Wie ein Pillowcase-System funktioniert.
Sie müssen den Stack nicht verstehen, um Ihren Agenten zu nutzen. Aber wenn Sie wissen wollen, was wirklich läuft — hier ist es.
Drei Schichten: Ihr Server, die Runtime, die Control Plane.
Entscheidend ist nicht das Diagramm — sondern wer was erreichen kann. Jede Schicht hat genau eine Aufgabe, und die Grenzen dazwischen sind das Sicherheitsmodell.
Ihre Daten leben in Schicht eins. Unser Zugriff endet in Schicht drei.
Die drei Schichten
Schicht 1 — Ihr Server
Eine dedizierte virtuelle Maschine in der EU. Nichts anderes läuft darauf. Eingehender Zugriff ist standardmäßig geschlossen; es gibt keinen öffentlichen Management-Port.
Mehr Details
Dimensioniert für einen Einzelnutzer-Agenten, mit Jahren an Spielraum für seine Daten — und sie existiert genau so lange wie Ihr Abo.
Schicht 2 — Die Agent-Runtime
Ein gepinnter, getesteter Build des Hermes-Agenten — nie ein bewegliches „latest“-Tag. Upgrades testen wir zuerst auf unseren eigenen Instanzen.
Mehr Details
Jedes Release ist versioniert, und der Rollback auf die Vorversion ist ein Standardverfahren, kein Notfall.
Schicht 3 — Die Pillowcase Control Plane
Übernimmt Provisionierung, Abrechnung, Konfiguration und Gesundheit. Sie spricht mit Ihrem Server, nie umgekehrt — und nur über eine feste Liste erlaubter Kommandos.
Mehr Details
Auf Ihrer Maschine ist kein Management-Port zum Internet offen. Die Verbindung beginnt auf Ihrem Server und reicht zu uns hinaus — verschwände unsere Control Plane, liefe Ihr Agent weiter.
Gedächtnis und Lernen
Ihr Agent erinnert sich über Sitzungen hinweg. Geben Sie ihm Dokumente, zeigen Sie ihm, wie Sie Dinge erledigt haben wollen, korrigieren Sie seine Fehler — und er nimmt das mit. Neue Informationen verändern, wie er beim nächsten Mal arbeitet.
Gedächtnis hat Grenzen. Über Monate kann gespeichertes Wissen von der Realität abweichen. Der Agent ist exzellent innerhalb einer Sitzung und gut über Sitzungen hinweg, profitiert aber von gelegentlicher Pflege — wie jedes Arbeitsdokument.
Ein Kunde pro Maschine. Nichts geteilt.
Ihr Agent läuft allein auf seinem Server, und sein Gedächtnis und seine Dateien bleiben auf dieser Maschine.
EU-Server
Eine dedizierte virtuelle Maschine, gehostet in der EU
Ein Kunde pro Maschine
Nie geteilt, keine Nachbarn
Verschlüsselte Geheimnisse
API-Schlüssel und Bot-Token werden vor dem Speichern verschlüsselt
Verifizierte Löschung
Kündigen Sie, wird der Server gelöscht — bestätigt, nicht angenommen
Der Stack (falls Sie die Details wollen)
Für die technisch Interessierten — alle anderen können diesen Abschnitt überspringen.
Technische Übersicht
- Agent-Framework
- Hermes (Open Source)
- Server
- Dedizierte virtuelle Maschinen in der EU, eine pro Kunde
- Releases
- Gepinnt und versioniert — Upgrades zuerst auf unseren eigenen Instanzen getestet
- Geheimnisse
- Verschlüsselt gespeichert; einen Anzeige-Pfad gibt es nicht, auch nicht für den Support
- Management-Kanal
- Nur ausgehend — Ihr Server verbindet sich zu uns, nie umgekehrt
- Provisionierung
- Automatisierter Auf- und Abbau, bei Abschluss verifiziert
Die Architektur ist die halbe Geschichte.
Die andere Hälfte ist, was sie aussperrt. Die Sicherheitsseite listet die sechs Kontrollen, die dieses Design möglich macht.