Wie SuperSupport technisch funktioniert
Architektur in verständlicher Form: Client, API-Schicht, Agent, Befehlszustellung, Authentisierung mit Gerätetoken, Mandantentrennung und die mehrstufigen Sicherheitsschranken.
Diese Seite ist für IT-Verantwortliche, die vor der Freigabe wissen wollen, was tatsächlich läuft. Ohne Marketing, ohne Auslassungen bei den unangenehmen Teilen.
Bestandteile
| Bestandteil | Wo | Aufgabe |
|---|---|---|
| Desktop-Client | Auf dem Arbeitsgerät (Windows, macOS) | Chat, System-Scan, Ausführung freigegebener Aktionen |
| API-Schicht | EU-Rechenzentrum (Frankfurt) | Einziger Weg zur Datenbank. Der Client greift nie direkt zu |
| KI-Agent | Serverseitig | Führt das Gespräch, entscheidet über Werkzeuge, nutzt Wissensdatenbank |
| Push-Kanal | EU | Zustellung von Befehlen an Geräte |
| Dashboard | Browser | Verwaltung für die IT |
Ein Chatverlauf technisch
- Nachricht geht vom Client an die API-Schicht, authentisiert mit dem Gerätetoken.
- Der Agent prüft: IT-Thema? Nein → Abbruch ohne Modellkosten.
- Passendes Wissen wird gesucht, geprüft und als Kontext angehängt.
- Das KI-Modell wird aufgerufen; vorher werden personenbezogene Daten ersetzt.
- Braucht der Agent eine Information vom Gerät, entsteht ein Befehl in der Datenbank.
- Der Befehl wird über den Push-Kanal an das Gerät gemeldet; der Client holt ihn, führt ihn aus, schickt das Ergebnis zurück.
- Der Agent arbeitet weiter, bis er fertig ist oder die Rundenobergrenze erreicht.
- Antworten erscheinen laufend im Chat, nicht erst am Ende.
Der Gesprächsverlauf liegt serverseitig. Der Client ist ein Anzeigefenster, kein Datenhalter.
Authentisierung
| Wer | Wie |
|---|---|
| Gerät | Gerätetoken, ausgestellt bei der Freigabe, gespeichert im Schlüsselbund des Betriebssystems |
| Admin | Anmeldung mit Login-Link oder Passwort, Sitzungstoken im Browser |
| Fremdsysteme | Mandantenspezifischer API-Key |
Ein Gerätetoken erlaubt ausschließlich Aktionen für sein eigenes Gerät. Es kann jederzeit erneuert werden; bestehende Verbindungen werden dann getrennt.
Mandantentrennung
Jede Zeile in der Datenbank trägt eine Mandantenkennung, und die Datenbank erzwingt auf Zeilenebene, dass nur der eigene Mandant gelesen und geschrieben wird. Auch der Push-Kanal ist pro Gerät eingegrenzt: ein Gerät kann nur seine eigenen Nachrichten empfangen.
Netzverkehr
Nur ausgehend, TLS-verschlüsselt. Keine eingehenden Ports, kein VPN, kein Agent, der lauscht.
| Ziel | Port | Zweck |
|---|---|---|
API-Schicht (*.supabase.co) |
443/TCP | Chat, Befehle, Scan-Daten, Downloads |
get.supersupport.ai |
443/TCP | Installation und Downloads |
mqtt.supersupport.ai |
8883/TCP | Push-Kanal für Befehle |
Ist 8883 gesperrt, wechselt der Client nach drei Fehlversuchen innerhalb einer Minute automatisch auf Abrufen über HTTPS. Funktion bleibt, Latenz steigt.
Was auf dem Gerät möglich ist
Der Client kann prinzipiell: Systemscan, Befehl ausführen, Shell-Skript ausführen, erhöhte Rechte anfordern, Datei aus erlaubten Pfaden lesen, Datei in erlaubte Pfade schreiben, Screenshot erstellen.
Was der KI-Agent davon nutzen darf, ist deutlich weniger und wird zweifach begrenzt: durch die Werkzeugliste des jeweiligen Modus und durch eine erneute Prüfung im Moment der Ausführung. Dateien schreiben gehört nicht zu den Werkzeugen des Agenten.
Sicherheitsschranken
Vier voneinander unabhängige Ebenen, damit nichts allein davon abhängt, dass sich ein Modell an Anweisungen hält:
- Berechtigungsprofil, was auf diesem Gerät überhaupt erlaubt ist, wer zustimmt, Obergrenze pro Sitzung.
- Regelsatz für gefährliche Aktionen, bewertet jeden Befehl vor der Ausführung. Grauzonen gehen an eine zweite Prüfinstanz und werden im Zweifel abgelehnt.
- Code-Schranken, identische Skripte werden nicht wiederholt, Ausgaben gefährlicher Befehle werden begrenzt, Manipulationsversuche im Text werden erkannt und protokolliert.
- Redaktion vor Modellaufruf, personenbezogene Daten werden ersetzt, Zugangsdaten hart blockiert.
Protokollierung
| Protokoll | Inhalt |
|---|---|
| Aktivität | Jeder Befehl, jedes Skript, jede Admin-Aktion mit Zeitpunkt |
| Chat-Verlauf | Vollständige Unterhaltungen |
| Sicherheit | Firewall, Verschlüsselung, UAC/SIP deaktiviert |
| Unveränderliches Audit-Log | Sicherheitsrelevante Vorgänge, nicht löschbar |
Grenzen, ehrlich benannt
- Kein SSO. Anmeldung nur per Login-Link oder Passwort.
- Updates installieren sich nicht selbst, siehe Updates & Versionen.
- macOS-Build ist noch nicht notarisiert, Gatekeeper-Warnung beim ersten Start.
- Linux ist geplant, aber noch nicht verfügbar.
- Der Agent führt Aktionen auf dem Gerät aus. Das ist der Sinn und deshalb ist das Berechtigungsprofil die Entscheidung, die du bewusst treffen musst.