zum Hauptinhalt springen
Dokumentation durchsuchen

Architekturüberblick

Wie Syncanix Ihre Nutzer, Ihre API und die KI verbindet – und wo alles läuft.

Diese Seite ist eine grobe Karte davon, wie Syncanix zusammenspielt: was passiert, wenn ein Nutzer den Assistenten um etwas bittet, wie dessen Identität verwendet wird und wo Ihre Daten liegen. Nichts davon ist zum Loslegen nötig, aber es hilft, die Gestalt des Systems zu verstehen.

Wie eine Anfrage abläuft

Ob eine Anfrage aus dem eingebetteten Widget oder von einem MCP-Client kommt – es läuft derselbe Weg ab:

  1. Der Nutzer fragtEin angemeldeter Nutzer gibt eine Anfrage im Widget ein oder sendet sie aus einem MCP-Client wie Claude Desktop.
  2. Syncanix plantDer Assistent gleicht die Anfrage mit Ihrem Fähigkeitskatalog ab und entscheidet, welche Ihrer API-Aktionen sie gegebenenfalls beantworten würden – und hält für eine Bestätigung inne, wenn eine Aktion Daten verändert.
  3. Ihre API handeltGenehmigte Aktionen laufen als dieser Nutzer gegen Ihre eigene API, mit dessen Identität aus Ihrem Identitätsanbieter. Das Ergebnis kehrt in die Unterhaltung zurück, und der Aufruf wird im Prüfprotokoll festgehalten.

Die Anmeldedaten Ihrer Nutzer erreichen die KI nie

Der Assistent arbeitet mit einer strukturierten Beschreibung dessen, was Ihre API kann – nicht mit den Passwörtern oder Sitzungs-Tokens Ihrer Nutzer. Jede Aktion läuft unter der eigenen Identität des Endnutzers, die Ihr Identitätsanbieter im richtigen Moment liefert. Das Sprachmodell sieht die Anfrage und den Katalog; es hält nie eine Anmeldeinformation, die es missbrauchen könnte.

Zuverlässig konstruiert

Syncanix leitet an mehr als einen KI-Anbieter weiter (Anthropic und OpenAI sowie AWS Bedrock in der EU) und schaltet bei Ausfall automatisch um, sodass der Ausfall eines einzelnen Anbieters Ihren Assistenten nicht lahmlegt. Sie können auch eigene Anbieterschlüssel mitbringen.

Wo es läuft

Die Infrastruktur von Syncanix läuft vollständig in der Europäischen Union — auf AWS in Frankfurt (eu-central-1) — mit Ihren Daten verschlüsselt im Ruhezustand. Chat-Antworten erzeugt der Modellanbieter transient gemäß seinen API-Bedingungen (vom Training ausgeschlossen; ZDR-Vereinbarungen in Finalisierung); Retrieval-Embeddings und Reranking bleiben in der Region auf Amazon Bedrock.

Ihre Daten bleiben Ihre

Jeder Arbeitsbereich ist von jedem anderen isoliert. Eine Anfrage ist stets auf den Arbeitsbereich beschränkt, zu dem sie gehört – über Datenbank, Caches, Protokolle und gespeicherte Dateien hinweg –, sodass ein Kunde niemals die Daten eines anderen sehen kann.

Erst entwickeln, dann überführen

Jeder Arbeitsbereich hat zwei Umgebungen: eine Entwicklungsumgebung zum gefahrlosen Einrichten und Ausprobieren und eine Produktionsumgebung, die Ihre Nutzer erreichen. Sie nehmen Änderungen in der Entwicklung vor und überführen sie in die Produktion, wenn Sie bereit sind, sodass sich das Live-Verhalten nur absichtlich ändert.

Nächste Schritte