So funktioniert MCP Baldux

Vier KIs, die sich widersprechen dürfen.

Ein Gremium, das immer zustimmt, ist Theater. Bei MCP Baldux prüfen vier unabhängige Rollen denselben Plan aus verschiedenen Blickwinkeln — sie erteilen Auflagen, sie legen Veto ein, sie schicken zurück. Erst wenn alle vier zustimmen, entsteht eine Freigabe. Das gilt für alle vier Wege, ob Sie bauen lassen oder selbst bauen.

Vier unabhängige RollenRegelwerk nicht umgehbarKontext bleibt erhaltenIhre Daten bleiben bei Ihnen
council · plan #218runde 1
Architektur

Datenmodell trägt. Rollen fehlen im Entwurf.

Auflage
Sicherheit

Veto: /api/auftraege prüft keine Berechtigung.

Veto
Vollständigkeit

Drei Abnahmekriterien sind nicht abgedeckt.

Auflage
Integration

Schnittstelle bricht ab, wenn die Gegenstelle schweigt.

Auflage
1 Veto3 Auflagenzurück in die Nachbesserung
So arbeitet MCP BalduxPlan #218 · Station 1

Ein Plan. Fünf Stationen. Kein Weg daran vorbei.

Jede Einreichung läuft denselben Weg — ob wir für Sie bauen oder Sie selbst. Abkürzen kann ihn niemand, auch die KI nicht.

01

Eingereicht

Gesprochen oder getippt

„Kunden sollen ihre Aufträge selbst einsehen können.“

Rohtext
02

Strukturiert

Wird zum Plan

Ziel · Funktionen · Datenquellen · Rollen · Nicht-Ziele

15 Punkte
03

Council prüft

Vier Rollen, unabhängig

Architektur · Sicherheit · Vollständigkeit · Integration

1 Veto
04

Nachgebessert

Zurück in die Kette

Berechtigungsprüfung ergänzt, Rollenmodell nachgezogen

Runde 2
05

Attestiert

Versiegelt übergeben

Prüfsiegel, Belegkette und Code auf Ihrem Server

Freigabe
Der Council

Vier Blickwinkel auf denselben Plan.

Jede Rolle hat einen eigenen Blickwinkel und eine eigene Stimme. Sie sehen denselben Plan, kommen aber zu unterschiedlichen Urteilen — und genau die Reibung findet, was ein einzelnes Modell übersieht. Kein Modell darf seine eigene Arbeit bestätigen.

Architektur

Trägt der Aufbau auch in zwei Jahren?

Prüft Datenmodell, Struktur und Skalierbarkeit. Wo würde es brechen, wenn aus hundert Datensätzen hunderttausend werden? Was ist heute bequem und morgen teuer?

Sicherheit

Kommt jemand an Daten, der nicht darf?

Prüft Anmeldung, Berechtigungen auf jeder Route, Angriffsfläche und eingebaute Fremdbausteine. Diese Rolle hat ein echtes Veto — sie kann allein blockieren.

Vollständigkeit

Steht wirklich alles drin, was vereinbart war?

Vergleicht das Gebaute Punkt für Punkt gegen den freigegebenen Plan. Nicht gegen das, was die bauende KI für ausreichend hält.

Integration

Was passiert, wenn das andere System schweigt?

Prüft Schnittstellen, Zeitüberschreitungen und Fehlerfälle. Der Normalfall ist einfach — Software entscheidet sich am Ausfall.

Ein Modell, das prüft, was es selbst gebaut hat,
hat beim Prüfen dieselben blinden Flecken.

Was dahintersteckt

Warum Sie damit arbeiten sollten.

Vier Dinge unterscheiden einen MCP-Server mit Ablauf von einem Chatfenster mit gutem Prompt. Keines davon ist eine bessere Formulierung — jedes ist eine Struktur.

Erstens

Ein Regelwerk, aus dem niemand ausbricht

Der Ablauf liegt nicht als Text im Prompt, sondern fest im MCP-Server. Ein Prompt ist eine Bitte, die mit jedem weiteren Token konkurriert — ein Kanal ist ein Weg, an dem man nicht vorbeikommt. Ohne durchlaufenen Ablauf gibt es kein Prüfsiegel und keine Veröffentlichung.

nicht abschaltbargilt für jedes Modellkeine Ausnahme
Zweitens

Der Kontext geht nicht verloren

Was entschieden wurde, liegt im Plan und in der Belegkette, nicht im Chatfenster. Läuft das Fenster eines Modells voll, wird der Stand wiederhergestellt statt neu erfunden. Was vor drei Wochen festgelegt wurde, ist in Sekunden wieder da — inklusive Begründung, warum es so entschieden wurde.

im Plan gespeichertdurchsuchbarmit Begründung
Drittens

Werkzeuge und Skills bleiben aktuell

Neue Modelle, neue Bibliotheken, neue Sicherheitsregeln fließen laufend ein — aber nur, was belegbaren Mehrwert bringt und vertrauenswürdig ist. Nicht jede neue Bibliothek ist ein Fortschritt, und ungeprüfte Fremdbausteine sind die häufigste Sicherheitslücke in KI-generiertem Code.

laufend gepflegtkuratiert statt allesSie pflegen nichts
Viertens

Alles wird attestiert und gesammelt

Jeder Schritt schreibt seinen Nachweis mit: was getan wurde, von welchem Modell, mit welchem Ergebnis, geprüft von wem. Nicht hinterher rekonstruiert, sondern im Moment des Tuns. Deshalb lässt sich später beantworten, warum etwas so gebaut wurde — auch wenn niemand mehr da ist, der dabei war.

Prüfsiegel je Schrittmit Transkriptreproduzierbar

Vier Rollen, verschiedene Modelle

Die Prüfrollen laufen bewusst nicht alle auf demselben Modell. Verschiedene Anbieter haben verschiedene Schwächen — und was das eine übersieht, fällt dem anderen auf. Welche Modelle im Verbund laufen, halten wir aktuell.

ClaudeAnthropicverbunden
CodexOpenAIverbunden
KimiMoonshotverbunden
GeminiGoogleverbunden
Was geprüft wird

Nicht nur, ob es läuft.

Dass etwas funktioniert, ist die niedrigste Hürde. Die Fragen, die später Geld kosten, sind andere: Kann ein fremder Entwickler das weiterführen? Hält es das Zehnfache aus? Gibt es die Bausteine in fünf Jahren noch?

Struktur

Nachvollziehbar aufgebaut

Klare Trennung, sprechende Namen, keine gewachsenen Knäuel. Ein fremder Entwickler muss sich in Stunden zurechtfinden, nicht in Wochen — das ist Ihre Unabhängigkeit.

Skalierbar

Wächst mit, statt neu gebaut zu werden

Datenmodell und Schnittstellen werden für das Zehnfache ausgelegt, nicht für den heutigen Stand. Die zweite Version soll eine Erweiterung sein, kein Neubau.

Zukunftssicher

Auf Fundamenten, die es in fünf Jahren noch gibt

Etablierte Sprachen und Bibliotheken statt Modeframeworks. Fremdbausteine kommen nur rein, wenn sie geprüft, gepflegt und wirklich nötig sind.

Wo Ihre Daten liegen

Auf dem MCP liegen keine Daten.

MCP Baldux ist die Engine, nicht der Speicher. Ihre Anwendung und Ihre Betriebsdaten laufen auf Ihrem eigenen Server — wir empfehlen Hetzner in Deutschland, und der Vertrag läuft auf Ihren Namen. Der MCP richtet den Server ein und arbeitet, aber er hält Ihre Daten nicht.

Was der MCP nicht ist

Häufige Missverständnisse, gleich ausgeräumt.

Keine Plattform, auf der Sie mietenIhre Anwendung läuft nicht bei uns. Sie läuft auf Ihrem Server, unter Ihrem Vertrag, mit Ihren Zugangsdaten.
Kein DatenspeicherKundendaten, Aufträge, Rechnungen — nichts davon liegt bei uns. Der MCP arbeitet am Code, nicht an Ihren Betriebsdaten.
Kein Lock-inHören Sie auf, läuft Ihre Anwendung weiter. Es gibt nichts zu exportieren, weil nie etwas woanders lag.
Kein weiteres Abo für Ihr TeamKeine Nutzerlizenzen, keine Token-Abrechnung. Wie viele Ihrer Leute einreichen, ändert am Preis nichts.

Was der MCP ist

Der Arbeiter zwischen Idee und Wirklichkeit.

Die Engine, die aus Text Software machtSie sprechen oder schreiben, was gebraucht wird. Daraus wird ein Plan, aus dem Plan geprüfter Code auf Ihrem Server.
Das Regelwerk, an das sich die KI hältErzwungener Ablauf, unabhängige Prüfung, Veto-Recht. Nicht abschaltbar, für jedes Modell gleich.
Das Gedächtnis des ProjektsPläne, Entscheidungen, Begründungen und Prüfsiegel — durchsuchbar, auch Jahre später.
Der Einrichter Ihres ServersServer aufsetzen, Anwendung installieren, Sicherung und Überwachung einrichten. Sie müssen nichts konfigurieren.
Cloud-Server oder dedizierter Root-Server? Was der Unterschied ist, was es kostet und warum der Vertrag auf Ihren Namen läuft.Zum Hosting

Diese Werkzeuge kennt die Engine — und wir halten sie aktuell, damit Sie es nicht tun müssen.

Next.jsTypeScriptPostgreSQLSupabasePrismaDrizzleTailwindReactNode.jsPythonFastAPIDockerStripeRedisGitHub ActionsVercelHetznern8nOpenAIAnthropicPlaywrightVitesttRPCGraphQLNext.jsTypeScriptPostgreSQLSupabasePrismaDrizzleTailwindReactNode.jsPythonFastAPIDockerStripeRedisGitHub ActionsVercelHetznern8nOpenAIAnthropicPlaywrightVitesttRPCGraphQL
Gilt immer

Sechs Zusagen, die nicht verhandelbar sind.

Unabhängig davon, welchen der vier Wege Sie gehen.

Kein Modell gibt seine eigene Arbeit frei
Die Prüfungen lassen sich nicht abschalten
Gezählt wird erst das geprüfte Ergebnis
Versuche und technische Fehler kosten nie etwas
Ihr Code, Ihr Server, Ihre Zugangsdaten
Jeder Schritt bleibt nachvollziehbar belegt
Häufige Fragen

Die Fragen, die immer kommen.

Was ist MCP Baldux technisch?

Ein MCP-Server mit einer geprüften Ablauf-Engine. MCP steht für Model Context Protocol — ein offener Standard, über den KI-Modelle mit externen Werkzeugen sprechen. Statt der KI nur Werkzeuge zu geben, gibt MCP Baldux ihr einen erzwungenen Ablauf: Plan einreichen, prüfen lassen, nachbessern, versiegeln. Ohne diesen Weg kann sie nichts veröffentlichen.

Was ist der Council?

Vier unabhängige Prüfrollen, die denselben Plan aus verschiedenen Blickwinkeln bewerten: Architektur, Sicherheit, Vollständigkeit und Integration. Sie diskutieren, widersprechen sich und können Auflagen erteilen. Die Sicherheitsrolle hat ein Veto und kann allein blockieren. Erst wenn alle vier zustimmen, entsteht eine Freigabe.

Kann die KI das Regelwerk umgehen?

Nein. Das Regelwerk liegt nicht als Text im Prompt, sondern als Ablauf im MCP-Server. Ein Prompt ist eine Bitte, die mit jedem weiteren Token konkurriert — ein Kanal ist ein Weg, an dem man nicht vorbeikommt. Ohne durchlaufenen Ablauf gibt es kein Prüfsiegel und keine Veröffentlichung.

Was passiert mit dem Kontext, wenn das Modell ihn verliert?

Nichts. Der Kontext liegt nicht im Chatfenster, sondern im Plan und in der Belegkette. Läuft das Fenster eines Modells voll, wird der Stand aus dem Plan wiederhergestellt — was vor drei Wochen entschieden wurde, ist in Sekunden wieder da, inklusive Begründung.

Liegen meine Daten auf Ihren Servern?

Nein. MCP Baldux ist die Engine, nicht der Speicher. Ihre Anwendung und Ihre Daten laufen auf Ihrem eigenen Server — wir empfehlen Hetzner in Deutschland, der Vertrag läuft auf Ihren Namen. Der MCP hilft bei der Einrichtung und arbeitet, aber er hält Ihre Betriebsdaten nicht.

Wer hält die Werkzeuge und Skills aktuell?

Wir. Neue Modelle, neue Bibliotheken, neue Sicherheitsregeln fließen laufend in den MCP ein — aber nur, wenn sie einen belegbaren Mehrwert bringen und vertrauenswürdig sind. Sie müssen keinem Stack hinterherlaufen und nichts nachkonfigurieren.

Was passiert, wenn eine Prüfrolle ein Veto einlegt?

Der Vorgang geht zurück in die Nachbesserung, nicht durch. Die bauende KI bekommt die Beanstandung im Klartext und arbeitet sie ab, danach prüft der Council erneut. Bis zu sechs Runden sind enthalten; braucht es mehr, fragen wir vorher. Ein Veto lässt sich nicht überstimmen, auch nicht von uns.

Was ist eine Freigabe?

Ein fertiger, geprüfter Baustein mit Prüfsiegel. Gezählt wird erst, wenn alle vier Prüfrollen zugestimmt haben — nicht wenn die bauende KI meldet, sie sei fertig. Versuche, Abbrüche, abgelehnte Prüfungen und technische Fehler kosten nichts.

Für alle vier Wege gleich

Dieselbe Engine.
Vier Wege, sie zu nutzen.

Ob wir für Sie bauen, ob Sie ein einzelnes Vorhaben zum Festpreis vergeben, ob Sie selbst bauen oder Ihre eigenen Agenten anbinden — geprüft wird immer gleich.

Ihren Weg wählen Termin buchen
ManagedProjektSelfEngine