Selbst-gehosteter MCP-Gateway
KI-Agenten dürfen in Ihren Kernsystemen arbeiten — fein berechtigt und lückenlos protokolliert.
Stellwerk ist die sichere Schaltstelle zwischen KI und Ihren Bestandssystemen. Jede Fahrstraße wird bewusst gestellt, jeder Zugriff protokolliert — und Ihre Daten bleiben bei Ihnen.
Ein Docker-Container · läuft bei Ihnen · 30 Tage testen ohne Account
Das Problem
Automatisierung scheitert nicht an der KI — sondern am Zugang.
Der Mittelstand ertrinkt in wiederkehrender Klick-Arbeit: Belege, Abgleiche, Stammdaten, Berichte. KI-Agenten könnten das übernehmen — aber sie an ERP, Buchhaltung und Co. zu lassen, ist heute riskant.
„Alles oder nichts"
Bestandssysteme kennen keine feinen Berechtigungen für KI — entweder voller Zugriff oder gar keiner.
Secrets auf Wanderschaft
API-Keys und Zugangsdaten landen in Prompts, Logs und fremden Clouds.
Kein Nachweis
Wer hat was im Namen der KI getan? Ohne Audit bleibt jede Aktion unbelegt.
Integrations-Bastelei
Jedes System eine eigene Anbindung — teuer zu bauen, mühsam zu pflegen.
Die Folge: Die Automatisierung passiert nicht — aus berechtigter Vorsicht.
Warum jetzt
Drei Kurven kreuzen sich.
Standard
MCP (Model Context Protocol) wird zum verbindenden Standard zwischen KI und Systemen — vorher war jede Integration ein Sonderbau.
Nachfrage
KI-Agenten wie Claude Cowork sind alltagstauglich geworden — und einzelne Mitarbeiter nutzen sie längst, nicht nur IT-Projekte.
Regulatorik
DSGVO, EU AI Act und NIS2 verlangen souveräne, prüfbare Lösungen statt US-SaaS-Gateways.
Was ist Stellwerk
Ein Gateway, der Ihre Systeme in sichere KI-Werkzeuge verwandelt.
Stellwerk macht aus Bestandssystemen fein berechtigte, prüfbare MCP-Tools für KI-Agenten. Der Kernwert ist Automatisierung, nicht Chat — ein Container, der bei Ihnen läuft, nicht in unserer Cloud.
Geschäftssysteme
Ihre Bestandssysteme
MCP-Gateway
Stellwerk
Läuft bei Ihnen — ein Container, nicht in unserer Cloud.
KI-Agenten
Jeder MCP-Client
Sicherheitskette
Jede Fahrstraße wird bewusst gestellt.
Jeder KI-Aufruf läuft durch dieselbe Kette. Nichts geschieht nebenbei, nichts unprotokolliert.
Gelabeltes Token je Agent — geprüft bei jedem Aufruf.
Deny-by-default, Tool-genaue Allow-Lists. Was nicht erlaubt ist, ist unsichtbar.
Credentials werden erst upstream injiziert — nie zur KI hin.
Append-only: jeder Aufruf protokolliert, wer was getan hat.
Vault
Secrets liegen AES-256-GCM verschlüsselt und write-only — nie in Log, Antwort oder Repo.
Schreiben ist eng
Nur explizit freigeschaltete Tools, mit Bestätigung, getrennt auditiert.
Self-hosted
Kein zentraler Single Point of Breach über alle Kunden — Ihr Tenant, Ihr Blast-Radius.
Privacy Mode
Heute liveDie KI orchestriert — ohne den Klartext zu sehen.
Sensible Felder lassen sich als solche markieren. Stellwerk ersetzt sie zur KI hin durch Tokens und setzt beim Zurückschreiben den echten Wert wieder ein. IBANs, Namen, Kundennummern bleiben bei Ihnen.
Ehrlich eingeordnet: Das wirkt für Werte, die die KI trägt und abgleicht — nicht für solche, die sie inhaltlich bewerten muss.
Adoption & Governance
Adoption von unten, Governance von oben.
Jeder Mitarbeiter bringt seinen Use-Case mit: Wer den Schmerz hat, automatisiert seine eigene Routine — direkt an „seinem" System, ohne Zentralprojekt und ohne Komitee, das Use Cases sucht.
Trotzdem unter Kontrolle: jeder Zugriff deny-by-default, Secrets im Vault, alles auditiert. Der sichere Gegenentwurf zur Schatten-KI.
Ehrlicher Stand
Was heute läuft — und was Roadmap ist.
Wir versprechen nur, was das Produkt heute hält. Alles andere ist als Roadmap gekennzeichnet.
- Selbst-gehosteter MCP-Gateway — ein Docker-Container
- Sicherheitskette Auth → Policy → Vault → Audit
- Lexware-Office-Connector: lesen + Beleg-Upload, live gegen ein echtes Konto
- Entra-SSO (Single Sign-On), live verifiziert
- Eingebautes 30-Tage-Trial — ohne Account
- Offline-first-Lizenz, kein Phone-Home
- Privacy Mode v1 (Feld-Tokenisierung)
- Live-Selbsttest je Connector
- Weitere Connectoren: DATEV, sevDesk, Microsoft 365 …
- Self-Healing-Connectoren
- Team-Self-Service (delegierte Administration)
- Scale-Out / Hochverfügbarkeit
- Compliance-Staffel (bis ISO 27001)
Preise
ab 12 € pro User und Monat.
Degressiv gestaffelt bis auf rund 6 € — die volle Produktpalette ist immer inklusive. Nur nach Anzahl User, kein Metering, kein Phone-Home.
Loslegen
In 5 Minuten selbst testen.
Ein docker compose up, Port 8484, und das 30-Tage-Trial ist im Produkt eingebaut — kein Account, kein Vertrieb.