P-CATION Logo

KI-Agenten konfigurieren und betreiben.

Modelle, Wissen und Werkzeuge in LIVOI verbinden.

LIVOI ist ein Agent Harness: die Software um das KI-Modell herum. Die Plattform stellt Kontext bereit, führt Werkzeugaufrufe aus und verwaltet Gespräche und Zugriffe. P-CATION unterstützt Sie bei der Einrichtung und der Anbindung an Ihre Systeme.

Was die Plattform übernimmt

Für jeden Agenten legen Sie Modell, Anweisungen, Wissensquellen und verfügbare Werkzeuge fest. LIVOI koordiniert deren Ausführung.

Modelle und Kontext

Anweisungen, Gesprächsverlauf und Anhänge bilden den Kontext für das gewählte Modell. Die Plattform führt Modellanfragen und Werkzeugergebnisse im Gespräch zusammen.

Wissen und Dateien

Dokumente werden für die Wissenssuche aufbereitet. Über Retrieval-Augmented Generation (RAG) erhält der Agent passende Inhalte und Quellen aus dem verfügbaren Wissensbestand.

Tools, eigene APIs und MCP

LIVOI-Tools stellen Funktionen wie die Wissenssuche bereit. Custom Tools rufen eigene HTTP-APIs auf. MCP-Clients verbinden Agenten mit den Werkzeugen konfigurierter MCP-Server.

Einrichtung und Anbindung mit P-CATION

Wir klären den Anwendungsfall, bereiten Wissensquellen vor und konfigurieren Agenten und Zugriffsrechte. Bei Bedarf entwickeln wir eigene Werkzeuge und Schnittstellen. Vor dem Einsatz prüfen wir das Verhalten anhand konkreter Testfälle.

Datensicherheit und Datenstandorte

Die LIVOI-Anwendung, Hintergrundverarbeitung und zentralen Datenspeicher werden in einem deutschen Rechenzentrum betrieben. Dazu gehören Originaldateien, Chat-Anhänge, Gesprächsverläufe sowie aufbereitete Texte, Metadaten und Embeddings.

Datenflüsse und Standorte ansehen

Wie wir Daten schützen

Verschlüsselung schützt die Übertragung und sensible Zugangsdaten. Berechtigungen regeln, wer welche Inhalte nutzen darf. Hier sehen Sie, wie diese Schutzmaßnahmen zusammenspielen.

Verschlüsselte Übertragung

Zwischen Ihrem Browser und LIVOI werden Daten verschlüsselt übertragen. Das schützt Nachrichten und Anmeldedaten vor dem Mitlesen auf dem Transportweg.

Technische Details

Dashboard und API sind über HTTPS erreichbar und unterstützen TLS 1.2 und TLS 1.3. TLS verschlüsselt die Verbindung und prüft die Serveridentität anhand eines Zertifikats. Zur Bearbeitung einer Anfrage verarbeitet LIVOI die Inhalte im Klartext; konfigurierte KI-Dienste erhalten die für ihre Aufgabe übermittelten Inhalte.

Zugangsdaten mit AES-256 verschlüsselt

Sensible Zugangsdaten für angebundene Dienste werden in geschützten Datenbankfeldern verschlüsselt gespeichert. Dazu gehören etwa Modell-API-Schlüssel, OAuth-Token und MCP-Zugangsdaten.

Technische Details

Für diese Felder nutzt LIVOI PostgreSQL pgcrypto mit AES-256. Die Ver- und Entschlüsselung erfolgt auf Feldebene. Der dafür benötigte Schlüssel wird über die Betriebsumgebung bereitgestellt. Die Anwendung entschlüsselt die Werte, wenn sie sie für eine autorisierte Anbindung benötigt. Diese zusätzliche Feldverschlüsselung bezieht sich auf die entsprechend geschützten Zugangsdatenfelder.

Mandanten und Berechtigungen

Ein Mandant ist der getrennte Arbeitsbereich eines Unternehmens. Innerhalb dieses Bereichs bestimmen Rollen und Gruppen, wer Daten lesen, bearbeiten oder Agenten konfigurieren darf.

Technische Details

LIVOI kombiniert rollenbasierte Zugriffskontrolle (RBAC) mit Row-Level Security (RLS) in PostgreSQL. Bei Anwendungszugriffen werden Datenbankzeilen anhand des Mandanten-, Nutzer- und Berechtigungskontexts eingeschränkt. Ressourcenfreigaben ermöglichen gezielten Zugriff auf einzelne Inhalte.

Zeitlich begrenzter Dateizugriff

Für bestimmte Dateizugriffe erzeugt LIVOI signierte Links mit Ablaufzeit. Damit können berechtigte Abläufe Dateien abrufen, ohne einen dauerhaft gültigen Download-Link zu benötigen.

Technische Details

Presigned URLs signieren einen konkreten Dateizugriff und begrenzen seine Gültigkeit. Die Laufzeit richtet sich nach dem jeweiligen Aufruf. Wer einen solchen Link besitzt, kann ihn während seiner Gültigkeit verwenden. Bereits heruntergeladene Inhalte werden durch den Ablauf des Links nicht nachträglich gelöscht.

API-Schlüssel und Signaturprüfung

Eigene LIVOI-API-Schlüssel werden anhand eines Prüfwerts kontrolliert. Bei angebundenen WhatsApp-Webhooks prüft LIVOI zusätzlich, ob die Nachricht eine gültige Signatur trägt.

Technische Details

Für die Prüfung eigener API-Schlüssel speichert LIVOI einen mit einem individuellen Salt berechneten HMAC-SHA-256-Prüfwert. Die Signaturprüfung von WhatsApp-Webhooks nutzt ebenfalls HMAC-SHA-256. Hash- und Signaturverfahren dienen der Prüfung von Geheimnissen beziehungsweise der Echtheit und Unverändertheit von Nachrichten; sie verschlüsseln den Nachrichteninhalt nicht.

Details zu weiteren Speicherschichten, Backups, Aufbewahrung und organisatorischen Maßnahmen klären wir für die jeweilige Betriebsumgebung. Die technischen und organisatorischen Maßnahmen (TOMs) und Vertragsunterlagen erhalten Sie auf Anfrage.

Welche Daten wohin gehen

Die Speicherung in Deutschland bedeutet nicht, dass jede Verarbeitung dort stattfindet. Je nach Funktion werden Inhalte an konfigurierte Dienste übermittelt.

KI- und Embedding-Dienste
Modellanfragen können Nachrichten, Kontext und Anhänge enthalten. Für die Wissensaufbereitung erhält der Embedding-Dienst Textabschnitte oder unterstützte Datei- und Medieninhalte.
Custom Tools und MCP
Eigene APIs erhalten die konfigurierten Aufrufdaten. Bei MCP gehen Toolname und Argumente an den MCP-Server, der weitere Systeme ansprechen kann. Ergebnisse fließen zum Agenten zurück.
Angebundene Kanäle
Bei Kanälen wie WhatsApp werden Nachrichten und Anhänge auch vom jeweiligen Kanalanbieter verarbeitet. Standorte und Bedingungen externer Dienste hängen von der gewählten Anbindung ab.

Zugriffe über Mandanten, Rollen und Gruppen steuern

Berechtigungen werden im jeweiligen Mandanten ausgewertet. Rollen bündeln erlaubte Aktionen; Gruppen helfen, diese mehreren Nutzern zuzuweisen. Je nach Ressource sind Zugriffe auf eigene, freigegebene oder mandantenweite Inhalte begrenzt.

Für den Einsatz legen Sie fest, wer Agenten konfigurieren, Wissen pflegen und Ressourcen verwenden darf. Die Berechtigungen in externen APIs und MCP-Servern werden zusätzlich über die jeweilige Anbindung geregelt.

Zugriffsmodell in der Dokumentation

Häufige Fragen

Was bedeutet Agent Harness?

Ein Agent Harness ist die Software um ein KI-Modell herum. LIVOI übernimmt dabei die Zusammenstellung des Kontexts, die Ausführung von Werkzeugaufrufen sowie die Verwaltung von Gesprächen und Zugriffsrechten. Modell, Wissen und Werkzeuge werden pro Agent konfiguriert.

Wie werden eigene Systeme angebunden?

Custom Tools können konfigurierte HTTP-APIs aufrufen. MCP-Clients stellen Werkzeuge angebundener MCP-Server bereit. Die LIVOI-API ermöglicht außerdem, Agenten in eigene Anwendungen einzubinden. P-CATION unterstützt bei der passenden Anbindung.

Wie werden Daten in LIVOI verschlüsselt?

Dashboard und API verwenden HTTPS mit TLS; unterstützt werden TLS 1.2 und TLS 1.3. Sensible Zugangsdaten wie Modell-API-Schlüssel, OAuth-Token und MCP-Zugangsdaten werden in dafür vorgesehenen Datenbankfeldern mit AES-256 über PostgreSQL pgcrypto verschlüsselt gespeichert. Weitere Angaben zu Speichern und Backups beziehen sich auf die jeweilige Betriebsumgebung und sind in den technischen und organisatorischen Maßnahmen zu klären.

Bleiben alle Daten in Deutschland?

Die zentrale Speicherung der LIVOI-Umgebung liegt in einem deutschen Rechenzentrum. Bei KI-Anfragen, Wissensaufbereitung, Werkzeugaufrufen oder externen Kommunikationskanälen können Inhalte an andere Dienste übermittelt werden. Deren Verarbeitungsorte sind gesondert zu berücksichtigen.

Welche Regeln gelten bei externen KI-Diensten?

Verarbeitungsregion, Aufbewahrung und eine mögliche Nutzung von Inhalten durch den Anbieter richten sich nach dem gewählten Dienst, seiner Konfiguration und den vereinbarten Bedingungen. Diese Punkte werden für die konkrete Anbindung geklärt.

Zurück zur Startseite