← Andere Ausgangslage wählen
04 · Entwickler & Agenten · Teams mit eigenem Agenten-Stack

Wie docke ich mich an? Welches Protokoll?

Ihr Agent. Unsere Governance. Drei Protokolle, kein Rätselraten.

Für wen diese Seite ist: Entwicklungsteams, Plattform-Teams und KI-Teams, die eigene Agenten betreiben — mit Claude, Cursor, OpenCode, LangChain, CrewAI oder Eigenbau. Sie suchen keine Oberfläche, sondern eine Schnittstelle.


Ihre Lage

So sieht es meistens aus.

Ihre Agenten funktionieren im Prototyp. Im Produktivbetrieb fehlt alles, was sie kontrollierbar macht: Rechtegrenzen, Kostendeckel, Nachweise, Konflikterkennung bei parallelem Zugriff.

Sie könnten das selbst bauen. Erfahrungsgemäß dauert es länger als die Agenten selbst und ist danach nie fertig.

Was fehlt, ist nicht ein weiteres Framework. Was fehlt, ist eine Organisation, an die ein Agent andocken kann — mit denselben Regeln wie ein Mensch.

Was IIO hier tut
  1. MCP: Ihr Agent ruft IIO-Fähigkeiten auf. Fassaden-Werkzeuge mit Absichten statt hunderter Einzelfunktionen, nach Rolle beschnitten.
  2. A2A über JSON-RPC 2.0: Ihr Agent spricht mit IIO als gleichrangiger Gegenüber, nicht als Client.
  3. Agent-Docking: Ihr Agent arbeitet innerhalb von IIO — andocken, Aufgabe beanspruchen, im eigenen Bereich arbeiten, freigeben, abdocken. Mit Vertrauensstufen L0 bis L4.
  4. Bereichsprüfung erkennt, wenn zwei Agenten dieselben Dateien anfassen wollen — vor dem Konflikt, nicht danach.
  5. Kostendeckel vor der Ausführung: Freigabe oder Stopp, bevor Rechenzeit anfällt.
  6. Jede Agentenaktion erzeugt denselben Nachweis wie eine menschliche. Ein externer Agent unterliegt denselben Freigaben wie ein interner.

Ihre Bausteine

15 von 512 .

Nicht alle. Diese. Das sind die Bausteine, die in Ihrer Lage zählen — verteilt über 5 Fachgebiete. Den vollständigen Bestand gibt es im Baukasten, wenn Sie ihn brauchen.

a2a

module

Use when implementing or managing the [Kunde] Agent-to-Agent (A2A) Protocol adapter. Exposes [Kunde] governance capabilities (HITL gates, policy checks, layer graph queries, compliance checks) to external AI agents via the Google A2A Protocol 2025 (JSON-RPC …

mcp-server

module

[Kunde] MCP Server — exposes 8 [Kunde] governance tools to AI agents via the Model Context Protocol (MCP 2024-11-05, stdio transport). Covers: service health, HITL queue, AI Hub status, layer graph queries, AI metrics, compliance posture, directives, and HITL …

mcp-servers

module

MCP (Model Context Protocol) server manifests for [Kunde] skills. Exposes [Kunde] skills as MCP-compatible tool servers callable from any MCP-enabled agent (Claude, ChatGPT, VSCode Copilot, Cursor, etc.). Makes [Kunde] the universal agentic infrastructure …

Agent Docking

module

[Kunde] Agent Docking module

layer-[Kunde]-as-platform

module

[Kunde] als Platform — definiert wie externe Entwickler und Tenants [Kunde]-Layers, Flows und Governance als Service nutzen. Developer Portal, SDK, API-Zugang.

layer-boundary-guardian

module

Boundary Guardian — überwacht Scope-Grenzen aller Agents. Erkennt und stoppt Scope-Creep, Trust-Escalation und Gate-Bypass in Echtzeit.

hitl-ops

module

[Kunde] HITL Gate Operations — Gates öffnen, prüfen, genehmigen, ablehnen. 236× häufigstes inline-Pattern. Statt direktem pending-gates.yaml schreiben: hitl-gate-notify.sh + pending-gates.yaml API verwenden. Trigger: "HITL Gate", "pending-gates", "gate_id", …

evidence-ops

module

[Kunde] Evidence Operations — Evidence-Dateien erstellen, lesen, verlinken. 634× häufigstes Pattern. Statt manuellem open()/write(): evidence-Helpers. Evidence = maschinenlesbarer Nachweis für jede Agent-Aktion.

layer-queue-ops

Layer

[Kunde] Queue Operations Layer — vollständige Queue-Manipulation ohne Inline-Code. Verwende diesen Skill wann immer du queue.db lesen, schreiben oder analysieren willst. Statt python3 -c "import sqlite3..." → queue_db.py aufrufen. Spart 200-500 Token pro …

layer-agent-runners

module

Agent Runners — Lifecycle-Management für alle [Kunde]-Coding-Agents. Start, Stop, Health-Check, Restart, Log-Rotation. 3 Agent-Server koordiniert.

coding-agent-adapter

module

Coding Agent Adapter Registry — abstrahiert verschiedene Coding-Agent-Implementierungen (opencode, aider, mock) hinter einem einheitlichen Interface

antipattern-check

module

AI Coding Anti-Pattern Checker — erkennt bekannte Fehler-Muster in AI-Coding-Sessions bevor sie zu Problemen werden

flow-runner

module

Use when executing [Kunde] flows programmatically. Provides the flow execution runtime that reads flow.yaml, executes stages sequentially or in parallel, handles HITL gates, logs evidence, and reports results. The canonical way to run any [Kunde] flow — never …

layer-knowledge-graph

Layer

Use for Knowledge Graph & Organisationsgedächtnis. Verknüpfte Konzepte, Entscheidungshistorie, Lessons-Learned, Expertise-Karte, KI-Wissensabfrage. Pri

execution-dispatch

module

[Kunde] Execution Dispatch Layer — universeller, policy-gesteuerter Einstiegspunkt für alle Remote-Operationen. Ersetzt direktes SSH/rsync/remote-ops.sh. Policy Decision Point (PDP) aggregiert 5 Quellen → AUTO/HITL/BLOCK. Adapter-basiert: remote-ops (1:1), …


Konkret

Was das in Ihrer Lage bedeutet.

Jeder Fall mit dem Ablauf dahinter, dem Punkt an dem ein Mensch entscheidet, und dem ausgewiesenen Reifegrad. Wo noch kein Kundenbeleg existiert, steht das da.

kontrolle-freigabe

Ein fremder Agent bekommt Zugriff — unter denselben Regeln wie ein Mensch

Spezifiziert

Sobald Agenten selbständig Aktionen ausführen, stellt sich die Frage, wer das kontrolliert — heute meist niemand systematisch.

Ablauf, Freigabepunkt und Beleg ansehen
Was passiert
  1. Agent dockt mit einer Rolle und einem Trust-Level an
  2. Scope wird geprüft, Konflikte werden erkannt
  3. Kritische Aktionen laufen über dasselbe Gate wie bei Menschen
  4. Jede Aktion wird im Audit-Trail sichtbar
Wo der Mensch entscheidet

Gate-Entscheidung bei kritischen Agenten-Aktionen

Ergebnis

Agenten-Autonomie ohne Kontrollverlust

Beleg und Reifegrad

noch kein Kundenbeleg

Zugrundeliegende Abläufe
agent-onboarding-flow Agent Onboarding 6 Stufen verification-flow [Kunde] Organismus Systematische Verifikation 11 Stufen
entwicklung

Mehrere Coding-Agenten arbeiten parallel, ohne sich zu blockieren

Spezifiziert

Mehrere KI-Coding-Agenten am selben Repo führen ohne Koordination zu Konflikten und stillen Qualitätsproblemen.

Ablauf, Freigabepunkt und Beleg ansehen
Was passiert
  1. Jeder Agent bekommt einen eigenen Scope
  2. Anti-Pattern-Prüfung läuft vor jedem Commit
  3. Konflikte zwischen Agenten werden früh erkannt
  4. Zusammenführung läuft über einen geprüften Merge-Prozess
Wo der Mensch entscheidet

Merge in den Hauptzweig wird von einer Person freigegeben

Ergebnis

Parallele Agenten-Arbeit ohne Qualitätsverlust

Beleg und Reifegrad

noch kein Kundenbeleg

Zugrundeliegende Abläufe
layer-agentic-operations-flow Layer Agentic Operations 4 Stufen layer-coding-agents-flow Layer Coding Agents 4 Stufen
agenten-protokolle

Der eigene Agent-Stack dockt in einem Nachmittag an, nicht in einem Quartal

Spezifiziert

Ein Entwickler-Team hat einen eigenen Agenten-Stack und will IIO-Fähigkeiten nutzen, ohne alles neu zu bauen.

Ablauf, Freigabepunkt und Beleg ansehen
Was passiert
  1. Agent verbindet sich über MCP mit IIO
  2. Verfügbare Tools werden nach Rolle gescoped angezeigt
  3. Erste Aktion läuft testweise im Dry-Run
  4. Produktiver Einsatz nach Freigabe
Wo der Mensch entscheidet

Freigabe der ersten produktiven Aktion

Ergebnis

Anschluss in Stunden statt Wochen

Beleg und Reifegrad

noch kein Kundenbeleg

Zugrundeliegende Abläufe
ai-visibility-monitoring-flow Ai Visibility Monitoring 6 Stufen vscode-operator-workstation-flow VSC Operator Workstation Init 11 Stufen
agenten-protokolle

Zwei Agenten greifen nie unbemerkt auf dieselbe Datei zu

Spezifiziert

Mehrere Agenten (intern oder extern angedockt) können versehentlich denselben Bereich bearbeiten und sich überschreiben.

Ablauf, Freigabepunkt und Beleg ansehen
Was passiert
  1. Jeder Agent meldet seinen Arbeitsbereich vor Start
  2. Scope-Konflikte werden vor Beginn erkannt
  3. Kollidierende Agenten werden verzögert oder umgeleitet
  4. Ergebnis wird nachvollziehbar zusammengeführt
Wo der Mensch entscheidet

Mensch entscheidet bei nicht auflösbarem Scope-Konflikt

Ergebnis

Keine überschriebene Arbeit durch parallele Agenten

Beleg und Reifegrad

noch kein Kundenbeleg

Zugrundeliegende Abläufe
agent-onboarding-flow Agent Onboarding 6 Stufen mcp-self-test-flow MCP Self-Test + Auto-Repair 7 Stufen
finanzen

Der Agenten-Betrieb hat einen Kostendeckel, der wirklich greift

Spezifiziert

Autonome Agenten können unbemerkt hohe KI-Kosten verursachen, wenn niemand mitzählt.

Ablauf, Freigabepunkt und Beleg ansehen
Was passiert
  1. Kosten werden pro Aktion mitgezählt
  2. Schwellenwert wird definiert
  3. Bei Überschreitung stoppt der Lauf automatisch
  4. Bericht zeigt Kosten pro Agent und Aufgabe
Wo der Mensch entscheidet

Freigabe zum Fortsetzen nach Erreichen des Kostendeckels

Ergebnis

Vorhersehbare Kosten statt Rechnungsschreck

Beleg und Reifegrad

noch kein Kundenbeleg

Zugrundeliegende Abläufe
layer-budget-control-flow Layer Budget Control 4 Stufen layer-cost-center-flow Layer Cost Center 4 Stufen

Alle 22 Use Cases ansehen →


Preispfad

Wo Sie anfangen.

Für Anschluss und Entwicklung reicht Professional. Enterprise wird relevant, sobald Sie mehrere Mandanten trennen oder Ihren Kunden Agenten-Governance weiterverkaufen wollen.

Einstieg IIO Professional €490 / Monat Leistungen ansehen →
Wenn es wächst IIO Enterprise €990 / Monat Vergleich ansehen →

Monatlich kündbar. Was nicht als Festpreis ausgewiesen ist, ist auf Anfrage — wir nennen keine Zahl, die wir nicht halten können.


Nachweise

Was Sie vorlegen können.

  • Offene Protokolle: MCP (Anthropic) und A2A (JSON-RPC 2.0 über HTTP) — keine Eigenerfindung
  • Vertrauensstufen L0 bis L4 je Agent, mit Rechtegrenzen je Stufe
  • Bereichsprüfung und Konflikterkennung bei parallelem Zugriff
  • Nachweiskette für Agentenaktionen, gleichwertig zu menschlichen
  • Maschinenlesbare Selbstbeschreibung — siehe /maschine
Governance im Detail →
Einwände

Was Sie jetzt denken.

Noch ein Framework, das ich lernen muss.

IIO ist kein Framework für Ihren Agenten. Ihr Agent bleibt wie er ist. IIO ist die Gegenseite, an die er sich anschließt — über MCP oder A2A, also über Protokolle, die Sie schon kennen.

Was ist der Unterschied zwischen MCP, A2A und Docking? Klingt nach dreimal dasselbe.

Es sind drei verschiedene Beziehungen. MCP: Ihr Agent ruft uns auf. A2A: Ihr Agent verhandelt mit uns als Gleicher. Docking: Ihr Agent arbeitet in unserer Organisation und untersteht ihren Regeln. Die Verwechslung dieser drei ist der häufigste Fehler — deshalb erklären wir sie auf /kooperation getrennt.

Bremsen Freigaben nicht jede Automatisierung aus?

Nur wenn sie undifferenziert sind. Nicht jede Aktion ist freigabepflichtig — ein Freigabeentscheider bewertet je Aktion und Kontext. Unkritisches läuft durch. Wenn alles ein Gate braucht, ist die Regel falsch konfiguriert, nicht das Modell.


Ehrlich

Wann Sie uns nicht brauchen.

Ein Anbieter, der keine Grenze nennt, hat entweder keine gefunden oder verschweigt sie. Diese hier gelten speziell für Ihre Lage.

Was IIO leistet

  • MCP: Ihr Agent ruft IIO-Fähigkeiten auf. Fassaden-Werkzeuge mit Absichten statt hunderter Einzelfunktionen, nach Rolle beschnitten.
  • A2A über JSON-RPC 2.0: Ihr Agent spricht mit IIO als gleichrangiger Gegenüber, nicht als Client.
  • Agent-Docking: Ihr Agent arbeitet innerhalb von IIO — andocken, Aufgabe beanspruchen, im eigenen Bereich arbeiten, freigeben, abdocken. Mit Vertrauensstufen L0 bis L4.
  • Bereichsprüfung erkennt, wenn zwei Agenten dieselben Dateien anfassen wollen — vor dem Konflikt, nicht danach.
  • Kostendeckel vor der Ausführung: Freigabe oder Stopp, bevor Rechenzeit anfällt.
  • Jede Agentenaktion erzeugt denselben Nachweis wie eine menschliche. Ein externer Agent unterliegt denselben Freigaben wie ein interner.

Was IIO nicht ist

  • Wenn Sie ein Agenten-Framework suchen. IIO ist die Governance-Gegenseite, nicht die Laufzeitumgebung Ihres Agenten.
  • Wenn Ihre Agenten nichts anfassen, was Freigabe braucht. Ohne kritische Aktionen zahlen Sie für Kontrolle ohne Gegenwert.
  • Wenn Sie unbeschränkte Autonomie brauchen. Vollständig freigabefreie Agenten sind hier bauartbedingt nicht möglich.
  • Wenn Sie ein reines Modell-Routing suchen. Dafür genügt ein Router — IIO wäre Überbau.

Protokolle und Anschluss ansehen

Dreißig Minuten, kein Verkaufsdruck. Wir sagen Ihnen auch, wenn IIO nicht passt — das ist billiger für Sie und für uns.

Betrieben von der Intelego GmbH in Ludwigsburg · IT-Partner für den Mittelstand seit 2004 · EU-Hosting · Kein Lock-in