Copilot vs Hub
Die Architektur unterstützt zwei Integrationsskalen: Copilot wird in die Benutzeroberfläche eines Host-Systems eingebettet. Benutzer interagieren mit KI, ohne ihre vertraute Schnittstelle zu verlassen. Es kann mehrere Konnektoren verwenden (Host-DB + Benachrichtigungsdienst usw.). Hub ist ein eigenständiges Portal, das alle Systeme verbindet. Es ist nicht in ein einzelnes System eingebettet – es ist die zentrale Intelligenzschicht, in der Systeme auf KI treffen. Gleiche Konnektor-Architektur, unterschiedliche Bereitstellung. Ein Copilot verwendet denselbenConnectorToolAdapter wie ein Hub.
Kernprinzip
Der Client ändert keinen Code. FIM One integriert sich proaktiv in ihre Systeme – liest ihre Datenbanken, ruft ihre APIs auf, sendet an ihren Message Bus. Der Client stellt nur Anmeldedaten und Netzwerkzugriff bereit.Three-Layer Architecture
Jede Schicht hat eine eigene Verantwortung:Warum MCP als Transportschicht
Adapter werden als MCP Server implementiert. Dies ist eine bewusste architektonische Entscheidung:- Wiederverwendung: FIM One wird bereits mit einem MCP Client (v0.3) ausgeliefert. Das Hinzufügen eines Legacy-System-Adapters nutzt dieselbe Infrastruktur wie das Hinzufügen eines beliebigen MCP Tools.
- Standardprotokoll: MCP ist ein offener Standard. Kein proprietäres Protokoll, das erfunden oder gepflegt werden muss.
- Ökosystem: MCP Server von Drittanbietern (Datenbanken, APIs, SaaS-Tools) funktionieren sofort.
- Prozessisolation: Jeder MCP Server läuft als separater Prozess. Ein fehlerhafter Adapter kann die Plattform nicht zum Absturz bringen.
Was MCP allein nicht bietet
Die Connector Governance Layer ergänzt MCP um Governance-Funktionen für Unternehmen, die MCP allein nicht bietet:Maskierung von Datenbankspalten
Ein Datenbank-Connector wird häufig mit einem privilegierten Konto konfiguriert, sodass jeder Aufrufer auf dieselben Tabellen zugreift. Wenn eine Spalte im Schema-Manager des Connectors als PII markiert wird, schränkt dies ein, was der Agent daraus sehen kann:- Die Spalte bleibt im Schema aufgeführt und gekennzeichnet, sodass das Modell weiß, dass sie existiert, und keinen Ersatz dafür erfindet.
- Jeder unter diesem Spaltennamen zurückgegebene Wert wird durch
***ersetzt, bevor das Ergebnis das Modell erreicht – auch beiSELECT *. - Das Aufrufprotokoll erfasst, welche Spalten maskiert wurden, sowie, ob sich der Connector im schreibgeschützten Modus befand.
WHERE salary > 5000 normal, und eine Abfrage, die die Spalte umbenennt (SELECT salary AS s), gibt nicht maskierte Werte zurück. Wenn die Anforderung besteht, dass das Abfragekonto eine Spalte überhaupt nicht lesen kann, gewähren Sie diese Einschränkung in der Datenbank und verweisen Sie den Connector auf das eingeschränkte Konto.
Der eigene Abfrage-Playground des Besitzers wird nicht maskiert. Die Maskierung steuert, was einen Agenten und das Gesprächsprotokoll erreicht, nicht, was die Person, die die Verbindung konfiguriert hat, selbst einsehen kann.
Warum nicht ein benutzerdefiniertes Protokoll erfinden
Protokolle sind Standardware. Der technische Wert liegt in den Adaptern selbst (Domänenwissen, Schema-Mapping, Behandlung von Spezialfällen) und der Governance-Schicht (Audit, Authentifizierung, Sicherheit). Die Erfindung eines Transport-Protokolls würde Wartungskosten verursachen, ohne zusätzliche Funktionalität zu bieten. Stripe nutzt HTTPS; Docker nutzt cgroups; FIM One nutzt MCP.Bereitstellungsmodell
Alles läuft in einer einzelnen Docker Compose-Bereitstellung. Der Client installiert nichts.Alles wird von FIM One bereitgestellt. Der Client stellt nur folgende Informationen bereit:
- Datenbankzugangsdaten (Lesekonto empfohlen)
- API-Endpunkte und Schlüssel (falls verfügbar)
- Netzwerk-Whitelist-Zugriff
Agent-Connector-Entkopplung
Der Agent sieht Konnektoren als gewöhnliche Tools. Er weiß nicht und kümmert sich nicht darum, ob ein Tool integriert, ein MCP Server von Drittanbietern oder ein Legacy-System-Konnektor ist. Dies bedeutet:- Hinzufügen eines neuen Systems = Hinzufügen einer Konnektor-Konfiguration. Der Agent-Code ändert sich nicht.
- Entfernen eines Konnektors = Entfernen der Konfiguration. Keine Code-Änderungen.
- Der gleiche Agent kann integrierte Tools und Konnektoren in einer einzelnen Aufgabe verwenden.
Hot-Plug Evolution
Enterprise-Bereitstellungen sind „einmal implementieren, monatelang ausführen” – Hot-Plug ist eine v1.0-Annehmlichkeit, keine v0.6-Anforderung.