Das KI-Entwicklungsteam für Production Software

Kundenportale, interne Tools oder Agenten für regulierte Unternehmen. Der Code gehört Ihnen.

30 Minuten mit unserem Gründer. Live Build, keine Folien.

Unsere Firmenkunden haben uns ihre versicherungsrelevanten Daten früher als PDF-Meldebögen zugesendet und wir haben sie von Hand in unsere Systeme übertragen. Heute bekommt jeder Kunde automatisch eine E-Mail mit seinem individuellen Link, inklusive Erinnerungen, und die Daten landen direkt in unseren Systemen. Muss eine Police angepasst werden, startet der Folgeprozess von selbst. Ein Dashboard zeigt uns jederzeit, welche Meldungen noch offen sind. Was früher Wochen gedauert hat, ist heute in Tagen erledigt. Alles gebaut mit Nuclicore, ohne eigene Entwicklungsabteilung.

Andreas Zollner, Geschäftsführer, TAS Touristik Assekuranz-Service GmbH

Vom Kickoff bis zum fertigen Kundenportal haben wir mit der Nuclicore Plattform sechs Wochen gebraucht. Dieselbe Version läuft heute auf zwei unterschiedlichen Domains und Datenbanken. Inzwischen haben wir auch unser Partnerportal, Schadenmanagement und den Purchase Flow Builder mit Nuclicore gebaut. Wir nutzen Nuclicore dabei für Neugeschäft als auch für Migrationsthemen des Bestandsgeschäfts.

Tim Kaltofen, Geschäftsführer, Broker Collective Assekuradeur GmbH

Für uns als Reiseschutzanbieter entscheidet sich die Kundenbeziehung im Schadenfall. Wir sind in den letzten Jahren deutlich gewachsen und mit mehr vermitteltem Reiseschutz steigt auch das Schadenvolumen. Gerade das KI-gestützte Schadenmanagement verfeinern und erweitern wir mit Nuclicore laufend und es wird für uns mit jedem Schritt wertvoller.

Dr. Michael Dorka, Geschäftsführer, Lifecard-Travel-Assistance Gesellschaft für Reiseschutz mbH (LTA)

Produktivsoftware liefern, ohne ein Team einzustellen.

Nuclicore bildet den Arbeitsablauf einer Entwicklungsabteilung ab: Ein Product Manager schreibt prüfbare Aufgaben, Entwickler bauen und testen, SecOps gibt jedes Release frei, DevOps rollt es aus. Sie genehmigen.

Sie beschreiben

Klartext, ein Prototyp oder ein bestehendes Repository. Hängen Sie Dateien und Wissen an, an die sich das Team halten muss.

Das KI-Team baut

Jede Aufgabe hat Akzeptanzkriterien und wird zu genau einem sauberen Git-Commit.

Sie prüfen und deployen

Prüfen Sie das Ergebnis auf einer Preview-URL und geben Sie es über Test bis in die Produktion frei, mit Sicherheitsfreigabe und Genehmigung.

Product Manager

Erfasst Ziele, Beteiligte, Rahmenbedingungen und Risiken. Fragt nach, wenn die Anfrage mehrdeutig ist, und hält fest, was außerhalb des Umfangs liegt, damit es draußen bleibt.

Überführt Ihre Anfrage in Aufgaben mit Akzeptanzkriterien und Abhängigkeiten. Jede Aufgabe ist klein genug, um sie in Minuten zu prüfen, und wird zu genau einem Git-Commit.

Sie bearbeiten die Aufgaben im Chat, bevor gebaut wird. Umsortieren, streichen, ergänzen. Nichts geht an den Developer, bevor Sie den Plan freigegeben haben.

Developer

Schreibt den Code in einem echten React- und Node.js-Repository. Sie entscheiden, welche KI-Modelle die Arbeit machen: automatisch, ein Modell für alle Agenten oder ein anderes Modell je Agentenrolle.

DB Admin

Entwirft das Schema und schreibt jede Migration für die Postgres-Datenbank der Anwendung, angewendet in Reihenfolge auf Preview, Test und Production. Die jeweils letzte Migration einer Datenbank kann zurückgerollt werden, jedes frühere Release kann aus der Historie erneut ausgerollt werden.

QA Engineer

Führt automatisierte Prüfungen und Randfalltests gegen die Akzeptanzkriterien jeder Aufgabe aus, damit jede Preview stabil und prüfbar ist.

SecOps

Vor jedem Build: statische Codeanalyse mit Semgrep und Abhängigkeitsprüfung mit Trivy. Kritische und hohe Funde stoppen das Release, ebenso ein Scan, der nicht abgeschlossen werden kann. Sichere Updates von Abhängigkeiten werden automatisch eingespielt und separat committet.

Nach jedem Release: führt nächtlich einen OWASP-ZAP-Scan gegen die laufende App in Test und Produktion aus. Befunde werden zu Aufgaben mit Schweregrad und Verantwortlichem, damit nichts per Mail gefixt wird.

DevOps

Baut Container, deployt nach Test, wartet auf Ihre Genehmigung und veröffentlicht in der Produktion. Jedes Release steht in der Historie und kann erneut ausgerollt werden.

Sie wählen die KI-Modelle. Inhalte aus Ihrem Workspace werden nicht für deren Training verwendet.

Produktionsreife Software in Wochen. Jede Änderung nachvollziehbar bis zur Aufgabe, zum Commit und zur Person.

Beispiele dafür, was Sie mit Nuclicore bauen können.

Echte Software, jeweils mit eigenem Backend, gemanagter Datenbank und eigener Release Pipeline und alles gehört Ihnen. Starten Sie mit einem dieser Beispiele oder importieren Sie, was Sie schon haben.

Von der Demo zur Produktion in vier Wochen

Ein Workflow, fester Umfang, fester Zeitplan. Starten Sie mit einem Prompt oder mit dem Prototyp, den Sie schon haben.

Das Pilotprojekt umfasst einen Workflow. Ein vollständiges Produkt dauert etwas länger: Broker Collective hat vom Kickoff bis zum fertigen Kundenportal sechs Wochen gebraucht, und es ist seitdem in Produktion.

Scoping

Einen Workflow auswählen, Erfolgskriterien und die anzubindenden Systeme festlegen. Wenn Sie einen Prototyp oder ein Repository haben, importieren wir es hier. Auf Ihrer Seite: eine fachlich verantwortliche Person für den Workflow und die IT für die Integration in Woche 3.

Erste Version

Eine lauffähige Version des Workflows in einer Preview-Umgebung, die Ihr Team durchklicken kann.

Integration

Ihre Bestandssysteme über vorhandene APIs, Dateien oder Middleware anbinden und die Datenflüsse in einer Testumgebung prüfen.

Go-live

Sicherheitsfreigabe, Abnahme, Produktivsetzung. Jedes Release bleibt in der Historie und kann erneut ausgerollt werden.

Jedes Pilotprojekt hat einen Festpreis. Das schriftliche Angebot erhalten Sie nach der Demo.

Mit wem Sie arbeiten

Dr. Eberhard Riesenkampff

Gründer & Geschäftsführer

Führt Ihre Demo durch und legt mit Ihnen den Umfang des Pilotprojekts fest.

Anel Bejtovic

Chief Technology Officer

Verantwortet das Security Gate und beantwortet die Fragen Ihrer IT und Ihrer Revision.

Dr. Christoph Schaller

Product Director

Übersetzt Ihren Workflow in Tasks und hält das Pilotprojekt auf Kurs.

Wie die Arbeit organisiert ist

Jede Anforderung wird zu einer Aufgabe mit Akzeptanzkriterien. Sie genehmigen sie, das Team baut sie, Sie prüfen das Ergebnis. Jede abgeschlossene Aufgabe ist genau ein sauberer Commit in Ihrem Repository, sodass sich die Git-Historie wie ein Projektprotokoll liest.

Übergeben wird, was läuft, nicht was nur geschrieben ist.

Bevor ein Task übergeben wird, muss die Anwendung installieren, bauen und starten. Schlägt einer dieser Schritte fehl, liest die Plattform die echte Fehlerausgabe, ändert den Code und prüft erneut.

Installation der Abhängigkeiten schlägt fehl

Ein automatischer Reparaturversuch

Build schlägt fehl, Typprüfung oder Bundle

Bis zu zehn automatische Reparaturversuche

Anwendung scheitert zur Laufzeit

Derselbe Fehler zweimal hintereinander

Reparatur endet, der Task wird mit dem Fehler als failed markiert

Prototyping-Tools hören dort auf, wo die Produktion beginnt.

Consumer KI-Builder bringen Sie bis zur Demo. Nuclicore bringt Sie durch Sicherheitsfreigaben, Testumgebung und Approvals in die Produktion.

Nuclicore

Für den Produktivbetrieb gebaut

Gebaut für das Audit nach dem Go-live.

Eigenes Backend, gemanagtes Postgres

Express, TypeORM, Postgres, Docker. Standard-Stack, jederzeit nach GitHub exportierbar.

Preview, Test, Produktion

Getrennte Datenbanken und Secrets je Umgebung, direkt im Builder.

Kontrollierte Releases

Sicherheitsfreigabe, automatisches CVE-Patching, Genehmigung, nächtliche Scans, vollständige Deployment-Historie.

Ein Release. Die eigene Domain jeder Marke.

Betreiben Sie dieselbe Anwendung für jede Marke, jede Tochtergesellschaft und jeden Markt. Jede erhält ihre eigene Domain, ihr Branding, ihre Secrets und ihre Daten. Sie geben ein Release frei, nicht eines je Marke.

Broker Collective betreibt auf diese Weise ein Kundenportal für zwei Assekuradeure.

Assekuradeure und Makler mit mehreren Marken, Gruppen mit mehreren Gesellschaften und alle, die für den zweiten Markt sonst den Code forken würden.

Der Code gehört Ihnen.

Standard-React, Node.js und Postgres in einem normalen Git-Repository. Jederzeit aus GitHub importierbar, jederzeit nach GitHub exportierbar, und jedes Release als Backup in Ihrem eigenen GitLab.

Keine Black Box, kein Plattformrisiko

Ihre Anwendung besteht aus Containern und einer Postgres-Datenbank, gebaut auf einem Standard-Stack. Sollte es Nuclicore nicht mehr geben, betreiben Sie sie auf eigener Infrastruktur oder bei einem Hoster Ihrer Wahl weiter. Jede Entwicklerin und jeder Entwickler kann sie aus dem Repository übernehmen.

Audit-fähiger Quellcode

Jede Aufgabe ist ein Commit. Ihr Sicherheitsteam liest die Historie wie ein Projektprotokoll und lässt eigene Scanner über das Repository laufen.

Portabel in beide Richtungen

Bringen Sie ein bestehendes Repository oder einen Prototyp mit. Nehmen Sie die fertige Anwendung mit. Jede Entwicklerin und jeder Entwickler kann dort weitermachen, wo die Agenten aufgehört haben.

Schon in Ihrem eigenen GitLab

Aktivieren Sie das Repository-Backup, und jedes erfolgreiche Release wird in Ihr eigenes GitLab gepusht: ein Branch je Environment, ein Commit je Release, nur in eine Richtung. Der Access Token wird auf Push-Rechte für genau dieses Projekt geprüft und verschlüsselt gespeichert, Secrets und Credential-Dateien werden nicht mitgegeben. Ihr Sicherheitsteam bekommt die Antwort auf die Escrow-Frage ohne Escrow-Agenten.

Häufig gestellte Fragen

Was Entscheider und IT vor dem Start wissen wollen.

Worin unterscheidet sich Nuclicore von Claude Code, Cursor, Lovable oder unserer eigenen IT?

Claude Code und Cursor sind ausgezeichnete Werkzeuge für Entwickler, die bereits ein Team haben; sie machen einen guten Entwickler schneller und geben einem Fachanwender nichts zum Freigeben. Lovable, Replit und Bolt erzeugen Prototypen auf einem gemieteten Backend mit einer Umgebung und ohne Release-Prozess. Ihre IT kann es richtig bauen, ist aber für die nächsten achtzehn Monate ausgebucht. Nuclicore ist die Abteilung selbst: ein Product-Manager-Agent, der Tasks mit Akzeptanzkriterien schreibt, Entwickler, die in ein echtes React- und Node.js-Repository mit gemanagter Postgres-Datenbank committen, QA, ein Security Gate bei jedem Build, DevOps, das über Preview, Test und Produktion ausrollt, und eine namentlich benannte Person in Ihrem Haus, die jedes Release freigibt. Ihre IT kann das Repository lesen, eigene Scanner darauf laufen lassen und es jederzeit nach GitHub exportieren. Der Fachbereich bekommt die Anwendung in diesem Quartal; die IT bekommt kein neues Legacy.

Welche KI-Modelle kommen zum Einsatz, und werden unsere Daten für deren Training verwendet?

Sie entscheiden: automatisch, ein Modell für alle Agenten oder ein anderes Modell je Agentenrolle. Nuclicore bietet die Frontier-Modelle und die kosteneffizienten Modelle der großen Anbieter, und der Katalog ändert sich, sobald neue Modelle erscheinen. Ihre Anwendung ist damit an keinen einzelnen Anbieter gebunden. Inhalte aus Ihrem Workspace, also auch Ihr Code und Ihre Daten, werden nicht für das Training von Modellen verwendet.

Welche Software bauen Kunden mit Nuclicore?

Das, was um ein Kernsystem herum liegt und es nie aus dem IT-Backlog schafft: Kundenportale mit Self-Service und Statusverfolgung, Verlängerungsprozesse, die PDF-Formulare und manuelles Abtippen ablösen, Partner- und Maklerportale, Schaden- und Serviceanfragen, Onboarding- und KYC-Strecken, Provisionsabrechnungen, interne Tools, die eine Tabelle in Rente schicken. Broker Collective betreibt ein Kundenportal, ein IAM-Portal, ein Partnerportal, ein Schadenmanagement und einen Purchase Flow Builder. TAS betreibt automatisierte Verlängerungen für seine B2B-Produkte. Das Muster ist immer dasselbe: ein Workflow, echte Rollen und Regeln, integriert ins Bestandssystem, in Wochen in Produktion.

Wer arbeitet bei uns mit Nuclicore, und wie viel Zeit kostet das?

Eine Person, die den Ablauf kennt und entscheiden darf. Entwickler brauchen Sie nicht. Während eine Anwendung entsteht, beschreibt diese Person den Bedarf, prüft die Tasks und gibt jedes Release frei. Ihre IT kommt dort dazu, wo Ihre Systeme angebunden werden. Ist die Anwendung live, betreibt die Plattform sie: Hosting, Security-Scans, Patches und Backups. Ihr Aufwand hängt dann davon ab, wie oft Sie die Anwendung ändern. Ändern Sie nichts, ist er minimal. Auf Wunsch begleitet ein Nuclicore-Berater Ihr Team.

Wie wird Nuclicore an unsere Bestandssysteme angebunden?

Über die Schnittstellen, die Ihre Systeme bereits haben: REST- und SOAP-APIs, Webhooks, Event Streams, SFTP, Batch-Dateien und Middleware. Das deckt Bestandsführungs- und Maklerverwaltungssysteme, CRM, Dokumentenmanagement sowie die APIs und Exporte Ihres ERP ab. Hat ein System keine stabile Schnittstelle oder keine Testumgebung, wird die Integration zu einem eigenen Arbeitspaket. Das klären wir in Woche 1, damit die Lieferung planbar bleibt. Gängige Bausteine sind integriert: E-Signatur nach eIDAS, IBAN-Prüfung, E-Rechnung mit ZUGFeRD und Factur-X, OCR und Textextraktion, PDF-Erzeugung, Zahlungen mit Stripe und E-Mail mit Mailgun. Jede Integration hat ein eigenes Monatsbudget mit Limit.

Ist der Code sicher genug für regulierte Branchen?

Ja. Nuclicore läuft in Production bei zugelassenen Versicherern und regulierten Unternehmen. Der Zugriff auf den Workspace ist über rollenbasierte Zugriffskontrolle geregelt, mit den Rollen Owner, Admin, Billing Admin und Developer, die Anmeldung erfolgt über Microsoft, Google, GitHub oder einen Einmalcode per E-Mail. Daten sind bei der Übertragung und im Ruhezustand verschlüsselt. Jedes Release durchläuft ein Security Gate: statische Codeanalyse mit Semgrep und Abhängigkeitsprüfung mit Trivy, kritische und hohe Funde stoppen das Release, sichere Updates von Abhängigkeiten werden automatisch eingespielt und als eigener Commit festgehalten. ZAP-Scans laufen nächtlich gegen die laufende Anwendung. Jeder Task ist ein Commit, und der Audit Trail des Workspace hält Freigaben, Releases und Änderungen mit Wert davor und danach fest, sodass Ihre Revision den Nachweis liest, statt uns zu glauben. Fallen Sie unter DORA oder reicht Ihr Risikoträger die Anforderungen vertraglich weiter, enthält das Security Pack den Vertragszusatz nach Artikel 30 und die Angaben für Ihr Informationsregister.

Woher wissen Sie, dass der generierte Code überhaupt läuft?

Ein Task wird übergeben, wenn die Anwendung installiert, gebaut und gestartet ist, nicht wenn der Code geschrieben ist. Eine fehlgeschlagene Installation von Abhängigkeiten erhält einen automatischen Reparaturversuch, ein fehlgeschlagener Build oder ein Laufzeitfehler bis zu zehn. Jeder Versuch liest die echte Fehlerausgabe, ändert den Code und prüft erneut. Derselbe Fehler zweimal hintereinander beendet die Reparatur, der Task wird mit dem Fehler als failed markiert und nicht als fertig übergeben. Ist eine Entscheidung von Ihnen nötig, pausiert der Task und fragt im Thread nach. Preview gilt erst als bereit, wenn die Anwendung über ihr eigenes Frontend und ihre eigene API antwortet.

Sind Sie zertifiziert?

Nuclicore arbeitet nach den Kontrollrahmen von ISO 27001 und SOC 2. Auf Anfrage erhalten Sie ein Security Pack mit Architekturbeschreibung, Zusammenfassung des Penetrationstests, Subunternehmerliste, AV-Vertragsvorlage und DORA-Vertragszusatz. Ein Zertifikat nach ISO 27001 oder ein SOC-2-Bericht liegt derzeit nicht vor. Was Ihre Revision direkt prüfen kann, hilft mehr als ein Siegel: ein Security Gate bei jedem Release, eine Test-Umgebung, eine namentliche Freigabe, ein Commit je Task und ein Audit Trail, der Änderungen mit Wert davor und danach festhält.

Wem gehört der mit Nuclicore erstellte Code?

Ihnen. Vollständig. Anders als bei Plattformen, die Ihnen lediglich eine Laufzeitumgebung lizenzieren, erzeugt Nuclicore standardisierten Quellcode, der Ihnen gehört. Wenn Sie uns verlassen, nehmen Sie Ihr geistiges Eigentum mit.

Kann eine Anwendung unter mehreren Marken oder Domains laufen?

Ja. Deployment Labels liefern dasselbe Release auf getrennten Marken-Domains aus, jeweils mit eigenen Secrets, eigenen Logos und eigenem Datenbankschema. Broker Collective betreibt auf diese Weise ein Portal für zwei Assekuradeure. Labels sind eine Enterprise-Funktion; wo eine Richtlinie es verlangt, kann ein Label auch eine eigene Datenbank oder Single-Tenant-Infrastruktur erhalten.

Wie behalte ich Credit- und Integrationskosten im Griff?

Jede Integration hat ein eigenes Monatsbudget mit hartem oder weichem Limit und E-Mail-Benachrichtigungen. Credits sind pro Anwendung und pro Abonnement sichtbar. Ihre Anwendungen bleiben online, wenn die Credits aufgebraucht sind; Sie laden auf oder upgraden, und Mehrverbrauch rechnen wir zum Pay-as-you-go-Tarif ab.

Bereit für den Produktivbetrieb?

Buchen Sie eine Demo und verlassen Sie den Termin mit einem Pilotumfang, oder starten Sie kostenlos im Browser und importieren Sie, was Sie schon haben.

30 Minuten mit unserem Gründer · Live-Build · keine Folien

Kostenloser Tarif ohne Kreditkarte. Erst ausprobieren, dann upgraden, wenn es passt.