Digitale Souveränität bei KI-Agenten
Was der Begriff im Einkauf tatsächlich bedeutet, warum EU-Hosting die falsche Frage beantwortet und welche sieben Punkte eine Prüfung klären muss.
Beitrag lesenDeine Agenten bekommen einen echten Browser, der sich in die Lieferantenportale, Banken und Behördenseiten einloggt, mit denen dein Unternehmen ohnehin arbeitet. Zugangsdaten bleiben im verschlüsselten Tresor und erreichen das Modell nie.
Läuft auf EU-Infrastruktur und offenen Standards
5 Std.
Browser-Zeit zum Start. Ohne Kreditkarte.
€0,08
Pro Browser-Stunde, wenn das Gratis-Kontingent aufgebraucht ist.
0
Stealth-Funktionen. Das ist Absicht.
24 Std.
Aufbewahrung der Aufzeichnungen, danach gelöscht.
Sessions sprechen das Chrome DevTools Protocol. Playwright, Puppeteer und Selenium laufen unverändert weiter – du tauschst den Endpunkt, nicht den Code drumherum.
01
Eine Zeile. Selektoren, Assertions und Fehlerbehandlung bleiben exakt so, wie sie sind.
02
Fünf Browser-Stunden im Gratis-Tarif, ohne Karte, ohne Installation. Wenn es nicht passt, hast du zehn Minuten verloren.
import { chromium } from 'playwright';
const browser = await chromium.connectOverCDP(
`wss://browserberg.com/v1/connect?token=${process.env.BB_TOKEN}`);
const page = await browser.contexts()[0].newPage();
await page.goto('https://portal.example.de');
from playwright.sync_api import sync_playwright
with sync_playwright() as p:
browser = p.chromium.connect_over_cdp(
f"wss://browserberg.com/v1/connect?token={token}")
page = browser.contexts[0].new_page()
page.goto("https://portal.example.de")
import puppeteer from 'puppeteer-core';
const browser = await puppeteer.connect({
browserWSEndpoint: `wss://browserberg.com/v1/connect?token=${process.env.BB_TOKEN}`
});
const [page] = await browser.pages();
await page.goto('https://portal.example.de');
curl -X POST https://browserberg.com/v1/sessions \
-H "Authorization: Bearer $BB_TOKEN" \
-H "Content-Type: application/json" \
-d '{"shape":{"locale":"de-DE","timezone":"Europe/Berlin"}}'
# 201 Created
# { "session": { "id": "sess_...", "connectUrl": "wss://..." } }
Agenten-Demos laufen wunderbar. Dann will der Login einen zweiten Faktor, die Session bricht mittendrin ab, und ein Passwort taucht im Transcript auf. Das sind Infrastrukturprobleme – und genau die haben wir uns vorgenommen.
Selbst gebaut
Mit Browserberg
Browser anfordern, Connect-URL zurückbekommen. Sprache und Zeitzone sind standardmäßig deutsch – genau das erwarten die Seiten, die du automatisierst.
Einmal anmelden und angemeldet bleiben. Cookies, Local Storage und die gesamte Sitzung werden pro Mandant verschlüsselt und beim nächsten Start wiederhergestellt.
Du schreibst einen Platzhalter ins Skript, der Tresor löst ihn direkt auf der Seite auf – nur auf der Domain, zu der er gehört. Das echte Geheimnis landet nie in einem Prompt, Log oder Transcript.
Sieh einem Lauf live zu und greif ein, wenn die Seite etwas verlangt, das ein Agent nicht leisten kann. Ein Single-Writer-Lease sorgt dafür, dass ihr nie gleichzeitig tippt.
Beschreib, was du willst, statt in welchem div es steht. Seite beobachten, handeln, strukturierte Daten extrahieren – und keine Selektoren mehr nachziehen, wenn das Marketing etwas ausrollt.
Zwei Stufen hinter einem Schlüssel: Performance für Spitzenmodelle über EU-Endpunkte ohne Speicherung, Sovereign für europäische Modelle durchgängig. Oder du bringst deinen eigenen Key mit.
Das meiste, was ein Unternehmen wirklich automatisieren muss, hat keine API. Es hat einen Login, eine Sitzung, die abläuft, und ein Formular, das sich zweimal im Jahr ändert.
Alle Anwendungsfälle ansehen
Neue Bestellungen lesen, Lieferungen bestätigen, Rechnungen hochladen – in den Portalen, auf denen deine Kunden bestehen. Ohne Integrationsprojekt und ohne auf deren IT-Roadmap zu warten.
await page.getByRole('button', { name: 'Bestellung bestätigen' }).click();
Auszüge holen, Zahlungen abgleichen, Schadensstand prüfen. Das Passwort übernimmt der Tresor, die photoTAN ein Mensch – so läuft der Vorgang durch, statt hängen zu bleiben.
await page.fill('#pin', '{{vault:bank-de/pin}}');
Melde über die Portale, die nie eine API bekommen haben. Cookie-Banner werden erledigt, Uploads bestätigt, und jeder Schritt wird aufgezeichnet – damit du belegen kannst, was passiert ist.
await page.setInputFiles('#datei', 'rechnung-2026-08.xml');
Preise und Bestände über Seller-Dashboards hinweg synchron halten, Bestellungen exportieren, Bewertungen beantworten. Die Seiten ändern sich ständig; ein angemeldetes Profil heißt, dass du nur den kaputten Schritt reparierst.
await page.getByLabel('Bestand').fill(String(stock));
01
Ein POST liefert eine Connect-URL. Sprache, Zeitzone und Laufzeit wählen – oder die deutschen Standardwerte nehmen.
02
Playwright, Puppeteer, Selenium, unsere SDKs oder ein MCP-Client direkt aus dem Editor. Es ist in jedem Fall dieselbe Session.
03
Verfolge den Lauf live, spring ein, wenn eine Seite etwas verlangt, das nur ein Mensch kann, und spiel ihn danach noch einmal ab.
Was der Begriff im Einkauf tatsächlich bedeutet, warum EU-Hosting die falsche Frage beantwortet und welche sieben Punkte eine Prüfung klären muss.
Beitrag lesen
Was zwischen einer funktionierenden Demo und dem Regelbetrieb liegt: acht Fehlerbilder, vier davon still, und die Kennzahlen, die sie sichtbar machen.
Beitrag lesen
Wie Datenextraktion aus Portalen ohne Schnittstelle zuverlässig gelingt, woran die meisten Projekte scheitern und was vorher zu klären ist.
Beitrag lesenFünf Browser-Stunden, drei gleichzeitige Sessions, zwei Profile und einen Tresor-Eintrag, ohne Kreditkarte. Das reicht, um ein echtes Skript zu verbinden und gegen eine echte Seite laufen zu lassen – der einzige Test, der etwas aussagt.
Nein. Sessions sprechen das Chrome DevTools Protocol, Playwright, Puppeteer und Selenium verbinden sich unverändert. Die einzige Zeile, die sich ändert, ist die, die vorher einen lokalen Browser gestartet hat.
Auf eigener Hardware in der EU. Aufzeichnungen bleiben standardmäßig 24 Stunden, maximal 72, danach werden sie gelöscht. Datenhaltung ist hier Architektur, kein Regionsschalter in fremder Cloud.
Nein, und wir werden es nicht tun. Keine Proxy-Rotation, kein Fingerprint-Spoofing, kein CAPTCHA-Lösen. Wer sich vor Cloudflare verstecken will, ist bei uns falsch. Wer Konten automatisieren will, die ihm ohnehin gehören, ist genau richtig.
Du referenzierst einen Platzhalter. Der Tresor löst ihn im Browser auf, auf der Domain, für die er freigegeben ist. Der Wert landet nie in einem Prompt, Log oder Replay. TOTP-Codes entstehen auf demselben Weg.
Der Lauf pausiert und du bekommst eine Live-Ansicht mit Übernahme-Lease. Ein Mensch erledigt photoTAN oder TOTP, gibt die Kontrolle zurück, und der Agent macht weiter.
SDKs für TypeScript und Python, alles was CDP spricht, und ein MCP-Server, damit ein Coding-Agent den Browser direkt aus dem Editor steuert.
Sie werden aus den USA betrieben und verkaufen zunehmend Verschleierung. Wir laufen in der EU, lehnen Stealth ab und stecken die Arbeit in das, was authentifizierte Automatisierung wirklich braucht: einen Tresor für Zugangsdaten, dauerhaft angemeldete Profile und einen Menschen, der übernehmen kann. Ehrliche Vergleiche zu jedem Anbieter stehen in der Bibliothek.