intrexx-ki

So funktioniert intrexx-ki

Claude ändert Intrexx-Apps über dasselbe Protokoll wie der Portal Manager: App laden, gezielt ändern, prüfen und erst nach deiner Freigabe veröffentlichen. Das XML schreibt dabei immer intrexx-ki nach geprüften Mustern, nie Claude frei Hand.

Serverbetrieb: intrexx-ki läuft zentral unter https://ixmcp.isi5-services.de. Du meldest dich in dieser Weboberfläche am Portal an, Claude verbindet sich mit einem persönlichen Token.

Wer macht was

Rollemachtnie
DuIntrexx-Entwickler, im Chat und in der Weboberfläche
  • Änderung im Chat beschreiben
  • in der Weboberfläche am Portal anmelden
  • Zertifikat des Portals per Fingerprint bestätigen, nach einem Wechsel erneut
  • unter Einrichten ein Token für Claude holen
  • publish und restore freigeben
  • Portalname (Portal ohne Dev-Markierung), frei gebaute Teile und Datenverlust bei restore bestätigen
  • dein Passwort in den Chat schreiben
ClaudeClaude Code oder Code-Tab von Claude Desktop
  • Wunsch verstehen, bei Unklarem nachfragen
  • Werkzeuge aufrufen: checkout, app_overview, page_detail, feste Operationen, Vorlagen, Klon, Fragment
  • Code-Dateien mit list_files, read_file, edit_file bearbeiten
  • mit check und diff prüfen, zusammenfassen, vor publish und restore fragen
  • selbst mit dem Portal sprechen, das tut nur intrexx-ki
  • confirm_portal und accept_field_loss selbst setzen
  • frei_gebaut_bestaetigt ohne deine Zustimmung setzen
  • Struktur-XML direkt in die Arbeitskopie schreiben
MCP-Server intrexx-kiauf dem Server
  • jedes Token seinem Konto zuordnen und die Konten trennen: eigene Portale, Sessions und Arbeitskopien je Konto
  • Arbeitskopien und Versionen führen, auf dem Server
  • XML nach geprüften Mustern schreiben: feste Operationen, Vorlagen, Klon und die Mechanik der Fragmente
  • vor publish mit eigenen Prüfregeln prüfen und bei Fehlern blockieren
  • das Portal erst nach deiner Freigabe verändern; hat sich die App inzwischen über den Portal Manager oder bei Kollegen geändert, bricht publish ab statt zu überschreiben
  • vor dem Hochladen den Serverstand sichern
  • App sperren und entsperren wie der Portal Manager, entsperren auch im Fehlerfall
  • Portal-Session per Keepalive offen halten (Ping alle 5 Minuten) und automatisch abmelden: nach 60 Minuten ohne Benutzung (INTREXX_KI_LEERLAUF_MIN) und spätestens zur täglichen Stichzeit 03:00 Uhr (Europe/Berlin; INTREXX_KI_STICHZEIT)
  • ohne deine Freigabe veröffentlichen oder zurücksetzen
  • Passwörter speichern (Session-Cookies liegen nur im Speicher)
Intrexx-PortalPortal Server mit /IxManagerRest
  • App als ZIP liefern
  • App sperren und entsperren
  • Upload annehmen und selbst prüfen: Manches lehnt es ab und rollt zurück, manches nimmt es still an (siehe Wer fängt welchen Fehler?)
  • veröffentlichen
  • Datenbankspalten neuer Felder selbst anlegen
  • Berechtigungen im App-Download mitliefern; intrexx-ki sieht sie deshalb nicht

Wer mit wem spricht

  1. Duim Chat und in der Weboberflächeweiter über Chat
  2. ClaudeClaude Code oder Code-Tabweiter über MCP über HTTPS mit Token
  3. intrexx-kizentral unter https://ixmcp.isi5-services.deweiter über HTTPS mit festem Zertifikat
  4. Intrexx-Portal/IxManagerRest, wie der Portal Manager

Nur intrexx-ki spricht mit dem Portal. Am Portal meldest du dich in dieser Weboberfläche an, die zu intrexx-ki gehört: Das Passwort geht von hier nur an Intrexx, Claude sieht es nie. Claude verbindet sich mit deinem persönlichen Token, und der Server ordnet jede Anfrage über das Token deinem Konto zu.

Der Portal Manager kann parallel weiterlaufen. Eine dort offene App ist gesperrt; publish bricht dann ab.

Vom Wunsch bis live

  1. Wunschdu beschreibst die Änderung, mit App-Namen
  2. checkoutApp laden, ohne Sperre
  3. verstehenapp_overview, page_detail
  4. ändernOperation, Vorlage, Klon oder Fragment; Code-Dateien
  5. check · diffFehler blockieren; Claude fasst zusammen
  6. Freigabedu sagst ja auf die Rückfrage
  7. publishSicherung, Upload; das Portal prüft mit

Bis zur Freigabe passiert alles nur in der Arbeitskopie (auf dem Server in deinem Konto) und lässt sich jederzeit mit discard verwerfen. Deine Änderung erreicht das Portal erst, wenn du publish freigibst.

Was publish macht

  1. check noch einmal: bei blockierendem Befund Abbruch. Blockieren können nur Befunde, die die Änderung neu einführt; was schon im Serverstand steckt, meldet es gesammelt.
  2. Frei gebaute Teile? publish nennt sie zuerst und läuft erst mit deiner Zustimmung weiter, auf jedem Portal.
  3. Portal ohne Dev-Markierung: Der Portalname muss von dir bestätigt sein.
  4. Sperre prüfen: Ist die App im Manager oder bei Kollegen offen, Abbruch mit Namen.
  5. Serverstand sichern, dann sperren. Hat sich seit dem Checkout etwas geändert, Abbruch statt Überschreiben.
  6. ZIP hochladen, Publish-Slot, veröffentlichen, Fortschritt abwarten.
  7. Immer entsperren, auch im Fehlerfall; die neue Version steht im Verlauf.

Sicherheit und Grenzen

Passwort nie im Chat
Du meldest dich in der Weboberfläche am Portal an. Das Passwort geht nur an Intrexx und wird nicht gespeichert; das Session-Cookie bleibt nur im Speicher des Servers. Das Zertifikat des Portals bestätigst du per Fingerprint, auch nach einem Wechsel; danach vertraut intrexx-ki nur genau diesem Zertifikat.
Dev oder nicht Dev
Auf Portalen ohne Dev-Markierung verlangt publish den exakten Portalnamen, den nur du bestätigen kannst. Jede Antwort nennt das Portal in eckigen Klammern.
Jede Veröffentlichung ist eine Version
Vor dem Hochladen sichert intrexx-ki den aktuellen Serverstand. restore spielt ihn zurück und bricht mit einer Warnung ab, wenn dabei Datenfelder wegfallen würden; dann läuft es nur mit deiner Zustimmung.
Claude bereitet vor, du entscheidest
publish und restore laufen immer mit Rückfrage. Bestätigungen wie Portalname oder Datenverlust setzt Claude nie selbst.
Frei Gebautes ist gekennzeichnet
Jedes Fragment steht in einem Journal neben der Arbeitskopie, nie im Upload. diff weist die Teile aus, publish verlangt vorher deine Zustimmung, und versions markiert die Version. Profilregeln warnen, wenn etwas anders aussieht als alles, was der Manager je erzeugt hat.

Grenzen

  • Noch nicht: Felder und Controls löschen, Prozesse und Workflows, Berechtigungen (stehen nicht im App-Download), Menüs, neue Apps von Grund auf.
  • Vorlagen: was im Katalog steht. Fehlt ein Muster, gibt es zwei Wege: einmal in der Musterapp bauen und mit intrexx-ki muster extract übernehmen, oder als Fragment frei bauen.
  • Frei gebaut: Die Mechanik erzwingt das Tool; ob die Seite fachlich passt, zeigt erst die Abnahme im Portal.
  • Protokoll: nicht offiziell dokumentiert, abgeleitet aus dem Portal Manager. Nach Intrexx-Updates die Abnahme wiederholen.
  • Offen: Was beim Rücksetzen mit bereits befüllten Spalten weggefallener Datenfelder passiert, ist noch nicht gemessen; deshalb die Warnung.

Wer fängt welchen Fehler?

Gemessen an echten Fehlervarianten gegen ein Dev-Portal: Manches lehnt das Portal selbst ab und rollt zurück, manches nimmt es still an. Genau dafür gibt es die eigenen Prüfregeln.

FehlerPortal-Serverintrexx-ki
XML nicht wohlgeformtlehnt ab mit Datei und Ursacheblockiert schon vorher
Verweis auf nicht existierendes Feldlehnt ab (DB-Fremdschlüssel, nennt GUID)blockiert; bei Serverfehler sucht es die GUID in der Arbeitskopie
unbekanntes Elementlehnt ab (Schemaprüfung)Serversache, klare Meldung
Eingabefeld ohne <input> im Write-Containernimmt still anEingabe geht verlorenblockiert
Control liest aus dem Write- statt Read-Containernimmt still anblockiert
Label zeigt auf nicht existierendes Controlnimmt still anblockiert
fehlender Stil- oder Titel-Eintragnimmt still anwarnt

Einrichten

Unter Einrichten erzeugst du ein persönliches Token. Mit Häkchen bekommst du den Arbeitsbereich als ZIP für den Code-Tab von Claude Desktop: entpacken und den Ordner intrexx-arbeit öffnen. Ohne Häkchen zeigt die Seite das Token genau einmal mit dem Befehl für Claude Code im Terminal:

claude mcp add --transport http --scope user intrexx https://ixmcp.isi5-services.de/mcp --header "Authorization: Bearer <token>"

Der Chat von Claude Desktop und claude.ai (Connectors) geht im Serverbetrieb nicht: Diese Verbindungen gehen von der Anthropic-Cloud aus und erreichen den Server hinter dem VPN nicht. Es bleiben Claude Code und der Code-Tab.