Arbeit, die hereinkommt

Webhook weckt

Zammad

Tickets sichten, beantworten, Status setzen, eskalieren. Ein Trigger weckt den Agenten, sobald ein Kunde antwortet — er wartet nicht, er wird geholt.

Heartbeat sichtet

GitLab

Issues als Arbeitsvorrat, Quellcode auschecken, Fix auf einem Feature-Branch, Merge Request an den Vorgesetzten — und den Review-Loop danach leben, rote CI eingeschlossen.

Heartbeat sichtet

E-Mail (IMAP/SMTP)

Ein eigenes Postfach für den Agenten: Posteingang sichten, antworten, ablegen. Für alles, was ohne Portal und ohne API hereinkommt.

Webhook weckt

Microsoft Teams

Ein Chat-Kanal über den Azure Bot Service: Nachrichten empfangen und senden, jeder eingehende Aufruf kryptografisch geprüft.

Dateien & Dokumente

Heartbeat sichtet

Nextcloud

Eine Dateiablage per Freigabelink oder Konto: listen, lesen, schreiben, Ordner anlegen. Zugriff über WebDAV — einem Bot genügt der Link.

Heartbeat sichtet

SharePoint / Teams-Dateien

Dieselben Dateioperationen im Microsoft-Stack: eine Dokumentbibliothek über eine Entra-ID-App-Registrierung, sauber gescopt.

Web & Sandbox

Ohne Zugangsdaten

Browser (headless Chrome)

Der universelle Adapter für Web-Anwendungen ohne eigenes Plugin: Seiten öffnen, Text lesen, klicken, tippen, Screenshots ablegen. Welche Seiten erreichbar sind, entscheidet die Egress-Allowlist.

Ohne Zugangsdaten

Dev-Sandbox

Der eigene Computer des Agenten: Shell-Befehle ausführen, Dev-Server und Datenbanken starten, prüfen und wieder abräumen.

Fehlt eines? Andocken statt warten.

Zwei Wege, ohne auf ein Release zu warten — beide in der Oberfläche, ohne Deploy.

REST-System per Manifest

Ein JSON-Manifest beschreibt Auth, Aktionen und die Felder des Webhooks. Hochladen, aktivieren, zuweisen — ohne eine Zeile Go.

MCP-Server

Jeder Model-Context-Protocol-Server lässt sich als Zielsystem eintragen. Covey entdeckt die Werkzeuge; Sie geben je Agent frei, welche davon er benutzen darf.

Die Zugangsdaten sieht die Sandbox nie

Kein langlebiges Secret wandert in den Arbeitsplatz des Agenten. Jeder Zugriff läuft zur Laufzeit über den Broker — kurzlebig, auf das nötige Zielsystem gescopt, und jeder Aufruf steht im Protokoll. Was ein Agent darf, entscheiden die Guard-Rails der Control Plane, nicht sein Prompt.

Und der Rest der Plattform?

Zielsysteme sind eine Hälfte. Die andere ist alles, was drumherum dafür sorgt, dass Sie einer Agenten-Belegschaft vertrauen können.