Stellwerk

Selbst-gehosteter MCP-Gateway

KI-Agenten dürfen in Ihren Kernsystemen arbeiten — fein berechtigt und lückenlos protokolliert.

Stellwerk ist die sichere Schaltstelle zwischen KI und Ihren Bestandssystemen. Jede Fahrstraße wird bewusst gestellt, jeder Zugriff protokolliert — und Ihre Daten bleiben bei Ihnen.

Ein Docker-Container · läuft bei Ihnen · 30 Tage testen ohne Account

Das Problem

Automatisierung scheitert nicht an der KI — sondern am Zugang.

Der Mittelstand ertrinkt in wiederkehrender Klick-Arbeit: Belege, Abgleiche, Stammdaten, Berichte. KI-Agenten könnten das übernehmen — aber sie an ERP, Buchhaltung und Co. zu lassen, ist heute riskant.

„Alles oder nichts"

Bestandssysteme kennen keine feinen Berechtigungen für KI — entweder voller Zugriff oder gar keiner.

Secrets auf Wanderschaft

API-Keys und Zugangsdaten landen in Prompts, Logs und fremden Clouds.

Kein Nachweis

Wer hat was im Namen der KI getan? Ohne Audit bleibt jede Aktion unbelegt.

Integrations-Bastelei

Jedes System eine eigene Anbindung — teuer zu bauen, mühsam zu pflegen.

Die Folge: Die Automatisierung passiert nicht — aus berechtigter Vorsicht.

Warum jetzt

Drei Kurven kreuzen sich.

Standard

MCP (Model Context Protocol) wird zum verbindenden Standard zwischen KI und Systemen — vorher war jede Integration ein Sonderbau.

Nachfrage

KI-Agenten wie Claude Cowork sind alltagstauglich geworden — und einzelne Mitarbeiter nutzen sie längst, nicht nur IT-Projekte.

Regulatorik

DSGVO, EU AI Act und NIS2 verlangen souveräne, prüfbare Lösungen statt US-SaaS-Gateways.

Was ist Stellwerk

Ein Gateway, der Ihre Systeme in sichere KI-Werkzeuge verwandelt.

Stellwerk macht aus Bestandssystemen fein berechtigte, prüfbare MCP-Tools für KI-Agenten. Der Kernwert ist Automatisierung, nicht Chat — ein Container, der bei Ihnen läuft, nicht in unserer Cloud.

Geschäftssysteme

Ihre Bestandssysteme

ERPBuchhaltungDMSCRMMail

MCP-Gateway

Stellwerk

AuthPolicyVaultAudit

Läuft bei Ihnen — ein Container, nicht in unserer Cloud.

KI-Agenten

Jeder MCP-Client

Claude CoworkClaude Codeeigene Agenten

Sicherheitskette

Jede Fahrstraße wird bewusst gestellt.

Jeder KI-Aufruf läuft durch dieselbe Kette. Nichts geschieht nebenbei, nichts unprotokolliert.

01Auth

Gelabeltes Token je Agent — geprüft bei jedem Aufruf.

02Policy

Deny-by-default, Tool-genaue Allow-Lists. Was nicht erlaubt ist, ist unsichtbar.

03Connector

Credentials werden erst upstream injiziert — nie zur KI hin.

04Audit

Append-only: jeder Aufruf protokolliert, wer was getan hat.

Vault

Secrets liegen AES-256-GCM verschlüsselt und write-only — nie in Log, Antwort oder Repo.

Schreiben ist eng

Nur explizit freigeschaltete Tools, mit Bestätigung, getrennt auditiert.

Self-hosted

Kein zentraler Single Point of Breach über alle Kunden — Ihr Tenant, Ihr Blast-Radius.

Privacy Mode

Heute live

Die KI orchestriert — ohne den Klartext zu sehen.

Sensible Felder lassen sich als solche markieren. Stellwerk ersetzt sie zur KI hin durch Tokens und setzt beim Zurückschreiben den echten Wert wieder ein. IBANs, Namen, Kundennummern bleiben bei Ihnen.

Ehrlich eingeordnet: Das wirkt für Werte, die die KI trägt und abgleicht — nicht für solche, die sie inhaltlich bewerten muss.

Adoption & Governance

Adoption von unten, Governance von oben.

Jeder Mitarbeiter bringt seinen Use-Case mit: Wer den Schmerz hat, automatisiert seine eigene Routine — direkt an „seinem" System, ohne Zentralprojekt und ohne Komitee, das Use Cases sucht.

Trotzdem unter Kontrolle: jeder Zugriff deny-by-default, Secrets im Vault, alles auditiert. Der sichere Gegenentwurf zur Schatten-KI.

Ehrlicher Stand

Was heute läuft — und was Roadmap ist.

Wir versprechen nur, was das Produkt heute hält. Alles andere ist als Roadmap gekennzeichnet.

Heute live
  • Selbst-gehosteter MCP-Gateway — ein Docker-Container
  • Sicherheitskette Auth → Policy → Vault → Audit
  • Lexware-Office-Connector: lesen + Beleg-Upload, live gegen ein echtes Konto
  • Entra-SSO (Single Sign-On), live verifiziert
  • Eingebautes 30-Tage-Trial — ohne Account
  • Offline-first-Lizenz, kein Phone-Home
  • Privacy Mode v1 (Feld-Tokenisierung)
  • Live-Selbsttest je Connector
Roadmap
  • Weitere Connectoren: DATEV, sevDesk, Microsoft 365 …
  • Self-Healing-Connectoren
  • Team-Self-Service (delegierte Administration)
  • Scale-Out / Hochverfügbarkeit
  • Compliance-Staffel (bis ISO 27001)

Preise

ab 12 € pro User und Monat.

Degressiv gestaffelt bis auf rund 6 € — die volle Produktpalette ist immer inklusive. Nur nach Anzahl User, kein Metering, kein Phone-Home.

Preise ansehen

Loslegen

In 5 Minuten selbst testen.

Ein docker compose up, Port 8484, und das 30-Tage-Trial ist im Produkt eingebaut — kein Account, kein Vertrieb.