Kontroll- und Beweisschicht für KI-Arbeit

Du gibst der KI keinen Prompt. Du gibst ihr einen kontrollierten Arbeitsauftrag.

ALEX übersetzt deine Aufgabe in klar begrenzte Rechte, lässt einen Coding-Agenten unter diesen Bedingungen arbeiten und protokolliert jeden Schritt.

Am Ende bekommst du nicht nur ein Ergebnis, sondern ein Evidence Package – den Nachweis, was beauftragt, erlaubt, geprüft und freigegeben wurde.

Wie das funktioniert

Begrenzte RechteMenschliche FreigabeNachweis statt Versprechen

Die Seite erklärt. Die Datei beweist. Der Verifier rechnet nach.

alex · audit-verlauf (Beispielablauf, kein echter Log)
14:02:11#dev-team@andre: „Login-Fehler in Safari fixen"
14:02:13ALEXAufgabe erkannt → Entwurf TASK-0231
14:02:40FREIGABE✓ Aufgabe & Umfang bestätigt von @andre
14:02:41KONTEXT3 Entscheidungen · repo web · 2 frühere PRs
14:03:02AGENTCoding-Agent beauftragt (Scope: /auth)
14:11:48PRÜFUNG12 Tests grün · Kosten sichtbar · Risiko: niedrig
14:11:49EVIDENCENachweis erzeugt (unabhängig prüfbar)
14:11:50PR #418bereit zur Review — Merge wartet auf dich
Live, nicht behauptet

Ein Lauf. Eine Akte. Kein Vertrauensvorschuss.

Kein Login nötig. Die Akte erklärt den Lauf, das ZIP beweist ihn als Datei, der unabhängige Verifier rechnet ihn nach — drei Ebenen, ein Fall.

Receipt-System v2 · Akte · echter Lauf, 16.09.2026

Auftrag, Rechte, Verdict — in einem Klick lesbar

VERIFIED · review · 6/6

Kein Fließtext-Vertrauen: ALEX ordnet jeden Auftrag einem von drei Vertrauensniveaus zu (work / review / audit) und prüft ihn danach gegen bis zu sechs einzelne Punkte — sichtbar auf der Akte selbst, nicht nur im internen Log.

Akte öffnen ↗

VERIFIED — The execution record and configured verification checks are consistent.
NOT VERIFIED — The underlying business claim or outcome.

Die Akte verlinkt direkt auf das ZIP (Akte + signierter Receipt + das zugrundeliegende Evidence Bundle) und auf genau einen unabhängigen Verifier-Pfad. Der GitHub-Check am Pull Request ist zusätzlich sichtbar, nicht der Einstieg.

Sicherheitsnachweis · CLI Effect Boundary · 22.09.2026, aktualisiert 26.09.2026

Fremd-CLI vor der Wirkung gestoppt

Ein echter Cline-Lauf (Version 3.0.64, SHA-256-gebundenes Binary) durchlief den vollen ACP-Handshake bis zur Werkzeug-Freigabeanfrage. Sein erster Werkzeugaufruf — ein Lesezugriff ausserhalb der erlaubten Pfade — wurde vor Ausführung durch Authorize → Policy Kernel → einen separaten Observer verweigert.

Erlaubt: ACP-Handshake bis zur Freigabeanfrage
Versucht: Lesezugriff ausserhalb der Allowlist
Blockiert: vor Wirkung, mit strukturiertem blocked_attempt
Nicht beobachtet: kein Ausfall — frischer Observer-Receipt bestätigt

Beweispaket herunterladen ↗ Observer-Receipt live prüfen ↗

Dieser Lauf wollte eine Datei ausserhalb der erlaubten Pfade lesen und wurde vor der Wirkung bezeugt und verweigert. Die Kanari-Datei blieb byteidentisch vor und nach dem Lauf. Kein Claim, dass ALEX jeden Angriff oder jeden Sandbox-Escape verhindert.

Verifier-Ergebnis für dieses Paket: failed — der Auftrag selbst gilt als nicht erfüllt, weil der Kernel den Effekt vor der Wirkung verweigert hat; kein Code-Auftrag mit Tests/CI, sondern ein Sicherheits-Canary. Geprüft sind Signatur, Hash-Kette und der bezeugte blocked_attempt, nicht ein Task-Verdict.

Sicherheitsnachweis · Netz-Egress-Grenze · 23.09.2026, aktualisiert 26.09.2026

Netzwerkversuch vor der Wirkung gestoppt

Ein echter Sandbox-Lauf versuchte gezielt eine Verbindung zu einem Ziel ausserhalb der erlaubten Netzwerk-Allowlist. Der Kernel blockierte den Verbindungsaufbau, bevor ein Byte das System verliess — bezeugt durch einen frischen Observer-Check vor dem Versuch und einen strukturierten Eintrag im selben Evidence-Kanal wie jeder reale Netzwerk-Scope-Verstoss.

Erlaubt: Verbindungen zu einem festgelegten Host
Versucht: Verbindung zu einem Ziel ausserhalb dieser Grenze
Blockiert: vor Wirkung, mit strukturiertem Scope-Verstoss im Evidence Bundle
Nicht beobachtet: kein Ausfall — frischer Observer-Receipt vor UND nach dem Versuch bestätigt

Beweispaket herunterladen ↗ Observer-Receipt live prüfen ↗

Dieser Lauf wollte eine Verbindung ausserhalb der erlaubten Netzwerkgrenze aufbauen und wurde vor der Wirkung bezeugt und verweigert. Kein Claim, dass ALEX jeden Angriff oder jeden Sandbox-Escape verhindert.

Verifier-Ergebnis für dieses Paket: failed — der Auftrag selbst gilt als nicht erfüllt, weil der Kernel die Verbindung vor der Wirkung verweigert hat; kein Code-Auftrag mit Tests/CI, sondern ein Sicherheits-Canary. Geprüft sind Signatur, Hash-Kette und der bezeugte Netzwerk-Scope-Verstoss, nicht ein Task-Verdict.

Öffentlicher Vertrauensanker (Ed25519, unabhängig vom Paket selbst): /.well-known/alex-pubkey.json

Weitere Läufe & tiefere Prüfpfade ansehen
Unabhängigkeit · öffentlich belegt

Ohne laufendes ALEX prüfen↗

Verifier, Spec, Invarianten, eingefrorener Trust-Anchor und PR-38-Paket als eigenständiges Kit. Drei echte Protokolle: offline, auf einem fremden Linux-System und bei gestopptem ALEX-Server.

Demo · 06.09.2026

Freigabe ohne sofortigen Push

PR #39: die Freigabe um 20:17 Uhr hat keinen Push ausgelöst. ALEX hat gewartet, bis ein unabhängiger zweiter Server die Freigabe kryptografisch verankert bestätigt hatte, und erst danach — 21:58 Uhr, ohne weiteren Klick — selbstständig gepusht.

PR ansehen ↗ Beweispaket herunterladen ↗

Policy Kernel · 09.09.2026

Dateibeobachtung separat bezeugt↗

Der externe Observer führt dafür einen eigenen Eintragstyp policy_kernel_attestation@1.0: Digest 579f5063…78fc7f9, Ledger-Index 9. Die Merkle-Inclusion ist gültig. Er bezeugt den Hash und dessen Existenzzeitpunkt, nicht den Inhalt.

Policy Kernel C1–C4 · 12.09.2026

Kollaborations-, Kanal- und Identitätsgrenzen live bezeugt↗

Ein echter Kernel-Lauf hat sechs reale Regelverstöße provoziert und beobachtet: Namensraum- und Cache-Kollisionen, ein Schreibversuch trotz Nur-Lese-Vertrag, eine ungültige Lauf-ID, eine nicht freigegebene Social-Aktion und Population-Lock bei drei Agenten am selben Host. Digest 27051ddb…651e6fd, Ledger-Index 11, Merkle-Inclusion gültig.

Demo · 01.09.2026

Einen echten PR ansehen

PR #33: eine sichtbare Korrektur, abgesichert durch Tests und einen unabhängigen Evidence-Check — nachvollziehbar auf GitHub, bewusst nicht gemergt.

PR ansehen ↗ Beweispaket herunterladen ↗

Demo · 06.09.2026

Aus Slack heraus beauftragt

PR #38: ein echter `/devtask`-Befehl im Team-Chat mit konkreter Aufgabe und Abnahmekriterien (Token-Bucket-Rate-Limiter, 369 Zeilen inkl. Tests) — Freigabe im selben Kanal, echter CI-Lauf, unabhängiger Evidence-Check.

PR ansehen ↗ Beweispaket herunterladen ↗

Demo · 06.09.2026

Freigabe, Zeitstempel und Zeuge zusammen

PR #37: das erste öffentliche Paket, das eine menschliche Freigabe, einen RFC-3161-Zeitstempel und die Bestätigung eines unabhängigen Beobachters auf einem zweiten Server gleichzeitig trägt.

PR ansehen ↗ Beweispaket herunterladen ↗

Anleitung

Nachweis selbst pruefen ↗

Schritt fuer Schritt: PR #33, #37, #38 und #39 prüfen. Der minimale Independence-Pfad nutzt verify.py, Python-Standardbibliothek und OpenSSL — keine ALEX-Runtime.

Rechtlich eingeordnet

Was „VERIFIED" wert ist↗

Was ein geprüftes Evidence Package heute beweist — und was ihm für ein Gericht noch fehlt.

# Kit einmal laden; danach funktioniert die Prüfung vollständig offline: git clone https://github.com/Alex-Proof/alex-mrtb-verify-bundle.git cd alex-mrtb-verify-bundle sha256sum -c independence/SHA256SUMS python3 verify.py independence/demo-pr-38.json independence/trusted-evidence.pem independence/trusted-approval.pem → VERIFIED

Unabhängig nachrechenbar: Signatur, Hash-Kette und interne Konsistenz des Bundles — ohne laufendes ALEX. Ob die behaupteten Ereignisse in der Welt wahr sind und ob die Lösung fachlich richtig ist, bleibt eine unabhängige Review-Frage. Eine gesetzliche Echtheitsvermutung gibt das Paket nicht.

Das Problem

KI-Agenten können programmieren. Aber wer beweist, was sie wirklich getan haben?

Du kannst beurteilen, ob eine Aufgabe fachlich richtig gelöst wurde. Was ein KI-Agent dafür wirklich getan hat – welche Dateien er verändert, welche Rechte er genutzt, welche Tests wirklich liefen – bleibt für die meisten Menschen unsichtbar.

Ein Ergebnis ohne Nachweis ist ein Versprechen. Bei Code, der in Produktion läuft, reicht ein Versprechen nicht.

ALEX übersetzt deinen Auftrag in kontrollierte Rechte – und das Ergebnis in einen Nachweis, der unabhängig geprüft werden kann.

Die Grundlage

Vier Bausteine zwischen deinem Auftrag und dem fertigen Ergebnis

ALEX steht zwischen dir und dem Coding-Agenten. Es übersetzt deine Aufgabe in einen begrenzten Arbeitsvertrag, lässt den Agenten nur innerhalb dieser Grenzen arbeiten und macht das Ergebnis danach nachweisbar – nicht nur behauptet.

1

Auftrag

Aus deiner Aufgabe wird ein klar begrenzter Arbeitsvertrag: Ziel, Grenzen, Erfolgskriterien.

2

Rechte

Der Agent bekommt nur die Rechte und den Zugriff, die für genau diese Aufgabe nötig sind.

3

Nachweis

Jede relevante Aktion wird protokolliert und zu einem Evidence Package zusammengefasst.

4

Prüfung

Freigaben liegen bei dir. Das Ergebnis kann unabhängig geprüft werden – auch ohne ALEX.

Der Ablauf

Von der Aufgabe zum Pull Request

01

Aufgabe erkennen

Eine Entwicklungsaufgabe entsteht im verbundenen Team-Channel (Slack) oder direkt in der Pilot-Ansicht. ALEX erkennt sie und erstellt einen strukturierten Aufgabenentwurf.

02

Grenzen prüfen & Auftrag bestätigen Freigabe

Vor dem Start zeigt ALEX Datenzugriffe, erlaubte Werkzeuge, ausgeschlossene Aktionen, nötige Freigaben und Compliance-Prüfungen. Erst danach bestätigt ein Mensch Aufgabe, Zielprojekt und Umfang.

03

Kontext zusammenstellen

ALEX sammelt die relevanten Entscheidungen, Repository-Informationen und bisherigen Arbeitsergebnisse.

04

Coding-Agent beauftragen

Ein angebundener Coding-Agent bearbeitet die Aufgabe in einem begrenzten Arbeitsbereich.

05

Prüfen & Nachweis erzeugen

ALEX prüft neu eingeführte npm- und PyPI-Abhängigkeiten gegen bekannte Schwachstellen. Blockiert wird nur bei einem Treffer für die konkret eingeführte Version. Danach bündelt ALEX Änderungen, Tests, Risiken, Modell und Kosten im Evidence Package.

06

Pull Request vorlegen Freigabe

Das Ergebnis wird als nachvollziehbarer Pull Request bereitgestellt, das Evidence Package steht daneben zum Abruf. Der Merge bleibt in der ersten Version eine bewusste Entscheidung des Nutzers.

Vertrauen wächst schrittweise

Drei Stufen der Zusammenarbeit

Beobachten

ALEX erkennt mögliche Aufgaben und Entscheidungen, verändert aber nichts.

Vorbereiten

ALEX strukturiert Aufgaben und bereitet Arbeitsergebnisse vor. Externe Aktionen benötigen eine Freigabe.

Automatisieren

Nur ausdrücklich erlaubte und klar begrenzte Aktionen dürfen selbstständig ausgeführt werden.

Jedes Team entscheidet selbst, wie viel Verantwortung es übergeben möchte.

Zusammenspiel statt Ersatz

ALEX ersetzt deine Coding-Agenten nicht

Deine angebundenen Coding-Agenten und Spezialisten führen Entwicklungsarbeit aus.

ALEX gibt ihnen einen begrenzten Auftrag, kontrolliert ihre Rechte und macht das Ergebnis danach nachweisbar.

So entsteht kein weiterer isolierter Agent, sondern eine kontrollierte, geprüfte Ausführung – unabhängig davon, welcher Agent die Arbeit tatsächlich erledigt.

ALEXAuftrag · Rechte · Nachweis
Coding-Agentführt aus
Prüf-Agentkontrolliert unabhängig
weitere Spezialistenarbeiten im Auftrag
GitHubPull Request · Review
Sicherheit

Sicherheit durch kontrollierte Außenwirkungen

ALEX ist darauf ausgelegt, Fehler sicher zu begrenzen.

✓Menschliche Bestätigung vor der Delegation
✓Getrennte Berechtigungen für Nutzer und Projekte
✓Nachweis auch über nicht genutzte Rechte — Netzwerk, Zugangsdaten, Dateizugriffe außerhalb des Auftrags
✓Auftragstext selbst ist fälschungssicher an den Nachweis gebunden
✓Widersprüche zwischen zwei Läufen werden erkannt und offen angezeigt, nie still übernommen
✓Offene Risiken werden ehrlich benannt, nicht nur verhinderte Aktionen
✓Kein automatischer Merge in der ersten Version
Weitere Sicherheitsmerkmale ansehen
✓Nachvollziehbarer Audit-Verlauf
✓Schutz vor doppelter Ausführung
✓Begrenzte Repository-Aktionen
✓Preflight vor dem ersten Agentenlauf
✓Prompt-Injection-Schutz für externe Inhalte (README, Commits, Uploads)
✓Live-Einblick in die Werkzeugaufrufe während der Agent arbeitet
✓Versionsbewusster Schwachstellencheck für neue Abhängigkeiten
✓Farbiger Diff direkt aus dem signierten Nachweispaket
✓Separate Policy-Kernel-Bezeugung: Receipt öffentlich abrufbar, Merkle-Inclusion gültig
✓Separate Policy-Kernel-C1–C4-Bezeugung: eigener Receipt (Ledger-Index 11), Merkle-Inclusion gültig
✓Verständliche Zusammenfassung für Nicht-Entwickler: erlaubt, getan, nicht getan, vertrauenswürdig warum
✓Technischer Betreiber- und Compliance-Report als PDF
✓Sichtbare Modell- und Aufgabenkosten
✓Wiederaufnahme nach unterbrochenen Läufen
✓Eigener API-Key nutzbar (OpenAI, DeepSeek — Anthropic und Gemini als Key hinterlegbar, Ausführung folgt)
✓Eigene Compliance-Ansicht: Schlüssel-Rotation, Zeitstempelstelle, Nachweis-Nutzung
✓Aufgaben direkt aus Slack anlegen, bestätigen und freigeben

Das Ziel ist nicht fehlerfreie KI. Das Ziel sind kontrollierbare Fehler ohne unautorisierte Außenwirkungen.

Rechtlicher Status des Nachweises: was das Evidence Package heute beweist – und was ihm für ein Gericht noch fehlt.

Letzte Schlüsselrotation: 30.08.2026 — Ursache und Ablauf offen dokumentiert.

Für wen

Für alle, die KI-Arbeit fachlich beurteilen, aber nicht selbst technisch kontrollieren können

Pilotprogramm

Der erste Pilot

Die erste Version konzentriert sich bewusst auf einen einzigen Ablauf:

Team-Channel→ bestätigte Aufgabe→ Coding-Agent→ Pull Request + Evidence Package

Der Pilot beginnt im Beobachtungsmodus. Erst nachdem die Aufgabenerkennung und Kontextzuordnung geprüft wurden, werden vorbereitende Aktionen freigeschaltet.

Hilf uns, ALEX mit echten Entwicklungsabläufen zu testen.

Kein Warten auf eine Antwort — du bekommst direkt deinen eigenen Pilot-Zugang.

Noch nicht bereit, direkt loszulegen? Trag dich für Updates ein oder schreib direkt: bewusst.ki@gmail.com

Arbeitest du in VS Code? Die Erweiterung „Auftrag & Nachweis" schickt Aufgaben und holt signierte Nachweise, ohne den Editor zu verlassen.

Danke. Wir melden uns bei dir.
Offener Code

Die Werkzeuge hinter dem Beweis oben

Der eigentliche Beweis ist der Prüflauf im Abschnitt „Beweisstand" weiter oben. Diese drei Repos sind die quelloffenen Werkzeuge, mit denen er entsteht und geprüft wird — ALEX selbst bleibt privat.

Weitere Werkzeuge ansehen
Vier praktische Werkzeuge

Aus dem Agenten-Alltag, nicht nur eine Idee

Kein ALEX-Konto nötig. Vier clientseitige HTML-Werkzeuge, quelloffen (Apache 2.0), sofort im Browser nutzbar — Daten bleiben lokal, kein Tracking.

🧭

Prompt- & Content-Studio

Aus einer vagen Idee in Minuten einen klaren Auftrag für deinen Coding-Agenten — inklusive Leitplanken, die er tatsächlich einhält. Funktioniert auch ohne API-Key.

Ausprobieren ↗
🔬

Fehler-Labor & Lernkarten

Damit du denselben Agenten-Fehler nicht zum dritten Mal machst: Session-Log oder Git-Historie rein, Lernkarten und fertige Regeln für den nächsten Lauf raus.

Ausprobieren ↗
📜

Genesisohne ALEX-Bezug

Deine eigene Entwicklung nachvollziehbar rekonstruiert — aus echten Belegen (Git, Notizen, Chats), nicht aus Erinnerung allein.

Ausprobieren ↗
🔬

Researchoohne ALEX-Bezug

Erschaffe eine wissenschaftliche Forschungs-Persona mit echter Live-Internet-Recherche — jede Angabe wird über Googles Search Grounding mit echten Quellen belegt.

Ausprobieren ↗

Details, Quellcode und Einstiegsreihenfolge: werkzeuge.html

Kontakt & Einblick

Fragen stellen. Code ansehen. Entwicklung verfolgen.

ALEX entsteht offen im Austausch. Schreib mir direkt oder verfolge die öffentlichen Projekte und Updates.

Direkter Kontakt

Für Pilotzugang, Zusammenarbeit oder eine ehrliche technische Frage.

bewusst.ki@gmail.com
Die langfristige Vision

Eine Kontroll- und Beweisschicht für KI-Arbeit

Heute kontrolliert und beweist ALEX, wie KI-Agenten Software schreiben. Langfristig soll dasselbe Prinzip für jede Arbeit gelten, die eine KI für dich erledigt: ein kontrollierter Auftrag, begrenzte Rechte, ein unabhängig prüfbarer Nachweis.

Du gibst der KI nicht nur einen Auftrag. Du bekommst den Beweis, wie er erledigt wurde.