Menü
Funktionsumfang

Alles, was nexxus mitbringt.

74 Einträge in sieben Bereichen. Wo Sie wissen wollen, wie es funktioniert, klappen Sie die Zeile auf.

Private Cloud & Enterprise steht an Funktionen, die es nur in diesen Betriebsmodellen gibt.

nexxus Module als Glaskarten auf dem nexxus Core: Aktenschrank, Firmen und Kontakte, Zeiterfassung, Rechnungen, Projekte, ISMS

Der Kern17

Neun Stücke machen daraus eine KI-native Plattform statt einer Unternehmensanwendung mit angeschraubtem Chatfenster.

Skills

Ein Skill ist freier Markdown-Text als Anweisung plus ein kuratierter Satz Dateien. Er wird je Sitzung ausgewählt und gestapelt, nicht global gesetzt, und die KI legt Skills selbst an und pflegt sie.

KI-Harness

Die Fähigkeiten, über die die KI überhaupt handelt: Datenbank, Vektorsuche, Dokumente, Dateien, Wissen, Skills, Utility-Apps, Dashboards. 33 Werkzeuge, jedes rechtegeprüft und pro Mandant gefiltert, bevor das Modell es sieht.

Gedächtnismodell

Vier Sorten Wissen laufen dauerhaft mit: Systemprompt je Mandant, Anweisungen, Fachwissen und selbst Gelerntes, das aus der Arbeit entsteht statt aus einer Pflege-Oberfläche. Vor der ersten Nachricht wird einer von sechs Sitzungsmodi gewählt (Chat, Design, Datenbank, Vibe Coding, Analyse, Debugging); er liegt dann fest und bestimmt, welches Wissen die Sitzung sieht.

Unternehmenswissen

Wissenseinträge in Markdown, von Hand gepflegt oder aus PDF, Word und Excel importiert und in Abschnitte zerlegt. Im Prompt werden sie über ihren Namen eingesetzt.

Utility-Apps

Wie in einem Laufwerk öffnet eine Datei die App, die zu ihr gehört: Diagramm-Zeichner, Whiteboard, Kanban, Präsentation, HTML-Editor, Dokument, Markdown-Editor. Die KI schreibt das Dokument, das die App anzeigt, und der Mensch bearbeitet danach weiter. Kein Export, kein zweites Format.

Wie Utility-Apps gebaut sind
Datenvektorisierung

Inhalte werden beim Ablegen in Abschnitte zerlegt und vektorisiert (1536 Dimensionen, pgvector). Gesucht wird im Text, nicht nur in Namen und Feldern, und jeder Treffer wird einzeln gegen die Rechte des Suchenden geprüft.

Alles dazu unter Dokumente
KI-Workflows

Wiederkehrende Abläufe als verbundene Knoten: Systemaktionen, LLM-Prompts, HTTP-Aufrufe, Daten umformen, mit Fortschritt in Echtzeit. Als Entwurf dokumentiert, die Umsetzung ist in fünf Phasen geplant.

Abgesicherte Ausführung

Vor jedem Schreiben laufen drei Prüfungen: Eingabe, Anwendungszustand und Berechtigung des Handelnden, nicht die des Systems. Jede meldet bestanden, gescheitert oder übersprungen, statt beim ersten Fehler abzubrechen, und geschrieben wird erst, wenn alle drei bestehen. Das gilt genauso, wenn die KI handelt, und für jedes eigene Modul.

MCP-Anbindung

nexxus ist selbst ein MCP-Server, das Gateway ist der Client. Fremde MCP-Server werden aus der Konfiguration eingehängt, und eine neue REST-Schnittstelle entsteht aus einem Konfigurationseintrag statt aus einem Release. 79 Systeme sind auf diesem Weg verbunden, 50 davon über den MCP-Server des Anbieters selbst.

Alles dazu unter Anbindung und Erweiterung

Werkzeuge der KI

Datenbank und Vektorsuche

Lesen, schreiben, Schema ändern, semantisch suchen. Werkzeuge: nx_pg_query, nx_pg_write, nx_pg_ddl, nx_sql_query, nx_vector_search, nx_vector_list_tables.

Dokumente, Dateien und Wissen

Lesen, anlegen, im Inhalt suchen, hochladen, Wissen speichern und wiederfinden. Werkzeuge: nx_dms_content_search, nx_dms_document_text, nx_dms_document_fetch, nx_dms_document_list, nx_dms_folder_create, nx_dms_folder_list, nx_file_upload, nx_file_list, nx_file_fetch, nx_knowledgeitem_save, nx_knowledgeitem_search.

Skills, Utility-Apps und Dashboards

Anlegen, ändern, registrieren, Kacheln bauen und umstellen. Werkzeuge: nx_skill_create, nx_skill_update, nx_skill_fetch, nx_skill_list, nx_skill_file_add, nx_skill_file_remove, nx_utilityapp_create, nx_utilityapp_update, nx_utilityapp_register, nx_utilityapp_list, add_panel, update_panel, move_panel, remove_panel, set_filters, rename_dashboard.

Utility-Apps im Detail

Eine JSON-Datei ist die Wahrheit

Ein Dokument, eine Datei, kein verteilter Zustand. Diff- und mischbar, damit mehrere gleichzeitig arbeiten können. Icon und Renderer kommen aus der Kennung im Dokument, nicht aus dem Dateinamen, und Anhänge liegen als Verweis im DMS statt eingebettet.

Die KI bearbeitet nur das Dokument

Nie die App selbst. Die App läuft abgeschottet im iframe, ohne gemeinsamen Ursprung und ohne Netzzugriff.

Läuft auch in fünf Jahren noch

Bundles bringen ihre Bibliotheken mit, kein CDN. System-Apps und eigene Apps werden zur Laufzeit aus der Datenbank geladen; rund zwanzig Referenz-Apps liegen versioniert im App-Katalog.

Modelle und Kosten

Mehrere Anbieter parallel

Mit wiederverwendbaren Prompt-Vorlagen, in die Wissenseinträge über ihren Namen eingesetzt werden.

Kosten je Aufruf, gedeckelt vorab

Jeder Aufruf steht im Ausführungsprotokoll, der Grundlage für die Kostenaufstellung. Budgets je Rolle, Abteilung, Team oder Skill deckeln die Kosten, bevor sie entstehen, und am Ende gibt es eine Rechnung.

Stammdaten und Vertrieb6

Kunden und Vertrieb

Firmen, Kontakte und Standorte

Firmen mit Stammdaten und Zuständigkeiten, Kontakte mit Rollen und Kommunikationswegen. Eine Firma trägt beliebig viele Niederlassungen, jede mit eigener Adresse und eigener Steuerkategorie; gepflegt wird einmal, verwiesen wird von Kontakt, Vorgang und Rechnung.

Von der Verkaufschance zum Auftrag

Verkaufschancen mit Phase, Volumen und Abschlussdatum. Angebote aus Vorlagen, mit Positionen. Aufträge entstehen aus dem Angebot und tragen ihren Status.

Rechnungswesen

Rechnungen, die gestellt bleiben

Positionen mit Einzelheiten, Summen und Steuersätzen, fortgeschrieben, sobald sich eine Position ändert. Geändert werden darf nur der Entwurf: ein Fehler in einer gestellten Rechnung wird über eine Gutschrift korrigiert, storniert wird die Rechnung, ihre Nummer bleibt vergeben.

E-Rechnung und PDF aus Layouts

Die PDF trägt den strukturierten Datensatz nach EN 16931 eingebettet in sich, im Factur-X-Profil extended, maschinenlesbar und menschenlesbar zugleich. Serverseitig gerendert, mit Kopf- und Fußzeilen und dem Branding des Mandanten.

Eigene Felder und Formulare

Formular-Baukasten

Formulare und Eingabemasken zusammenstellen, an Datenbankfelder binden und ausrollen, ohne Änderung am Code.

Eigene Felder an jeder Entität

Ein Feld wird für eine Entitätsklasse angelegt, mit Maschinennamen, Typ, Vorgabewert, Einheit und eigenen Einstellungen, und steht danach in den Formularen und Listen dieser Entität. Firma, Kontakt, Vorgang, Dokument, Rechnung: dieselbe Mechanik, kein Sonderweg je Modul.

Dokumente8

Ablegen und finden

Ordner oder Dimensionen, nach Wahl

Jedes Dokument liegt in einem Ordner und kann zusätzlich Dimensionen tragen, etwa Typ, Projekt, Labor, Abteilung, auch mehrere Werte je Dimension. Wer klassisch ablegen will, arbeitet nur mit Ordnern; wer quer sucht, mit Dimensionen. Beides ist derselbe Bestand.

Dasselbe Dokument in vielen Sichten

Die Reihenfolge der gewählten Dimensionen bestimmt die Gruppierung, und ein Dokument erscheint an beliebig vielen Stellen, ohne Kopie. In eine andere Gruppe gezogen, ändert es den Wert der Dimension statt seines Speicherorts.

Filter über alle Merkmale

Ordner, Eigentümer, Dateityp, Vertraulichkeitsstufe, Status, Typ, Projekt, Tags, Organisationseinheit und Zeitraum, beliebig kombinierbar.

Semantische Suche, Abschnitt für Abschnitt rechtegeprüft

Gesucht wird im Text der Dokumente. Jeder Treffer wird einzeln gegen die Rechte des Suchenden geprüft; ohne bekannte Identität gibt es kein Ergebnis statt aller Ergebnisse. Die KI schlägt beim Ablegen die Dimensionswerte vor, eine manuelle Korrektur hat dauerhaft Vorrang.

Freigeben

Rollen, Freigaben und Vertraulichkeit

Eigentümer, Bearbeiter, Kommentator, Betrachter, je Ordner und Dokument; weiterteilen darf nur der Eigentümer. Freigabe an Person, Abteilung mit allen untergeordneten Einheiten oder den ganzen Mandanten. Jedes Dokument trägt eine Vertraulichkeitsstufe von öffentlich bis streng vertraulich.

Öffentlicher Link

Für Empfänger ohne Zugang zum System. Mit eigener Rollenstufe, Ablaufdatum, abschaltbarem Download, optionaler Anmeldepflicht und optionalem Passwort. Jeder Aufruf wird gezählt.

Versionen und Dateien

Jede Änderung eine Version, mit Herkunft

Der Inhalt wird nicht überschrieben, die vorige Fassung bleibt lesbar und herunterladbar. Jede Version weiß, ob sie hochgeladen wurde oder in einem Chat entstanden ist, und im zweiten Fall, in welcher Sitzung. Was die KI erzeugt, landet als Dokument im DMS, nicht als Anhang an einem Gespräch.

Anhänge an jeder Entität

Eine Datei hängt mit fachlichem Bezug an Firma, Vorgang, Rechnung oder Formular, statt in einer eigenen Medien-Entität je Anwendungsfall. Abgelegt im S3-kompatiblen Objektspeicher, die Anwendung kennt nur den Verweis.

Aufgaben und Zusammenarbeit11

Vorgänge

Vorgänge mit allem, was dazugehört

Typ, Status, Priorität, Zuständige, Fälligkeit, Unteraufgaben und Anhänge. Der Aktivitätsverlauf zeigt, wer wann was geändert hat, in derselben Spur wie die Kommentare.

Ansichten

Liste
Kanban

Spalten Offen, In Arbeit und Erledigt.

Tabelle
Mächtige Filter
Eigene Quicklinks

Gespeicherte Abkürzungen zu häufig gebrauchten Stellen.

Boards

Boards je Team, Projekt oder Thema

Dazu ein persönliches. Jedes mit eigenen Spalten, eigenen Merkmalen und eigenem Zuschnitt, freigegeben mit Rollen je Person, und die Eigentümerschaft lässt sich übertragen. Die Übersicht zeigt alle Boards als Kacheln mit Kennzahlen, Gruppen und Archiv.

Meine Aufgaben über alle Boards

Eine Liste dessen, was mir zugewiesen ist, unabhängig davon, auf welchem Board es liegt. Die Suche geht ebenfalls über alle Boards.

Sprints

Aufgaben in einen Zeitabschnitt legen und ihn als Ganzes betrachten, statt nur eine Fälligkeit je Aufgabe zu führen.

Kommunikation

Kommentare und Tags an jeder Entität

Nicht an eine Entitätsart gebunden. Tags frei vergebbar und auswertbar.

Benachrichtigungen in Echtzeit

In der Anwendung und per E-Mail, je Anlass einzeln schaltbar. Voreingestellt ist in der Anwendung alles an und per E-Mail nur Zuweisung, Erwähnung und Fälligkeit. Ruhezeiten und Abwesenheit sammeln E-Mails, statt sie zu verwerfen.

Auswertungen und BI-Dashboards5

Dashboards

Dashboards aus Ihren eigenen Daten

Boards auf einem Raster aus zwölf Spalten, gebaut aus Projekten, Zeiten, Formularen und allem, was ein Modul für Auswertungen freigibt.

Mit der KI bauen

Sie beschreiben die Kachel im Chat, die KI setzt sie in den Entwurf. Gespeichert wird erst, wenn Sie es tun.

Teilen, ohne Daten preiszugeben

Ein geteiltes Board rechnet mit den Rechten der Person, die es ansieht. Fehlt ihr ein Recht, sieht sie eine gesperrte Kachel, und es wird gar keine Abfrage gestellt.

Abfragen

Kennzahlen ohne SQL

Eine eigene, begrenzte Abfragesprache für Statistik: Kennzahlen, Dimensionen, Filter, Top-N, Summen. Abfragbar ist nur, was ein Modul ausdrücklich freigibt, mit einer Liste erlaubter Felder und derselben Leseberechtigung wie im Modul selbst.

Die KI antwortet mit Zahlen

Fragen wie „Wie viele Stunden sind auf Projekt X gebucht?" beantwortet der Assistent über denselben Weg, mit denselben Rechten.

Rechte, Nachweis und Betrieb13

Mandanten und Rollen

Rollen und Rechte als Daten

Mandant, Benutzer, Rolle und Zuordnung sind eigene Entitäten. Eine Rolle ist ein Datensatz mit einer Liste von Rechten, geprüft an jeder Aktion, nicht nur an der Oberfläche. Jedes Modul meldet seine Rechte an und taucht damit sofort in derselben Rollenverwaltung auf.

Mandantentrennung in der Abfrage

Nicht im Code gefiltert, sondern in der Datenbankabfrage.

Organisationseinheiten als Baum

Einheiten, Standorte und Teams hängen ineinander. Wer in einer Einheit ist, ist für Rechte und Freigaben auch in allen darüberliegenden Betrachtungen enthalten.

Impersonation

Ein Administrator sieht die Anwendung mit den Augen eines Benutzers, um einen Fehlerbericht nachzuvollziehen. Die Sitzung läuft nach einer festen Zeit ab, und im Protokoll steht, wer für wen gehandelt hat.

Anmeldung

Single Sign-on in beide Richtungen

Anmeldung über Entra ID mit PKCE; ein Konto, das es noch nicht gibt, wird dabei angelegt. Umgekehrt können sich andere Dienste über OpenID Connect gegen nexxus anmelden lassen, etwa Grafana, GitLab, Nextcloud oder eine eigene Anwendung.

Zweiter Faktor und Anmeldung per Link

TOTP je Benutzer aus der gewohnten Authenticator-App. Für Menschen ohne Passwort im System ein einmal gültiger Link per E-Mail.

Passwortregeln entlang der BSI-Linie

Mindestens zwölf Zeichen und ein Abgleich gegen bekannt geleakte Passwörter, statt erzwungener Zeichenklassen und Ablauffristen. Fehlversuche werden je Adresse gezählt und ausgebremst, und jede Anmeldung wird protokolliert.

Nachweis

Audit-Log und Ereignisprotokoll

Jede Änderung und alles, was die Anwendung getan hat. Bei KI-Aktionen steht darin, in wessen Auftrag sie gehandelt hat, und bei Dokumenten auch, wer eine Freigabe erteilt hat.

Stabile Revisionierung

Was veröffentlicht ist, wird eingefroren. Ein ausgefüllter Datensatz zeigt immer den Stand, gegen den er ausgefüllt wurde, auch wenn die Vorlage später geändert wird. Dasselbe gilt für Dokumentversionen und gestellte Rechnungen.

Datenschutz und Betrieb

Deutsches Rechenzentrum oder bei Ihnen

Betrieb bei uns im deutschen Rechenzentrum oder vollständig auf Ihrer eigenen Infrastruktur.

Pseudonymisierung

Personenbezogene Daten reversibel pseudonymisieren und bei entsprechendem Recht wieder auflösen, damit auch ein Modell ohne Personenbezug rechnen kann.

Verschlüsselt, während das Modell rechnet

Nicht nur im Speicher und auf dem Weg.

Quellcode lesbar und erweiterbarPrivate Cloud & Enterprise

Anbindung und Erweiterung14

Angebundene Systeme

79 Systeme verbunden, 152 im Katalog

Jede Fähigkeit der KI ist ein Plugin: ein eingebautes Werkzeug, eine Integration mit eigener Anmeldung oder ein Skill. Ein Plugin ist eine Manifestdatei, kein Release, deshalb wächst die Liste ohne Auslieferung. 50 der verbundenen Systeme laufen über den MCP-Server des Anbieters selbst, 16 über deren REST-API.

Office und Cloud

Microsoft 365 und Azure: Azure AI Search, Azure DevOps, Dynamics 365, Excel, Microsoft Entra ID, Microsoft Planner, Microsoft Teams, OneDrive, Outlook E-Mail, Outlook Kalender, Power BI, SharePoint. Google Workspace: BigQuery, Gmail, Google Docs, Google Drive, Google Kalender, Google Maps, Google Tabellen.

Projekte, Vertrieb, Finanzen und Personal

Asana, ClickUp, Freshdesk, Intercom, Jira Cloud, Linear, monday.com, Pylon, Todoist, Toggl Track, Trello, Wrike. Apollo.io, Close, HubSpot, Pipedrive, Salesforce. PayPal, Qonto, Stripe. Ashby, HiBob, Personio.

Entwicklung, Wissen, Kommunikation und Automatisierung

Cloudflare, GitHub, GitLab, Netlify, Sentry. Box, Confluence Cloud, Dropbox, Guru, Notion. Calendly, Slack, Webex, Zoom. Airtable, Make, n8n, Zapier. Dazu Canva, DeepL, Miro, Perplexity und die Systaro-Systeme DocuVault und Tackl.

54 weitere sind vorbereitet

Sie stehen als Karte im Katalog, mit Anmeldeweg und Aktionen beschrieben, und werden freigeschaltet, sobald jemand sie braucht: Amazon Kendra, Basecamp, Bitbucket Cloud, Brevo, Candis, Confluence Data Center, Databricks, DATEV, E-Mail (IMAP/SMTP), Elasticsearch, ElevenLabs, Factorial, Figma, Google Analytics, Google Meet, Google Präsentationen, Google Search Console, Google Tasks, Jira Data Center, Jira Service Management, Lexware Office, LinkedIn, Luma, Mailchimp, Mattermost, Metabase, Microsoft SQL Server, Microsoft To Do, MySQL, Nextcloud, Nexus, OneNote, PostgreSQL, Q-Valid, Relaxx, rexx systems, SAP Business One, SAP S/4HANA Cloud, SAP SuccessFactors, ServiceNow, sevdesk, Shopify, Snowflake, Typeform, UiPath, Vercel, Viva Engage, WhatsApp Business, WooCommerce, Word, WordPress, Workday, Zendesk, Zoho CRM.

Skills und Plugins im Chat

17 Skills, 15 eingebaute Werkzeuge

Ein Skill ist fertige Arbeitsanweisung plus Dateien, kein Prompt zum Abschreiben: Angebot oder Vertrag im Systaro-Stil, Besprechungsprotokoll aus Transkript, Code-Review eines Merge Requests, E-Mail beantworten im eigenen Stil, nexxus-Framework-Doku, PDF zusammenfassen, Posteingang sichten, Stellenanzeige schreiben, Termin finden, Text glätten (Lektor), Ticket aus Beschreibung, Wochenbericht aus Toggl und Tackl, Übersetzen mit Glossar, Daten visualisieren, Deep Research, Präsentation erstellen, Übersetzen.

Je Chat umschaltbar, je Person angemeldet

Ein Chip in der Eingabezeile wählt, welche Plugins in diesem Gespräch mitlaufen; was ein Mandant überhaupt installiert hat, entscheidet die Administration. Wo ein System an einer persönlichen Anmeldung hängt, verbindet jeder sein eigenes Konto im Profil.

Eigene Anbindungen

nexxus als MCP-Server

Das Gateway ist der Client. Das Modell spricht nie direkt mit der Datenbank, es ruft ein Werkzeug auf, und das Backend führt es aus. Die Rechte je Fähigkeit stehen als Raster, mit der Zahl der Werkzeuge, die an jeder hängt.

REST-APIs per Konfigurationszeile

Kein Java-Code nötig: Methode, Adresse und Eingabefelder werden beschrieben, jedes Feld sagt, ob es in Pfad, Abfrage, Rumpf oder Kopfzeile gehört, die Anmeldung ist wählbar (ohne, Basic, Bearer, API-Schlüssel). Jeder Eintrag wird ein Werkzeug mit eigenem Recht.

Fremde MCP-Server einhängen

Jeder Server, der MCP spricht, wird aus der Konfiguration eingehängt; seine Werkzeuge stehen neben den eigenen, mit einem Recht je Server, und können eingebaute Namen nicht belegen. Gesucht wird auf einem Zeitgeber, ein nicht erreichbarer Server kostet nichts. Eigene Zertifizierungsstellen sind möglich.

Zugänge je Mandant, verschlüsselt

Jeder Mandant hat seine eigenen Schlüssel, verschlüsselt in der Datenbank statt in einer Konfigurationsdatei. Ein Knopf testet die Verbindung, und die Änderung wirkt ohne Neustart im nächsten Chat.

Eigene Module

Eigene Fachmodule auf derselben PlattformPrivate Cloud & Enterprise

Ein Modul bringt seine Entitäten, seine Aktionen und seine Oberflächen mit und liegt im selben Rahmen wie die mitgelieferten. Die Plattform bleibt die eine Datenquelle; das Modul hält keine zweite daneben.

Für die KI gebaut, nicht nachgerüstet

Ein neues Modul ist von der ersten Zeile an über MCP ansprechbar und über die API fernsteuerbar, denn jede Aktion der Oberfläche ist auch von außen aufrufbar. Genau das macht Vibe Coding auf einer Fachanwendung tragfähig: was gebaut wird, kann die KI danach auch bedienen.

Geprüft, bevor es läuft

Jede schreibende Aktion läuft durch dieselben Prüfungen wie die der mitgelieferten Module, und ein Modul kann sich keine Rechte geben, die der Benutzer nicht hat. Vor der Installation wird es auf Verträglichkeit, Laufzeitverhalten und Sicherheit geprüft.

Wollen Sie das auf Ihren Daten sehen?

Nennen Sie den Workflow, der bei Ihnen zuerst laufen soll. Wir zeigen ihn mit Ihren Systemen.