PreiseDokumentation
Loslegen
Self-hosted

Dasselbe Kortix, auf Ihrer Infrastruktur.

Ein Docker-Compose-Stack aus denselben Images, die auch in der verwalteten Cloud laufen. Ihre Datenbank, Dateien, Repos und Richtlinien liegen auf einem Datenträger, den Sie kontrollieren. Der Stack ist Open Source – der ausgeführte Code ist also einsehbar.

Kostenlos selbst hostenKortix Cloud nutzen
ein Compose-Projekt
kortix
Frontendkortix-apillm-gateway+2
Data Plane
supabase-dbsupabase-authsupabase-rest+2
Edge – nur das, was Sie ausgewählt haben
caddycloudflared
den Stack starten
# install the CLI$ curl -fsSL https://kortix.com/install | bash# create the config if it is missing, then start everything$ kortix self-host start→ stack up · dashboard registered as host "selfhost"$
Was bei Ihnen bleibt

Das Unternehmen bleibt auf Ihrer Seite der Mauer.

Self-Hosting ist kein kleineres Kortix, bei dem die interessanten Teile entfernt wurden. Es ist die vollständige Control Plane – Konten, Projekte, Repos, Secrets, Konnektoren, Richtlinien und Audit – die in Ihrem Netzwerk auf einem von Ihnen gesicherten Speicher läuft.

auf Ihrer Infrastruktur

  • Die Postgres-Datenbank als Verzeichnis, das Sie sichern können
  • Dateispeicher als zweites Verzeichnis daneben
  • Jedes Projekt-Repo und jedes Secret der Plattform
  • Konten, Rollen, Richtlinien, Trigger, Kanäle und der Audit-Eintrag
  • Das LLM-Gateway, über das Ihre Sitzungen Modellaufrufe leiten
deine Box

nicht auf Ihrer Infrastruktur

  • Agent-Sandboxes, die auf dem von Ihnen konfigurierten Provider laufen
  • Das Image-Registry, aus der der Stack Images abruft und die keine Zugangsdaten benötigt

Sandbox compute is a provider choice: Daytona by default, or Platinum or E2B. Fully isolated topologies are scoped with us rather than self-served.

Zwei Befehle

Stack starten. CLI darauf verweisen.

Es gibt keinen separaten Bereitstellungsschritt und keine Konsole zum Durchklicken. Ein Befehl startet den Stack. Ein weiterer legt fest, mit welchem Kortix Ihre CLI kommuniziert.

den Stack starten
# install the CLI$ curl -fsSL https://kortix.com/install | bash # create the config if it is missing, then start everything$ kortix self-host start→ stack up · dashboard registered as host "selfhost" # check on it any time$ kortix self-host status$ kortix self-host logs kortix-api
auswählen, mit welchem Kortix Sie kommunizieren
# a host is one Kortix API endpoint, with its own token$ kortix hosts ls # work against your own stack$ kortix hosts use selfhost→ Active host is now selfhost # and back to the managed cloud$ kortix hosts use cloud→ Active host is now cloud
  • Token werden pro Host gespeichert. Beim Wechsel des Hosts wechseln daher auch das Konto und das Standardprojekt.
  • kortix self-host start registriert den selfhost-Host für Sie und aktiviert ihn.
  • Für einen einzelnen Befehl überschreiben, statt zu wechseln: --host selfhost übergeben.
Erster Start

Sechs Fragen. Alles andere wird generiert.

Sie erhalten keine env-Vorlagendatei zum Ausfüllen. Die CLI fragt nur die wenigen Dinge ab, die ausschließlich Sie wissen können, generiert selbst alle Ports, URLs, Passwörter, Signaturschlüssel und Compose-Standardwerte und schreibt die gesamte Instanz in ein Verzeichnis.

  1. 01

    Wie diese Instanz erreichbar ist

    Eine Domain, die Sie auf die Infrastruktur verweisen, oder ein Cloudflare-Tunnel zur Evaluierung. Sitzungen laufen in einer Remote-Sandbox und müssen zurückrufen können – dies ist daher die erste wichtige Entscheidung.

  2. 02

    Eine Admin-E-Mail-Adresse

    Gewährt Plattform-Adminrechte, damit Sie GitHub und den Rest im Dashboard konfigurieren können. Optional und später festlegbar.

  3. 03

    Whether you hold an Enterprise license

    Schaltet SAML SSO, SCIM-Verzeichnissynchronisierung, benutzerdefinierte Rollen, Gruppen und das Lesen des Audits für diese Instanz frei.

  4. 04

    Wer Organisationen erstellen darf

    Standardmäßig nur Admins. Nutzer können in jedem Fall per Einladung oder SSO beitreten.

  5. 05

    Ihr Sandbox-Provider und dessen Schlüssel

    Daytona, Platinum oder E2B. Dies ist die einzige Zugangsdaten, ohne die der Stack tatsächlich nicht starten kann.

  6. 06

    Konnektoren und Update-Zeitfenster

    Pipedream-Zugangsdaten für den Katalog mit über 3.000 Apps – optional und standardmäßig übersprungen – sowie die Frage, ob nächtlich automatisch aktualisiert werden soll.

was für Sie generiert wird

  • Jeder Host-Port, bei automatischer Neuzuweisung, falls er bereits belegt ist
  • Jede interne URL, über die sich die Dienste gegenseitig finden
  • Das Datenbankpasswort, das JWT-Signaturgeheimnis und daraus abgeleitete API-Schlüssel
  • Signatur-Token für Gateway, Dienste und Tunnel
  • Ein neues RSA-Schlüsselpaar für SAML, damit SSO am Tag der Aktivierung über einen Schlüssel verfügt
  • Die vollständige docker-compose.yml und .env, mit Modus 0600 geschrieben

Alles, was die CLI generiert, kann später mit kortix self-host env rotate rotiert werden. Mit kortix self-host env ls sind alle Werte sichtbar, standardmäßig maskiert, sofern Sie nicht --show anfordern.

GitHub und Ihr Modellschlüssel werden hier absichtlich nicht abgefragt. Beide werden nach dem Start des Stacks im Dashboard eingerichtet – GitHub unter Settings → Git, der Modellschlüssel in der Modellauswahl.

Der Stack

Ein Compose-Projekt, keine versteckten Teile.

Dasselbe Artefakt läuft auf einem Laptop, einem VPS oder einer Cloud-VM. Eine Domain ist eine Umgebungsvariable, keine andere Bereitstellung. Alles liegt in einem Instanzverzeichnis, das Sie durch Kopieren sichern können.

ein HostDocker Compose

kortix

  • FrontendDie Web-App
  • kortix-apiDie API und das integrierte LLM-Gateway
  • llm-gatewayRouting der Control Plane
  • kortix-migrateEinmalige Datenbankmigration bei jedem Rollout
  • kortix-updaterNächtlich abrufen, migrieren, dann austauschen

Data Plane

  • supabase-dbPostgres in einem Verzeichnis, das Sie kontrollieren
  • supabase-authAnmeldung, Einladungen und SAML
  • supabase-restDie Daten-API
  • supabase-storageDateien in einem zweiten Verzeichnis
  • supabase-kongDas Gateway der Data Plane

Edge – nur das, was Sie ausgewählt haben

  • caddyAutomatisches TLS. Wird nur erzeugt, wenn Sie eine Domain festlegen
  • cloudflaredDer Tunnel. Wird nur im Tunnelmodus erzeugt

Ihre Daten sind zwei Verzeichnisse und eine Datei

Das Postgres-Datenverzeichnis, das Speicherverzeichnis und die .env mit allen von der Instanz verwendeten Schlüsseln. Sichern Sie diese drei, ist die Instanz gesichert. Es gibt keinen separaten Backup-Dienst zu konfigurieren und nichts, was Sie von uns exportieren müssen.

Hält sich selbst aktuell

Der Updater prüft einmal täglich zu einer von Ihnen festgelegten Zeit, führt die Migration aus und startet dann die neuen Dienste, bevor er die alten stoppt. Nutzen Sie den kuratierten Stable-Kanal, folgen Sie latest oder legen Sie eine exakte Version fest und bleiben Sie dort.

Parität

Keine Community Edition.

Dies ist kein reduzierter Build, bei dem die guten Teile der kostenpflichtigen Stufe vorbehalten bleiben. Selbstgehostete Instanzen führen dieselben Images wie die verwaltete Cloud aus, erstellt mit derselben Pipeline und auf demselben Release-Zug.

Dieselben Images
Frontend, API und Gateway sind die veröffentlichten Kortix-Images. Eine selbstgehostete Instanz erstellt keine eigenen Images, sondern verwendet genau das, was die Release-Pipeline bereits produziert hat.
Dieselbe Produktoberfläche
Projekte, Sitzungen auf eigenen Cloud-Computern, Agents, Skills, Konnektoren, Kanäle, Trigger, Secrets, Änderungsanfragen und der Audit-Eintrag. Nichts davon ist ausschließlich Cloud.
Eine ehrliche Ausnahme
SAML SSO, SCIM directory sync, custom roles, groups and reading the audit log are Enterprise entitlements. On a self-hosted instance they switch on with an Enterprise license. The built-in owner, admin, member, manager and editor roles are there on every install, and the audit record is written on every install whether or not you can read it back yet.
Keine Abrechnung im Weg
Eine selbstgehostete Instanz betreibt ihr eigenes Gateway für das eigene Model-Routing. Es sieht oder routet niemals Kortix-Zugangsdaten, und für ein selbstgehostetes Konto fällt keine Plattformgebühr an.
Modelle

Jeder Provider. Ihre Schlüssel. Ihre Rechnung.

Eine selbstgehostete Instanz hat keine verwaltete Modellauswahl und möchte auch keine. Sie verbinden die Provider, für die Sie bereits bezahlen, und jeder Modellaufruf läuft über das Gateway auf Ihrer eigenen Infrastruktur.

Provider verbinden
# stored as an encrypted project secret, injected at session boot$ kortix providers set anthropic sk-ant-...$ kortix providers set openai sk-...$ kortix providers set openrouter sk-or-... # or the subscription you already pay for$ kortix providers login chatgpt $ kortix providers ls→ anthropic · openai · openrouter

Das Gateway gehört Ihnen

Sitzungen rufen das Gateway in Ihrem eigenen Stack über Ihre eigene Domain oder Ihren eigenen Tunnel auf. Kortix hat in diesem Pfad keine Zugangsdaten und keinen Einblick.

Alles, was Sie erreichen können

Anthropic, OpenAI, Google, Groq, xAI, DeepSeek, Mistral, Bedrock und OpenRouter sowie das ChatGPT- oder Copilot-Abonnement, das Sie bereits besitzen.

Wo es läuft

Ein Laptop, ein VPS oder Ihr eigenes Netzwerk.

Es ist überall dasselbe Compose-Projekt. Geändert wird nur, wohin Sie die Domain verweisen und wie viele Ressourcen Sie bereitstellen.

Ein Laptop
Evaluierung über einen Cloudflare-Tunnel ohne Domain. Die Tunnel-URL ändert sich bei jedem Neustart – nutzen Sie dies zum Ausprobieren, nicht für den produktiven Betrieb.
Ein VPS oder eine Cloud-VM
Der Produktionsweg. Verweisen Sie eine Domain und deren API-Subdomain auf die Infrastruktur, öffnen Sie 80 und 443, und der integrierte Proxy bezieht automatisch ein TLS-Zertifikat.
Ihre eigene VPC oder On-Premises
The same stack inside your network. Isolated topologies need the sandbox tier moved inside with it, which we scope with you.
Maschine
Mindestens 2 vCPU / 4 GB, 4 vCPU / 16 GB für den produktiven Einsatz
Laufzeit
Docker Engine mit Compose-Plugin
Eingehend
Ports 80 und 443 mit einer Domain
DNS
A-Record für die Domain und für api.<domain>

Führe dein gesamtes Unternehmen aus einem Repo, das dir gehört.

Beginne mit einer Aufgabe und wachse von dort aus.

Loslegen

Produkt

  • Agentencomputer
  • Unternehmen als Code
  • Konnektoren
  • Automatisierungen
  • Kanäle
  • Agenten & Skills
  • Sicherheit
  • Self-hosted
  • Enterprise
  • Preise
  • Herunterladen

Lösungen

  • Vertrieb
  • Marketing
  • Entwicklung
  • Produkt
  • Finanzen
  • Personen
  • IT
  • Data Science

Entwickler

  • Dokumentation
  • AI Operating System
  • CLI
  • SDK
  • Schnellstart
  • Für Entwickler
  • Marketplace
  • GitHub

Unternehmen

  • Über
  • Karriere
  • Blog
  • Änderungsprotokoll
  • Anwendungsfälle
  • Marke

Verbinden

  • X
  • LinkedIn
  • Discord
  • Status
  • Support
  • Bedingungen
  • Datenschutz
©2026 Kortix