Ein Workspace, der Software plant, baut und veröffentlicht, mit Prüfpunkten.

Wer bei Nuclicore für das Produkt verantwortlich ist

The thing I care most about is what happens after the pilot. You get a real repo, real migrations, real tests. If you leave Nuclicore, your application keeps running. That's the bar we build to.

Dr. Christoph Schaller

Product Director

Die Nuclicore-Plattform

Nuclicore ist kein Chatbot. Jede Anfrage wird eine Aufgabe mit Abnahmekriterien, jede Aufgabe ein Commit, jedes Release durchläuft ein Sicherheits-Gate und Ihre Freigabe. Starten Sie mit einem Prompt, einem Prototyp oder einem GitHub-Repository.

Das erhalten Sie

Für wen es gedacht ist

Warum Unternehmen sich dafür entscheiden

Softwareprojekte scheitern meist aus vorhersehbaren Gründen: unklarer Scope, Übergaben, Nacharbeit und lange Feedbackschleifen.

Nuclicore senkt diese Kosten durch einen kontrollierten Prozess:

Ergebnis: schnellere Lieferung, weniger Überraschungen und eine Pipeline, die Ihre eigenen Leute ohne Entwicklungsabteilung im Rücken bedienen können.

Drei Phasen, ein Workflow

Ein strukturierter Workflow mit Ergebnissen, die Sie in jedem Schritt prüfen können. Von der Analyse bis in die Produktion.

Sie beschreiben

Beschreiben Sie Ziel, Nutzer, Freigaben, Daten und Integrationen, oder importieren Sie einen Prototyp oder ein Repository. Nuclicore stellt Rückfragen und schreibt Aufgaben mit Abnahmekriterien, die Sie im Chat anpassen können.

Product Manager

Macht aus der Absicht einen Umsetzungsplan, den Sie freigeben

Erfasst Ziele, Beteiligte, Rahmenbedingungen und Risiken und schreibt daraus Tasks mit Akzeptanzkriterien. Hält fest, was außerhalb des Scope liegt, damit es draußen bleibt, setzt Abhängigkeiten zwischen Tasks und verknüpft Knowledge-Einträge mit den Tasks, für die sie gelten. Jede Feldänderung an einem Task wird im Audit Trail mit Wert davor und danach festgehalten.

Das KI-Team baut

Das Team entwirft Datenmodell, Berechtigungen, APIs und UI, dann baut und testet es jede Aufgabe der Reihe nach. Jede abgeschlossene Aufgabe ist ein Commit. Sie erhalten eine Preview-URL.

Ein Task wird übergeben, wenn die Anwendung installiert, gebaut und gestartet ist, nicht wenn der Code geschrieben ist. Eine fehlgeschlagene Installation von Abhängigkeiten erhält einen automatischen Reparaturversuch, ein fehlgeschlagener Build oder ein Laufzeitfehler bis zu zehn. Jeder Versuch liest die echte Fehlerausgabe, ändert den Code und prüft erneut. Derselbe Fehler zweimal hintereinander beendet die Reparatur, der Task wird mit dem Fehler als failed markiert und nicht als fertig übergeben.

Developer

Baut produktionsreife Systeme und Oberflächen

Arbeitet in einem echten React- und Node.js-Repository, installiert die Abhängigkeiten, die der Task braucht, führt Runtime-Prüfungen aus und fragt im Task-Thread nach, wenn eine Entscheidung nötig ist, statt zu raten. Auch manuelle Änderungen im Code-Tab werden zu Tasks und Commits.

DB Admin

Verantwortet Schema und jede Migration

Entwirft das Datenmodell und schreibt versionierte Migrationen, die im Repository unter Versionskontrolle liegen und in Reihenfolge auf Preview, Test und Production angewendet werden. Die jeweils letzte Migration einer Datenbank kann zurückgerollt werden.

QA Engineer

Prüft jede Funktion, bevor Sie sie sehen

Testet gegen die Akzeptanzkriterien des Tasks und meldet, welche Kriterien geprüft wurden und welche nicht durchlaufen wurden, damit eine Lücke sichtbar wird statt nur angedeutet.

Sie prüfen & deployen

Release über Test nach Production. Die Sicherheitsprüfung führt statische Codeanalyse mit Semgrep und Abhängigkeitsprüfung mit Trivy aus, sichere Updates von Abhängigkeiten werden automatisch eingespielt. Sie geben frei. Deployment Labels liefern das Release auf der Domain jeder Marke aus.

SecOps

Setzt Sicherheits-Gates vor dem Release durch

Führt vor jedem Build die Sicherheitsprüfung aus: statische Codeanalyse mit Semgrep und Abhängigkeitsprüfung mit Trivy. Kritische und hohe Funde stoppen das Release, ebenso ein Scan, der nicht abgeschlossen werden kann. Sichere Updates von Abhängigkeiten werden automatisch eingespielt und separat committet. Nächtliche ZAP-Scans laufen gegen die laufende Anwendung.

DevOps

Deployt zuverlässig über alle Umgebungen hinweg

Baut die Container-Images, pusht sie in eine private Registry, deployt nach Test, wartet auf die Freigabe, veröffentlicht in Production und hält jedes Release für ein erneutes Deployment in der Historie. Ein Release kann für einen festen Zeitpunkt geplant oder während des Laufs abgebrochen werden.

Building Blocks, die Sie im Chat auswählen

Vorgefertigter Code und Integrationen, die die Agenten in Ihre Anwendung einbauen, damit die immer gleichen Teile nicht jedes Mal neu aus einem Prompt entstehen.

Code Blocks

CRUD, eine Datentabelle mit REST-API.

E-Mail und Passwort, Telefon und SMS-Einmalcode, Magic Link, Zwei-Faktor-Authentifizierung, Passkeys und WebAuthn, Social Login, SSO und SAML in Ihrer Anwendung.

E-Mail, In-App, SMS, Webhooks, Push.

Freigabe-Workflows.

Integrationen

Anthropic, Google und OpenAI.

PDF-Erzeugung aus DOCX-Vorlagen, PDF-Zusammenführung und -Komprimierung, Dateivalidierung, OCR und Textextraktion, E-Signatur nach eIDAS.

Stripe-Zahlungen, IBAN-Prüfung.

Plattformdienste

Im Workspace

Elf Tabs. Alles, was eine Entwicklungsabteilung sonst in sechs Werkzeugen betreibt.

Aufgaben

Kanban mit Freigabe-Gates und Auto-Accept. Jede Karte ist im Chat editierbar.

Knowledge

Regeln, Assets und Anforderungen, die die Agenten bei jeder Aufgabe beachten müssen.

Code

Vollständiger Editor mit Dateibaum. Manuelle Änderungen werden ebenfalls Aufgaben und Commits.

Datenbank

Gemanagtes Postgres mit Preview, Test und Produktion, SQL-Filtern und CSV-Import.

Secrets

Je Umgebung, mit Overrides je Label.

Integrationen

E-Mail, Zahlungen, Speicher, PDF, E-Rechnung, KI-Modelle. Monatsbudget und hartes Limit je Integration.

Logs

Jede Agentenaktion, nach Rolle und Level.

Preview

Laufende App mit Konsole, Netzwerk- und Fehler-Panels.

Analytics

Nutzer, Sitzungen, Seiten, Funnels, Retention. Kein Drittanbieter-Tag nötig.

Monitoring

Requests, Fehler, Latenz, Incidents, Sicherheitsscans.

Deploy

Sicherheitsprüfung, Build, Test, Freigabe, Produktion. Historie mit erneutem Deployment. Eigene Domain und API-Subdomain.

Und außerhalb einer einzelnen Anwendung

Ihre Regeln, und wie das Team arbeitet

Knowledge beschreibt, was in Ihrer Anwendung gelten muss. Ein Skill beschreibt, wie die Agenten arbeiten sollen.

Knowledge

Beispiel aus der Praxis: Ein Eintrag "Unsichtbarer Honeypot in allen eigenen Formularen" mit Priorität Critical sorgt dafür, dass jedes künftig gebaute Formular einen hat, ohne dass jemand daran denken muss.

Skills

Eigene Skills richtet Nuclicore auf Anfrage ein.

Deshalb kostet die zweite Anwendung weniger Aufwand als die erste: Die Regeln und die Arbeitsweisen liegen bereits im Workspace.

Kontrolle und Portabilität

Code, Daten, Umgebungen und Release gehören Ihnen.

Code und Daten gehören Ihnen

Exportieren Sie das vollständige Quellcode-Repository und behalten Sie die Datenhoheit. Bei durchgehend nachvollziehbaren Audit-Trails.

Umgebungen und Secrets

Preview, Test und Produktion, jeweils mit eigener Datenbank und eigenen Secrets, direkt im Builder. Betrieb auf Nuclicore-Infrastruktur oder in Ihrer Cloud.

Eine Version, viele Marken

Deployment-Labels betreiben ein Release auf mehreren Marken-Domains mit getrennten Secrets und Daten.

Gesteuerte Releases

Sicherheits-Gate, Freigabe und Nachvollziehbarkeit bei jedem Release. Jedes frühere Release aus der Historie erneut deployen.

Häufig gestellte Fragen

Antworten auf die Fragen, an denen Projekte sonst hängen bleiben.

Wie es funktioniert

Beschaffung

Was bedeutet es, wenn Sie sagen, Nuclicore baut „echte Software“?

Es bedeutet, dass wir nicht auf proprietäre Black Boxes setzen. Wir liefern genau den Stack, den professionelle Teams verwenden: React 18 + TypeScript im Frontend, ein Express- und TypeORM-Backend und eine gemanagte PostgreSQL-Datenbank. Sie erhalten ein vollständiges Docker-Container-Setup, saubere API-Schichten und belastbare Sicherheitstests. Alles ist vollständig anpassbar, erweiterbar und ab Tag eins produktionsreif.

Welche KI-Modelle nutzen die Agenten?

Sie entscheiden: automatisch, ein Modell für alle Agenten oder ein anderes Modell je Agentenrolle. Nuclicore bietet die Frontier-Modelle und die kosteneffizienten Modelle aller großen Anbieter, und der Katalog ändert sich laufend, sodass Ihre Anwendung an keinen Anbieter gebunden ist. Ein eigener API-Key ist möglich, die Details klären wir für Ihren Tarif.

Wie stelle ich sicher, dass die Agenten unsere Vorgaben einhalten?

Tragen Sie sie in die Knowledge Base der Anwendung ein: Markenassets, Pflichtfunktionen, Compliance-Vorgaben, Designvorgaben. Die Einträge werden priorisiert und mit Aufgaben verknüpft, sodass eine Regel wie „jedes Formular braucht ein Honeypot-Feld“ für jede künftige Aufgabe gilt.

Welche Integrationen sind eingebaut?

E-Mail (Mailgun), Zahlungen (Stripe), Dateispeicher (Azure Blob), PDF-Erzeugung und -Zusammenführung, Dateivalidierung, OCR und Textextraktion, E-Signatur nach eIDAS, IBAN-Prüfung, E-Rechnung (ZUGFeRD und Factur-X) sowie KI-Modelle von Anthropic, OpenAI und Google. Darüber hinaus jedes NPM-Paket und jede REST- oder SOAP-API.

Kann ich externe NPM-Pakete oder Bibliotheken von Drittanbietern nutzen?

Ja. Da Ihnen eine vollständige Node.js-Umgebung zur Verfügung steht, können Sie jedes Paket aus der NPM-Registry installieren. Ob PDF-Bibliothek, Mathematik-Paket oder spezialisiertes SDK: Sie fügen es genauso hinzu wie in einer lokalen Entwicklungsumgebung.

Können wir ERP- oder SAP-Systeme anbinden?

Häufig ja. Wir binden ERP- und CRM-Systeme, Middleware und On-Premise-Datenbanken über REST, SOAP oder einen eigenen API-Handler an, sodass ein modernes Portal vor der bestehenden Landschaft stehen kann, ohne alles neu zu schreiben. Die Machbarkeit hängt von den verfügbaren Schnittstellen und dem Testzugang ab.

Wie gehe ich nach dem ersten Build mit Fehlerbehebungen und Updates um?

Sie arbeiten weiterhin iterativ mit dem KI-Agenten. Sie können ihn beauftragen, „den Fehler im Checkout-Prozess zu beheben“ oder „einen Dark-Mode-Schalter hinzuzufügen“. Er plant und führt diese Änderungen an Ihrer bestehenden Codebasis aus, ohne bestehende Funktionen zu beeinträchtigen. Jede Aufgabe ist ein Commit, und jedes Release steht in der Deployment-Historie, sodass Sie jederzeit eine frühere Version erneut ausrollen können.

Wie funktionieren Deployment, Hosting und Self-Hosting?

Jeder Workspace hat Preview-, Test- und Production-Environments mit eigener Datenbank und eigenen Secrets. Ein Release durchläuft eine Sicherheitsprüfung, baut Container, deployt nach Test, wartet auf Ihre Freigabe und geht dann nach Production. Jedes Release bleibt in der Historie und kann erneut ausgerollt werden.

Was passiert bei Lastspitzen in meiner Anwendung?

Ihre Anwendung läuft auf gemanagter Infrastruktur in Azure, Monitoring und Alerts inklusive. Die Skalierungsanforderungen legen wir im Rahmen des Pilotprojekts fest, dedizierte Kapazität ist mit Enterprise verfügbar.

Was ist ein Workspace?

Eine isolierte Umgebung für Ihr Team, Ihre Anwendungen und Ihre Daten. Sie bildet die Grenze für Zugriffskontrolle und Abrechnung.

Wie sieht ein erster Pilot aus?

Vier Wochen, ein Prozess: Umfang in Woche eins, klickbare erste Version in Woche zwei, Integration in einer Testumgebung in Woche drei, Sicherheits-Gate und Produktions-Release in Woche vier. Der vollständige Plan steht auf der Startseite.

Was muss unser Team bereitstellen?

Eine prozessverantwortliche Person, Zugang zu Testdaten und Integrationsendpunkten. Falls SSO erforderlich ist, zusätzlich einen IT-Ansprechpartner für die Einrichtung.

Wie planbar sind die Kosten bei der Nutzung von Credits?

Credits sind je App und Subscription sichtbar. Jede Integration hat ein Monatsbudget mit hartem oder weichem Limit und Alerts. Für vertragliche Obergrenzen nutzen Sie eine Enterprise-Vereinbarung.

Gibt es einen kostenlosen Tarif?

Ja. Der kostenlose Tarif gibt Ihnen 100 Credits im Monat, eine öffentliche Anwendung, die Frontier-Modelle, ein gemanagtes, verschlüsseltes Postgres, ein eigenes Backend je Anwendung und das Preview Environment, ohne zeitliche Begrenzung und ohne Kreditkarte. Der Import aus GitHub, aus einem Zip oder aus einem Prototyp beginnt mit Business Starter.

Bieten Sie SLAs oder dedizierten Support an?

Der Enterprise-Tarif enthält ein vertragliches Service Level Agreement für die Verfügbarkeit und dedizierten Support. In den übrigen Tarifen richtet sich der Support nach dem Tarif.

Wem gehört das geistige Eigentum?

Ihnen. Sie können das vollständige Quellcode-Repository exportieren und es eigenständig weiterbetreiben.

Wo werden Daten gespeichert und wer hat Zugriff?

Von Nuclicore betriebene Apps laufen auf Azure in der EU; Hetzner in Deutschland ist verfügbar. Eigene Cloud oder On-Premise im Enterprise-Tarif. Der Zugriff wird über RBAC, Audit-Log und Ihre Richtlinien gesteuert.

Trainieren Sie Ihre KI-Modelle mit meinem Code oder meinen geschützten Daten?

Ihr Code und Ihre Daten bleiben in Ihrem Workspace, Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet. EU-Hosting gilt standardmäßig.

Welchen Support erhalten wir?

Support und Onboarding je nach Tarif, bei Enterprise mit festem Ansprechpartner.

Welche Verträge sind verfügbar?

AV-Vertrag mit jedem Konto. SLA und Security Pack im Enterprise-Tarif. Die Subunternehmerliste ist auf dieser Website öffentlich.

Machen Sie aus dem Backlog laufende Software.

Ohne die Kontrolle abzugeben.