Für IT, Compliance & Reseller

Du behältst die Kontrolle.

Mehrere Sicherheits-Schichten zwischen KI-Inhalt und Bildschirm. Manche schaltest du pro Bildschirm zu, andere sind fest eingebaut.

Die Säulen der Kontrolle

Inhaltsfreigabe und Quellen-Bindung schaltest du pro Bildschirm zu. Audit-Log, Sandbox, Rollback und Offline-Cache sind immer aktiv.

Vorschau vor Live

Aktiviere pro Bildschirm den Freigabe-Modus, und KI-Inhalte gehen erst nach deiner Bestätigung live. Vorschau, Akzeptieren, Ablehnen: ein Klick je Aktion.

Ein-Klick-Rückgängig

Jede Veröffentlichung speichert die vorherige Version. Ein Klick auf „Rollback“ tauscht den Inhalt zurück, ohne erneuten KI-Prompt.

Quelle festlegen

Binde einen Bildschirm exklusiv an einen API-Key. Andere Apps oder Agenten, auch im selben Konto, werden abgewiesen. Dein Dashboard bleibt davon ausgenommen.

Wer-was-wann-Protokoll

Jeder Inhaltspush, jede Freigabe, jede Schlüssel-Aktion erscheint im Audit-Log mit Zeitstempel, Quelle (Dashboard / API-Key / OAuth-Agent) und gekürzter IP. Owner-Ansicht und Admin-Ansicht getrennt.

Sicher isoliert

Inhalte laufen auf einer separaten Domain in einer isolierten Sandbox, getrennt von deinem Dashboard und der umgebenden Bildschirm-Oberfläche, auch bei vollständig KI-generiertem HTML.

Läuft offline weiter

Der letzte gerenderte Inhalt wird lokal im Browser des Bildschirms zwischengespeichert. Bei Netzausfall (Standort-WLAN, ISP-Probleme, Wartung) bleibt das Bild stehen. Sobald wieder eine Verbindung besteht, übernimmt automatisch der nächste Live-Push.

Häufige Sorgen, kurz beantwortet

Genau die Fragen, die in jedem Enterprise-Pitch kommen.

Kann die KI peinliche Inhalte live posten?

Optional: Freigabe-Modus pro Bildschirm aktivieren, dann geht KI-Inhalt erst nach deinem Klick live. Sandbox-Iframe und separate Content-Origin halten den Inhalt im Browser isoliert, und die Storage-Quota begrenzt, wie groß ein einzelner Push sein darf.

Was passiert bei Netzausfall?

Der Bildschirm zeigt den letzten gerenderten Inhalt aus dem lokalen Cache weiter. Sobald wieder eine Verbindung besteht, überschreibt der nächste Live-Push automatisch. Eine kleine Anzeige unten rechts signalisiert dem Owner den Offline-Zustand.

Wie skaliert das auf 100 oder 1.000 Bildschirme?

Mehrere Endkunden lassen sich sauber getrennt verwalten, Live-Pushes erreichen den Bildschirm in Sekunden. Konkrete Skalierungsgrenzen hängen vom Einsatzszenario ab und lassen sich am einfachsten mit einem kostenlosen Konto austesten.

Was kostet jede KI-Generierung oder API-Nutzung extra?

Nichts. Es fallen keine Kosten pro Aufruf an. Updates und KI-Inhalte sind in der Plattform-Lizenz enthalten. Die KI selbst läuft beim Endkunden (über MCP). Wir sehen die Prompts nicht und berechnen keine Tokens.

Lassen sich verschiedene Kunden sauber voneinander getrennt verwalten?

Ja. Jeder Endkunde wird als eigene Gruppe geführt; Mitglieder, Lizenzen und Bildschirme bleiben sauber getrennt. Pro Integration vergibst du einen API-Key mit klar gesetzten Rechten (lesen / senden / verwalten) und optional einer Liste erlaubter Bildschirme. Webhooks an dein System und ein eigenes Audit-Log je Endkunde sind eingebaut. Details in der Reseller-Sektion weiter unten.

Wie ist die Sicherheit der Webhooks geregelt?

Webhooks werden kryptografisch signiert, damit dein System echte Pushes von Fälschungen unterscheidet. Webhook-URLs müssen öffentlich erreichbar sein und dürfen nicht in interne Netze zeigen.

Können Bildschirme Inhalte aus unserem Intranet anzeigen?

Ja. Der Browser am Bildschirm läuft vor Ort und kann jede Quelle in deinem Netz laden: Widgets, Dashboards, interne APIs, ganze Seiten. Die Daten gehen direkt vom Intranet-Server zum Bildschirm und verlassen dein Netz dabei nicht. agentView liefert nur die Vorlage, nicht die Inhalte selbst.

Wie alles zusammenspielt

Drei Ebenen, sauber getrennt: Inhalts-Quelle, Plattform, Endgerät. Jede Ebene mit eigenen Sicherheits-Garantien.

Architektur-Diagramm: Agent → agentView → Bildschirm QUELLE AGENTVIEW BILDSCHIRM KI-Agent Claude / GPT / App REST · MCP API-Key · OAuth Trust-Schichten ① Source-Lock ② Quota / Größe ③ Approval (opt.) ④ Audit-Log ⑤ Webhooks ⑥ Versions-Snap. Browser am Bildschirm Sandbox-Iframe Separate Origin Offline-Cache Hybrid-Polling
  • Quelle ist immer der Agent oder die App des Kunden. Wir hosten keine KI und sehen keine Prompts; verarbeitet wird nur das HTML, das du an deine Bildschirme sendest.
  • agentView validiert (Quota, Quellen-Bindung, optional Freigabe), protokolliert (Audit, Webhooks) und liefert.
  • Bildschirm rendert in einem isolierten Iframe (Sandbox) auf separater Origin. KI-Code läuft dort gekapselt.
  • Versionen: die letzten beiden Inhalte werden gespeichert, damit Rollback mit einem Klick funktioniert.
  • Offline-Resilienz sitzt am Bildschirm: lokaler Browser-Cache puffert den letzten Inhalt unabhängig von uns.

Architektur für Reseller & Agenturen

agentView ist die Auslieferungs-Plattform für Bildschirme. Deine App, deine Marke, deine Endkunden bleiben deine.

01

Endkunden = Gruppen

Jeder Endkunde wird als eigene Gruppe geführt. Mitglieder, Lizenzen und Bildschirme liegen sauber getrennt; ein Endkunde sieht nichts vom anderen.

02

API-Keys mit Scope

Pro Integration ein eigener Schlüssel mit klar gesetzten Rechten (lesen / senden / verwalten) und optional einer Bildschirm-Whitelist. Eine kompromittierte App betrifft nur ihren Scope.

03

Webhooks zu deinem System

Bildschirm online / offline, Inhalt geliefert, Freigabe ausstehend, Rollback ausgeführt: alles per HMAC-signiertem Webhook in deine App. Keine Polling-Schleifen nötig.

04

Audit-Log pro Endkunde

Pro Gruppe ein eigenes Audit-Log mit Zeitstempel, Quelle und IP-Präfix. Filterbar und exportierbar als Basis für eigene Compliance-Reports.

05

Quellen-Bindung pro Bildschirm

Bildschirm X gehört Endkunde A: du bindest den Push exklusiv an den Schlüssel des Endkunden. Niemand sonst aus deinem Account kann auf den Bildschirm schreiben.

06

Test-Modus für Onboarding

Deine Endkunden-Apps können Inhalte an einen Test-Bildschirm schicken, ohne dass echte Hardware angefasst wird. Antwort und Validierung sind identisch zum Live-Betrieb. So testest du Integrationen, bevor der erste Bildschirm beim Kunden hängt.

Weiterführend

Ausprobieren, Datenschutz, Doku

Freigabe, Audit-Log, Quellen-Bindung und Webhooks lassen sich im kostenlosen Konto direkt testen.