Glossar
Schlüsselbegriffe aus der Syncanix-Dokumentation.
Das übergreifende Vokabular, das in dieser Dokumentation durchgängig verwendet wird. Spätere Abschnitte definieren ihre eigenen Fachbegriffe dort, wo sie auftreten.
- Fähigkeit
- Eine einzelne Sache, die Ihre API kann – ein Endpunkt oder eine Aktion wie „eine Bestellung erstatten“ – so beschrieben, dass der Assistent weiß, was sie tut und wann er sie nutzen soll.
- Fähigkeitskatalog
- Die strukturierte Liste all Ihrer Fähigkeiten. Sie wird aus Ihrer API erkannt und ist die einzige Quelle der Wahrheit, aus der Widget, Chat und MCP-Server lesen.
- Erkennung
- Der Vorgang, Ihren Code zu durchsuchen, um den Fähigkeitskatalog aufzubauen, ausgeführt von der Syncanix-CLI.
- Nebeneffekt
- Was eine Aktion mit Ihren Daten macht: lesen (schlägt etwas nach), schreiben (verändert etwas) oder zerstörerisch (löscht oder verändert unumkehrbar). der Nebeneffekt legt fest, wie die Aktion bestätigt wird.
- Widget
- Die einbettbare Chat-Komponente, die Sie mit einem einzigen Script-Tag in Ihre App einfügen.
- Chat-Oberfläche
- Das Assistenten-Erlebnis, mit dem Ihre Nutzer interagieren – Fragen beantworten und Aktionen über Ihre API ausführen.
- Fundierung (Retrieval)
- Antworten aus Ihrer eigenen Dokumentation und Ihren Inhalten statt aus dem allgemeinen Wissen des Modells. Der Assistent ruft passendes Material ab und zitiert es, sodass Antworten Ihr Produkt widerspiegeln.
- MCP (Model Context Protocol)
- Ein offener Standard, der es KI-Clients wie Claude Desktop, Cursor und ChatGPT erlaubt, sich mit externen Werkzeugen und Daten zu verbinden.
- MCP-Server
- Der Endpunkt pro Arbeitsbereich, den Syncanix Ihnen bereitstellt, damit MCP-Clients Ihre Fähigkeiten erreichen.
- Entwickler / Administrator
- Ihr Team – die Personen, die die CLI ausführen, das Dashboard konfigurieren und den Arbeitsbereich verwalten.
- Endnutzer
- Der angemeldete Nutzer Ihres Kunden, der mit dem Widget chattet oder einen MCP-Client verbindet. Für jede Aktion wird seine eigene Identität verwendet, nicht eine gemeinsame.
- Nutzer-Lernen
- Eine Opt-in-Fähigkeit, mit der der Assistent aus den Unterhaltungen jedes angemeldeten Endnutzers dauerhafte Vorlieben und Kontext lernt und eine kompakte, budgetbegrenzte Zusammenfassung in künftige Antworten einfließen lässt, um Antworten und verfügbare Aktionen zu personalisieren.
- Agent-Wirkung
- Die Analyseoberfläche, die den geschäftlichen Nutzen des Agenten misst — wie viele Anfragen von Endnutzern er ohne menschliche Hilfe gelöst hat (Deflection), die Ergebnisse dieser Unterhaltungen und einen geschätzten Return on Investment — nächtlich pro Workspace aggregiert mit ehrlicher Offenlegung der Stichprobenbildung.
- Interaktionskarte
- Eine visuelle Karte des Fähigkeitsgraphen des Agenten und der Wege, die Endnutzer durch ihn nehmen — welche Bereiche, Routen und Fähigkeiten sie erreichen, wo sich die Nachfrage konzentriert und wo Fähigkeitslücken bleiben — dargestellt als interaktive Leinwand mit einer barrierefreien Tabellenansicht.
- Red-Team-Bericht
- Ein signierter Sicherheitsbericht pro Workspace, der das kuratierte Angriffskorpus von Syncanix — Prompt-Injection-, Jailbreak- und Daten-Exfiltrations-Proben — gegen die aktiven Abwehrmechanismen laufen lässt und jede Angriffskategorie bewertet. Eine Kategorie gilt nur dann als bestanden, wenn jede Angriffsprobe erkannt wird UND keine legitime Probe fälschlich markiert wird. Dasselbe Korpus sichert die Continuous Integration ab, sodass ein Bericht nie eine Abdeckung behaupten kann, die der Build nicht ebenfalls erzwingt.
- Identitätsanbieter (IdP)
- Der Dienst, der Ihre Nutzer authentifiziert – zum Beispiel Auth0, Clerk, Cognito oder WorkOS. Syncanix nutzt ihn, statt selbst Anmeldedaten zu speichern.
- Föderation
- Die Anmeldung an Ihren Identitätsanbieter zu delegieren, sodass dieselbe Anmeldung und dieselben Berechtigungen, die Ihre Nutzer bereits haben, auch in Syncanix gelten.
- JSON-Web-Token (JWT)
- Ein kompaktes, signiertes Token, das belegt, wer ein angemeldeter Nutzer ist. Ihr Identitätsanbieter stellt es aus; Syncanix prüft seine Signatur, um der Identität zu vertrauen.
- JWKS (JSON-Web-Key-Set)
- Die Menge öffentlicher Schlüssel, die Ihr Identitätsanbieter veröffentlicht, damit Dienste die Signaturen seiner Token prüfen können, ohne jemals ein Geheimnis zu teilen.
- OpenID-Connect (OIDC)
- Das Standard-Anmeldeprotokoll, das die meisten Identitätsanbieter sprechen. Wenn Ihres es unterstützt, kann Syncanix Ihre Nutzer darüber verifizieren.
- PKCE (Nachweisschlüssel für den Code-Austausch)
- Ein Sicherheitsschritt im OAuth-Anmeldefluss, der verhindert, dass ein abgefangener Autorisierungscode von jemand anderem verwendet werden kann. MCP-Clients melden sich auf diese Weise an.
- Scope (Berechtigungsbereich)
- Eine benannte Berechtigung, die an ein Token gebunden ist — was der Inhaber tun darf. Die Aktionen des Assistenten sind durch die Scopes des Nutzers begrenzt, niemals darüber hinaus.
- Token-Austausch
- Ein Standardverfahren (RFC 8693), um ein Token gegen ein enger gefasstes einzutauschen, das an eine bestimmte Aufgabe gebunden ist — in Enterprise-Setups genutzt, damit jede nachgelagerte Aktion ihr eigenes, ausdrücklich ausgestelltes und begrenztes Token erhält.
- Backend-for-Frontend (BFF)
- Ein kleiner Server, den Sie betreiben und der zwischen dem Widget und Syncanix sitzt, sodass Authentifizierungstoken niemals in den Browser gelangen. Die am stärksten abgeschottete Art, Ihre Nutzer zu authentifizieren.
- Erhöhte Authentifizierung (Step-up)
- Einen Nutzer zu bitten, seine Identität erneut zu bestätigen – etwa per Mehr-Faktor-Authentifizierung – bevor eine sensible Aktion ausgeführt wird.
- Im Auftrag handeln
- Der Assistent führt eine Aktion als der Endnutzer aus, mit dessen Identität und Berechtigungen – nie mit erhöhtem oder gemeinsamem Zugriff.
- Bestätigungsstufen
- Wie Syncanix Aktionen nach Risiko absichert: Lesende Aktionen können automatisch laufen, schreibende fragen nach Bestätigung, und destruktive sind gesperrt, sofern Sie sie nicht erlauben.
- Zeilenbasierte Sicherheit
- Eine Datenbankfunktion, die jede Abfrage automatisch auf die Zeilen eines einzelnen Arbeitsbereichs filtert — die letzte Rückfallebene von Syncanix, die die Daten der Kunden getrennt hält, selbst wenn eine Abfrage vergisst, sich zu begrenzen.
- Signierte Absicht
- Ein manipulationssicheres Einmal-Token, das eine genehmigte Aktion an einen bestimmten Nutzer, eine Fähigkeit und Eingaben bindet, sodass eine bestätigte Aktion nicht verändert oder wiederholt werden kann.
- Auswertungs-Gate
- Eine automatische Qualitätsprüfung, die läuft, bevor Sie in die Produktion übernehmen, und die Änderung blockiert, wenn die Antworten des Assistenten schlechter werden — sodass sich die Produktion nur zum Besseren verändert.
- Drift-Erkennung
- Zu bemerken, wenn sich Ihre API oder ihr Verhalten ändert, sodass der Katalog nicht mehr der Realität entspricht, und dies zu kennzeichnen, damit der Assistent niemals auf Basis eines veralteten Bildes handelt.
- Übergabe (Eskalation)
- Ein Gespräch vom Assistenten an einen Menschen in Ihrem Team weiterzugeben, wenn der Nutzer einen braucht — mitsamt dem Kontext des bisherigen Chats.
- Keine Datenspeicherung (ZDR)
- Eine Vereinbarung, bei der ein KI-Anbieter eine Anfrage verarbeitet, ohne sie zu speichern oder damit zu trainieren. Die CLI verlangt Ihre ausdrückliche Zustimmung vor jeder KI-Anreicherung.
- BYOK (eigenen Schlüssel mitbringen)
- Die Nutzung Ihrer eigenen KI-Anbieterschlüssel, sodass die Modellnutzung Ihnen direkt von Ihrem Anbieter berechnet wird, statt auf Ihren Plan angerechnet zu werden.
- BYOMCP (eigener MCP-Server)
- Anbindung von MCP-Servern, die Sie bereits betreiben, als zusätzliche Tool-Quellen. Deren Tools erscheinen neben Ihrem erkannten Katalog; Aufrufe werden an Ihren Server weitergeleitet — unter Wahrung der Tenant-Isolation und der Step-up-Authentifizierung.
- Witness (Beobachtung)
- Eine Laufzeitbeobachtung der Form eines API-Aufrufs — Feldnamen und abgeleitete Typen, niemals Werte — erzeugt von der optionalen api-witness-Middleware. Witnesses halten den Katalog mit dem abgeglichen, was Ihre API tatsächlich liefert.
- CU (Recheneinheiten)
- Ein gewichtetes Maß dafür, was Ihr Assistent tut — Nachrichten, Tool-Aufrufe und die zugrunde liegenden Tokens verbrauchen CU. Tarife werden nach enthaltenen Recheneinheiten bemessen, sodass die Nutzung — nicht die Nutzerzahl — die Kosten bestimmt.
- Umgebung
- Eine isolierte Kopie Ihrer Konfiguration. Jeder Arbeitsbereich hat eine Entwicklungsumgebung zum Einrichten und eine Produktionsumgebung, die Ihre Nutzer erreichen.
- Überführen
- Ihre Konfiguration von der Entwicklung in die Produktion zu bringen, sodass sich das Live-Verhalten nur dann ändert, wenn Sie es beabsichtigen.
- Veröffentlichbarer & geheimer Schlüssel
- Ein veröffentlichbarer Schlüssel (pk_…) kann sicher für das Widget in Ihre Webseite eingebettet werden; ein geheimer Schlüssel (gak_…) wird serverseitig verwendet, etwa von der CLI. Geben Sie einen geheimen Schlüssel niemals im Client-Code preis.
- Arbeitsbereich
- Ein einzelner Syncanix-Mandant – Ihr Projekt mit Katalog, Konfiguration, Team und Abrechnung. Sie können mehreren angehören.