User-isolierte Container
Echte Prozess-Isolation pro Nutzer — nicht nur Mandantentrennung.
Agentic OS
Orchestrator, Agent-Rollen (Office · Developer · Researcher · SysAdmin · Security Advisor · …), Goal-Engine mit Abhängigkeiten, Runners für Website- und App-Builds, Skill-System, Multi-LLM Router, User-isolierte Container — alles in einer managed Runtime.
Wie das OS arbeitet
Egal ob WhatsApp-Nachricht, Voice-Memo, Foto oder Coding-Session: alles startet mit einer Eingabe und durchläuft die gleichen Schichten des Agentic OS. Scroll dich durch den Stack.
01 · Eingabe
WhatsApp-Nachricht, Voice-Memo, Foto vom Aufmaß, Web-Form, Mobile-Push, API-Webhook. Egal ob App, Agentic Loop oder Coding-Session — das Eingabefeld ist immer der Anfang. Ein Kanal, ein Event, ein Task.
02 · Orchestrator + Agent-Team
Der Orchestrator empfängt den Task und aktiviert das passende Agent-Team: Office, Developer, SysAdmin, Researcher, Security Advisor. Rollen handoffen untereinander, debattieren Zwischenstände, eskalieren Rückfragen. Kein einzelner Chatbot, der alles alleine macht.
03 · Skills + Runners
Skills geben den Agenten Zugriff auf Email, Kalender, WhatsApp, ERP, PDF, Custom APIs — tenant-scoped und auditierbar. Runners sind echte Ausführungsumgebungen: Website-Builds, App-Deploys, CI/CD-Pipelines. Keine Toy-Tools, sondern produktive Compute.
04 · Multi-LLM Router
Triage mit Haiku, Reasoning mit Sonnet, Vision mit GPT-4o, Routine mit Mistral, Code mit Open-Source. Jede Task-Klasse bekommt das passende Modell. Fällt ein Provider aus oder rate-limited, taktet der Router automatisch um.
05 · Security Gate
Zahlungen, ausgehende Mails, ERP-Writes, Preis-Änderungen: alles mit MEDIUM- oder HIGH-Risk landet im Security Gate. Ein Mensch gibt frei, das Audit-Trail wird mitgeschrieben. LOW-Risk (Entwurf anzeigen, Info abfragen) läuft durch.
06 · User-Container
Der gesamte Stack oben läuft nicht in einem Shared-Prozess, sondern in einem Container, der exklusiv zum Nutzer gehört. Credentials, Zwischenstände, Tool-State — alles physisch isoliert. Managed Runtime: Provisionierung, Scaling, Health — kümmern wir uns drum.
8 Pillars
Die Deep-Dives oben zeigen, wie es aussieht. Hier nochmal kompakt, damit du den Kern in einem Blick hast.
Echte Prozess-Isolation pro Nutzer — nicht nur Mandantentrennung.
Approval-Workflows für risikobehaftete Aktionen. Volle Auditierbarkeit.
AES-256-GCM, pro Nutzer, pro Integration. OAuth-Refresh built-in.
Multi-Step-Workflows mit Dependencies — keine Single-Shot-Agenten.
Best model per task: Claude, GPT, Mistral, Open-Source. Kein Lock-in.
Datenverarbeitung ausschließlich in Europa. EU-AI-Act-ready.
Ein Agent, alle Systeme — Email, Kalender, ERP, Branchensoftware.
Jede Aktion des KI-Teams nachvollziehbar dokumentiert.
Multi-LLM Router
Ein Modell pro Aufgabenklasse. Das KI-Team wählt pro Task das richtige Modell — nach Qualität, Kosten, Latenz oder Hosting-Anforderung. Ein Provider-Ausfall taktet automatisch auf den nächsten.
| Task | Modell-Familie | Warum |
|---|---|---|
| Triage & Kategorisierung | Haiku, kleine Modelle | Kostenoptimierung — 95 % aller Inbox-Events brauchen kein großes Modell |
| Entscheidungen & Textgenerierung | Sonnet, GPT-4o | Qualität bei Reasoning und Kundenkommunikation |
| Vision: Aufmaß, Schadensfotos, Skizzen | Vision-capable LLMs | Multi-modal — Text + Bild in einem Pass |
| Routine-Generierung, Templates | Open-Source (Mistral, Llama) | EU-Hosting, Kosten, Reproducibility für regulierte Branchen |
| Code, Tool-Use, strukturierte Outputs | GPT-Code-Modelle | Tool-Use-Performance, JSON-Mode-Stabilität |
| Long-Context-Recall | Claude 1M-Context | Große Gutachten-Akten, ERP-Dumps ohne Chunking |
Jede Zeile hat einen definierten Fallback. Fällt ein Provider aus oder rate-limited, bleibt der Task laufen — nur vielleicht mit 0,4 s mehr Latenz oder 20 % mehr Token-Kosten. Kein einziger Task scheitert an einem einzigen Anbieter.
Compliance & Trust
Datenschutz ist keine Checkbox. Hier zeigen wir, was wir zusagen und was ihr prüfen könnt.
Compute und Speicher ausschließlich in EU-Datenzentren. Keine US-Cloud im Hot-Path. Sub-Dienstleister auf der Trust-Seite dokumentiert.
Auftragsverarbeitungs-Verträge (AVV) verfügbar. Betroffenenrechte (Auskunft, Löschung, Datenportabilität) sind Produkt-Funktionen, nicht Compliance-Theater.
AVV ansehen →Jede App ist nach EU-AI-Act-Risikoklasse klassifiziert. Transparenz-Logs und menschliche Aufsicht sind in die Plattform eingebaut — nicht nachgerüstet.
Jede Aktion des KI-Teams wird strukturiert geloggt und ist durchsuchbar. Retention konfigurierbar pro Tenant. Export für externe Audits.
Sicherheits-Policy →Gegen wen wir antreten
Die volle Vergleichstabelle gegen Legacy-Enterprise, AI-Lab Runtimes, Consumer-EU-AI und Vertikal-Tools steht auf der Startseite. Hier die Kurzfassung, warum Plattform-Entscheider zu uns kommen.
OpenClaw vs. Linkworld
OpenClaw zeigt, was agentische AI bei Einzelnutzern leistet — 300.000 GitHub-Stars in wenigen Monaten. Für Unternehmen fehlt aber die Governance-Schicht: Mandanten-Isolation, Approval-Workflows, DSGVO, packaged Branchen-Apps. Linkworld liefert genau diese Schicht.
Drei Beispiel-Apps zeigen, wofür die Plattform gebaut ist. Custom Apps kommen als Nächste.