Über mich Portfolio Referenzen Leistungen Blog Kontakt 🎙 Mit KI sprechen
EN DE RU
🎙 Mit KI sprechen
June 10, 2026 · 3 min read

FOSS-Baukästen für KI-Anwendungen: Schnelles Prototyping und Bereitstellung individueller Lösungen

von Denis Shokhirev, Enterprise AI Architect aus Freiburg. In meinem DennisCraft AI Studio setze ich produktive KI-Systeme für B2B-Kunden im DACH-Raum um, insbesondere in Logistik, Fintech und Industrieautomation. Mein erprobter Stack: Claude, Supabase, n8n, Doppler und selbst gehostetes Postgres. In den letzten sechs Monaten habe ich 14 produktive KI-Agenten ausgeliefert – der folgende Beitrag zeigt, wie Sie mit FOSS-Baukästen individuelle KI-Lösungen schnell, DSGVO-konform und auditierbar bere

Denis Shokhirev
Denis Shokhirev
Agentic AI Systems Architect
Telegram LinkedIn

von Denis Shokhirev, Enterprise AI Architect aus Freiburg. In meinem DennisCraft AI Studio setze ich produktive KI-Systeme für B2B-Kunden im DACH-Raum um, insbesondere in Logistik, Fintech und Industrieautomation. Mein erprobter Stack: Claude, Supabase, n8n, Doppler und selbst gehostetes Postgres. In den letzten sechs Monaten habe ich 14 produktive KI-Agenten ausgeliefert – der folgende Beitrag zeigt, wie Sie mit FOSS-Baukästen individuelle KI-Lösungen schnell, DSGVO-konform und auditierbar bereitstellen.

Warum FOSS-Baukästen? Geschwindigkeit und Kontrolle in regulierten Märkten

In regulierten Branchen zählt nicht der Schein: Entscheidend sind produktionsreife Dienste mit stabiler Orchestrierung, Logging, Audit-Trail und revisionssicheren Schnittstellen. Kommerzielle Low-Code-Plattformen scheitern häufig an Individualisierbarkeit oder Compliance (Stichwort DSGVO, BSI Grundschutz). Ein modularer FOSS-Stack – Supabase, n8n, selbst gehostetes Postgres, Claude API, Doppler – erlaubt individuelle Workflows und vollständige Datenkontrolle. Prototypen lassen sich binnen 2–5 Tagen iterieren und produktiv setzen, ohne Abstriche bei Auditierbarkeit oder Geheimnisschutz.

Beispiel aus der Praxis: Ein LLM-Agent wird in einen Logistikprozess integriert, um Dokumente zu klassifizieren und Ergebnisse in Postgres zu speichern. Mit FOSS-Tools kann ich solche Lösungen in Tagen ausliefern – alle Kernkomponenten bleiben dabei im eigenen Zugriff, prüfbar und DSGVO-sicher.

Stack-Übersicht: Was sich im Produktivbetrieb bewährt hat

KomponenteFOSS-LösungEinsatzbereich
Workflow-Orchestrierungn8nFlexible Pipeline-Steuerung, API/DB-Anbindung, visuelle Kontrolle
DatenhaltungPostgres (self-hosted) / SupabaseStabiles Speichern, Audit-Trail, JSONB, RAG-Workflows
LLM-AnbindungClaude API, Anthropic SDKKI-Agenten, Codegenerierung, Verarbeitung unstrukturierter Daten
Secrets ManagementDopplerZentrale Schlüsselverwaltung, CI/CD-Integration
Sicherheitsprüfungsemgrep, bandit, gitleaksStatische Code-Analyse, Schwachstellenscan vor Bereitstellung

Blueprint: Produktives MVP mit FOSS-Bausteinen

Ein realer Anwendungsfall: Ein KI-Agent klassifiziert Rechnungen und speichert das Ergebnis mit Audit-Log in Postgres. Typischer Ablauf: Dokument-Upload via API, KI-Verarbeitung mit Claude, Speicherung und Benachrichtigung eines Webhooks.

Workflow-Orchestrierung: n8n + Supabase


# n8n Workflow (Ausschnitt)
- node:
    type: webhook
    method: POST
    path: /invoice
- node:
    type: code
    language: Python
    action: call_claude
    params:
      api_key: {{$env["CLAUDE_API_KEY"]}}
- node:
    type: postgres
    action: insert
    params:
      table: invoices
      data: {{$json["result"]}}
- node:
    type: httpRequest
    action: POST
    params:
      url: https://hooks.ihrefirma.de/notify

KI-Anbindung: Claude via Anthropic SDK


import anthropic

client = anthropic.Anthropic(
    api_key=os.environ["CLAUDE_API_KEY"]
)
response = client.completions.create(
    model="claude-3-opus-20240229",
    prompt="Klassifiziere diese Rechnung: " + invoice_text,
    max_tokens=128
)
result = response.completion

Sicherheitsprüfung: Statische Analyse im CI/CD


# Sicherheitschecks mit semgrep und bandit
semgrep --config=auto src/
bandit -r src/
gitleaks detect --source=.

Auf drei meiner letzten Projekte wurden typische SQL-Injection-Muster im von LLM generierten Datenbankcode mit semgrep erkannt. Siehe dazu auch das Stanford CodeML Paper 2024 (https://arxiv.org/abs/2402.05510).

Produktionsreife: Audit, Sicherheit und Compliance

Für DACH-Kunden ist DSGVO-Compliance Pflicht. Mit FOSS und Self-Hosting können Sie:

  • Alle LLM-Requests (Claude) inklusive Prompt und Antwort in separaten Audit-Tabellen speichern;
  • RBAC auf Postgres-Ebene zur Zugriffstrennung durchsetzen;
  • DSGVO sicherstellen, da keine sensiblen Daten die eigenen Systeme verlassen;
  • Statische Analysen (semgrep, bandit, gitleaks) in CI/CD integrieren, um Schwachstellen vor Produktion zu erkennen;
  • Secrets zentral über Doppler verwalten, keine .env-Dateien in Code-Repos.

Für einen Fintech-Kunden habe ich eine automatische Rotation der Claude-API-Keys alle 14 Tage via Doppler und n8n implementiert – interne Compliance-Anforderung zur Schlüsselverwaltung.

Grenzen von FOSS: Wo reicht es nicht aus?

FOSS-Baukästen sind keine Allzwecklösung: Für Drag-and-Drop-Oberflächen für Fachanwender oder tiefe Integration in Microsoft/Google-Ökosysteme sind kommerzielle Plattformen oft die bessere Wahl. Bei sehr hoher Last (>1000 RPS) müssen Self-Hosted-Komponenten gezielt skaliert werden. Für individuelle Workflows, Pipeline-Steuerung und API-Integration in regulierten Märkten sind FOSS-Lösungen jedoch optimal hinsichtlich Geschwindigkeit und Kontrolle.

FAQ

Welche Risiken bestehen beim Einsatz von FOSS im KI-Produktivbetrieb?

Wesentliche Risiken: Eigenverantwortung bei Updates und Security-Patches, teils lückenhafte Dokumentation, Skalierungsbedarf. Bei maßgeschneiderten B2B-Lösungen sind diese Risiken aber meist beherrschbar.

Mit welchen LLMs funktioniert n8n produktiv am besten?

Claude (Anthropic), OpenAI und teils self-hosted Llama via REST API. Entscheidend sind SLA und Stabilität, nicht die “smarteste” Modellvariante.

Welche Kosten fallen für diesen Stack an?

FOSS-Tools sind kostenfrei, Server ab 30 €/Monat. Claude API ab $8/Million Token. Die Hauptkosten entstehen durch Entwicklungsaufwand und Security-Integration.

Wie wird DSGVO-Compliance sichergestellt?

Mit Self-Hosting und vollständigem Logging bleiben personenbezogene Daten im eigenen System. Für Banken/Versicherungen gilt: zusätzliche Audit- und Schlüsselrotation via Doppler/n8n erforderlich.

Alternativen zu n8n?

Airflow für komplexe Datenpipelines, aber für KI-Agenten und API-Workflows ist n8n praxiserprobt. Node-RED ist eher für IoT geeignet, aber limitiert bei Security und Audit.

An welcher Stelle in Ihrer KI-Pipeline treten im Produktivbetrieb die meisten Fehler auf – LLM-Integration, Sicherheitsschicht oder CI/CD-Prozess? Ich freue mich auf Ihre konkrete Erfahrung. Ich biete einen kostenlosen 30-min Stack-Check für DACH-Unternehmen mit KI-Vorhaben im regulierten Umfeld an. Schreiben Sie mir auf LinkedIn oder an @ger_dennis_ai.

Weiterlesen
Vertragsbasierter AI-Framework: Wie Traverse Business-Funktionen auf WASM für Browser, Edge und Cloud bereitstellt
Wie Uber seine KI-Agenten absichert: ADR-Stack für Beobachtbarkeit und Sicherheit im Produktivbetrieb
KI halluziniert beim Binary Reverse Engineering: Wie Reverify jede LLM-Aussage auf Byte-Ebene prüft
Wie Sie Code-Reviews und Navigation in großen Codebasen mit KI beschleunigen: Praxis mit lokalem Code-Intelligence-Graph
Alle Artikel →
Wo das im Betrieb ankommt
KI-Telefonassistent — Anrufe annehmen, wenn niemand kann
KI-Automatisierung für Betriebe in Freiburg und der Ortenau
DSGVO-konforme KI — was das praktisch bedeutet
Bereit für den nächsten Schritt?

Aus einem Ablauf ein System machen, das läuft

Gebaut für den Betriebsalltag, nicht als Demo.

Projekt anfragen → ← Alle Artikel