PreiseDokumentation
Loslegen
Konnektoren

Jedes Tool, auf dem Ihr Unternehmen läuft. Kein einziger Schlüssel.

Verbinden Sie ein Tool einmal für das gesamte Unternehmen. Agenten erreichen es über ein einzelnes, bereichsbeschränktes Token, das Kortix serverseitig vermittelt – so gelangt das echte Zugangsdaten niemals auf das Gerät, das das Modell steuert.

LoslegenVertrieb kontaktieren
die Grenze3.000+ verbunden
der Aufruf

connector.call("gmail", "send_email", {…})

in der Sandbox

KORTIX_TOKEN=kortix_pat_…

Ein begrenztes Token und sonst nichts

Richtlinie

Lege fest, was ausgeführt wird, was nachfragt und was nie passiert.

Jede von einem Connector bereitgestellte Aktion erhält eine von drei Antworten, die du festlegst. Ein Tool nach dem anderen oder ein Muster für hundert — standardmäßig ein Glob oder ein regulärer Ausdruck, wenn du ihn in Schrägstriche setzt.

Erlauben

Wird selbstständig ausgeführt

Der Aufruf wird direkt ausgeführt. Für Lesevorgänge und routinemäßige Schreibvorgänge, denen du bereits vertraust.

gmail.list_messages

Nachfragen

Wartet auf einen Menschen

Der Lauf stoppt beim Aufruf und wartet. Eine Person genehmigt ihn einmal, für den Rest der Sitzung oder lehnt ihn ab.

gmail.send_email

Blockieren

Wird nie ausgeführt

Die Aktion ist nicht verfügbar, und keine Genehmigung kann sie in diesem Moment freigeben. Einen Kunden zu löschen bleibt ausgeschlossen.

stripe.delete_customer

Ein Tool mit der Einstellung Default hat keine eigene Regel und fällt auf den Projektstandard zurück. Solange du diesen Standard nicht auf Risiko setzt — Lesevorgänge werden ausgeführt, Schreibvorgänge und destruktive Aktionen fragen nach — führt ein unverändertes Projekt alles aus.

Der Tab „Permissions“ des Google-Drive-Connectors in Kortix: eine Standardregel und danach jedes Drive-Tool auf Allow, Ask, Block oder Default gesetzt.
Berechtigungen für einen echten Google-Drive-Connector — 51 Tools, jeweils eine Antwort.
Die Pause ist echt

Eine Genehmigung stoppt den Lauf. Sie schlägt ihn nicht fehl.

Ein Gate, das einen Fehler ausgibt, bringt einem Agenten bei, es durch Wiederholungen zu umgehen. Ein Kortix-Gate hält den Aufruf offen. So befindet sich der Agent bei deiner Antwort noch mitten in der Aufgabe und macht genau an der unterbrochenen Stelle weiter.

  1. running

    Der Agent erstellt den Antwortentwurf und erreicht send_email.

  2. waiting

    Der Aufruf wird angehalten. Du siehst die Aktion und ihre Argumente.

  3. approved

    Du genehmigst. Derselbe Aufruf wird abgeschlossen und der Lauf fortgesetzt.

Regeln, die Argumente lesen, nicht nur den Tool-Namen

Eine Tool-Namen-Regel kann nur fragen: „Darf der Agent E-Mails senden?“ — was selten die eigentliche Frage ist. Eine Bedingung verweist auf einen Wert innerhalb des Aufrufs und gleicht ihn mit einem Glob oder regulären Ausdruck ab. So kann eine Regel das Senden an deine eigene Domain erlauben und alles andere stoppen. Ein Listenargument wird nur akzeptiert, wenn jeder Eintrag die Prüfung besteht. Ein einziger Empfänger außerhalb der Liste genügt also, um den Aufruf anzuhalten. Alles, was die Regel nicht entscheiden kann, wird in Richtung weniger Zugriff aufgelöst, niemals in Richtung mehr.

Projektweite Regeln werden zuerst ausgewertet und können von niemandem überschrieben werden, der später einen Connector hinzufügt.

AktionWannDann
send_emailendet mit @acme.comErlauben
send_emailalles andereNachfragen
/^(share|publish)_/immerNachfragen
delete_*immerBlockieren
Einmal verbinden

Eine Verbindung. Jeder Agent, jede Sitzung, jede Person.

Ein Konnektor gehört zum Projekt, nicht zu einem Laptop oder Login. Fügen Sie ihn einmal hinzu, und jede Sitzung, die in diesem Projekt gestartet wird, kann ihn erreichen – ohne weitere Einrichtung und ohne dass ein Schlüssel per DM weitergegeben werden muss.

Einfach verbinden

3.000+ Apps, OAuth erledigt

App auswählen, durch den OAuth-Bildschirm klicken, fertig. Kortix speichert die Verbindung, nicht dein Passwort — Gmail, Notion, Linear, Salesforce, HubSpot, Zendesk, Google Drive und Tausende mehr.

Benutzerdefiniert

Deine eigenen APIs, im selben Format

Verweise Kortix auf eine OpenAPI- oder Postman-Spezifikation, einen GraphQL-Endpunkt, einen entfernten MCP-Server oder eine einfache HTTP-Basis-URL. Die Quelle wird gelesen, die Authentifizierung ermittelt und jede Operation in ein Tool umgewandelt.

Kanäle

Die Orte, an denen Menschen bereits kommunizieren

Slack und E-Mail werden auf dieselbe Weise verbunden, damit ein Agent dort erreicht werden und antworten kann, wo die Arbeit bereits stattfindet.

Der Kortix-Connector-Katalog mit Notion, Google Sheets, Linear, Google Drive, Salesforce, HubSpot, GitHub, Gmail und mehr — jeweils nur einen Klick von der Verbindung entfernt.
Connectors → Add app → Easy connect. Echter Bildschirm, echtes Projekt.
Das Zugangsdaten-Secret wird nie weitergegeben

Der Agent erhält ein Token. Den Schlüssel bekommt er nie.

Eine Sandbox ist eine echte Linux-Maschine, auf der das Modell alles ausführen kann. Deshalb legen wir deine Zugangsdaten nicht hinein. Die Sandbox enthält genau ein Kortix-Token, auf das Projekt begrenzt, und jeder ausgehende Aufruf wird auf unserer Seite der Grenze zusammengestellt.

Der übliche Weg

Eine Schublade voller Schlüssel in der Agent-Umgebung

  • STRIPE_API_KEY=sk_live_…
  • NOTION_TOKEN=secret_…
  • SLACK_BOT_TOKEN=xoxb-…
  • GITHUB_PAT=ghp_…

Jeder Schlüssel liegt in der Umgebung, die das Modell liest. Einen zu widerrufen bedeutet, ihn überall zu rotieren, wo er kopiert wurde — und jeder davon kann in einer Logzeile landen.

So macht Kortix es

Ein begrenztes Token und sonst nichts

  • KORTIX_TOKEN=kortix_pat_…

Auf ein Projekt begrenzt und zusätzlich durch das eingeschränkt, worauf dieser Agent zugreifen darf. Einen Connector zu deaktivieren wirkt beim nächsten Aufruf. In der Sandbox muss nichts rotiert werden, weil dort nie eines deiner Secrets lag.

In der Sandbox
Serverseitig · Kortix
01

Der Agent fragt an

connector.call("gmail", "send_email", {…})

Der Agent ruft ein Tool auf. Er nennt den Connector und die Aktion — er hat keine URL, keinen Host und keinen Schlüssel.

02

Kortix vermittelt

POST /v1/connectors/call

Das Gateway prüft, ob dieser Agent den Connector verwenden darf, löst die Richtlinie auf, entschlüsselt die Zugangsdaten serverseitig und fügt sie der ausgehenden Anfrage hinzu.

03

Die API antwortet

Authorization: Bearer ••••••••

Die Drittanbieter-API sieht eine normale authentifizierte Anfrage. Die Antwort geht an den Agenten zurück. Die Zugangsdaten bleiben geschützt.

Gelangen nie in die SandboxAPI-SchlüsselOAuth-ZugriffstokenRefresh-TokenClient-Secrets

Im Ruhezustand verschlüsselt

Connector-Zugangsdaten werden mit einem projektspezifischen Schlüssel verschlüsselt und getrennt von den Werten gespeichert, die eine Sandbox lesen darf.

Zum Zeitpunkt des Aufrufs eingefügt

Das Secret wird an eine einzelne ausgehende Anfrage angehängt und danach verworfen. Es wird nie in die Sandbox-Umgebung geschrieben.

Connector-Schlüssel bleiben serverseitig

Das Modell sieht nie eine Zugangsdaten-Information, und das Protokoll speichert einen Hash der Eingaben statt der Eingaben selbst.

Geltungsbereich

Derselbe Connector, für einen Agenten lesbar und für einen anderen unsichtbar.

Zugriff wird gewährt, nicht vererbt. Ein Agent erhält die Connectoren, die du für ihn auflistest, und nichts anderes. Der effektive Zugriff ist immer die Schnittmenge aus den Berechtigungen der Person und denen, die dem Agenten gewährt wurden.

Pro Projekt

Ein Connector gehört zu genau einem Projekt. Ein anderes Projekt kann ihn weder sehen, aufrufen noch seine Zugangsdaten lesen — ein Projekt bildet seine eigene Schadensgrenze.

Pro Agent

Jeder Agent listet die Connectoren auf, die er verwenden darf. Der Support-Agent erreicht Zendesk und Gmail; der Reporting-Agent erreicht keines von beiden und kann nicht feststellen, dass sie existieren.

Pro Person

Wähle, wem die Verbindung gehört: einem vom Projekt verwalteten Konto, das alle gemeinsam nutzen, oder einer persönlichen Autorisierung, bei der jedes Mitglied als es selbst handelt und ein automatisierter Principal überhaupt nicht handeln kann.

kortix.yaml
[[agents]]
name = "support"
connectors = ["zendesk", "gmail"]

[[agents]]
name = "recruiting"
connectors = ["greenhouse", "gmail"]

[[agents]]
name = "reporting"
connectors = ["warehouse"]

Berechtigungen sind Text im Repository. Eine Änderung daran, wer worauf zugreifen kann, ist also ein Diff, den jemand prüft — keine Einstellung, die sich unbemerkt geändert hat.

Audit

Jeder Aufruf, den der Agent ausgeführt hat, und wer ihn freigegeben hat.

Das Gateway, das die Zugangsdaten auflöst, schreibt auch den Eintrag. Es gibt keinen Weg zu einem verbundenen Tool, der es umgeht.

Aktion

Der Connector und die genau aufgerufene Aktion.

Ausgeführt von

Der Agent und die Person oder der Trigger hinter der Sitzung.

Ergebnis

Ausgeführt, abgelehnt, wartet auf Genehmigung oder mit Fehler beendet.

Risiko

Ob die Aktion liest, schreibt oder Daten löscht.

Genehmigt von

Wer einen angehaltenen Aufruf freigegeben hat und wann.

Eingaben

Ein Hash der Argumente und ein redigiertes Ergebnis — niemals ein unverändertes Secret.

Lies die Spur jeder Sitzung direkt in der App. Audit-Zugriff ist Teil von Enterprise.

Führe dein gesamtes Unternehmen aus einem Repo, das dir gehört.

Beginne mit einer Aufgabe und wachse von dort aus.

Loslegen

Produkt

  • Agentencomputer
  • Unternehmen als Code
  • Konnektoren
  • Automatisierungen
  • Kanäle
  • Agenten & Skills
  • Sicherheit
  • Self-hosted
  • Enterprise
  • Preise
  • Herunterladen

Lösungen

  • Vertrieb
  • Marketing
  • Entwicklung
  • Produkt
  • Finanzen
  • Personen
  • IT
  • Data Science

Entwickler

  • Dokumentation
  • AI Operating System
  • CLI
  • SDK
  • Schnellstart
  • Für Entwickler
  • Marketplace
  • GitHub

Unternehmen

  • Über
  • Karriere
  • Blog
  • Änderungsprotokoll
  • Anwendungsfälle
  • Marke

Verbinden

  • X
  • LinkedIn
  • Discord
  • Status
  • Support
  • Bedingungen
  • Datenschutz
©2026 Kortix