User-isolierte Container
Echte Prozess-Isolation pro Nutzer — nicht nur Mandantentrennung.
Managed Agent Runtime · für Plattformanbieter
Linkworld ist die Multi-Mandanten-Plattform für agentische KI in vertikaler Software. Sie behalten Ihr Produkt, Ihre Daten und Ihre Marke; wir liefern Mandantenisolation, ein geprüftes Werkzeugsystem, einen Heartbeat-Scheduler und einen revisionssicheren Audit-Trail. Ein Aufruf aus Ihrem Backend genügt.
Mandant für Endkunden anlegen
tenant = lw.tenants.upsert( external_id=f"acme:customer:{customer.id}", name=customer.company_name,)Eigene Fach-APIs als Werkzeuge
lw.tenants.put_mcp_binding( tenant.id, "acme-domain", url=f"https://mcp.acme.com/{customer.id}", allowed_tools=["get_record", "update_record"],)Agent aus Ihrem Backend aufrufen
for ev in lw.agents.stream( "research-assistant", tenant_id=tenant.id, messages=[{"role": "user", "content": user_msg}],): yield evArchitektur
Sie behalten Anwendung, Datenbestand und Markenauftritt. Linkworld übernimmt die agentische Infrastruktur dazwischen: Mandantenisolation pro Endkunde, Werkzeug-Routing, Modellauswahl, Brücke zu Ihren Fach-APIs über das Model Context Protocol. Modelle bleiben austauschbar.
Ihr Produkt
Ihre SaaS, mobile Anwendung oder ERP-Erweiterung
Linkworld Agent-Laufzeit
Mandanten · Werkzeuge · Scheduler · MCP · Audit
Ihre Fach-APIs
über MCP — Ihr Code, Ihre Datenhoheit, Ihre Ausstiegsgarantie
Modellanbieter
Was wir für Sie betreiben
Sechs Bausteine, die in jedem SaaS-Stack mit KI-Funktionen einmal entstehen — oder einmal eingekauft werden.
Mandantenisolation pro Endkunde
Ein Linkworld-Mandant pro Ihrer Kunden. Vault, Audit-Trail und Nutzungserfassung getrennt. Idempotente Bereitstellung über Ihre external_id.
Werkzeugsystem mit Sicherheitsprüfung
Brücke zwischen Sprachmodell und Fach-Werkzeugen, mit Berechtigungsprüfung, Risikoklassifizierung und Freigabeprozessen. Sie legen fest, was Agenten dürfen; wir erzwingen es.
MCP-Brücke pro Mandant
Ihre Fach-APIs als MCP-Server. Pro Endkunde steuern wir, welche Werkzeuge freigegeben sind. Ihr Code, Ihr Datenmodell, Ihre Ausstiegsgarantie.
Heartbeat-Scheduler
Proaktive Agenten, ohne dass Sie Zeitplanung und Zustand selbst implementieren. Manifest-basiert, mit Leader-Wahl, skaliert auf eine Million Nutzer.
Audit-Trail und Nutzungserfassung
Jeder Werkzeug-Aufruf, jeder Token, jede Freigabe pro Mandant erfasst. Export für externe Prüfungen. Direkt an Ihre Endkunden weiterverrechenbar.
Hosting in der EU
Betrieb auf Hetzner Deutschland. Kein US-Cloud-Anbieter im Datenpfad. Auftragsverarbeitungsvertrag standardmäßig. Sub-Auftragsverarbeiter-Status für Ihre Verträge.
Abgrenzung zu Anthropic und OpenAI
Anthropic und OpenAI liefern das Sprachmodell. Linkworld liefert die Betriebsschicht für Tausende Endkunden-Mandanten darauf. Die Modellwahl bleibt bei Ihnen, pro Agent konfigurierbar.
| Anforderung | Direkt beim Modellanbieter | Mit Linkworld |
|---|---|---|
| Mandantenisolation pro Endkunde | Ein API-Schlüssel pro Organisation. Isolation bauen Sie selbst. | Mandanten-Modell fest verankert. Vault und Audit pro Mandant. |
| Vault für Zugangsdaten pro Mandant | Nicht vorgesehen. Zugangsdaten verwalten Sie selbst. | Eingebaut, mit Berechtigungsprüfung pro Werkzeug. |
| MCP-Bindings pro Mandant | Protokoll wird unterstützt; Verwaltung tausender Konfigurationen nicht. | Eigener Verwaltungsbereich mit Werkzeug-Allowlist pro Mandant. |
| Proaktive Agenten und Zeitplanung | Anfrage-Antwort-Modell. Zeitplanung und Zustand bauen Sie selbst. | Manifest-basierte Heartbeats und Scheduler ab Werk. |
| Nutzungserfassung pro Endkunde | Abrechnung auf Organisationsebene. Pro Endkunde aggregieren Sie selbst. | Direkt weiterverrechenbar über die Nutzungs-API. |
| Fach-Werkzeuge | Allgemeine Werkzeuge wie Websuche und Code-Interpreter. | E-Mail, Kalender, WhatsApp, Odoo, PDF, Bildgenerierung, Sehen — kombinierbar. |
| Container-Umgebung für Code-Agenten | Code-Interpreter mit begrenztem Umfang. | Vollständige Docker-Laufzeit, individuelle Dockerfiles pro Werkzeug. |
| EU-Hosting und Auftragsverarbeitung | Primär AWS in den Vereinigten Staaten. Keine deutsche Vertragspraxis. | Hetzner in Deutschland. Deutscher Auftragsverarbeitungsvertrag. |
| Markenauftritt gegenüber Endkunden | „Powered by“ ist häufig Teil der Nutzungsbedingungen. | White-Label. Wir sind Sub-Auftragsverarbeiter in Ihrer DPA. |
| Modellwahl | Bindung an den jeweiligen Anbieter. | Anthropic, OpenAI, Bedrock, Azure, eigene Bereitstellung — pro Agent. |
Wo wir nicht das richtige Werkzeug sind
Wenn Sie ausschließlich Sprachmodell-Aufrufe mit einfacher Werkzeug-Anbindung benötigen, sind die Anbieter direkt günstiger und reaktionsschneller. Linkworld richtet sich an Anbieter, die tausende Endkunden mit jeweils eigenen Zugangsdaten, eigenem Fachkontext und eigener Audit-Spur bedienen müssen — und diese Schicht nicht selbst betreiben möchten.
8 Pillars
Die Deep-Dives oben zeigen, wie es aussieht. Hier nochmal kompakt, damit du den Kern in einem Blick hast.
Echte Prozess-Isolation pro Nutzer — nicht nur Mandantentrennung.
Approval-Workflows für risikobehaftete Aktionen. Volle Auditierbarkeit.
AES-256-GCM, pro Nutzer, pro Integration. OAuth-Refresh built-in.
Multi-Step-Workflows mit Dependencies — keine Single-Shot-Agenten.
Best model per task: Claude, GPT, Mistral, Open-Source. Kein Lock-in.
Datenverarbeitung ausschließlich in Europa. EU-AI-Act-ready.
Ein Agent, alle Systeme — Email, Kalender, ERP, Branchensoftware.
Jede Aktion des KI-Teams nachvollziehbar dokumentiert.
Compliance & Trust
Datenschutz ist keine Checkbox. Hier zeigen wir, was wir zusagen und was ihr prüfen könnt.
Compute und Speicher ausschließlich in EU-Datenzentren. Keine US-Cloud im Hot-Path. Sub-Dienstleister auf der Trust-Seite dokumentiert.
Auftragsverarbeitungs-Verträge (AVV) verfügbar. Betroffenenrechte (Auskunft, Löschung, Datenportabilität) sind Produkt-Funktionen, nicht Compliance-Theater.
AVV ansehen →Jede App ist nach EU-AI-Act-Risikoklasse klassifiziert. Transparenz-Logs und menschliche Aufsicht sind in die Plattform eingebaut — nicht nachgerüstet.
Jede Aktion des KI-Teams wird strukturiert geloggt und ist durchsuchbar. Retention konfigurierbar pro Tenant. Export für externe Audits.
Sicherheits-Policy →Pilotbetrieb
Pilotbetrieb in drei Schritten. Reversibel über die MCP-Grenze: Ihre Fach-Werkzeuge bleiben in Ihrem Haus, Ihre Anweisungstexte werden auf Wunsch exportiert.
01
Anwendungsfall festlegen
Ein lesedominanter Agent Ihrer Wahl als Pilot. Niedriges Risiko, klare Messgrößen. Idealerweise ein Vorhaben, das ohnehin auf Ihrer Roadmap steht.
02
Einrichtung in einer Woche
Sie stellen Ihre Fach-API als MCP-Server bereit (ein bis zwei Tage). Wir konfigurieren Agent und Anweisungstext gemäß Ihrer Vorgabe (ein Tag). SDK-Anbindung in Ihrem Backend (zwei bis drei Tage).
03
Ausrollen auf zehn Prozent
Vier Wochen Pilot auf einem Bruchteil Ihrer Endkunden, Telemetrievergleich. Bei Erfolg: vollständiger Ausroll und nächster Agent. Bei Misserfolg: sauberer Ausstieg über MCP, keine investitionsseitigen Bindungen.
Dreißig Minuten Erstgespräch mit unserem Engineering-Team. Wir hören zu, wie Sie KI-Funktionen heute aufbauen. Wenn die Schicht passt, entwerfen wir einen Pilotbetrieb. Wenn nicht, sagen wir es.
Keine Verkaufspräsentation. Keine NDA. Auf Augenhöhe von Ingenieur zu Ingenieur.