Auf Aipokit aufbauen
Eine REST-API und eine Workspace-MCP-Oberfläche über einem gemeinsamen Kern mit Steuerung — dieselben Operationen hinter Editoren und Ask (KI im Produkt). Richten Sie eine REST-Integration oder einen externen Agenten auf einen Workspace und er kann Dateien erstellen, Prozesse steuern, Medien verwalten und veröffentlichen — unter denselben Risikoklassen und Freigaben. WebDAV-Authoring mountet Workspace-Ordner für lokale Werkzeuge; Reindex hält Graph und Suche aktuell. Selbst gehostete Mehrbenutzer-Software, Isolation pro Account, kein privater Weg an den Kontrollen vorbei.
Oberflächen für die Integration
Eine Aktion entspricht einer Service-Funktion — identisch für UI, REST-API und Agenten über MCP.
Architektur
Schlanker Datei- und Medien-Kern, Wissensgraph, Agenten-Runtime und Prozess-Engine.
Schnelleinstieg
Workspace einrichten, Dateien erstellen oder importieren, Agenten anbinden — drei Schritte.
API und MCP
REST ist der stabile Vertrag; Workspace MCP ist ein dünner Agenten-Adapter über denselben Operationen wie Ask (KI im Produkt).
Agenten-Integration
Eigenen Agenten mitbringen — Claude, Hermes, OpenClaw oder eine eigene Schleife — über MCP. Dieselbe Policy wie Ask (KI im Produkt).
Self-Hosting
Docker-Image, ein privater Authoring-Node plus N öffentliche Delivery-Nodes, Datenbank pro Account.
Paritätsmodell
Dokumentierte Ergebnisse und kein privater Weg an den Kontrollen vorbei — jede Oberfläche ruft denselben Service.
Schlanker Kern, klare Oberflächen.
Im Zentrum steht ein Datei- und Medien-Kern mit Wissensgraph, Agenten-Runtime und Prozess-Engine. Editoren sind Authoring-Oberflächen über denselben Service-Verträgen — klare Hülle über gesteuertem Kern. Endnutzer-Output wird als statische, suchmaschinenfreundliche Seiten ausgeliefert, die kein Authoring-Bundle zum Rendern brauchen.
Architektur
Der Stack
| Ebene | Technologie |
|---|---|
| Sprache | Rust (stable) |
| Web-Framework | Axum 0.8 |
| Templates | Askama 0.13 (SSR, typsicher) |
| Datenbank | SQLite via sqlx (Compile-Time geprüft) |
| Sessions | tower-sessions 0.14 + SQLite Store |
| Auth | OIDC (Casdoor empfohlen) |
| CSS | TailwindCSS v4 + DaisyUI |
| Video | FFmpeg (HLS) + MediaMTX (RTMP) |
| Observability | OpenTelemetry 0.31 + OTLP/gRPC |
Workspace-Crate-Architektur
Aipokit ist ein Cargo-Workspace mit 34 Crates, nach Domäne organisiert:
crates/
common/ # Gemeinsame Typen, Storage, Datenbank
media-core/ # Medienerkennung, EXIF-Extraktion
media-manager/ # Upload, Auslieferung, Suche, CRUD
video-manager/ # HLS-Transcoding (8-stufige Pipeline)
access-control/ # 4-stufiges Berechtigungsmodell
access-codes/ # Teilbare Zugangslinks
access-groups/ # Team-Rollen und Einladungen
user-auth/ # OIDC + Session-Management
workspace-manager/ # Workspace-Browser und Ordner-Typen
vault-manager/ # Storage-Vault-Isolation
site-generator/ # Astro-Site-Generierung
course/ # Kurs-Viewer + Präsentationen
...und 22 weitere
Das Dual-Use-Muster
Jedes App-Crate implementiert das FolderTypeRenderer-Trait für den eingebetteten Modus (im Workspace-Browser) und exportiert einen Router für den Standalone-Modus (eigene URL). Dieselbe Logik, dieselben Templates, zwei Deployment-Modi.
Storage-Layout
storage/
workspaces/{workspace_id}/ # File-Browser-Inhalte
folder-a/ # Regulärer Ordner
media-gallery/ # Typisierter Ordner (media-server)
vaults/{vault_id}/ # Medienpipeline-Storage
media/
images/{slug}.webp
videos/{slug}/index.m3u8
documents/{filename}
thumbnails/
images/{slug}_thumb.webp
videos/{slug}_thumb.webp
Rate Limiting
Drei Stufen nach Ressourcenintensität:
| Stufe | Limit | Endpoints |
|---|---|---|
| Default | 60 RPM | Die meisten API-Endpoints |
| Upload | 15 RPM | Datei-Upload, Transcoding |
| Serving | 300 RPM | Medienauslieferung, Thumbnails |
REST ist die Vertragsfläche
Die REST-API ist der stabile, versionierte Weg, die Plattform aus jeder Sprache oder Integration anzusteuern. Der Workspace-MCP-Server ist ein dünner Agenten-Adapter, der direkt auf dieselben Operationen abbildet — keine Parallelimplementierung, kein Drift. Was ein Editor kann, kann die API; was die API kann, kann ein Agent über MCP.
Eigenen Agenten mitbringen
Externe Agenten — Claude Desktop, eine eigene Schleife oder alles, was MCP spricht — verbinden sich mit einem Workspace und betreiben ihn direkt: Dateien lesen und schreiben, Prozesse steuern und überwachen, Medien verwalten, Output veröffentlichen. Der Agent arbeitet gegen dieselben Operationen mit Regeln wie Menschen, begrenzt auf einen Account und dessen Dateien, mit dem Wissensgraphen als Kontext.
Drei Schritte zu Ihrem ersten Workspace.
Läuft auf Ihrer Infrastruktur
Als einzelnes Docker-Image ausliefern. Einen privaten Authoring-Knoten plus beliebig viele öffentliche Auslieferungsknoten betreiben, über einen Code-Pfad verbunden und synchron gehalten. Jeder Account ist eine DB-pro-Account-Grenze — Datenresidenz und Souveränität sind Standard, kein Zusatz.
Beginnen Sie mit der Architektur.
Architektur prüfen, Agenten über MCP anbinden und einen Workspace auf Infrastruktur unter Ihrer Kontrolle betreiben.