Tech-Stack

Die Architektur hinter der sicheren Vibe-Coding-Umgebung

So sieht die Umgebung aus, die Kodax für eine Schule, einen Verbund oder einen Kanton baut und betreibt: sieben Ebenen von der Lernoberfläche bis zum Rechenzentrum. Jede Ebene ist ein bestehender, erprobter Kodax-Baustein — kein Neubau, kein Experiment am Schulbetrieb.

7

Ebenen im Gesamtaufbau

3

Betriebsmodelle

0

Datenabfluss ohne Freigabe

Der Weg eines Prompts

Von der Eingabe bis zur laufenden Anwendung — jeder Schritt kontrolliert

Für Schülerinnen und Schüler fühlt es sich an wie ein modernes KI-Werkzeug. Dahinter liegt ein klar definierter Pfad, an dem Regeln, Filter und Isolation greifen.

Kein Prompt erreicht ein Modell ungeprüft, kein generierter Code läuft ausserhalb seiner Sandbox, und jede Nutzung bleibt für die Schule nachvollziehbar. Das ist der Unterschied zwischen einem öffentlichen Tool und einer schulischen Infrastruktur.

  1. Schülerin sendet Prompt
  2. Gateway prüft Rolle, Klasse und Filter
  3. Freigegebenes Modell erzeugt Code
  4. Code läuft in isolierter Sandbox
  5. Vorschau im Browser der Klasse
  6. Zugriff und Nutzung werden protokolliert

Die sieben Ebenen

Vom Klassenzimmer bis zum Rechenzentrum

Von oben nach unten gelesen: was die Lernenden sehen, wie die Schule steuert und wo Kodax die Sicherheit technisch durchsetzt.

01

Erlebnisebene

Lernplattform für Schülerinnen und Schüler

Die Oberfläche, die im Studio bereits sichtbar ist: Prompt, Vorschau, Code, Verbindungen, Versionen. Aufgesetzt auf einem Open-Source-Vibe-Coding-Werkzeug, angepasst an Schule und Lehrplan — zweckmässig, ohne Ablenkung, ohne Tracker.

Kodax Plattformen · Brand & Design

  • ·Projekte und Vorlagen
  • ·Prompt und Vorschau
  • ·Code- und Versionsansicht
  • ·Präsentationsmodus

Technik

React / TypeScriptOpen-Source-BasisRollenabhängige UIBarrierearm

02

Steuerungsebene

Kontrollzentrum für Lehrpersonen und Schulleitung

Klassen, Rollen und Rechte an einem Ort. Lehrpersonen legen fest, welche Funktionen, Dienste und Limits eine Klasse erhält, und sehen die Projekte ihrer Lernenden ein. Jede Regel gilt sofort und wird protokolliert.

Kodax Hub · Prozess-Automation

  • ·Klassen und Rollen
  • ·Aufgaben und Freigaben
  • ·Limits und Kontingente
  • ·Einblick in Projekte

Technik

Rollenmodell (RBAC)Richtlinien pro KlasseAudit-ProtokollFreigabe-Workflows

03

KI-Ebene

Zentrales KI-Gateway mit freigegebenen Modellen

Ein einziger, kontrollierter Zugang zu den Sprachmodellen. Welche Modelle zugelassen sind, welche Inhalte das Haus verlassen und was protokolliert wird, entscheidet die Schule — nicht der Anbieter. Modelle lassen sich austauschen, ohne die Plattform neu zu bauen.

Kodax Secure AI · Gateway oder eigene Appliance

  • ·Zugelassene Modelle
  • ·Prompt- und Inhaltsfilter
  • ·Anfragelimits pro Klasse
  • ·Vollständige Protokollierung

Technik

Modell-AgnostikPII-ErkennungRate-LimitingNutzungsstatistiken

04

Ausführungsebene

Isolierte Sandbox pro Projekt

Jede generierte App läuft getrennt vom Schulnetz und von anderen Projekten. Der Internetzugriff ist in drei Stufen regelbar — von vollständig isoliert bis zu freigegebenen Diensten unter Aufsicht. Jede Anwendung erhält nur jene Rechte, die sie tatsächlich benötigt.

Kodax Secure Cloud · Zero-Trust-Betrieb

  • ·Ein Container pro Projekt
  • ·Drei Internet-Stufen
  • ·Minimale Rechte
  • ·Kein Zugriff auf Schulsysteme

Technik

Container-IsolationNetzwerk-SegmentierungLeast PrivilegeZero Trust

05

Datenebene

Schweizer Hosting mit Schlüsselhoheit

Datenbank, Dateien und Protokolle liegen in geprüften Schweizer oder europäischen Rechenzentren — verschlüsselt, gesichert und nachvollziehbar. Auf Wunsch mit eigener Schlüsselverwaltung der Schule oder des Kantons.

Kodax Secure Cloud · Security & Compliance

  • ·CH- oder EU-Hosting
  • ·Verschlüsselte Speicherung
  • ·Automatische Backups
  • ·Eigene Schlüsselhoheit

Technik

AES-256 at RestTLS 1.3 in TransitDSG / revDSGDefinierte Löschfristen

06

Identitätsebene

Anbindung an bestehende Schulkonten

Anmeldung über die Konten, die Schulen bereits nutzen. Keine zweite Benutzerverwaltung, klare Rollen und ein sauberer Austritt beim Schulwechsel — Zugänge folgen dem Schulverzeichnis, nicht umgekehrt.

Kodax Security & Compliance

  • ·Single Sign-on
  • ·Rollen: Lernende, Lehrperson, Admin
  • ·Zentrale Sperrung
  • ·Nachvollziehbare Zugriffe

Technik

OpenID Connect / SAMLEdulog-, AAI- oder MS-Entra-AnbindungSCIM-ProvisionierungMFA-fähig

07

Begleitebene

Weiterbildung, Betrieb und Support

Die Technik allein reicht nicht. Kodax betreibt die Umgebung, aktualisiert sie und bildet Lehrpersonen in fünf Modulen aus — inklusive Unterrichtsmaterial und einem Ansprechpartner, wenn etwas nicht läuft.

Kodax AI Transformation · Academy

  • ·Betrieb und Updates
  • ·Fünf Weiterbildungsmodule
  • ·Unterrichtsmaterial
  • ·Support für Schulen

Technik

Monitoring & AlarmierungGeplante WartungsfensterSLA nach VereinbarungRelease-Notes für Schulen

Betrieb

Drei Betriebsmodelle — dieselbe Sicherheit

Die Architektur bleibt identisch; nur der Ort der Ausführung ändert sich. Die Wahl hängt von Datenlage, Budget und vorhandener Infrastruktur ab.

Betriebsmodell A

Kodax Cloud

Kodax betreibt die vollständige Umgebung in Schweizer Rechenzentren. Die Schule startet ohne eigene Infrastruktur und ohne eigenes IT-Team.

Für Schulen ohne Serverbetrieb

Betriebsmodell B

Eigene Appliance

Sprachmodell und Gateway laufen auf Hardware vor Ort. Prompts und Projektdaten verlassen das Schulnetz nicht.

Für maximale Datenhoheit

Betriebsmodell C

Kombiniert

Sensible Klassen und Daten lokal, rechenintensive Aufgaben in der kontrollierten Cloud — mit denselben Regeln auf beiden Seiten.

Für Verbünde und Kantone