Ein Workspace, der Software plant, baut und veröffentlicht, mit Prüfpunkten.
Wer bei Nuclicore für das Produkt verantwortlich ist
The thing I care most about is what happens after the pilot. You get a real repo, real migrations, real tests. If you leave Nuclicore, your application keeps running. That's the bar we build to.
Dr. Christoph Schaller
Product Director
Die Nuclicore-Plattform
Nuclicore ist kein Chatbot. Jede Anfrage wird eine Aufgabe mit Abnahmekriterien, jede Aufgabe ein Commit, jedes Release durchläuft ein Sicherheits-Gate und Ihre Freigabe. Starten Sie mit einem Prompt, einem Prototyp oder einem GitHub-Repository.
Das erhalten Sie
- Lauffähige Web-Apps, APIs, Automatisierungen und Agenten
- Eigenes Backend je Anwendung, gemanagtes Postgres je Environment
- Preview, Test und Produktion mit getrennten Secrets
- Exportierbares Git-Repository
Für wen es gedacht ist
- Fachbereiche, die Tempo brauchen
- IT-Verantwortliche, die Kontrolle brauchen
- Regulierte Teams, die Governance brauchen
Warum Unternehmen sich dafür entscheiden
Softwareprojekte scheitern meist aus vorhersehbaren Gründen: unklarer Scope, Übergaben, Nacharbeit und lange Feedbackschleifen.
Nuclicore senkt diese Kosten durch einen kontrollierten Prozess:
- Der Umfang wird vor der Umsetzung in Aufgaben mit Abnahmekriterien festgelegt
- Fortschritt kommt in prüfbaren Schritten, ein Commit je Aufgabe
- Releases durchlaufen ein Sicherheits-Gate und Ihre Freigabe, mit vollständiger Historie
Ergebnis: schnellere Lieferung, weniger Überraschungen und eine Pipeline, die Ihre eigenen Leute ohne Entwicklungsabteilung im Rücken bedienen können.
Drei Phasen, ein Workflow
Ein strukturierter Workflow mit Ergebnissen, die Sie in jedem Schritt prüfen können. Von der Analyse bis in die Produktion.
Sie beschreiben
Beschreiben Sie Ziel, Nutzer, Freigaben, Daten und Integrationen, oder importieren Sie einen Prototyp oder ein Repository. Nuclicore stellt Rückfragen und schreibt Aufgaben mit Abnahmekriterien, die Sie im Chat anpassen können.
- Prüfbarer Scope & Abnahmekriterien
- Aufgabenplan & Architekturentwurf
Product Manager
Macht aus der Absicht einen Umsetzungsplan, den Sie freigeben
Erfasst Ziele, Beteiligte, Rahmenbedingungen und Risiken und schreibt daraus Tasks mit Akzeptanzkriterien. Hält fest, was außerhalb des Scope liegt, damit es draußen bleibt, setzt Abhängigkeiten zwischen Tasks und verknüpft Knowledge-Einträge mit den Tasks, für die sie gelten. Jede Feldänderung an einem Task wird im Audit Trail mit Wert davor und danach festgehalten.
Das KI-Team baut
Das Team entwirft Datenmodell, Berechtigungen, APIs und UI, dann baut und testet es jede Aufgabe der Reihe nach. Jede abgeschlossene Aufgabe ist ein Commit. Sie erhalten eine Preview-URL.
- Lauffähige Software, die Sie anklicken und prüfen können
Ein Task wird übergeben, wenn die Anwendung installiert, gebaut und gestartet ist, nicht wenn der Code geschrieben ist. Eine fehlgeschlagene Installation von Abhängigkeiten erhält einen automatischen Reparaturversuch, ein fehlgeschlagener Build oder ein Laufzeitfehler bis zu zehn. Jeder Versuch liest die echte Fehlerausgabe, ändert den Code und prüft erneut. Derselbe Fehler zweimal hintereinander beendet die Reparatur, der Task wird mit dem Fehler als failed markiert und nicht als fertig übergeben.
Developer
Baut produktionsreife Systeme und Oberflächen
Arbeitet in einem echten React- und Node.js-Repository, installiert die Abhängigkeiten, die der Task braucht, führt Runtime-Prüfungen aus und fragt im Task-Thread nach, wenn eine Entscheidung nötig ist, statt zu raten. Auch manuelle Änderungen im Code-Tab werden zu Tasks und Commits.
DB Admin
Verantwortet Schema und jede Migration
Entwirft das Datenmodell und schreibt versionierte Migrationen, die im Repository unter Versionskontrolle liegen und in Reihenfolge auf Preview, Test und Production angewendet werden. Die jeweils letzte Migration einer Datenbank kann zurückgerollt werden.
QA Engineer
Prüft jede Funktion, bevor Sie sie sehen
Testet gegen die Akzeptanzkriterien des Tasks und meldet, welche Kriterien geprüft wurden und welche nicht durchlaufen wurden, damit eine Lücke sichtbar wird statt nur angedeutet.
Sie prüfen & deployen
Release über Test nach Production. Die Sicherheitsprüfung führt statische Codeanalyse mit Semgrep und Abhängigkeitsprüfung mit Trivy aus, sichere Updates von Abhängigkeiten werden automatisch eingespielt. Sie geben frei. Deployment Labels liefern das Release auf der Domain jeder Marke aus.
- Produktivsoftware mit Nachvollziehbarkeit
SecOps
Setzt Sicherheits-Gates vor dem Release durch
Führt vor jedem Build die Sicherheitsprüfung aus: statische Codeanalyse mit Semgrep und Abhängigkeitsprüfung mit Trivy. Kritische und hohe Funde stoppen das Release, ebenso ein Scan, der nicht abgeschlossen werden kann. Sichere Updates von Abhängigkeiten werden automatisch eingespielt und separat committet. Nächtliche ZAP-Scans laufen gegen die laufende Anwendung.
DevOps
Deployt zuverlässig über alle Umgebungen hinweg
Baut die Container-Images, pusht sie in eine private Registry, deployt nach Test, wartet auf die Freigabe, veröffentlicht in Production und hält jedes Release für ein erneutes Deployment in der Historie. Ein Release kann für einen festen Zeitpunkt geplant oder während des Laufs abgebrochen werden.
Building Blocks, die Sie im Chat auswählen
Vorgefertigter Code und Integrationen, die die Agenten in Ihre Anwendung einbauen, damit die immer gleichen Teile nicht jedes Mal neu aus einem Prompt entstehen.
Code Blocks
CRUD, eine Datentabelle mit REST-API.
E-Mail und Passwort, Telefon und SMS-Einmalcode, Magic Link, Zwei-Faktor-Authentifizierung, Passkeys und WebAuthn, Social Login, SSO und SAML in Ihrer Anwendung.
E-Mail, In-App, SMS, Webhooks, Push.
Freigabe-Workflows.
Integrationen
Anthropic, Google und OpenAI.
PDF-Erzeugung aus DOCX-Vorlagen, PDF-Zusammenführung und -Komprimierung, Dateivalidierung, OCR und Textextraktion, E-Signatur nach eIDAS.
Stripe-Zahlungen, IBAN-Prüfung.
Plattformdienste
- E-Mail über Mailgun
- SMS über Azure Communication Services, mit Spryng als Fallback
- Zahlungen über Stripe
- Dateien und Speicher über Azure Blob
- PDF und Dokumente über den Dokumentendienst der Plattform
- E-Rechnung nach EN 16931 als ZUGFeRD und Factur-X, geprüft gegen die offiziellen Schematron-Regeln, die PDF/A-3-Ausgabe geprüft mit veraPDF
- KI-Modelle direkt oder über Azure AI Foundry
- Über den Katalog hinaus: jedes NPM-Paket, jede REST- oder SOAP-API und eine private NPM-Registry im Enterprise-Tarif.
- Jeder Integrationsaufruf läuft über das Nuclicore Integration Gateway, das nur Verbindungen zu freigegebenen Anbieter-Adressen zulässt. Eine Anwendung kann über eine Plattform-Integration keinen beliebigen Host erreichen.
- Die Nutzung wird in Credits abgerechnet, jede Integration hat ihr eigenes Monatsbudget mit weichem oder hartem Limit und E-Mail-Benachrichtigungen, und KI ist in einer neuen Anwendung deaktiviert, bis Sie sie einschalten.
Im Workspace
Elf Tabs. Alles, was eine Entwicklungsabteilung sonst in sechs Werkzeugen betreibt.
Aufgaben
Kanban mit Freigabe-Gates und Auto-Accept. Jede Karte ist im Chat editierbar.
Knowledge
Regeln, Assets und Anforderungen, die die Agenten bei jeder Aufgabe beachten müssen.
Code
Vollständiger Editor mit Dateibaum. Manuelle Änderungen werden ebenfalls Aufgaben und Commits.
Datenbank
Gemanagtes Postgres mit Preview, Test und Produktion, SQL-Filtern und CSV-Import.
Secrets
Je Umgebung, mit Overrides je Label.
Integrationen
E-Mail, Zahlungen, Speicher, PDF, E-Rechnung, KI-Modelle. Monatsbudget und hartes Limit je Integration.
Logs
Jede Agentenaktion, nach Rolle und Level.
Preview
Laufende App mit Konsole, Netzwerk- und Fehler-Panels.
Analytics
Nutzer, Sitzungen, Seiten, Funnels, Retention. Kein Drittanbieter-Tag nötig.
Monitoring
Requests, Fehler, Latenz, Incidents, Sicherheitsscans.
Deploy
Sicherheitsprüfung, Build, Test, Freigabe, Produktion. Historie mit erneutem Deployment. Eigene Domain und API-Subdomain.
Und außerhalb einer einzelnen Anwendung
- Dashboard und Anwendungsliste über den gesamten Workspace.
- Datenbanken: die gemanagten und jede externe Datenbank, die Sie angebunden haben.
- Workspace-Analytics über alle Anwendungen hinweg.
- Audit Trail: Freigaben, Releases, Änderungen an Mitgliedern, Änderungen an Secrets, Dateiaktionen, Änderungen an Skills und jede Feldänderung an einem Task mit Wert davor und danach.
- Subscription: Mitglieder und Rollen (Owner, Admin, Billing Admin, Developer), Credits, eigenes Domain-Präfix, Deployment Labels im Enterprise-Tarif, Abrechnung und Übertragung der Inhaberschaft.
Ihre Regeln, und wie das Team arbeitet
Knowledge beschreibt, was in Ihrer Anwendung gelten muss. Ein Skill beschreibt, wie die Agenten arbeiten sollen.
Knowledge
- Dauerhafte Einträge mit Kategorie und Priorität: Design Assets, Required Features, Brand Guidelines und Ihre eigenen Kategorien, mit Dateianhängen.
- Die Agenten wenden sie auf jeden Task an, nicht nur auf den nächsten.
- Einträge lassen sich einzelnen Tasks zuordnen.
Beispiel aus der Praxis: Ein Eintrag "Unsichtbarer Honeypot in allen eigenen Formularen" mit Priorität Critical sorgt dafür, dass jedes künftig gebaute Formular einen hat, ohne dass jemand daran denken muss.
Skills
- Wiederverwendbare Arbeitsweisen, die die Agenten laden, wenn ein Task sie verlangt.
- Eingebaut und in jeder Anwendung verfügbar: Brainstorming, Design, Pläne schreiben, Pläne ausführen, testgetriebene Entwicklung, systematisches Debugging, Verifikation vor dem Abschluss, Code Review anfordern, Code Review entgegennehmen.
- Eigene Skills je Subscription oder je Anwendung: Name und Beschreibung, Anweisungen in Klartext, die Agentenrollen, für die sie gelten, eine optionale Bedingung, Vorlagen für den Agenten und ein Schalter zum Ein- und Ausschalten.
- Governance: Skills werden von Owner und Admin angelegt und geändert, jede Änderung wird im Audit Trail festgehalten.
Eigene Skills richtet Nuclicore auf Anfrage ein.
Deshalb kostet die zweite Anwendung weniger Aufwand als die erste: Die Regeln und die Arbeitsweisen liegen bereits im Workspace.
- Wählen Sie automatisch, ein Modell für alle Agenten oder ein anderes Modell je Agentenrolle.
- Nuclicore bietet die Frontier-Modelle und die kosteneffizienten Modelle aller großen Anbieter.
- Ein eigener API-Key ist möglich, die Details klären wir für Ihren Tarif.
Kontrolle und Portabilität
Code, Daten, Umgebungen und Release gehören Ihnen.
Code und Daten gehören Ihnen
Exportieren Sie das vollständige Quellcode-Repository und behalten Sie die Datenhoheit. Bei durchgehend nachvollziehbaren Audit-Trails.
Umgebungen und Secrets
Preview, Test und Produktion, jeweils mit eigener Datenbank und eigenen Secrets, direkt im Builder. Betrieb auf Nuclicore-Infrastruktur oder in Ihrer Cloud.
Eine Version, viele Marken
Deployment-Labels betreiben ein Release auf mehreren Marken-Domains mit getrennten Secrets und Daten.
Gesteuerte Releases
Sicherheits-Gate, Freigabe und Nachvollziehbarkeit bei jedem Release. Jedes frühere Release aus der Historie erneut deployen.
Häufig gestellte Fragen
Antworten auf die Fragen, an denen Projekte sonst hängen bleiben.
Wie es funktioniert
Beschaffung
Was bedeutet es, wenn Sie sagen, Nuclicore baut „echte Software“?
Es bedeutet, dass wir nicht auf proprietäre Black Boxes setzen. Wir liefern genau den Stack, den professionelle Teams verwenden: React 18 + TypeScript im Frontend, ein Express- und TypeORM-Backend und eine gemanagte PostgreSQL-Datenbank. Sie erhalten ein vollständiges Docker-Container-Setup, saubere API-Schichten und belastbare Sicherheitstests. Alles ist vollständig anpassbar, erweiterbar und ab Tag eins produktionsreif.
Welche KI-Modelle nutzen die Agenten?
Sie entscheiden: automatisch, ein Modell für alle Agenten oder ein anderes Modell je Agentenrolle. Nuclicore bietet die Frontier-Modelle und die kosteneffizienten Modelle aller großen Anbieter, und der Katalog ändert sich laufend, sodass Ihre Anwendung an keinen Anbieter gebunden ist. Ein eigener API-Key ist möglich, die Details klären wir für Ihren Tarif.
Wie stelle ich sicher, dass die Agenten unsere Vorgaben einhalten?
Tragen Sie sie in die Knowledge Base der Anwendung ein: Markenassets, Pflichtfunktionen, Compliance-Vorgaben, Designvorgaben. Die Einträge werden priorisiert und mit Aufgaben verknüpft, sodass eine Regel wie „jedes Formular braucht ein Honeypot-Feld“ für jede künftige Aufgabe gilt.
Welche Integrationen sind eingebaut?
E-Mail (Mailgun), Zahlungen (Stripe), Dateispeicher (Azure Blob), PDF-Erzeugung und -Zusammenführung, Dateivalidierung, OCR und Textextraktion, E-Signatur nach eIDAS, IBAN-Prüfung, E-Rechnung (ZUGFeRD und Factur-X) sowie KI-Modelle von Anthropic, OpenAI und Google. Darüber hinaus jedes NPM-Paket und jede REST- oder SOAP-API.
Kann ich externe NPM-Pakete oder Bibliotheken von Drittanbietern nutzen?
Ja. Da Ihnen eine vollständige Node.js-Umgebung zur Verfügung steht, können Sie jedes Paket aus der NPM-Registry installieren. Ob PDF-Bibliothek, Mathematik-Paket oder spezialisiertes SDK: Sie fügen es genauso hinzu wie in einer lokalen Entwicklungsumgebung.
Können wir ERP- oder SAP-Systeme anbinden?
Häufig ja. Wir binden ERP- und CRM-Systeme, Middleware und On-Premise-Datenbanken über REST, SOAP oder einen eigenen API-Handler an, sodass ein modernes Portal vor der bestehenden Landschaft stehen kann, ohne alles neu zu schreiben. Die Machbarkeit hängt von den verfügbaren Schnittstellen und dem Testzugang ab.
Wie gehe ich nach dem ersten Build mit Fehlerbehebungen und Updates um?
Sie arbeiten weiterhin iterativ mit dem KI-Agenten. Sie können ihn beauftragen, „den Fehler im Checkout-Prozess zu beheben“ oder „einen Dark-Mode-Schalter hinzuzufügen“. Er plant und führt diese Änderungen an Ihrer bestehenden Codebasis aus, ohne bestehende Funktionen zu beeinträchtigen. Jede Aufgabe ist ein Commit, und jedes Release steht in der Deployment-Historie, sodass Sie jederzeit eine frühere Version erneut ausrollen können.
Wie funktionieren Deployment, Hosting und Self-Hosting?
Jeder Workspace hat Preview-, Test- und Production-Environments mit eigener Datenbank und eigenen Secrets. Ein Release durchläuft eine Sicherheitsprüfung, baut Container, deployt nach Test, wartet auf Ihre Freigabe und geht dann nach Production. Jedes Release bleibt in der Historie und kann erneut ausgerollt werden.
Was passiert bei Lastspitzen in meiner Anwendung?
Ihre Anwendung läuft auf gemanagter Infrastruktur in Azure, Monitoring und Alerts inklusive. Die Skalierungsanforderungen legen wir im Rahmen des Pilotprojekts fest, dedizierte Kapazität ist mit Enterprise verfügbar.
Was ist ein Workspace?
Eine isolierte Umgebung für Ihr Team, Ihre Anwendungen und Ihre Daten. Sie bildet die Grenze für Zugriffskontrolle und Abrechnung.
Wie sieht ein erster Pilot aus?
Vier Wochen, ein Prozess: Umfang in Woche eins, klickbare erste Version in Woche zwei, Integration in einer Testumgebung in Woche drei, Sicherheits-Gate und Produktions-Release in Woche vier. Der vollständige Plan steht auf der Startseite.
Was muss unser Team bereitstellen?
Eine prozessverantwortliche Person, Zugang zu Testdaten und Integrationsendpunkten. Falls SSO erforderlich ist, zusätzlich einen IT-Ansprechpartner für die Einrichtung.
Wie planbar sind die Kosten bei der Nutzung von Credits?
Credits sind je App und Subscription sichtbar. Jede Integration hat ein Monatsbudget mit hartem oder weichem Limit und Alerts. Für vertragliche Obergrenzen nutzen Sie eine Enterprise-Vereinbarung.
Gibt es einen kostenlosen Tarif?
Ja. Der kostenlose Tarif gibt Ihnen 100 Credits im Monat, eine öffentliche Anwendung, die Frontier-Modelle, ein gemanagtes, verschlüsseltes Postgres, ein eigenes Backend je Anwendung und das Preview Environment, ohne zeitliche Begrenzung und ohne Kreditkarte. Der Import aus GitHub, aus einem Zip oder aus einem Prototyp beginnt mit Business Starter.
Bieten Sie SLAs oder dedizierten Support an?
Der Enterprise-Tarif enthält ein vertragliches Service Level Agreement für die Verfügbarkeit und dedizierten Support. In den übrigen Tarifen richtet sich der Support nach dem Tarif.
Wem gehört das geistige Eigentum?
Ihnen. Sie können das vollständige Quellcode-Repository exportieren und es eigenständig weiterbetreiben.
Wo werden Daten gespeichert und wer hat Zugriff?
Von Nuclicore betriebene Apps laufen auf Azure in der EU; Hetzner in Deutschland ist verfügbar. Eigene Cloud oder On-Premise im Enterprise-Tarif. Der Zugriff wird über RBAC, Audit-Log und Ihre Richtlinien gesteuert.
Trainieren Sie Ihre KI-Modelle mit meinem Code oder meinen geschützten Daten?
Ihr Code und Ihre Daten bleiben in Ihrem Workspace, Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet. EU-Hosting gilt standardmäßig.
Welchen Support erhalten wir?
Support und Onboarding je nach Tarif, bei Enterprise mit festem Ansprechpartner.
Welche Verträge sind verfügbar?
AV-Vertrag mit jedem Konto. SLA und Security Pack im Enterprise-Tarif. Die Subunternehmerliste ist auf dieser Website öffentlich.
Machen Sie aus dem Backlog laufende Software.
Ohne die Kontrolle abzugeben.