PILLOWCASE Bereit

Wie ein Pillowcase-System funktioniert.

Sie müssen den Stack nicht verstehen, um Ihren Agenten zu nutzen. Aber wenn Sie wissen wollen, was wirklich läuft — hier ist es.

Drei Schichten: Ihr Server, die Runtime, die Control Plane.

Entscheidend ist nicht das Diagramm — sondern wer was erreichen kann. Jede Schicht hat genau eine Aufgabe, und die Grenzen dazwischen sind das Sicherheitsmodell.

Ihre Daten leben in Schicht eins. Unser Zugriff endet in Schicht drei.

Die drei Schichten

1

Schicht 1 — Ihr Server

Eine dedizierte virtuelle Maschine in der EU. Nichts anderes läuft darauf. Eingehender Zugriff ist standardmäßig geschlossen; es gibt keinen öffentlichen Management-Port.

Mehr Details

Dimensioniert für einen Einzelnutzer-Agenten, mit Jahren an Spielraum für seine Daten — und sie existiert genau so lange wie Ihr Abo.

2

Schicht 2 — Die Agent-Runtime

Ein gepinnter, getesteter Build des Hermes-Agenten — nie ein bewegliches „latest“-Tag. Upgrades testen wir zuerst auf unseren eigenen Instanzen.

Mehr Details

Jedes Release ist versioniert, und der Rollback auf die Vorversion ist ein Standardverfahren, kein Notfall.

3

Schicht 3 — Die Pillowcase Control Plane

Übernimmt Provisionierung, Abrechnung, Konfiguration und Gesundheit. Sie spricht mit Ihrem Server, nie umgekehrt — und nur über eine feste Liste erlaubter Kommandos.

Mehr Details

Auf Ihrer Maschine ist kein Management-Port zum Internet offen. Die Verbindung beginnt auf Ihrem Server und reicht zu uns hinaus — verschwände unsere Control Plane, liefe Ihr Agent weiter.

Gedächtnis und Lernen

Ihr Agent erinnert sich über Sitzungen hinweg. Geben Sie ihm Dokumente, zeigen Sie ihm, wie Sie Dinge erledigt haben wollen, korrigieren Sie seine Fehler — und er nimmt das mit. Neue Informationen verändern, wie er beim nächsten Mal arbeitet.

Gedächtnis hat Grenzen. Über Monate kann gespeichertes Wissen von der Realität abweichen. Der Agent ist exzellent innerhalb einer Sitzung und gut über Sitzungen hinweg, profitiert aber von gelegentlicher Pflege — wie jedes Arbeitsdokument.

Ein Kunde pro Maschine. Nichts geteilt.

Ihr Agent läuft allein auf seinem Server, und sein Gedächtnis und seine Dateien bleiben auf dieser Maschine.

EU-Server

Eine dedizierte virtuelle Maschine, gehostet in der EU

Ein Kunde pro Maschine

Nie geteilt, keine Nachbarn

Verschlüsselte Geheimnisse

API-Schlüssel und Bot-Token werden vor dem Speichern verschlüsselt

Verifizierte Löschung

Kündigen Sie, wird der Server gelöscht — bestätigt, nicht angenommen

Der Stack (falls Sie die Details wollen)

Für die technisch Interessierten — alle anderen können diesen Abschnitt überspringen.

Technische Übersicht

Agent-Framework
Hermes (Open Source)
Server
Dedizierte virtuelle Maschinen in der EU, eine pro Kunde
Releases
Gepinnt und versioniert — Upgrades zuerst auf unseren eigenen Instanzen getestet
Geheimnisse
Verschlüsselt gespeichert; einen Anzeige-Pfad gibt es nicht, auch nicht für den Support
Management-Kanal
Nur ausgehend — Ihr Server verbindet sich zu uns, nie umgekehrt
Provisionierung
Automatisierter Auf- und Abbau, bei Abschluss verifiziert

Die Architektur ist die halbe Geschichte.

Die andere Hälfte ist, was sie aussperrt. Die Sicherheitsseite listet die sechs Kontrollen, die dieses Design möglich macht.