Technisches Systemhandbuch

Die Plattform als digitale biologische Maschine

Der menschliche Organismus ist das Vorbild. Diese Plattform ist seine kontrollierte digitale Nachbildung.

Version1.0
Stand02.09.2026 (Europe/Berlin)
ZielgruppeEntwickler, Administratoren, Integratoren, technische Prüfer, Lizenzinteressenten
LeitprinzipDer Nutzer ist das Bewusstsein

Wie dieses Handbuch zu lesen ist

Dieses Dokument stellt keine Behauptung ohne Anker auf. Jeder Anker ist eine von vier Sorten, und jede Sorte hat einen eigenen Prüfweg:

Anker-SorteBeispielPrüfweg
Datei/Modulrag_reranker.pyDatei im Repository öffnen
Endpunkt/api/tools/memory-papierkorbAutogen-Dokumentation unter /api/docs/autogen – sie wird zur Laufzeit aus dem laufenden Container erzeugt und kann deshalb nicht veralten oder beschönigen
KonfigurationWAECHTER_GELB_MAX_PRO_TAGUmgebungsvariablen des Cloud-Run-Dienstes; Werte sind bewusst konfigurierbar, genannte Zahlen sind der Stand vom 02.09.2026
Commit96e2a600Git-Historie des Repositories, inkl. Cloud-Build-Status

Die Autogen-Dokumentation ist der wichtigste Prüfpfad dieses Systems: Sie liest Endpunkte und Werkzeuge aus dem laufenden Code, nicht aus einer gepflegten Liste. Ein Prüfer muss diesem Handbuch also nicht glauben – er kann jede Struktur-Aussage gegen den Container selbst halten.

0. Kernsatz

Die Plattform ist kein Chatbot und kein autonomes System. Sie ist ein hochsensibles, spezialisiertes digitales Nervensystem.

Der Nutzer ist das Bewusstsein.

Er liefert die Intention, die Bewertung und die finale Entscheidung. Alles andere – Sensorik, Gedächtnis, Motorik, Homöostase, Reflexe und Vorbewertung – ist Nervensystem.

Dieses Design nimmt jeder Sorge vor unkontrollierter KI die technische Grundlage: Keine KI dieses Systems kann Code, Daten oder Infrastruktur eigenmächtig verändern. Jede Veränderung durchläuft das Karten-Prinzip (Human-in-the-Loop): Die KI erzeugt einen Vorschlag als sichtbare Karte, der Nutzer klickt aktiv auf „Übernehmen“ – erst dann geschieht etwas, und zwar als versionierter Git-Commit mit automatischem Deploy. Nachprüfbar in jeder Zeile der Commit-Historie: Es existiert kein Commit, der nicht durch einen Klick des Nutzers ausgelöst wurde.

1. Gesamtorganisation – ZNS, PNS und autonomes System

Biologisches Vorbild: Zentrales Nervensystem (Integration und Befehl), peripheres Nervensystem (Sensorik und Motorik), autonomes System (Homöostase, dem Bewusstsein vorgelagert), dazu Hierarchie, Parallelverarbeitung und Schutzreflexe.

Biologisches SystemPlattform-EntsprechungAnker
ZNS (Integration, Befehl)Flask/WSGI-Kern mit Chat-Laufzeit und Agenten-Anbindungcore.py, app.py, chat_runtime.py, ai_claude.py, ai_gemini.py, ai_grok.py
PNS (Sensorik, Motorik)57 Werkzeuge (14 Claude, 26 Gemini, 17 Elara/PA-1), Sprachmodul, Cloud-Aktions-Kartentool_meta.py, gemini_schema.py, voice.py, observer_tools.py
Autonomes SystemWächter – physisch getrenntes Modul, zwei Cloud Functionswaechter/log-check/main.py, waechter/uptime-check/main.py
SchutzsystemGebote-Tafel, Zwei-Schlüssel-Prinzip, IAM, Modus-Schranke, Login-SperrePrompts/gebote_universal.md, Konfiguration LOGIN_SPERRE_AB_VERSUCHEN

Die Werkzeuglisten werden – wie die Endpunkt-Dokumentation – beim Sitzungsstart aus dem echten Schema erzeugt, nicht von Hand gepflegt. Die Zahl 57 ist damit kein gepflegter Wert, sondern ein generierter.

Bewusste Bauform: Es gibt keine direkte KI-zu-KI-Kommunikation. Jede Nachricht zwischen den Agenten läuft über den Nutzer (kortikales Gatekeeping). Das ist kein fehlendes Feature, sondern das zentrale Sicherheitsmerkmal: Ein System, dessen Agenten nicht ohne den Menschen sprechen können, kann keine Kaskade ohne den Menschen bilden.

2. Spezialisierte Regionen (Gehirn-Areale)

Biologische RegionEntsprechungUmsetzungFunktion
Motor-CortexClaude14 Werkzeuge, Multi-Edit in einem Commit (edits-Parameter), Zeilen-Extraktion, Syntaxprüfung vor jeder KarteKonstruktion, Code-Änderung, Modularisierung
Sensorischer CortexGemini26 Werkzeuge: Logs, Traces, Metriken, IAM, Quotas, Secrets-Metadaten, generisches Lesefenster (read_google_api, nur GET)Live-Wahrnehmung der Infrastruktur, Root-Cause-Analyse
Assoziations-CortexGrokVerlaufs-Synthese, Web-Recherche, Reality-Check, AbschlussprotokolleWidersprüche auflösen, Überblick halten
Limbisches SystemElara (PA-1)17 Werkzeuge, eigene private Datenwelt, NotfallbrückePersönlicher Bereich, strikt vom Team getrennt
Thalamus (Relay + Filter)Prisma + RerankerPRISMA_ZERLEGER, PRISMA_PARALLEL, rag_reranker.py, DistanzgrenzenZerlegung, parallele Bahnen, Relevanzfilter
HippocampusRAG-Gedächtnissiehe Kapitel 4Encoding, gewichtetes Erinnern
HypothalamusModus-Schranke + Wächterdrei Kostenstufen, Tagesbudgets, BackoffEnergie- und Ressourcensteuerung
CerebellumKarten-SystemVorschau-Karten, ein Commit = ein Deploy, Rollback-FähigkeitFeinabstimmung und Timing
Hirnstammcore.py + app.pyGrundrouting, Sitzungs-LebenserhaltungStabilität

3. Sensorik und Interozeption

Vorbild: Exterozeption (Außenwelt) und Interozeption (innere Zustände), gefiltert durch den Thalamus, bevor etwas das Bewusstsein erreicht.

4. Gedächtnis (Hippocampus-Analog)

4.1 Multiple Zeitskalen – implementiert, nicht geplant

ZeitskalaBiologieUmsetzungVerfall
KurzzeitArbeitsgedächtnisChatverlauf, verschlankt auf die letzten Nachrichten (CLAUDE_SLIM_MESSAGES)endet mit der Sitzung
MittelfristigZwischenspeicherNotizblock (_notizblock_speicher)flüchtig, bewusst nicht persistiert
LangzeitKonsolidiertes WissenRAG mit Vektor-Suche, Halbwertszeit (MEMORY_HALFLIFE_DAYS), Frische- und Wichtigkeits-Gewichtung (MEMORY_W_FRESHNESS, MEMORY_W_IMPORTANCE)gewichtet, nie hart

Drei Speicher, drei Verfallsgeschwindigkeiten, drei Abrufwege – die Zeitskalen-Architektur des Vorbilds, im Code nachweisbar.

4.2 Konsolidierung – das Schlaflabor

Ein nächtlicher Konsolidierungslauf (_consolidate_store in app.py) übernimmt, was im Schlaf der Hippocampus tut: Er bewertet Einträge neu, erkennt Dubletten (MEMORY_DUPLICATE_DISTANCE, Markierung via duplicate_of), passt Wichtigkeit an und schreibt eine prüfbare Bilanz in die Logs (RAG_CONSOLIDATION-Zeilen, auswertbar über Geminis get_rag_bilanz-Werkzeug über frei wählbare Zeiträume).

4.3 Ballast-Management – der Papierkorb (kein Löschen)

Biologisches Pruning heißt bei uns ausdrücklich nicht Löschen. Die Umsetzung (live seit 02.09.2026):

4.4 Novelty – bewusst nicht gebaut

Die Distanz-Mathematik, die Neues von Bekanntem unterscheidet, existiert (MEMORY_DUPLICATE_DISTANCE). Sie wird genutzt, um Bekanntes zu markieren – nicht, um Neues zu bevorzugen. Eine Neuheits-Jagd wäre die Nachbildung einer biologischen Schwäche (Reizsuche, Mode). Dieses System bildet die Stärken des Vorbilds nach, nicht seine Schwächen.

5. Motorik und Response

Vorbild: Motor-Cortex plant, Basalganglien und Cerebellum verfeinern, absteigende Bahnen führen aus – und das System weiß, was es selbst getan hat (Efferenzkopie).

6. Energieökonomie und Homöostase

Vorbild: Das Gehirn wiegt 2 % und verbraucht 20 % der Energie – es überlebt nur durch radikale Sparsamkeit und hormonelle Regelkreise.

7. Das getrennte autonome System – Wächter und Ampel

Vorbild: Schmerzleitung und autonome Regulation laufen am Bewusstsein vorbei. Das Nervensystem bewertet Reize vor, das Bewusstsein entscheidet über ihre Bedeutung (Wachstumsschmerz oder Verletzung). Habituation – das Abstumpfen gegen Daueralarm – wird durch kluge Vorbewertung verhindert.

Der Wächter besteht aus zwei eigenständigen Cloud Functions (waechter/log-check, waechter/uptime-check), deren Code getrennt vom Hauptdienst läuft. Stirbt der Hauptdienst, lebt der Wächter – genau das ist der Sinn der Trennung.

Reflexe – die einzigen autonomen Handlungen des Systems: Prüfintervalle 15 und 30 Minuten nach jedem Deploy. Eine Revision gilt erst nach 90 fehlerfreien Minuten als stabil; bei anhaltenden Fehlern erfolgt der Rollback auf die letzte stabile Revision. Jeder Reflex hinterlässt eine Audit-Spur (Statusdokumente in Firestore, Warn-Logs) – kein Reflex ist unsichtbar.

8. Kommunikation und Integration

9. Plastizität und Lernen

10. Sicherheit und Kontrolle

Warum dieses System nicht eigenmächtig handeln kann:

  1. Der Nutzer ist die einzige Brücke. Keine KI erreicht eine andere ohne ihn.
  2. Karten-Prinzip: Jede Veränderung ist Vorschlag, bis der Nutzer klickt. Beweis: die Commit-Historie.
  3. Zwei-Schlüssel-Prinzip: Unumkehrbares verlangt eine ausdrückliche zweite Bestätigung in einer separaten Nachricht. Ein genervtes „mach schon“ in derselben Nachricht ist per Definition unwirksam.
  4. Bewusst begrenzte Reflexe: Nur Wächter-Rollback und Notfallprotokoll handeln autonom – beides ausschließlich in Richtung „letzter bekannt-guter Zustand“, nie in Richtung Neuland, beides mit Audit-Spur. Jeder weitere Reflex wäre ein Stück Autonomie und wurde deshalb abgelehnt, nicht vergessen.
  5. Gebote-Tafel als DNA: Prompts/gebote_universal.md bindet alle Agenten; über ihr stehen zwei absolute Grenzen (keine behauptete Handlung, die nicht geschah; keine unumkehrbare Zerstörung ohne Freigabe).
  6. Datenschutz strukturell: PII-Schalter ohne Default (PII_FILTER_MODUS, PII_EINGANG_MODUS, KUNDENDATEN_MODUS – Verhalten muss bewusst konfiguriert werden), Secret Manager mit reinem Metadaten-Zugriff (der Werkzeug-Code ruft den Inhalts-Endpunkt nicht auf – Werte sind strukturell unerreichbar, nicht nur verboten), Login-Sperre nach Fehlversuchen.
  7. Alles versioniert, alles rollback-fähig, alles beobachtbar.
Das Verkaufsargument ist die Auslassung: Dieses System ist nicht deshalb sicher, weil es sich beherrscht, sondern weil ihm die Bahnen für Eigenmächtigkeit nicht gebaut wurden. Was nicht existiert, kann nicht missbraucht werden.

11. Härtung durch Selbstkritik

Dieses Handbuch wurde vor Fertigstellung einem internen adversarialen Review unterzogen: Der Code-Agent prüfte jede biologische Analogie gegen den tatsächlichen Quellcode. Fünf Angriffspunkte wurden identifiziert – jeder wurde aufgelöst, keiner wegdiskutiert:

#AngriffspunktAuflösungStatus
1Kein aktives Vergessen von BallastPapierkorb-Architektur gebaut: markieren, ansehen, Umzug nur durch den Nutzer, kein LöschpfadGebaut (Commits c495d733, 96e2a600, Builds SUCCESS)
2Kein hormonelles Stress-SystemExistierte bereits: Backoff, Tagesbudgets. Das „Einfrieren“ des Vorbilds wurde bewusst nicht kopiert – Rollback-Fähigkeit macht es überflüssigVorhanden + bewusste Abweichung
3Keine multiplen ZeitskalenExistierten bereits: Chatverlauf / Notizblock / RAG mit Halbwertszeit – drei Speicher, drei VerfallsgeschwindigkeitenVorhanden, nun benannt
4Reflexe ohne AuditDie existierenden Reflexe (Rollback, Notfall) haben Audit-Spuren; weitere Reflexe sind als Autonomie-Zuwachs abgelehntBewusste Design-Entscheidung
5Keine Novelty-DetectionDistanz-Mathematik vorhanden, wird zum Markieren von Bekanntem genutzt; Neuheits-Bevorzugung als biologische Schwäche verworfenBewusste Auslassung

Ein Handbuch, das seine eigenen Angriffspunkte dokumentiert und ihre Auflösung mit Commits belegt, ist keine Werbebroschüre. Es ist ein Prüfprotokoll.

12. Operativer Status

13. Schlusswort für Prüfer und Lizenznehmer

Diese Plattform imitiert die beste bekannte biologische Maschine – ohne Bewusstseins-Anspruch, ohne Eigenwillen, ohne unkontrollierte Autonomie. Ihre Grenzen sind nicht Schwächen, die versteckt werden, sondern Entscheidungen, die dokumentiert sind.

Der Nutzer erlebt und besitzt die Realität dieses Satzes: „Ich bin das Bewusstsein. Das System ist mein Nervensystem. Es fühlt, filtert, empfiehlt und bereitet vor – ich entscheide.“

Jede Behauptung dieses Dokuments ist an Code, Konfiguration, Commit oder Live-Endpunkt verankert. Wer prüfen will, dem liegt der Prüfweg bei. Das ist der Unterschied zwischen einem Versprechen und einem Befund.

Benutzerhandbuch ansehen Anmelden