---
title: "Drei Türen zu derselben Konversation: der Tresor auf dem Bildschirm, der KI-Klient, den du bereits nutzt, und die API deines Teams."
seo_title: "Schnittstellen: Tresor, Agent-Kanal und API | SazAI"
description: "Agent antwortet im Tresor, KI-Klienten und API: dieselbe Engine, offene Standards."
tags: [marketing]
---

> Du wechselst nicht Produkte, wenn du Orte wechselst. Die Frage, die du auf dem Tresor-Bildschirm fragst, ist dieselbe, die dein KI-Klient durch den Agent-Kanal fragt, und dieselbe, die dein System durch die API fragt. Was ändert, ist die Tür; was antwortet, ist immer dieselbe Engine, die denselben Tresor liest.

<div class="chap">

<div class="ico-col"><sz-icon style="color:var(--verb-talk)" name="chat" size="36"></sz-icon></div>

<h2 id="three-doors">Drei Türen, eine Konversation</h2>

<h3 class="sub">Auf dem Tresor-Bildschirm, in dem KI-Klienten, den du bereits nutzt, oder direkt aus deinem System</h3>

Auf dem Bildschirm, fragst du den Agenten neben den Dokumenten, die er liest: du fragst, bekommst die Antwort mit der Quelle, klickst die Quelle und landest auf der Folie. In deinem KI-Klienten wird der Tresor eine weitere Sache, die dieser Klient weiß, wie man fragt, ohne zu verlassen, wo du bereits arbeitest. Und durch den Programmierkanal automatisiert dein Team von außen genau das, das eine Person spricht.

<figure class="viz duo" role="group" aria-label="Drei Türen um einen einzelnen Tresor: der Bildschirm, der KI-Klient und die API">
<div class="side"><svg viewBox="0 0 48 48" aria-hidden="true"><rect x="6" y="10" width="36" height="26" rx="3" fill="none" stroke="var(--verb-talk)" stroke-width="1.5"/><line x1="18" y1="40" x2="30" y2="40" stroke="var(--verb-talk)" stroke-width="1.5"/><line x1="24" y1="36" x2="24" y2="40" stroke="var(--verb-talk)" stroke-width="1.5"/></svg><b>der Bildschirm</b><span>der Agent neben den Dokumenten</span></div>
<div class="mid"><svg viewBox="0 0 120 72" aria-hidden="true"><rect x="44" y="22" width="32" height="28" rx="5" fill="var(--verb-talk)" opacity=".14" stroke="var(--verb-talk)" stroke-width="1.5"/><line x1="10" y1="18" x2="44" y2="30" stroke="var(--gray)" stroke-width="1.25"/><line x1="10" y1="54" x2="44" y2="42" stroke="var(--gray)" stroke-width="1.25"/><line x1="76" y1="30" x2="110" y2="18" stroke="var(--gray)" stroke-width="1.25"/><line x1="76" y1="42" x2="110" y2="54" stroke="var(--gray)" stroke-width="1.25"/></svg><b>ein Tresor</b><span>dieselbe Engine, dieselbe Lektüre</span></div>
<div class="side"><svg viewBox="0 0 48 48" aria-hidden="true"><path d="M24 8l3.5 10.5L38 22l-10.5 3.5L24 36l-3.5-10.5L10 22l10.5-3.5z" fill="none" stroke="var(--verb-talk)" stroke-width="1.5"/><line x1="12" y1="42" x2="36" y2="42" stroke="var(--lightgray)" stroke-width="1.5"/></svg><b>dein Klient, dein System</b><span>durch den Agent-Kanal oder die API</span></div>
<figcaption>Drei Türen, und dahinter alle drei derselbe Tresor mit derselben Lektüre.</figcaption>
</figure>

In allen drei kommt die Antwort auf dieselbe Weise an: mit der Adresse, woher sie kam, und mit einer Ablehnung, wenn das Thema nicht in deinen Dokumenten ist.

</div>

<div class="chap">

<div class="ico-col"><sz-icon style="color:var(--verb-talk)" name="globe" size="36"></sz-icon></div>

<h2 id="open-standard">Der Agent-Kanal ist ein offener Standard</h2>

<h3 class="sub">Authentifizierung und Erkenntnis durch öffentliche Standards, nicht durch eine Konvention von uns</h3>

Der Kanal, durch den ein KI-Klient mit deinem Tresor spricht, ist keine Haus-Erfindung. Es ist ein <dfn tabindex="0" data-hint="Der Server, der die Ressource hält und ein Zertifikat liefert, um sie zu liefern, in der Webs Standard-Autorisierungs-Design. Wer ohne Zertifikat ankommt, bekommt 401; wer wissen will, wie man sich authentifiziert, liest das Erkennungs-Dokument.">Ressourcen-Server</dfn> in der Webs Standard-Autorisierungs-Design: wer ohne Zertifikat ankommt, bekommt 401, und das Dokument, das sagt, wie man sich authentifiziert, wird für jeden Klienten veröffentlicht, um auf seinem eigenen zu lesen. Eine Konvention von uns wäre auf Ziel fallen gelassen, weil es erfordern würde, dass jede Integration unseren Weg lernt, bevor sie die erste Frage fragt.

<figure class="viz" role="group" aria-label="Der Agent-Endpunkt antwortet 401 ohne Zertifikat und veröffentlicht seine Erkenntnis">
<div class="ev live"><span class="n">401</span><span class="t"><b>Der Agent-Kanal ist lebendig</b>Der MCP-Endpunkt antwortet 401 ohne Zertifikat, das ist das richtige Verhalten für einen OAuth-Ressourcen-Server, und Erkenntnis bei .well-known antwortet 200. Das ist die Maschine sprechend, nicht wir.</span></div>
<figcaption>Ein 401 hier ist Beweis, dass die Tür existiert und gesperrt ist, nicht dass sie fiel.</figcaption>
</figure>

</div>

<div class="chap">

<div class="ico-col"><sz-icon style="color:var(--verb-talk)" name="share" size="36"></sz-icon></div>

<h2 id="one-substrate">Ein Substrat, mehrere Leser</h2>

<h3 class="sub">Ein neuer Kanal erfindet keine neue Oberfläche</h3>

Eine offene API und ein Agent-Kanal sind keine Rohrleitungen: sie sind, was andere Schnittstellen auf demselben Substrat gebaut lässt, ohne uns im Raum. Ein Dritt-Agent, ein Panel für dein Team, eine Workflows-Integration. Das Produkt schafft, diese Dinge zu sein, weil die Türen existieren, nicht weil wir jede sah.

Und was die Türen davon abhält, sich in unterschiedliche Produkte zu verwandeln, ist eine Regel, die als Vertrag hält: die Menge der zu dem Agenten ausgesetzten Operationen ist eine Untermenge von dem, das die API ausgesetzt. Nichts existiert in einem Kanal ohne in dem anderen zu existieren, so dass eine neue Fähigkeit nicht auf einer Seite erscheint und auf der anderen verschwindet. Die ganze Menge, und was sie ablehnt, ist in [Fähigkeiten](capabilities).

</div>

<div class="chap">

<div class="ico-col"><sz-icon style="color:var(--verb-talk)" name="folder" size="36"></sz-icon></div>

<h2 id="same-vault">Die Tür ändert; der Besitzer des Tresors nicht</h2>

<h3 class="sub">Die Konversation bleibt bei dir, überall, wo du von sprichst</h3>

Von jeder der drei Türen, der Tresor ist deiner: dieselbe Isolation zwischen Organisationen, dieselbe Messung, derselbe Datensatz von wer was tat. Die Konversation bleibt bei dir, und nichts, das der Agent antwortet, wird mit Daten eines anderen Unternehmens gebaut, weil es keine Quelle jenseits deines Tresors hat.

Die Grenze dieses Satzes wird hier deklariert und nicht in einer Fußnote: der Text, der zum Modell geht, folgt des Anbieters Behalts-Begriffe, und die Erste-Zeile des Agenten sagt schon so. Was wir mit deinen Daten machen, und was du auf deine eigene prüfen kannst, ist in [Privatsphäre](privacy).

</div>

Das sind die Türen. Was durch sie geht, Operation für Operation, ist in [Fähigkeiten](capabilities), und der Grund, warum die Datei nie vom Modell berührt wird, ist in [die Konversation ist mit der KI](docs-by-spec).
