitiert und von Entscheidungen ausgeschlossen.

Trennung von Lese- und Schreib-Tools

Lesende Abfragen laufen automatisch. Schreibende Tools (Einsatzplanung, Antwortversand) laufen nur mit erteilter Freigabe und verlangen einen Idempotenzschlüssel.

Rollenbasierte Berechtigungen

Service-Agenten bestätigen Maschinen und geben risikoarme Kommunikation frei; nur die Serviceleitung gibt Einsätze frei, löst Identitätskonflikte auf und entscheidet Vertragsausnahmen. Abgelehnte Versuche werden protokolliert.

Freigabe vor Ausführung

Jeder Schreibzugriff auf die (simulierten) Servicesysteme durchläuft ein Freigabe-Gate, das geplante Aktionen, Belege, Regelprüfungen, betroffene Systeme und das Risiko zeigt.

Vollständiges Audit-Protokoll

Szenario-Start, Dokumenten-Parsing, jeder Tool-Aufruf, jeder Wiederholungsversuch, jede Richtlinien-Entscheidung, Freigabe und jeder Schreibzugriff landen in einem persistenten Audit-Protokoll mit Korrelations-IDs.

Sicher schon durch die Konstruktion der Demo

Ausschließlich synthetische Daten, keine Secrets im Browser, strenge Upload-Beschränkungen (Typ und Größe validiert, Dateien nicht gespeichert), kein Abruf beliebiger URLs und Rate-Limits auf offenen Endpunkten.