KI, die funktioniert.Sicherheit, die mitkommt.
Ein Open-Source-Softwareunternehmen mit Remote-Beratung dahinter. Wir bauen KI- und Security-Produkte offen — und bringen sie ohne Vendor Lock-in in Ihre Produktion.
Open-Source-Software und Beratung für sichere KI in KMU
KMU brauchen keine dekorative KI. Sie brauchen KI, die funktioniert, keine Daten verliert und kein Budget verbrennt.
Deshalb bauen wir Open-Source-Software — Coding-Agent, Multi-Agent Mission Control und AppSec-Reifegradtool, alle offen — mit 20+ Jahren Technologie und 10+ Jahren angewandter Cybersecurity im Hintergrund. Compliance wird zu Code, nicht zu Folien.
Die Beratung ist remote und fokussiert — Diagnose, Rollout und Hand-off, wobei unsere Produkte die schwere Arbeit übernehmen.
Remote-Beratung für KI, AppSec und Compliance
Beratung
Technische und strategische Diagnose für KI, AppSec und DevSecOps. Von Architektur bis Roadmap.
→ Mehr erfahrenMulti-LLM Gateway
Eine API, mehrere Modelle. Routing nach Kosten-, Latenz- und Datenrichtlinie — ohne Vendor Lock-in.
→ Mehr erfahrenCompliance
Kontrollen als Code und automatisierte Evidenz für LGPD, GDPR, ISO 27001 und EU AI Act.
→ Mehr erfahrenEntwicklung
Remote-Lieferung von Produkten mit integrierter KI, sicherer Infrastruktur und Agenten im Zyklus.
→ Mehr erfahrenDie Produkte hinter der Beratung
Okami Agent
Souveräner KI-Coding-Agent: gleiche Fähigkeiten über LLMs hinweg, Selbstverbesserung (Skills, Persona, Memory) und verbindliche Design-System-Treue. Im Terminal, auf Telegram, wo Sie wollen.
→ Details ansehen · Website ↗ · Quellcode ↗Okami Monitor
Mission Control für Multi-Agent-Umgebungen: Nutzung und Kosten pro Zeitraum, Sessions, Kanban, Logs, API-Keys und externe Runtimes — in einem Cockpit.
→ Details ansehen · Website ↗ · Quellcode ↗OkamiCode
Local-first Desktop-Cockpit für KI-Coding-CLIs: Projekte pro Ordner, native Sessions je Provider, Chat, E-Mail, Kanban, Nutzungs-/Kostenanalyse und dauerhafte Memory — ohne zweite API-Rechnung.
→ Details ansehen · Website ↗ · Quellcode ↗Okami Maturity
OWASP-SAMM-v2-Reifegradbewertung: 5 Funktionen, 15 Praktiken, 90 Fragen — mit Scorecard, Radar, priorisierter Roadmap und Board-fähigem PDF-Report.
→ Details ansehen · Website ↗ · Quellcode ↗Okami Tally
Ein iPhone-Panel für die Kontingente Ihrer KI-Abos — Claude, Codex, Grok, Cursor, Minimax, MiMo und jeder Dienst mit JSON-Endpoint. In der App, in Widgets, auf dem Sperrbildschirm und in der Dynamic Island. Ohne Backend, ohne Telemetrie.
→ Details ansehen · Website ↗Okami Deal
Das CRM der Okami-Suite entsteht gerade — Pipeline, Kontakte und Follow-up mit eingebauter KI. Bald offen wie die anderen.
Warum OkamiOps für sichere KI
Multi-LLM Gateway ohne Vendor Lock-in
Ihre Anwendung spricht eine API. Das Modell darunter wird nach Kosten, Latenz und Datenpolitik gewechselt — ohne Pipelines neu zu bauen.
Sicherheit als Voraussetzung, nicht Checkliste
Jede Integration startet mit Threat Model, Tenant-Isolation und auditierbaren Logs. Compliance ist Ergebnis, kein Zusatzaufwand.
Bank-Erfahrung zum KMU-Format
Wir bringen technische Standards aus Banken und Fintechs in ein Format, das für kleinere Teams funktioniert.
Open-source, wenn es Sinn ergibt
Self-hosted, kommerziell oder hybrid — wir kombinieren, was das Problem löst, nicht was Provision bringt.
AppSec-Beratung durch Senior Engineering

Zwanzig Jahre Softwarebau, zehn davon mit eingebauter Sicherheit. Spezialist für AppSec und DevSecOps, mit Security-Tooling in Unternehmen mit 1.000+ Mitarbeitenden, großen Banken und Payment-Umgebungen.
Karriere zwischen Brasilien und Deutschland — mit Stationen bei OpenMind Tech, IGEL, Greenbone (Maintainer von OpenVAS, einem der wichtigsten Compliance-Tools für Infrastruktur weltweit), Nova8 CyberSecurity und BRScan Segurança.
Technische Tiefe, die normalerweise nur große Unternehmen einkaufen — jetzt in einem Format für Teams, die bauen.
Technische Compliance für LGPD, GDPR und ISO 27001
Stack für Unternehmens-KI, AppSec und Observability
Multi-Modell by design
- OpenAI
- Anthropic
- Google Gemini
- Mistral
- Llama
- Qwen
- Kimi
- GLM
AppSec und DevSecOps
- OWASP SAMM
- ASVS
- SAST/DAST
- Threat Modeling
- OpenVAS
- SIEM
Produktionsfähige Plattform
- Kubernetes
- OpenTelemetry
- Postgres
- Redis
- Queues
- Secrets
Audit-ready Controls
- LGPD
- GDPR
- EU AI Act
- ISO 27001
- PCI-DSS
- NIST CSF
Remote-Beratungsmodelle und Open-Source-Produkte
Diagnose
Geschlossener Scope für Risiko, Architektur und Machbarkeit — bevor Sie in Umsetzung investieren.
- Technische Remote-Diagnose
- AppSec-Reife mit Okami Maturity
- Initiales Threat Model
- Roadmap 90 / 180 / 360 Tage
- Executive-Präsentation
Projekt
Lieferung mit Anfang, Ende und Hand-off: Multi-LLM Gateway, Compliance oder KI-Produkt.
- Senior Engineering + KI-Agenten
- Multi-LLM Gateway in Produktion
- Compliance-Kontrollen als Code
- AppSec ab dem ersten Commit
- Dokumentierter Hand-off — Ihr Code
Laufender Retainer
Monatliche Remote-Weiterentwicklung: Produkte betrieben, Policies justiert, Reifegrad steigend.
- Asynchrone Remote-Begleitung
- Deploys und Updates der Okami-Produkte
- Laufendes Tuning der Gateway-Policies
- Compliance-Evidenz gepflegt
- Monatlicher Executive-Report
Insights zu KI, AppSec, OWASP SAMM und AI Act
LLM-Preise unterscheiden sich um 45×
Warum single-vendor KI-Kosten explodieren lässt und wie Policy-Routing hilft.
Artikel lesen →OWASP LLM Top 10 in echten Produkten
Was Prompt Injection, Output Handling und Excessive Agency für Produktteams bedeuten.
Artikel lesen →EU AI Act für brasilianische Firmen
Der Zeitplan, die Risiken und welche Dokumentation vor August 2026 stehen muss.
Artikel lesen →