Composio
Kostenloser Mehrwert
KI-Agenten AI Agent

Composio

Composio – ein intelligentes Tool, das sich auf KI-Agenten konzentriert.

Tags:

Was ist Composio?

Composio ist eine Plattform für die Entdeckung von Tools, die Authentifizierung von Konten sowie die Ausführung von Aktionen für KI-Agenten. Entwickler können ihre eigenen Agenten mit Diensten wie Gmail, Slack, GitHub, Notion, CRM und anderen verbinden – ohne für jede Anwendung erneut Autorisierungen, Token-Refreshes sowie Aufrufverarbeitungen entwickeln zu müssen.

Das Produkt wird von Sampark Inc unter der Marke Composio angeboten und umfasst derzeit Entwicklerplattformen, CLI, MCP-Anbindungen, Agenten-Plugins, Unternehmenssteuerung sowie Sandboxes. Es soll nicht die von den Nutzern gewählten großen Modelle ersetzen, sondern vielmehr sicherstellen, dass Agenten sich sicher mit externen Anwendungen verbinden und tatsächliche Aktionen ausführen können.

Eine kurze Beschreibung

Composio stellt KI-Agenten mehr als 1000 Toolkits, Benutzerauthentifizierung, eine Suche nach Sitzungswerkzeugen, Auslöseereignisse, ein MCP-Gateway sowie optionale Sandboxes zur Verfügung und ermöglicht den Anschluss an bestehende Anwendungen über Python, TypeScript sowie verschiedene Framework-Adapter.

Kernkonzepte

KonzeptWirkungEntwickler müssen bereitstellenDie Plattform ist für die Verarbeitung zuständig.
ToolkitEine Aktion eines externen Services in ein Werkzeugset organisierenWählen Sie die Anwendung aus, die geöffnet werden soll.Tool-Definition, Parameter und Version
ToolAusführen einer einzelnen AktionAktionseinstellungen und BenutzerbereichAufrufe, Authentifizierungs-Injectionen und strukturierte Ergebnisse
SessionBenutzer und Zustände, die eine einzige Ausführung des Agenten begrenzenStabiler userID und erlaubte ToolsWerkzeugsuche, Verbindung herstellen, Ausführen und Sandbox-Zustand
Auth ConfigDefinieren der Anmeldeverfahren und Berechtigungen für die AnwendungVerwaltete Zertifizierung oder eigene Client-AnmeldeinformationenOAuth, API-Schlüssel, Bearer oder Basic-Verfahren
Connected AccountSpeichern der Kontaktdaten eines Benutzers nach der AutorisierungLassen Sie den Endnutzer die Autorisierung durchführen.Token-Speicherung, Auffrischung und Lebenszyklus
TriggerExterne Anwendungsereignisse an den Agenten sendenEreignistypen und Callback-VerarbeitungAbonnieren, Empfangen und Ereignisversand
SandboxAusführung von Batch-Verarbeitungen, Konvertierungen und mehrschrittigem CodeIm Dialog ausdrücklich aktivierenDauerhafter Zugriff auf Umgebung, Dateien und Tools

Hauptfunktionen

Werkzeug zur Erkennung nach Absicht

Agenten können während der Ausführung nach Werkzeugen suchen, die zur Erfüllung der Aufgabenziele geeignet sind, anstatt alle Werkzeuge auf einmal im Modellkontext zu definieren. Dadurch wird der Speicherbedarf verringert und die Auswahl der Werkzeuge kann sich den tatsächlichen Anforderungen der Aufgabe anpassen.

  • Der Name eines Tools wird durch eine eindeutige Bezeichnung aus dem Tool-Kit und der durchgeführten Aktion gebildet, was die Verwaltung von Protokollen, Berechtigungen und Versionen erleichtert.
  • Die Sitzung bietet standardmäßig Metainstrumente wie Suchfunktionen, Verwaltung von Verbindungen und Ausführung. Die Suche selbst wird nicht als Aufruf eines kostenpflichtigen Instruments gezählt.
  • Wenn der Entwickler die erforderlichen Aktionen im Voraus kennt, kann er auch voreingestellte Tools verwenden, um Suchschritte zu vermeiden.

Mehr als 1000 Anwendungs-Toolkits

Der aktuelle Verzeichnis umfasst mehr als 1000 Toolkits. Zu den gängigen Kategorien gehören Zusammenarbeit, E-Mail, Code-Hosting, Projektmanagement, Marketing, Vertrieb, Finanzen und Datendienste. Jedes Toolkit enthält ausführbare Aktionen sowie Eingangs- und Ausgangsstrukturen.

Die Anzahl der abgedeckten Dienste bedeutet nicht, dass alle Schnittstellen jedes externen Dienstes abgebildet sind. Wenn auf Endpunkte zugegriffen werden muss, die nicht bereitgestellt werden, kann ein Proxy verwendet werden, um die zugrunde liegenden Schnittstellen des verbundenen Dienstes aufzurufen, wobei Composio weiterhin die Anmeldeinformationen bereitstellt.

Benutzerberechtigung und Verbindungsverwaltung

Composio trennt die Endbenutzer mithilfe der von den Entwicklern bereitgestellten, festen userIDs voneinander; jeder Benutzer verbindet sich mit seinem eigenen Anwendungsaccount. Die Plattform unterstützt OAuth2, API Keys, Bearer Tokens sowie Basic Auth und kann die entsprechenden Token automatisch erneuern.

  • Die Hosted-Zertifizierung eignet sich für eine schnelle Entwicklung, da es nicht notwendig ist, zunächst einen OAuth-Client für jede externe Anwendung zu erstellen.
  • Die eigene Zertifizierung eignet sich für Marken in Produktionsumgebungen, Berechtigungsrahmen sowie Anforderungen an eigenständige Quoten.
  • Connect Link kann den Prozess der Bereitstellung von Zugriffsrechten abwickeln und nach Abschluss den Verbindungsstatus zurückgeben.
  • Derselbe Benutzer kann mehrere Konten, wie Arbeitskonten und Privatkonten, verbinden und beim Ausführen das Zielverbindung auswählen.

Kontextgespräch

Eine Session verbindet Benutzer, verfügbare Tools, Authentifizierungsverbindungen und den Ausführungszustand miteinander. Der Agent kann im selben Ablauf zunächst nach Tools suchen, die Genehmigung des Benutzers einholen und anschließend fortfahren – ohne dass die Anwendung alle Zustände selbst zusammenfügen muss.

Trigger und Webhook-Ereignisse

Trigger werden verwendet, um neue E-Mails, Zahlungen, Tickets oder andere Ereignisse in externen Anwendungen zu überwachen und diese anschließend an die Callback-Funktionen des Entwicklers weiterzuleiten. Die Abrechnung erfolgt in Abhängigkeit von den erfolgreich übertragenen Trigger-Ereignissen und nicht nach der Anzahl der Abfragen.

MCP-Anschluss

Composio kann Sessions oder einzelne Toolkits als MCP-Dienste bereitstellen, sodass von MCP unterstützte Agenten-Klienten die Tools direkt finden und ausführen können. Der Benutzer muss dennoch im Verbindungsprozess externe Konten autorisieren – MCP beseitigt nicht die Anforderungen an Berechtigungen Dritter.

Fernsandbox

Eine Remote-Sandbox ist eine optional verfügbare, dauerhafte Python-Umgebung innerhalb einer Sitzung, die sich für batchbasierte Operationen, Datenumwandlungen und mehrschrittige Logik eignet. Sie kann Composio-Tools aufrufen, Code ausführen, Dateien verarbeiten, Webseiten durchsuchen und bei expliziter Anfrage Plattformmodelle nutzen.

Sandbox-SpezifikationenRechenressourcenFür Aufgaben geeignet
Standard1 vCPU, 1 GB RAMLeichte Datenverarbeitung und einfache mehrstufige Aufgaben
Medium2 vCPU, 2 GB RAMMittlere Datentabellen und parallele Verarbeitung
Large4 vCPU, 4 GB RAMGrößere Datensätze und komplexe Konvertierungen
XLarge8 vCPU, 8 GB RAMSchweres Vorausverarbeiten und Ressourcenintensive Aufgaben

Variablen, Importe und der Speichinzustand im Sandbox können in derselben Sitzung beibehalten werden, auch das Einbinden von Dateien bleibt nach einem Neustart des Sandboxes bestehen. Die Datei-Schnittstelle befindet sich derzeit im experimentellen Namespace; ihre Form könnte sich in Zukunft ändern.

Mehrfach-Frame-Adapter

Die offiziellen Repositorien pflegen gleichzeitig die Python- und TypeScript-SDKs und stellen mehrere Modell-SDKs sowie Adapter für Agenten-Frameworks bereit. Die Adapter sind dafür zuständig, Composio-Tools in ein vom Zielframework verständliches Format umzuwandeln, wodurch manuell geschriebener „Glue-Code“ reduziert wird.

Anschluss an die ÖkologieTypeScriptPython
OpenAIUnterstützungUnterstützung
OpenAI AgentsUnterstützungUnterstützung
AnthropicUnterstützungUnterstützung
LangChainUnterstützungUnterstützung
LangGraphÜber LangChainUnterstützung
LlamaIndexUnterstützungUnterstützung
Vercel AI SDKUnterstützungNicht aufgeführt
Google GeminiUnterstützungUnterstützung
Google ADKNicht aufgeführtUnterstützung
CrewAI und AutoGenNicht aufgeführtUnterstützung
Mastra und CloudflareUnterstützungNicht aufgeführt

Vollständiger Arbeitsablauf

  1. Erstellen Sie ein Composio-Projekt und holen Sie sich den API-Schlüssel des Projekts. Wählen Sie anschließend die Anbindungsmethode Python, TypeScript, CLI oder MCP aus.
  2. Es werden stabile und nicht willkürlich veränderbare userID für Endbenutzer zugewiesen, und es werden die Werkzeuge, Tools oder Tags eingeschränkt, auf die über eine Sitzung zugegriffen werden kann.
  3. Erstellen Sie eine Sitzung und holen Sie sich die Definitionen der Tools für das zugehörige Zielmodell oder -framework.
  4. Wenn ein Tool ein Konto erfordert, wird ein Connect Link erstellt, damit der Endnutzer auf der Host-Seite die Autorisierung durchführen kann.
  5. Der Agent sucht nach den geeigneten Werkzeugen und übermittelt die Parameter; anschließend führt Composio die Ausführung durch, nachdem es die Anmeldeinformationen der verbundenen Benutzer eingegeben hat.
  6. Strukturierte Ergebnisse, Fehler und Protokolle werden ausgelesen; für hochriskante Aktionen wie das Versenden von E-Mails, das Löschen von Ressourcen oder Zahlungen wird eine manuelle Bestätigung erforderlich.
  7. Konfigurieren Sie für den langfristigen Betrieb Trigger, Ausgabobergrenzen, Benachrichtigungen bei Token-Verfall und Strategien zur Aufbewahrung von Audits.

Anleitung zur Verwendung

Verbindung über das Python SDK

  1. Installieren Sie das offizielle Python-Paket namens composio und initialisieren Sie den Client mit der Projekt-API-Schlüssel.
  2. Erstellen Sie Sitzungen, die nach der ID des Endbenutzers definiert sind, und beschränken Sie das zulässige Werkzeugset entsprechend den Anforderungen.
  3. Übergeben Sie das Tool zur Rückgabe des Gesprächs an das ausgewählte Modell oder das Agentenframework.
  4. Falls eine Autorisierung zur Ausführung erforderlich ist, wird dem Benutzer der Eingang für eine sichere Verbindung angezeigt und auf die Fertigstellung der Verbindung gewartet.
  5. Nach der Ausführung des Tools werden die Tool-Identifikation, eine Zusammenfassung der Parameter, das verbundene Konto, die Ergebnisse sowie Fehler aufgezeichnet.

Verbindung über das TypeScript SDK

  1. Installieren Sie das offizielle Kernpaket und lesen Sie die Projekt-API-Schlüssel auf der Serverseite ab. Das aktuelle SDK wird unter Verwendung von Node 22 und neuerer Versionen getestet.
  2. Initialisieren Sie eine Composio-Instanz, erstellen Sie eine Benutzer-Sitzung und geben Sie den Werkzeugbereich an.
  3. Wählen Sie OpenAI, Anthropic, Vercel oder einen anderen Adapter, um das Tool in das Format des Zielframeworks zu konvertieren.
  4. Behandeln Sie die Autorisierungs-Rückrufe, den Verbindungsstatus sowie das Wiederholen bei Fehlern – senden Sie die Projekt-Schlüssel nicht an die Browser-Seite.
  5. In der Produktionsumgebung wird eine feste Version des Toolkits festgelegt, und Rückgabetests werden für den Versionswechsel vorbereitet.

Verbindung mit bestehenden Agenten über MCP

  1. Erstellen Sie in Composio Sessions für spezifische Benutzer und entscheiden Sie, ob alle Verzeichnisse freigegeben oder nur bestimmte Werkzeuge zur Verfügung gestellt werden sollen.
  2. Erstellen Sie die Informationen für eine verwaltete MCP-Anbindung und fügen Sie sie dem MCP-fähigen Client hinzu.
  3. Von der Client-Seite aus wird das Verbindungsverwaltungstool aufgerufen, um den Benutzern die Autorisierung für die gewünschten Drittanbieter-Apps zu ermöglichen.
  4. Zuerst wird eine nur lesende Abfrage ausgeführt, um den Kontoinhalt zu überprüfen, anschließend werden schrittweise Schreib- oder Sendevorgänge ermöglicht.
  5. Regelmäßig Überprüfung der Verbindungen, Berechtigungen, der Liste der erlaubten Tools sowie der Ausführungsprotokolle.

Konfiguration von externen Ereignistriggern

  1. Wählen Sie den für das Ziel-Toolkit unterstützten Ereignistyp aus und bereiten Sie den Callback-Endpunkt zur Empfang der Ereignisse vor.
  2. Aktivieren Sie Trigger für bestimmte Benutzer und Verbindungen sowie speichern Sie die von der Plattform zurückgegebene Abonnenten-ID.
  3. Überprüfen Sie die Ereignissignatur und die Replay-Schutzmaßnahmen, und wandeln Sie die ursprünglichen Ereignisse in interne Aufgaben um.
  4. Erfüllen Sie eine idempotente Verarbeitung bei wiederholten Sendungen und legen Sie für fehlerhafte Vorfälle Wiederholungsversuche sowie Benachrichtigungen fest.

Für welche Benutzer geeignet

  • AI-Anwendungsentwickler: Hinzufügen von Les- und Schreibfähigkeiten für externe Anwendungen an Chat-Assistenten und Agenten.
  • SaaS-Team: Übertragen Sie mehrere Benutzer-OAuth-, Token-Aufrüstungs- und Verbindungslebenszyklusfunktionen auf eine zentrale Plattform.
  • Automatisierungsingenieur: Kombination von E-Mails, Tickets, CRM-, Kalender- und Datendiensten zu cross-app-Prozessen.
  • Modell- und Framework-Team: Nutzung derselben Werkzeugschicht zur Anpassung an verschiedene große Modelle und Agenten-Frameworks.
  • Team für Unternehmensplattformen: Steuerung der Agentenverbindungen durch Berechtigungen, Auditing, SSO, SCIM und Schlüsselverwaltung.
  • Individuelle Premium-Nutzer: Über CLI, Plugins oder MCP lassen sich bestehende Programmier-Agenten dazu einsetzen, alltägliche Tools aufzurufen.

Typische Anwendungsszenarien

  • Unverarbeitete E-Mails lesen, dringende Angelegenheiten erkennen und die Ergebnisse im Aufgabensystem speichern.
  • Basierend auf den CRM-Daten werden Entwürfe für Nachfollgemeldungen erstellt, die nach manueller Überprüfung versandt und der Verkaufsphase angepasst werden.
  • Ereignisse im Code-Repository überwachen, Tickets erstellen, das Team benachrichtigen und die Bearbeitungsprotokolle speichern.
  • Die Kundenservice-Anfragen kategorisieren, die wichtigsten Informationen extrahieren und anschließend in die Produkt- und Ingenieursysteme synchronisieren.
  • Daten aus mehreren Anwendungen abrufen, in einer Sandbox bereinigen, zusammenfassen und Tabellen oder Berichte erstellen.
  • Für selbst erstellte Agenten werden benutzerisolierte Anwendungsverbindungen bereitgestellt, anstatt einzelne universelle Zugangsdaten zu teilen.

Vorteile des Produkts

  • Umfangreicher Tool-Katalog: Ein Set an Schnittstellen, das mehr als 1000 externe Anwendungs-Toolpakete abdeckt.
  • Integrierte Zertifizierung und Ausführung: Verbindung, Token-Aufräumen, Tool-Suche und Aufruf teilen denselben Benutzerbereich.
  • Modellunabhängig: Kann mit verschiedenen Modell-SDKs, Agentenframeworks und MCP-Clients kombiniert werden.
  • Höherer kostenloses Kontingent: Für eigene Anwendungen werden monatlich 100.000 kostenlose Aufrufe der Tools bereitgestellt.
  • Erweiterte Open-Source-SDKs: Python, TypeScript, CLI sowie Adaptercodes werden zentral verwaltet und unter der MIT-Lizenz bereitgestellt.
  • Umfangreiche Optionen für die Produktverwaltung: Unterstützung von Ausgabenobergrenzen, Protokollierung, White-Label-Lösungen, DPA, BAA, ZDR sowie Enterprise-Identity-Management.
  • Komplexe Aufgaben können in eine Sandbox hochgestuft werden: Massenkonvertierungen und mehrschrittige Logiken müssen nicht in zahlreiche einzelne Toolaufrufe aufgeteilt werden.

Einsatzbeschränkungen und Hinweise

  • Die Plattform kann die Integrationsarbeiten verringern, kann aber anstelle der Entwickler keine Geschäftsautorisierungen erstellen, keine manuellen Überprüfungen durchführen und keine Fehlerrückgänge bewirken.
  • Tools können es Benutzern ermöglichen, Nachrichten zu senden, Einträge zu ändern oder Ressourcen zu löschen. Zu umfangreiche Berechtigungen erhöhen das Risiko von Angriffen durch Manipulation von Eingaben sowie Fehlbedienungen.
  • Die kostenlose Nutzung von 100.000 Aufrufen gilt hauptsächlich für eigene Anwendungen oder eigene Schlüssel; die Obergrenze für kostenlose Aufrufe bei von Composio gehosteten Anwendungen ist niedriger.
  • Pro wird ab dem kostenlosen Datenvolumen nach Verbrauch abgerechnet; direkte Ausführung, Agentenbasierte Ausführung, Sandbox, geteilte Verbindungen sowie Konformitätsfunktionen können zusätzliche Gebühren verursachen.
  • Erweiterte Tools übertragen Kosten an Dritte und erheben zusätzliche Gebühren für die Plattform; die Einmalkosten für Medienerstellung und Browseraufgaben sind deutlich höher als bei der Verwendung herkömmlicher Tools.
  • Die Definition der Toolkits wird sich weiterentwickeln; in der Produktionsumgebung sollte eine feste Version verwendet werden, und vor einem Upgrade sollten Änderungen bei Eingaben, Ausgaben und Berechtigungen überprüft werden.
  • Die Sandbox-Datei-Schnittstelle gilt weiterhin als experimentell; für die Rechenressourcen der Sandbox ist in Zukunft eine separate Abrechnung vorgesehen.
  • Ein Open-Source-SDK ist nicht gleichbedeutend mit einer Composio-Hosting-Plattform; Verzeichnisse für Tools sowie die Zertifizierungsinfrastruktur können nicht vollständig selbst gehostet werden.
  • Es bestehen Unterschiede in den Lizenzbedingungen zwischen den Dienstleistungsbedingungen und der Positionierung der kommerziellen Produkte für Entwickler; bei Unternehmenskäufen gelten die unterzeichneten Bestellunterlagen sowie der Hauptdienstleistungsvertrag.

Preise und Pakete

Ab dem 22. August 2026 gilt die neue Preisgestaltung für Kunden, die am 15. August 2026 oder später registriert werden. Bestehende Kunden, die früher registriert wurden, können weiterhin den ursprünglichen Preisplan bis zum 31. Dezember 2026 nutzen. Die Kosten für die erweiterten Tools gelten ab dem 1. September 2026 für alle Kunden.

PaketGrundpreisHauptbetragMitglieder und GovernanceFür Nutzer geeignet
Free0 US-Dollar pro Monat100.000 Toolaufrufe pro Monat, 50.000 Auslösereignisse, 1 Million Sandbox-Modell-Tokens3 Mitglieder, 7-Tage-Logbuch, fester HöchstwertPrototypen, Einzelpersonen und kleine Entwicklerteams
Pro29 Dollar pro MonatMit einem Rabatt von 29 US-Dollar pro Monat für die ersten Nutzungen; ab dem kostenlosen Umfang wird nach Verbrauch berechnet.Unbegrenzte Mitgliederzahl, 30-tägiges Protokoll, Ausgabenobergrenze und ZusatzleistungenOnline-Produkte und Wachstumsteam
EnterpriseIndividuelle KostenschätzungZugesagte Menge und RabattKMS, SSO, SCIM, MSA, DPA, SLA und dedizierte UnterstützungGroßangelegte und regulierte Implementierung

Bei Free ist kein Kreditkartennotwendig; die Nutzung wird nach Erreichen der Obergrenze ausgesetzt, es entstehen keine zusätzlichen Rechnungen. Bei Pro werden die Verbrauchsmengen monatlich zurückgesetzt und nicht übertragen. Ab dem Betrag, der über den kostenlosen Teil sowie die Rabatte hinausgeht, wird gemäß dem Preisverzeichnis abgerechnet.

Preis für die Grundmenge

AbrechnungspostenKostenlose NutzungsmengeÜberpreisErklärung
Allgemeine Toolaufrufe100.000 Mal pro MonatJedes Mal 0,0003 US-DollarGilt für eigene Anwendungen, API-Schlüssel oder MCP
Auslöseereignis50.000 Mal pro MonatJedes Mal 0,003 US-DollarAbgerechnet nach Zustellvorgängen
Plattform-Modell-Tokens im Sandbox1 Million Token pro Monat3,75 US-Dollar pro Million TokenEntsteht nur, wenn das Sandbox-Modell explizit aufgerufen wird.
Konto verbindenEs gibt keine Einschränkungen bei den Anwendungsszenarien und es ist kostenlos.KostenlosFür gehostete Anwendungen gibt es separate Kontingente.

Composio-Hosting-Limit für Anwendungen

ProjektFree enthältZusätzliche Kosten nach der Bezahlung
ToolaufrufVon einer Gesamtkapazität von 100.000 Aufrufen sind maximal 20.000 Aufträge für die Verwaltung zulässig.Jedes Mal 0,0005 US-Dollar
AuslöseereignisVon der Gesamthöhe von 50.000 Mal sind maximal 10.000 Mal für Hosting-Vorgänge vorgesehen.Jedes Mal 0,005 US-Dollar
Konto verbindenMaximal 1000 kostenlose VerbindungenPreismodell: 0,10 US-Dollar pro Verbindung

Die Limits für gehostete Anwendungen sind im Gesamtbetrag der kostenlosen Nutzung enthalten und stellen keine zusätzliche Gesteuerung dar. Wenn man eine vollständige kostenlose Nutzungsmenge, eigene Quoten für externe Dienste oder angepasste Berechtigungsprofile benötigt, sollte man seine eigene OAuth-Anwendung oder Schlüssel verwenden.

Häufige Zusatzoptionen

Zusätzliche FähigkeitenPreisVerfügbare Reichweite
Aufrufe der gemeinsamen VerbindungswerkzeugeJedes Mal +0,0003 US-Dollar, die ersten 1000 Mal pro Monat kostenlosGemeinsames Teamkonto
Direkte Ausführung außerhalb der SitzungJedes Mal +0,0001 US-Dollar, die ersten 10.000 Mal kostenlosAb Pro und höher, nach Überschreitung der kostenlosen Menge
Vertretung bei der AusführungJedes Mal +0,0002 US-Dollar, die ersten 1000 Mal kostenlosPro und höher
Sandbox-AusführungJedes Mal +0,0001 US-Dollar, die ersten 10.000 Mal kostenlosPro und höher
DPA oder Konformitätspaket500 US-Dollar pro Monat zusätzlichPro und höher
BAA500 US-Dollar pro Monat zusätzlichPro und höher
IP-AllowlistJeder Toolaufruf kostet 0,0001 US-Dollar.Pro und höher
Keine DatenspeicherungJeder Aufruf kostet 0,0001 US-Dollar, ein ausgelöstes Ereignis zusätzlich 0,0005 US-DollarPro und höher
Hochwertiges White-Labeling0,30 US-Dollar pro Verbindung einmaligPro und höher

Preise für hochwertige Tools

Einige Tools nutzen bezahlte Dienste Dritter; Composio leitet die tatsächlichen Preise des Anbieters weiter und erhebt eine Gebühr von 5 %. Die offiziell angegebenen Richtpreise liegen bei etwa 0,70 US-Dollar für Browseraufgaben, 1,20 US-Dollar für Videos, 0,14 US-Dollar für Bilder sowie 0,008 bis 0,011 US-Dollar für Webseitensuchen.

Diese Kosten hängen von Drittanbieter-Modellen, der Auflösung sowie den Preisen der Lieferanten ab und sollten daher nicht als feste Langzeitkosten angesehen werden. Vor dem offiziellen Go-Live sollten die Kosten anhand der tatsächlichen Tools in der Rechnung ermittelt werden, und für Pro sollte eine Obergrenze für die Ausgaben festgelegt werden.

Wie wählt man ein Paket aus?

NachfrageVorgeschlagene LösungBegründung der Wahl
Verifizierung eines einzelnen Nutzer-AgentenFreeKeine Kreditkarte erforderlich, die Credit-Limite reicht aus, um Tools, Authentifizierungen und Trigger zu testen.
Kleines Team bringt Produkt onlineProUnbegrenzte Mitgliederzahl, 30-tägiges Protokoll sowie Unterstützung für Überschreitungen der Nutzungsmengen und Ausgabenobergrenzen
DPA, BAA oder ZDR sind erforderlich.Pro plus ZusatzoptionenKompatibilität ist kein Standardvorteil von Free.
SSO, SCIM und KMS sind erforderlich.EnterpriseDiese Fähigkeiten im Bereich der Unternehmensführung gehören zu den Lösungen für Unternehmen.
Große Anzahl von gehosteten OAuth-BenutzernPro oder Enterprise und Bewertung der eigenen AnwendungenVerwaltete Verbindungen und Aufrufe werden separat abgerechnet.

Unterstützte Plattformen und Anschlussmöglichkeiten

  • Web-Konsole: Verwaltung von Projekten, API-Schlüsseln, Verbindungen, Authentifizierungs-Einstellungen, Protokollen und Rechnungen.
  • Python SDK: Unterstützt Python 3.10 und neuer sowie bietet mehrere Framework-Adapter-Pakete.
  • TypeScript SDK: Für die Node-Umgebung; das offizielle Repository wird derzeit mit Node 22 und neueren Versionen getestet.
  • REST API: Umfasst Werkzeuge, Toolkits, Anmeldedatenverwaltung, Authentifizierungs-Einstellungen, Trigger und Sessions.
  • CLI: Suchen, Verbinden und Ausführen von Tools über die Terminal-Schnittstelle, außerdem möglich ist die Einbeziehung von Kodier-Agenten in Workflows.
  • MCP: Bietet eine Plattform für Hosted-Tools für Cursor, Programmier-Agenten und andere MCP-Kunden.
  • Agent-Plugin: Bietet speziellen Programmier-Agenten einen direkteren Installations- und Verwendungsweg.
  • Remote- und lokale Sandboxes: Für komplexe Aufgaben kann eine gehostete Umgebung genutzt werden, oder man kann die Möglichkeiten der lokalen Sandbox ausprobieren.

Sicherheit, Privatsphäre und Unternehmensführung

Composio kümmert sich um die Verbindung zu den Konten, Token sowie um die Ausführung von Tools. Daher sind das Berechtigungsmanagement und die Strategien zur Datenspeicherung von zentraler Bedeutung bei der Implementierung. Auf der offiziellen Sicherheitsseite werden Transportschlüsselverschlüsselung, statische AES-256-Verschlüsselung, RBAC, eine Liste erlaubter IP-Adressen, Audit-Logs sowie jährliche Penetrationstests durch Dritte aufgeführt.

FähigkeitenOffener StatusAuswahlhinweise
SOC 2Die offizielle Stellungnahme entspricht den Vorgaben.Die Unternehmensbeschaffung sollte den Berichtsumfang und die Intervalle im Vertrauenszentrum überprüfen.
ISO 27001:2022Aktuell auf der offiziellen Website aufgeführtBei Bedarf eines Zertifikats sollten gültige Dokumente bei den zuständigen Stellen angefordert werden.
ProtokollierungsvorratKostenlos 7 Tage, Pro 30 Tage, Enterprise anpassbarJe nach Prüf- und Unfalluntersuchungszyklus auswählen
DPAPro- und höhere kostenpflichtige ZusatzoptionenDie Basismitgliedschaft beinhaltet das nicht standardmäßig.
BAAMonatliche Zusatzgebühren für Pro und höherIm medizinischen Kontext muss zunächst die Vertragsbestätigung abgeschlossen werden.
ZDRPro und höher: Zusatzkosten nach VerbrauchVerringerung der Anfragen- und Antwortlasten
KMS ProxyEnterpriseDer Kunde besitzt den Schlüssel, aber das bedeutet nicht, dass die vollständigen Daten bei ihm gespeichert sind.
SSO und SCIMEnterpriseZur zentralisierten Verwaltung von Identitäten und dem Lebenszyklus von Personen

Die Datenschutzrichtlinien besagen, dass die Daten der Google-Nutzer weder für Werbezwecke, zum Verkauf, zur Weitergabe an Dritte noch zur Trainierung allgemeiner KI-Modelle verwendet werden. Für die Daten von YouTube gilt außerdem eine Aufbewahrungsfrist von maximal 30 Tagen. Weitere Umsetzungsbestimmungen hängen von der Produktkonfiguration, den Vertragsbedingungen sowie den Optionen gemäß ZDR ab.

Sicherheit der Rechte von Agenten

  • Verwenden Sie für jeden Benutzer eine stabile und isolierte Identifikation – lassen Sie nicht zu, dass verschiedene Kunden denselben Standardbenutzer teilen.
  • Nur die für die Aufgabe notwendigen Werkzeuge und Aktionen sollen zugänglich sein; Lese- und Schreibrechte sollten getrennt werden.
  • Für Aktionen wie Senden, Bezahlen, Löschen, Veröffentlichen und Ändern von Berechtigungen sollte eine manuelle Bestätigung hinzugefügt werden.
  • Regelmäßig werden nicht mehr genutzte Verbindungen entfernt und ungültige Webhook-Tokens behandelt.
  • Vermeiden Sie es, im Log vollständige sensible Daten zu speichern, wahren Sie jedoch ausreichende Informationen zu den Werkzeugen sowie zum Status der Ergebnisse auf.

APIs, SDKs und Open Source

Composio bietet eine vollständige REST-API, Python-SDK, TypeScript-SDK, CLI, MCP sowie Framework-Adapter. Die API-Dokumentation umfasst Themen wie Tool-Ausführung, Anmelden zu Konten, Authentifizierungs-Einstellungen, Toolkits, Trigger und Sessions. Die Bandbreitenbeschränkungen variieren je nach Paket.

  • Die offizielle GitHub-Organisation wurde durch die Domainverifizierung bestätigt; die Kernrepository pflegen öffentlich SDKs, CLI-Tools, Dokumentationen und Adapter.
  • Der Kern-Repository wird unter der MIT-Lizenz bereitgestellt, wodurch Entwickler den SDK-Code ansehen, ändern und beitragen können.
  • Das Kernpaket von TypeScript, die leichten Pakete, die CLI sowie die Adapter für verschiedene Modelle und Frameworks werden aus derselben Arbeitsumgebung verwaltet.
  • Auf der Python-Seite werden Kernpakete sowie Adapter für OpenAI, Anthropic, LangChain, CrewAI, AutoGen usw. bereitgestellt.
  • Der Open-Source-Bereich umfasst hauptsächlich Client-SDKs, CLI, Dokumentationen und Anpassungsschichten; dies entspricht nicht einer vollständig open source basierten kommerziellen Hosting-Plattform.
  • Für die Verwendung des Open-Source-SDK ist weiterhin der Composio-Projekt-Schlüssel erforderlich; Hosting-Zertifizierungen, Tool-Ausführung und Unternehmensfunktionen werden gemäß den Plattformbedingungen und Preisen angeboten.

Grundlegende Informationen

ProjektInhalt
Name des ToolsComposio
Betreibende StelleSampark Inc
Arten von WerkzeugenIntegration von KI-Agenten-Tools, Zertifizierungsmanagement und Ausführungsplattform
Größe des ToolsMehr als 1000 Toolkits
KernkompetenzenTool-Suche, Authentifizierung, Verbindungsverwaltung, Ausführung, Trigger, MCP und Sandbox
PreismusterFree, Pro monatlich plus nach Verbrauch, Enterprise maßgeschneidert
Kostenlose Nutzungsmenge100.000 Toolaufrufe pro Monat, 50.000 Auslösereignisse und 1 Million Sandbox-Modell-Tokens
Hauptsprachen für die EntwicklungPython und TypeScript
Wird eine API bereitgestellt?Ja
Wird ein SDK bereitgestellt?Ja
Wird MCP unterstützt?Ja
Offizieller GitHubJa, die Domain wurde überprüft.
Ob Open SourceSDK und CLI sind unter der MIT-Lizenz verfügbar, die Hosting-Plattform gehört nicht zu einem vollständig open-source Produkt.

Empfehlungswert

Die Empfehlungsbewertung liegt bei 4,7 von 5 Punkten. Composio vereint den Tool-Katalog, die Mehrbenutzer-Authentifizierung, die Ausführung, Trigger sowie die Anpassung an verschiedene Frameworks in einer einzigen Plattform. Es gibt eine hohe kostenlose Nutzungsmenge, und das offizielle SDK sowie die Dokumentation sind ebenfalls ausreichend umfangreich.

Die Hauptkosten entstehen durch die Produktverwaltung und die komplexe Abrechnung: Hostete Anwendungen, direkte Ausführung, Sandboxes, fortgeschrittene Tools sowie Compliance-Anforderungen können zusätzliche Kosten verursachen. Das Team sollte zunächst ein realistisches Aufrufmodell erstellen, bevor es entscheidet, ob es eine hostete Authentifizierung oder eigene OAuth-Anwendungen nutzen will.

Häufige Fragen

Ist Composio kostenlos?

Es gibt ein kostenloses Angebot, bei dem kein Kreditkarten erforderlich ist. Es sind monatlich 100.000 Aufrufe der Tools, 50.000 Auslösungen von Ereignissen, 1 Million Sandbox-Modell-Tokens sowie 3 Teammitglieder inbegriffen. Ab dem erreichten Limit wird die Nutzung ausgesetzt – es werden keine zusätzlichen Gebühren berechnet.

Wie viel kostet das Pro-Paket?

Bei der neuen Preisgestaltung kostet Pro 29 US-Dollar pro Monat. Dieser Preis beinhaltet einen Rabatt von 29 US-Dollar, der monatlich erneuert wird, sowie unbegrenzte Anzahl an Nutzern. Ab dem kostenlosen Umfang sowie nach Verbrauch des Rabatts wird nach Projekt berechnet, wobei ein Ausgabengrenzen festgelegt werden können.

Kann man 100.000 kostenlose Aufrufe für den gehosteten OAuth nutzen?

Man kann das nicht so einfach verstehen. Die Aufrufe der Hosted-Anwendungen sind Teil der Gesamtanzahl von 100.000 Aufrufen, wobei bis zu 20.000 davon als kostenlose Hosted-Aufrufe gelten. Nur mit eigenen Anwendungen oder Schlüsseln kann man die vollen, kostenlosen Aufrufmengen nutzen.

Wird Composio große Modelle für mich ausführen?

In der Regel nicht. Die eigenen Agenten und Modelle des Benutzers sind für die Inferenz zuständig, während Composio für die Entdeckung, Authentifizierung und Ausführung von Tools verantwortlich ist. Plattform-Modell-Tokens entstehen nur dann, wenn in einer Sandbox explizit Hilfsfunktionen des Plattformmodells aufgerufen werden.

Welche Modelle und Frameworks werden unterstützt?

Offizielle Adapter decken Ökosysteme wie OpenAI, Anthropic, Google, LangChain, LangGraph, LlamaIndex, Vercel, Mastra, CrewAI und AutoGen ab. Die unterstützten Sprachen variieren je nach Adapter.

Unterstützt Composio MCP?

Es ist möglich, einzelne Toolkits oder Benutzer-Sessions an den MCP-Client anzuschließen. Die MCP-Aufrufe unterliegen weiterhin den Einschränkungen durch die Benutzerverbindung, die Berechtigungen der Tools, die zugewiesenen Limits sowie die Regeln der Drittanbieterdienste.

Ist Composio open source?

Die offiziellen SDKs, CLIs, Dokumentationen sowie Adapterspeicher werden unter der MIT-Lizenz bereitgestellt. Die Host-Zertifizierung, Tool-Exekution, Konsole, Unternehmensgovernance sowie die vollständige Backend-Plattform sollten deshalb nicht als vollständig open source eingestuft werden.

Wo sollte der API-Schlüssel aufbewahrt werden?

Die API-Schlüssel der Anwendungen sollten in einem geheimen Verwaltungssystem auf der Serverseite oder in geschützten Umgebungsvariablen gespeichert werden – sie dürfen nicht im Frontend-Code, in öffentlichen Repositorien oder in Protokollen enthalten sein. Die Anmeldedaten der Endbenutzer sollten über einen sicheren Anmeldeprozess verarbeitet werden.

Eignet es sich für medizinische oder andere regulierte Daten?

Es können BAA, DPA, ZDR sowie Optionen zur Unternehmensführung angeboten werden, doch sie gehören nicht zu den standardmäßigen kostenlosen Leistungen. Das Aufsichtsteam muss zunächst Verträge, Datenflüsse, Speicherungsregeln, Unterauftragnehmer sowie Regeln für Drittanbieteranwendungen festlegen, bevor mit den tatsächlichen Daten gearbeitet werden kann.

Wird die Sandbox jetzt berechnet?

Laut den offiziellen Dokumenten wird die Sandbox-Berechnung derzeit noch nicht berechnet, es ist jedoch geplant, Gebühren nach den Berechnungsparametern sowie der Laufzeit zu erheben. Aufrufe der Sandbox-Tools, Plattformmodell-Tokens sowie weitere Zusatzleistungen können weiterhin Kosten verursachen.

Wie vermeidet man fehlerhafte Aktionen von Agenten?

Die Reichweite der Tools und Berechtigungen sollte eingeschränkt werden, für Aktionen wie Senden, Veröffentlichen, Löschen und Bezahlen muss eine manuelle Bestätigung eingeführt werden, außerdem sollten Ausgabengrenzen sowie Audit-Logs festgelegt werden. Die Plattformschutzmaßnahmen können die eigenen Geschäftsregeln und Genehmigungsverfahren der Anwendung nicht ersetzen.

Zusammenfassung

Composio eignet sich für Entwickler und Unternehmensteams, die möchten, dass KI-Agenten reale Aufgaben in mehreren Anwendungen ausführen können. Es vereint Tool-Entdeckung, Benutzerauthentifizierung, Aufrufe, Trigger sowie Sandboxes zu einer einheitlichen Infrastruktur und bietet umfassende Framework-Anpassungen.

Bei der Implementierung sollten insbesondere die Trennung der userIDs, minimale Berechtigungen, manuelle Bestätigung, feste Versionen sowie die Kostenüberwachung berücksichtigt werden. Die kostenlose Version eignet sich zur Überprüfung, während in der Produktionsumgebung die Gesamtkosten anhand des Prozentsatzes der gehosteten Verbindungen, der ausgelösten Ereignisse, der fortgeschrittenen Tools sowie der Compliance-Anforderungen berechnet werden sollten.

©️ Urheberrechtshinweis: Sofern nicht anders angegeben, liegen die Urheberrechte an allen Artikeln auf dieser Website beiTeilen von AI-ToolsAlle Urheberrechte liegen bei uns. Ohne Genehmigung darf keine Person, kein Medienunternehmen, keine Website oder irgendeine Gruppe den Inhalt dieser Website kopieren, nachahmen oder auf andere Weise verbreiten. Ebenso ist es nicht gestattet, Spiegelseiten auf Servern zu erstellen, die nicht uns gehören. Andernfalls behalten wir uns das Recht vor, rechtliche Schritte gegen die Verantwortlichen einzuleiten.

Werkzeuge, die der Composio ähneln