Wie SuperSupport technisch funktioniert

Architektur in verständlicher Form: Client, API-Schicht, Agent, Befehlszustellung, Authentisierung mit Gerätetoken, Mandantentrennung und die mehrstufigen Sicherheitsschranken.

Diese Seite ist für IT-Verantwortliche, die vor der Freigabe wissen wollen, was tatsächlich läuft. Ohne Marketing, ohne Auslassungen bei den unangenehmen Teilen.

Bestandteile

Bestandteil Wo Aufgabe
Desktop-Client Auf dem Arbeitsgerät (Windows, macOS) Chat, System-Scan, Ausführung freigegebener Aktionen
API-Schicht EU-Rechenzentrum (Frankfurt) Einziger Weg zur Datenbank. Der Client greift nie direkt zu
KI-Agent Serverseitig Führt das Gespräch, entscheidet über Werkzeuge, nutzt Wissensdatenbank
Push-Kanal EU Zustellung von Befehlen an Geräte
Dashboard Browser Verwaltung für die IT

Ein Chatverlauf technisch

  1. Nachricht geht vom Client an die API-Schicht, authentisiert mit dem Gerätetoken.
  2. Der Agent prüft: IT-Thema? Nein → Abbruch ohne Modellkosten.
  3. Passendes Wissen wird gesucht, geprüft und als Kontext angehängt.
  4. Das KI-Modell wird aufgerufen; vorher werden personenbezogene Daten ersetzt.
  5. Braucht der Agent eine Information vom Gerät, entsteht ein Befehl in der Datenbank.
  6. Der Befehl wird über den Push-Kanal an das Gerät gemeldet; der Client holt ihn, führt ihn aus, schickt das Ergebnis zurück.
  7. Der Agent arbeitet weiter, bis er fertig ist oder die Rundenobergrenze erreicht.
  8. Antworten erscheinen laufend im Chat, nicht erst am Ende.

Der Gesprächsverlauf liegt serverseitig. Der Client ist ein Anzeigefenster, kein Datenhalter.

Authentisierung

Wer Wie
Gerät Gerätetoken, ausgestellt bei der Freigabe, gespeichert im Schlüsselbund des Betriebssystems
Admin Anmeldung mit Login-Link oder Passwort, Sitzungstoken im Browser
Fremdsysteme Mandantenspezifischer API-Key

Ein Gerätetoken erlaubt ausschließlich Aktionen für sein eigenes Gerät. Es kann jederzeit erneuert werden; bestehende Verbindungen werden dann getrennt.

Mandantentrennung

Jede Zeile in der Datenbank trägt eine Mandantenkennung, und die Datenbank erzwingt auf Zeilenebene, dass nur der eigene Mandant gelesen und geschrieben wird. Auch der Push-Kanal ist pro Gerät eingegrenzt: ein Gerät kann nur seine eigenen Nachrichten empfangen.

Netzverkehr

Nur ausgehend, TLS-verschlüsselt. Keine eingehenden Ports, kein VPN, kein Agent, der lauscht.

Ziel Port Zweck
API-Schicht (*.supabase.co) 443/TCP Chat, Befehle, Scan-Daten, Downloads
get.supersupport.ai 443/TCP Installation und Downloads
mqtt.supersupport.ai 8883/TCP Push-Kanal für Befehle

Ist 8883 gesperrt, wechselt der Client nach drei Fehlversuchen innerhalb einer Minute automatisch auf Abrufen über HTTPS. Funktion bleibt, Latenz steigt.

Was auf dem Gerät möglich ist

Der Client kann prinzipiell: Systemscan, Befehl ausführen, Shell-Skript ausführen, erhöhte Rechte anfordern, Datei aus erlaubten Pfaden lesen, Datei in erlaubte Pfade schreiben, Screenshot erstellen.

Was der KI-Agent davon nutzen darf, ist deutlich weniger und wird zweifach begrenzt: durch die Werkzeugliste des jeweiligen Modus und durch eine erneute Prüfung im Moment der Ausführung. Dateien schreiben gehört nicht zu den Werkzeugen des Agenten.

Sicherheitsschranken

Vier voneinander unabhängige Ebenen, damit nichts allein davon abhängt, dass sich ein Modell an Anweisungen hält:

  1. Berechtigungsprofil, was auf diesem Gerät überhaupt erlaubt ist, wer zustimmt, Obergrenze pro Sitzung.
  2. Regelsatz für gefährliche Aktionen, bewertet jeden Befehl vor der Ausführung. Grauzonen gehen an eine zweite Prüfinstanz und werden im Zweifel abgelehnt.
  3. Code-Schranken, identische Skripte werden nicht wiederholt, Ausgaben gefährlicher Befehle werden begrenzt, Manipulationsversuche im Text werden erkannt und protokolliert.
  4. Redaktion vor Modellaufruf, personenbezogene Daten werden ersetzt, Zugangsdaten hart blockiert.

Protokollierung

Protokoll Inhalt
Aktivität Jeder Befehl, jedes Skript, jede Admin-Aktion mit Zeitpunkt
Chat-Verlauf Vollständige Unterhaltungen
Sicherheit Firewall, Verschlüsselung, UAC/SIP deaktiviert
Unveränderliches Audit-Log Sicherheitsrelevante Vorgänge, nicht löschbar

Grenzen, ehrlich benannt

  • Kein SSO. Anmeldung nur per Login-Link oder Passwort.
  • Updates installieren sich nicht selbst, siehe Updates & Versionen.
  • macOS-Build ist noch nicht notarisiert, Gatekeeper-Warnung beim ersten Start.
  • Linux ist geplant, aber noch nicht verfügbar.
  • Der Agent führt Aktionen auf dem Gerät aus. Das ist der Sinn und deshalb ist das Berechtigungsprofil die Entscheidung, die du bewusst treffen musst.

Weiter