Mindflow
Mindflow – ein intelligentes Werkzeug für die Programmierung mit KI
Tags:AI-ProgrammierwerkzeugeWas ist Mindflow?
Mindflow ist eine Plattform für Unternehmensagenten und kodenlose Automatisierung, die von der französischen Firma Mindflow SAS entwickelt wurde. Sie dient hauptsächlich Teams im Bereich SecOps, CloudOps, ITOps sowie interdisziplinären Betriebsteams. Auf dieser Plattform werden Workflow-Engine, KI-Agenten, natürlichsprachliche Generierungsfunktionen sowie zahlreiche APIs von Drittanbietern miteinander verbunden.
Mindflow ist weder eine allgemeine Programmier-IDE noch nur ein Chatbot. Sein Wert liegt darin, dass er es Agenten ermöglicht, den Geschäftskontext zu erfassen, geeignete Werkzeuge auszuwählen, Abläufe auszuführen und vor risikoreichen Aktionen eine menschliche Freigabe sowie vollständige Audit-Protokolle zu hinterlegen.
Hauptfunktionen
- Codefreie Prozessbildung: Durch die visuelle Kombination von Schritten werden Trigger, Bedingungen, Datenumwandlungen, Schleifen, Freigabevorgänge sowie Aktionen externer Tools ausgelöst. Geeignet zur Standardisierung wiederkehrender Aufgaben; komplexe Abläufe erfordern jedoch weiterhin die Prüfung von Ausnahmepfaden und der Idempotenz.
- Text-zu-Automatisierung: Der Benutzer beschreibt das Ziel in natürlicher Sprache, wobei die KI automatisch Schritt für Schritt die Ablaufschritte sowie Entwürfe für die Arbeitsumgebung erstellt. Das Ergebnis muss schrittweise überprüft werden – unter Berücksichtigung von Zugangsdaten, Eingaben/Ausgaben, Löschvorgängen sowie Vorgehensweisen bei Fehlern –, bevor es aktiviert werden kann.
- KI-Agenten: Es werden Agenten eingesetzt, die über spezifische Rollen und Tool-Rechte verfügen, um den Kontext zu analysieren, Aktionen auszuwählen und Aufgaben auszuführen. Die Bibliothek der Agenten umfasst Bereiche wie Sicherheit, Cloud, IT, Konformität, Finanzen, Daten sowie Geschäftsprozesse.
- AI Rooms: Mit einer überprüfbaren Dialogoberfläche werden Ereignisse bewältigt, die nicht im Voraus in feste Abläufe festgelegt werden können. Der Agent kann verbundene Tools aufrufen oder eigene Abläufe auslösen. Teammitglieder teilen sich den Kontext und genehmigen wichtige Aktionen.
- Menschliche Überprüfung: Vor Maßnahmen wie der Isolierung von Geräten, der Deaktivierung von Konten, der Änderung der Cloud-Einstellungen oder der Abwicklung von Zahlungen muss eine Genehmigung eingeholt werden. Die Genehmigungsansicht sollte die API-Aktionen, Objekte, Eingaben sowie die erwarteten Auswirkungen anzeigen, anstatt nur einen Zusammenfassungstext in natürlicher Sprache zu zeigen.
- Integriertes Verzeichnis: Laut Angaben des Herstellers kann es mit mehr als viertausend Diensten sowie etwa hundertfünfzigtausend Aktionen verbunden werden, wodurch der Agent Daten abrufen und Aktionen ausführen kann. Jeder tatsächliche Endpunkt, jede Version sowie der Umfang der Berechtigungen müssen im Verzeichnis einzeln überprüft werden.
- Vorlagen und Use-Cases: Verwenden Sie vorgefertigte Workflows zur Bearbeitung von Alarmen, Ereignisberichten, Zugangsregelungen für Mitarbeiter, Cloud-Kosten, Konformitätsberichten sowie Sicherheitsbehebungen, und passen Sie diese anschließend an die Organisationsstandards an.
- Teamspace und RBAC: Teams, Prozesse und Anmeldeinformationen werden durch Arbeitsbereiche getrennt, wobei Rechte zur Erstellung, Ausführung, Freigabe und Verwaltung nach Rollen gesteuert werden. Das Berechtigungsmodell sollte mit dem Unternehmens-Identitätsmanagement sowie den Regeln zur Trennung von Aufgaben übereinstimmen.
- AI-Notizen und Audit-Logs: Es werden automatisch Beschreibungen der Abläufe erstellt, außerdem werden die von den KI-Systemen durchgeführten Aktionen, Endpunkte sowie Eingaben und Antworten aufgezeichnet. Die Logs helfen bei der Überprüfung und Einhaltung von Vorschriften – können jedoch auch sensible Daten enthalten. Daher müssen Zugriffsrechte und Aufbewahrungsfristen festgelegt werden.
- Relay Agent: Durch eine Relay-Verbindung, die auf Cloudflare Zero Trust basiert, werden die Cloud-basierten Mindflow-Dienste mit lokalen Tools verbunden – dadurch wird eine direkte Erfassung der internen Systeme vermieden. Den Unternehmen bleibt es dennoch überlassen, das Ausgangsnetzwerk, Zertifikate, Updates sowie zugängliche Ressourcen zu kontrollieren.
- Multimodell-Orchestrierung: Es ist möglich, im Prozess verschiedene LLMs auszuwählen, zu vergleichen oder zu kombinieren, um Modelle mit hoher Leistung bei geringen Kosten für unterschiedliche Aufgaben zuzuweisen. Die Wahl der Modelle beeinflusst die Kosten, die Datenpfade, die Verzögerungen sowie die Stabilität der Ausgaben.
Typischer Arbeitsablauf
| Szene | Eingabe | Automatisierte Aktionen | Künstliche Kontrollpunkte |
|---|---|---|---|
| Reaktion auf Sicherheitswarnungen | SIEM, EDR oder Cloud-Alarme | Anreicherung IOC, verbundene Ereignisse, Auftragserstellung und Vorschläge zur Behebung | Genehmigung vor Isolierung der Geräte oder Sperrung der Konten |
| Austritt von Mitarbeitern | HR oder Ticket-Ereignisse | Identität deaktivieren, Sitzung beenden, Berechtigungen für Tools zurücknehmen | Überprüfung von Personen, Daten und Ausnahmekonten |
| Wolkenkonfiguration reparieren | CSPM oder Konfigurationswarnungen | Ressourcen abfragen, Änderungen erstellen und die Verantwortlichen informieren | Überprüfungsumfang vor Produktänderungen |
| Beweise für die Konformität | Kontrollanforderungen und Systemprotokolle | Beweise sammeln, den Status erfassen und Berichte erstellen | Der Verantwortliche für die Kontrolle bestätigt die Gültigkeit. |
| Umgang mit unerwarteten Ereignissen | Natursprachige Ziele in der AI Room | Werkzeuge zur Auswahl von Agenten, Abruf des Kontexts und Ausführung von Aktionen | Genehmigung von hochwirksamen Aktionen |
Aufbauprozess
- Wählen Sie einen rückgängig machbaren Prozess mit begrenztem Einfluss aus und definieren Sie die Auslösebedingungen, Erfolgskriterien, Verantwortliche sowie die Beendigungsbedingungen.
- Erstellen Sie einen Teamspace und konfigurieren Sie SSO, RBAC, Genehmiger sowie den Zugriff auf Protokolle.
- Verbinden Sie die erforderlichen Tools unter Verwendung eines speziellen Service-Kontos, mit minimalen Berechtigungen sowie Anmeldeinformationen für eine separate Testumgebung.
- Beginnen Sie mit einem Template oder erzeugen Sie den Flow in natürlicher Sprache, und überprüfen Sie nacheinander jede API-Aktion sowie die Datenkoppelung.
- Hinzufügen von Wiederholungsversuchen bei Fehlern, Timeout, Geschwindigkeitsbeschränkungen, Idempotenzschlüsseln, Alarmen und Knoten für manuelle Freigabe.
- Verwenden Sie Simulations- oder Test-Mieter, um Szenarien wie normale Funktionsweise, Fehlen von Funktionen, Doppelungen, Verzögerungen und unzureichende Berechtigungen auszuprobieren.
- In einem begrenzten Umfang aktivieren und die Fehlaktivierungen, die Prozessabläufe durch Proxy-Systeme, die Protokolle der durchgeführten Aktionen, die Kosten sowie der Anteil an manueller Übernahme überwachen.
- Erweitern Sie den Umfang durch Änderungsfreigaben und überprüfen Sie regelmäßig die Berechtigungen der Anschlüsse, die Versionen der Modelle sowie die Eigentümer der Workflows.
Passend für Nutzer und Szenarien
- SOC und Incident-Response-Team: Erweiterte Alarme, verknüpfte Informationen, Erstellung von Tickets sowie Planung von genehmigten Reparaturmaßnahmen.
- Cloud- und Plattformteam: Handhabung von Konfigurationsrisiken, Kosteneinsparungen, Ressourcenbenachrichtigungen und cross-Cloud-Operationen.
- IT- und IAM-Teams: Automatisierung von Einstellungen und Kündigungen, Passwortänderungen, Beendigung von Sitzungen sowie Einhaltung von Vorschriften bezüglich der Geräte.
- Compliance- und Risikoteam: Sammlung von Kontrollbelegen, Überwachung von Ausnahmen und Erstellung von Entwürfen für Berichte.
- MSSP und große Unternehmen: Mehrere Teams oder Kunden mit isolierten Arbeitsbereichen und Berechtigungsmanagement bedienen.
- Es ist nicht geeignet, irreversible Produktionsvorgänge vollständig ungetesteten Agenten zu überlassen, und sie können Sicherheitstechnik, Change Management sowie die verantwortlichen Geschäftsmitarbeiter nicht ersetzen.
Preise und Pakete
| Paket oder Version | Preis | Abrechnungszeitraum | Kernrechte oder -beträge | Für Nutzer geeignet |
|---|---|---|---|---|
| Offizielle Unternehmenslösungen | Kontaktieren Sie den Verkauf | Bestellformular Vereinbarung | Arbeitsbereiche, Flüsse, Ausführungsmenge, Verbindungen, KI sowie Unterstützung nach Vertrag | Unternehmens-IT- und Sicherheitsteams |
| AWS Startup Plan | 30.000 US-Dollar | 12 Monate | 1 Team-Arbeitsbereich, maximal 5 Workflows, begrenzte Anpassungsmöglichkeiten | Start-ups |
| AWS Team Plan | 50.000 US-Dollar | 12 Monate | 1 Team-Arbeitsbereich, bis zu 20 Workflows – zusätzliche Funktionen können erworben werden. | Mittelgroßes Team |
| AWS Custom Enterprise | 200.000 US-Dollar | 12 Monate | Arbeitsbereich und Anzahl der Flows sind anpassbar. | Große Unternehmen |
Die Preise im AWS Marketplace beziehen sich auf jährliche Verträge über bestimmte Kanäle und können sich von den Preisen auf der offiziellen Website, je nach Region, Bestellgröße sowie zusätzlichen Dienstleistungen unterscheiden. Die tatsächlichen Preise, die Nutzung von KI-Ressourcen, die Ausführung sowie die Kosten für Infrastruktur sind auf der Abrechnungsseite oder im unterzeichneten Auftrag festgelegt.
Die Standardbedingungen legen die Kosten im Bestellformular fest. Für bereits begonnene Abonnementzeiträume muss die volle Summe gezahlt werden. Zudem wird eine angemessene Nutzungsgrenze von zehntausend Ausführungen pro Tag festgelegt. Die Standardlaufzeit, die automatische Verlängerung sowie die Benachrichtigung vor Ablauf von drei Monaten können im Bestellprozess geändert werden. Die Regeln bezüglich Rückerstattungen müssen bei dem Verkäufer oder dem Support abgeklärt werden.
Plattformen und Integration
| Fähigkeiten | Überdeckung | Verwendung | Grenzen |
|---|---|---|---|
| Eingebettete Integration | Es werden mehr als 4000 verschiedene Tools angegeben. | Aufruf von Daten- und Aktion-APIs | Die genauen Endpunkte sind auf der Service-Seite zu überprüfen. |
| Verwaltungsverzeichnis | Etwa 150.000 Aktionen | Erstellung von Flow und Proxy-Tools | Versionen und Lizenzen können sich ändern. |
| Relay Agent | Von der Cloud zum lokalen Gerät | Tools zur Verbindung mit dem Intranet | Netzwerk- und Zertifizierungsmanagement erforderlich |
| AI Models | Unterstützung zum Wechseln und Kombinieren verschiedener LLMs | Klassifizieren, zusammenfassen, schließen und erzeugen | Modelle, Preise und Datenvorschriften sind unterschiedlich. |
| API und Entwicklungsumgebung | Unternehmensintegration und Partnerfähigkeiten | Erweiterung von Verbindungen und Operationen | Offene Details zu den Self-Service-APIs/SDKs sind begrenzt. |
API, SDK und Open-Source-Status
- Der Kern von Mindflow besteht darin, Drittanbieter-APIs zu orchestrieren und eine Entwicklungsumgebung für Unternehmen oder technische Partner bereitzustellen; allerdings wurden die vollständigen öffentlichen Entwickler-APIs, SDKs sowie ein Selbstpreisfindungssystem noch nicht veröffentlicht.
- Die Angabe „100% API Coverage“ auf der Produktseite bezieht sich auf die Verbindungslisten und bedeutet nicht, dass es möglich ist, die Berechtigungen, Pakete oder Geschwindigkeitsbeschränkungen von Drittanbieter-Produkten zu umgehen.
- Es gibt keine offiziellen Open-Source-Repositorys oder Open-Source-Lizenzen für die vollständige Mindflow-Plattform; Workflow-Engine, Agenten und Hosting-Dienste sollten als proprietäre Software angesehen werden.
- Der exportierbare Workflow für den Kunden kann Logik, API-Schritte, Konvertierungen sowie nicht sensible Konfigurationsstrukturen enthalten, enthält aber in der Regel keine Anmeldeinformationen, Ausführungspayloads, Dateien, Protokolle oder die Mindflow-Technologie selbst.
Privatsphäre und Sicherheit
- Als Verarbeiter oder Unterverarbeiter von Kundeninhalten und persönlichen Kundendaten unterliegt Mindflow den spezifischen Regeln, die im Vertrag sowie in der DPA festgelegt sind.
- Laut der Datenschutzrichtlinie werden die Kundendaten, die Eingaben/Ausgaben der KI sowie die Kundenkonfigurationen nicht verwendet, um allgemeine KI-Modelle zu trainieren oder anzupassen – es sei denn, der Kunde wählt ausdrücklich und schriftlich die Teilnahme aus.
- Wenn der Kunde sein eigenes Modellkonto oder API-Schlüssel verwendet, gelten gleichzeitig die Bedingungen, der Standort sowie die Daten-Einstellungen des ausgewählten Modellanbieters.
- Die Plattform verwendet eine Ein-Mieter-Deployment-Struktur; die Datenspeicherung sowie die Übertragung werden mit AES-256 verschlüsselt. Zudem werden MFA für Endbenutzer, feingranulare Authentifizierung sowie tägliche Backups unterstützt.
- Die Backups werden täglich erstellt und 35 Tage lang gespeichert; die Infrastruktur nutzt AWS-Dienste; bei der Verbindung zum lokalen System muss außerdem der Datenweg im Zusammenhang mit Cloudflare bewertet werden.
- Mindflow hat die SOC 2 Type I- und Type-II-Audits abgeschlossen sowie die Zertifizierung ISO 27001 erlangt. Käufer sollten den aktuellen Bericht sowie den Umfang der Zertifizierung anfordern.
- Kontodaten werden in der Regel bis zu 24 Monate nach Ablauf der Gültigkeitsdauer des Kontos aufbewahrt, Sicherheits- und Verbindungsprotokolle in der Regel 6 bis 12 Monate, Rechnungen hingegen in der Regel 10 Jahre.
- Die Eingaben, Ausgaben, Zugangsdaten und Audit-Protokolle von AI-Flüssen können sensible Informationen enthalten; daher sollten Datenminimierung, Maskierung, geheime Datenverwaltung sowie Kontrollen zur Aufbewahrung angewandt werden.
Vorteile und Einschränkungen
- Vorteil: Kombination aus festem Ablauf, offener AI-Raum-Struktur und professionellen Agenten – somit werden sowohl vorhersehbare Abläufe als auch unerwartete Ereignisse berücksichtigt.
- Vorteile: Umfangreicher Verknüpfungsverzeichnis, menschliche Freigabe sowie detaillierte Betriebsprotokolle eignen sich für die Automatisierung in unternehmensübergreifenden Systemen.
- Vorteile: Einzelmieter, Sicherheitszertifizierung, RBAC sowie lokale Relais entsprechen besser den Sicherheitsanforderungen von Unternehmen.
- Einschränkungen: Auf der offiziellen Website gibt es keine Standardpreise, und die im Marketplace festgelegten Vertragsbedingungen gelten nicht unbedingt für direkte Käufe.
- Einschränkungen: Die Ausgabe durch Agenten, Drittanbieter-APIs sowie die Qualität der Modelle und Daten können alle zu fehlerhaften Abläufen führen.
- Einschränkungen: Die angemessene Nutzung, die Kosten für LLMs sowie die Kapazitäten der Anschlusspunkte und Prozesse sind durch Verträge sowie externe Lieferanten begrenzt.
- Einschränkungen: Die Kernplattform ist kein Open-Source-Produkt; die vollständigen API-, SDK- und Self-Hosting-Funktionen sind derzeit noch nicht verfügbar.
Zusammenfassung
Mindflow eignet sich für Unternehmensteams, die eine Automatisierung von Workflows über Sicherheits-, Cloud- und IT-Tools benötigen. Vor dem Kauf sollte die Abdeckung der Endpunkte, die Berechtigungen, die Freigabeprozesse, die Möglichkeit zur Rücksetzung, die Protokollierung, die Kosten für die Modelle sowie die Rahmenbedingungen des Vertrags anhand eines echten Playbooks überprüft werden. Erst danach kann schrittweise das Ausmaß der automatisierten Abläufe erweitert werden.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164