01 Was es ist // die Schicht darunter
Daedalus · AI Integration Framework

Ein Agent über deine gesamte Software.

CRM, Dokumente, Daten, Prozesse — in einer Konversation. Du beschreibst, was passieren soll. Daedalus ist die Schicht, auf der ein KI-Agent über all deine Systeme arbeitet — nicht ein Tool mehr, die Ebene darunter, die alles verbindet.

Reichweite
~40 Systemeunbegrenzt erweiterbar
Zwei Türen
MCP + HTTPfür Agenten und für Apps
Kontrolle
nachvollziehbarjeder Zugriff live sichtbar
Standort
EU-hostedOpen Source · DSGVO+ · kein Lock-in
Woher es kommt

Wir wollten eigentlich nur Pipedrive anbinden. Dann haben wir Claude Code ausprobiert und gemerkt, wie mächtig ein Agent wird, der wirklich Dinge tut — statt nur zu reden. Wir wollten dieses Gefühl für das ganze Unternehmen. Jede Funktion kam dazu, weil sie eine echte Lücke in unseren Abläufen geschlossen hat.

02 Warum jetzt // wie moderne Software funktioniert

Software bauen wird billig. Verbinden wird wertvoll.

Mit KI wird Programmieren günstig — jede kleine Firma mit einem Entwickler baut heute interne Software, die früher undenkbar war. Die Börse spiegelt es: SaaS-Bewertungen geben nach. Aber die bestehende Software verschwindet nicht. Sie wird gebraucht — als System of Record, als verlässliche Quelle der Wahrheit. Das respektieren wir: Wir ersetzen deine Systeme nicht. Wir aktivieren sie.

KI macht Software billigSystem of Record bleibtVerbinden wird der Hebel
03 Die Rolle // Daedalus als Schicht

Eine Schicht. Alle Systeme darunter. Zwei Türen darüber.

Daedalus legt sich als Integration-Layer über deine bestehenden Systeme und verbindet sie über ein Meta-Protokoll — den Browse Mode. Damit lassen sich unbegrenzt Systeme anschließen, ohne die KI zu überfrachten. Und darüber hat Daedalus zwei Eingänge, die alles möglich machen:

Eine Schicht verbindet alles unten. Zwei Türen oben: Agenten kommen über MCP rein, Apps über HTTP.

per KI einstellbar

Und das Entscheidende: jede einzelne Funktion auf dieser Schicht ist selbst per KI erreichbar und einstellbar — bis zur letzten Schraube.

04 Operative Kraft // derselbe Werkzeugkasten, neu kombiniert

Drei Aufgaben. Ein Werkzeugkasten.

Was den Agenten vom Chatbot zum Mitarbeiter macht: er kann wirklich arbeiten. Jede Aufgabe kombiniert andere Fähigkeiten — und es eskaliert.

01 Transfer
Häng das Angebots-PDF aus der Mail von Acme an den passenden Pipedrive-Deal.
Mail durchsuchen Mail
Anhang lesen PDF · Word · …
Deal finden Pipedrive
direkt anhängen Datei-Transfer
→ Anhang am Deal — kein Download, kein Umweg. IngestionDatei-Transfer
VIDEO · Platzhalter Echter Chat-Verlauf: Aufgabe ① — der Mail-Anhang wandert an den Pipedrive-Deal. (Video folgt)
02 Analysieren
Welche Branchen und Standorte stecken eigentlich in meinem CRM?
alle Firmen holen Pipedrive
in die Datenbank Datenbank
Statistik rechnen Python-Sandbox
→ Auswertung über dein ganzes Portfolio — in einem Lauf. Python-SandboxDatenbank
03 Automatisieren getriggert · eingehende Mail
Erfasse eingehende Transport-Aufträge von selbst.
Mail kommt rein Trigger / Event
Dokument per OCR Filesystem
definierte Schritte gescriptet · Chat · Hintergrund
strukturierter Auftrag Prozess
→ Ein ganzer Workflow, der von selbst läuft. ProzesseTrigger / EventsFilesystem / OCR
die KI baut ihn selbst

Diesen Prozess mussten wir nicht selbst programmieren. Die Integration ist so vollständig, dass die KI ihn selbst baut — und mit Testdaten direkt erprobt.

Das ist Claude Code für dein Business.

der Werkzeugkasten
DatenbankFilesystem & IngestionPython-SandboxDatei-TransferProzesse
alles per KI bedienbar
05 Vertrauen & Kontrolle // vier Säulen

KI im Unternehmen scheitert nicht am Können.

Dass ein Agent dein CRM lesen, eine Mail entwerfen, ein Dokument durchsuchen kann — das ist gelöst. Die eigentliche Frage ist eine andere: Kann ich ihm vertrauen? Kann ich ihn kontrollieren? Sehe ich, was er tut? Genau hier setzt Daedalus an. Vier Säulen.

Säule 01 live in der Demo

Monitoring

Vollständiges Live-Monitoring: alles, was der Agent tut, wird in Echtzeit ins Monitoring gestreamt — welche Route, welches System, was er sucht und schreibt. Du siehst live zu, kein Black-Box-Vertrauen. Pro Schritt: Transkript, Token- und Kontext-Verbrauch, nachvollziehbar.

Das Live-Monitoring der Demo ist real eingebunden — kein Screenshot.
navigate pipedrive://deals 200 ✓
search seafile://playbooks 200 ✓
navigate company-tool://firma/482 200 ✓
submit mail://draft · undo-token 201 ✓
Säule 02

Permissions

Für jede Route einzeln einstellbar — und das pro Account. Zwei Achsen: Tier (wie umkehrbar eine Aktion ist) und Level (wie der Agent damit umgeht).

Die Prüfung läuft, bevor irgendein externer Dienst überhaupt berührt wird.
live im Monitoring · per KI einstellbar
hidedenyaskinformallow read reversible correctible binding
Tier ↓ · wie umkehrbar Level → · wie der Agent reagiert
Beispiel: eine bindende Aktion (z. B. Rechnung senden) → der Agent fragt einmal nach.
Säule 03

Secrets & Sandbox

Zugangsdaten landen nie im Agenten-Kontext — keine Prompt-Injection, die Secrets ausleitet. Keine beliebigen HTTP- oder Datei-Zugriffe aus der Sandbox. Und für Schreibaktionen gibt es Undo-Token: rückgängig machbar, solange sich der Stand nicht geändert hat.

Bei heiklen Aktionen: ein einmaliger Token, den der Agent dir zur Freigabe vorlegt.
Säule 04

Prozesse organisieren

Mehr als Frage-und-Antwort: agentische Workflows über mehrere Schritte mit persistentem Zustand. Zeit-, Event- oder Webhook-getriggert. Trifft ein Schritt auf deny, wird er abgelehnt; trifft er auf ask, wird er eskaliert — du bekommst eine Notification und gibst frei. Der Lauf bricht nicht ab.

Ein getriggerter Lauf ist von einem manuellen nicht zu unterscheiden — gleiche Prüfung.
FOTO · Platzhalter Screenshot: ein Prozess als Diagramm im Monitoring — Schritte, Status und Verzweigungen auf einen Blick. (Screenshot folgt)
06 Was es verbindet // Breite, in sieben Gruppen

Rund 40 Systeme. Sieben verständliche Gruppen.

Nicht abzählbar, sondern erweiterbar: jedes neue System ist eine weitere Tür, hinter der derselbe Agent arbeitet. Sortiert in Bundles — die richtige Flughöhe, um zu zeigen, was Daedalus verbindet.

Sales 6
company-tool · pipedrive · hubspot · twenty · hunter · zerobounce
Office 4
mail · calendar · rocketchat · seafile
AI 2
mistral · openai
Tools 5
sevdesk · plane · figma · umami · metabase
Intel 10
bundesbank · destatis · eurostat · ecb · eur-lex · bundestag · sec-edgar · arxiv · press · hackernews
Prospect 6
arbeitsagentur · arbeitnow · adzuna · himalayas · ats · openregister
Newsletter 3
brevo · cleverreach · newsletter
Company Tool
Firmendatenbank + KI-Website-Deep-Dive zur Anreicherung, aus 8+ Quellen.
Custom Bundles
Jederzeit erstellbar — so binden wir die ganz spezielle Software an, die bei dir im Haus läuft.

Bundles sind die Einheit für Verteilung und Bereitstellung pro Nutzer. Ein Bundle, das nicht eingebunden ist, ist unsichtbar — kein Halbzustand. Und Apps laufen auf derselben Schicht: das Newsletter Studio ist die erste, die heute schon darauf läuft.

07 Unter der Haube // Browse Mode · für die Technischen
Für die Technischen unter euch

Stell dir vor, eine App zeigt dir zuerst alle Knöpfe.

Warum können wir unbegrenzt Systeme anschließen, wo andere an der Tool-Flut ersticken? Es liegt daran, wie eine KI Software heute überhaupt „sieht“: MCP zeigt ihr erst die komplette Liste aller Funktionen, dann soll sie den richtigen Knopf finden — der zeigt etwas, dann der nächste. Bei 10 Knöpfen geht das. Pipedrive hat ~120, PostHog ~290. So würde kein Mensch eine App benutzen wollen.

MCP · erst alle Tools Pipedrive ~120 · PostHog ~290
list_dealsget_dealcreate_dealupdate_dealdelete_dealsearch_dealsget_deal_fieldsupdate_deal_fieldmove_deal_stagelist_personsget_personcreate_personupdate_personmerge_personslist_organizationscreate_organizationupdate_organizationadd_activityupdate_activitylist_activitiesdelete_activitylist_pipelinesget_pipelineupdate_stageadd_notelist_notesconvert_leadlist_leadsattach_product_to_dealget_user_permissionscreate_filterupload_fileattach_file_to_dealcapture_eventquery_eventscreate_insightlist_insightsget_funnellist_cohortscreate_cohortget_feature_flagupdate_feature_flagquery_hogqlget_session_recordingcreate_actionget_trendsget_retentionlist_experimentscreate_annotationlist_dashboardscreate_webhookget_subscription

Erst die ganze Button-Liste, dann suchen. Je mehr die Software kann, desto unbenutzbarer wird die Liste.

Browse Mode · eine Seite nur, was hier zählt
Deal · Acme Bau GmbH öffnen
Wert 48.000 € ändern
Status Angebot → nächster Schritt
Kontakt Anna M. E-Mail

Die Knöpfe stehen im Content — da, wo sie hinzeigen. Der Agent browst wie auf einer Webseite.

Andere lindern das mit Tool-Loadern und Sub-Agenten — so macht es etwa Claude. Das hilft, löst es aber nicht grundsätzlich. Den ganzen Hintergrund haben wir aufgeschrieben: Was ist MCP, und warum sollte mich das interessieren?

Unsere Lösung ist naheliegend: Content Interleaved Discovery — die Knöpfe gehören in den Inhalt, nicht in eine Liste davor. Genau das macht die Schicht möglich.

Der Agent browst deine Systeme wie Webseiten.

01
Navigieren
Der Agent ruft eine Adresse in deinem System auf — wie eine URL.
02
Entdecken
Die Oberfläche wird mit dem Inhalt entdeckt — keine vorab gepflegte Schnittstelle pro Tool.
03
Handeln
Suchen, schreiben, rechnen — innerhalb der Permissions, jede Schreibaktion mit Undo.
04
Skalieren
Das gleiche Prinzip gilt für jedes neue System. Mehr Systeme heißt nicht mehr Komplexität.

Statt für jedes Tool eine eigene Integration zu pflegen, arbeitet der Agent mit nur vier Werkzeugen — und entdeckt die Oberfläche unterwegs. Das ist der Trick, der unbegrenzt Systeme erlaubt, ohne die KI zu überfrachten.

navigate
eine Route im System aufrufen
search
finden, was relevant ist
submit
schreiben — mit Undo-Token
python
rechnen, transformieren, kombinieren
Technisch: CID — Content Interleaved Discovery

Tiefer einsteigen? → Browse Mode: Seiten statt Tools · Warum nicht MCP allein

08 Souveränität // und dein eigener Agent

Dein Stack. Deine Daten. Kein Lock-in.

Daedalus läuft Open Source und EU-gehostet, pro Nutzer isoliert, mit offenem Standard darunter. Für Kunden, bei denen Daten & Souveränität die Kernfrage sind, ist das keine Beigabe, sondern die Vertrauensbasis.

Open SourceEU-hosted · HetznerDSGVO+Per-User-Isolationkein Vendor Lock-inMistral / Scaleway

Bring your own agent.

Daedalus spricht den offenen MCP-Standard. Du musst nicht unseren Agenten nutzen — dieselbe Schicht funktioniert mit dem, was du ohnehin verwendest. Und die agentischen Läufe sind providerübergreifend.

Claude · AnthropicChatGPT · OpenAIMistralCursor+ jeder MCP-Client

Frag den Agenten selbst.

Echter Agent · Echtzeit-Zugriff über mehrere Systeme · ohne Termin