Navan AI
Navan AI – ein intelligentes Tool, das sich auf die Programmierung mit KI konzentriert.
Tags:AI-ProgrammierwerkzeugeWas ist Navan AI?
Navan AI ist derzeit ein Team, das agentbasierte AI-Entwicklungsprodukte sowie maßgeschneiderte GenAI-Anwendungen anbietet – für Start-ups und Unternehmen gleichermaßen.
Es handelt sich dabei nicht um dasselbe Produkt wie die gleichnamige Plattform für Reise- und Kostenverwaltung im Unternehmensumfeld. Das zentrale Entwicklungstool der aktuellen Website ist SAM; außerdem werden Dienstleistungen zur Analyse von Anforderungen, zur Gestaltung der Architektur, zur Umsetzung, zum Deployment sowie zur kontinuierlichen Optimierung angeboten.
Kernprodukt SAM
SAM steht für Smart Agent Manager – es handelt sich um einen mehr-Agenten-Entwicklungsprozess, mit dem Produktideen oder PRDs in getestete, überprüfte und dokumentierte Softwareprojekte umgewandelt werden.
Es wird in den Benutzerprojekten über lokale Befehlszeilen- und Proxy-Einstellungen installiert und ruft die vom Benutzer gewählte Programmier-Proxy-Plattform auf, nicht einen auf der Navan AI-Webseite gehosteten Codegenerator mit einer Klickfunktion.
Der Workflow von der Anforderung bis zum Code
- quick-prd: Erstellt schnell ein PRD auf der Grundlage kurzer Ideen, verwendet für fehlende Informationen klar gekennzeichnete Annahmen und eignet sich dazu, zunächst einen Entwurf zur Diskussion zu erstellen.
- Scope: Durch Produkte, Erlebnisse und technische Aspekte eine umfassende Analyse durchführen und noch ungelöste Probleme als offene Fragen beibehalten.
- Plan: Überprüfen des PRD, zunächst Erstellung eines typisierten Vertrags über mehrere Dateien, anschließend Aufteilung in Episoden, Geschichten, Akzeptanzkriterien und Abhängigkeiten.
- build-tdd: Führt für eine einzelne Anforderung zuerst Tests durch, erstellt anschließend eine minimale Implementierung, prüft diese und führt Re-Factoring durch; je nach Projekttyp werden zudem Überprüfungen hinsichtlich Benutzererfahrung, Styling, Barrierefreiheit oder Sicherheit hinzugefügt.
- plan-n-build: Kombinierte Planung und Umsetzung aller Aspekte, zur kontinuierlichen Weiterentwicklung vom vollständigen PRD über Code, Tests, Dokumentation bis hin zu Veröffentlichungsprotokollen.
- Erweitern: Nach der ersten Version werden weitere Funktionen hinzugefügt, die Vertragsversionen sowie die Änderungsprotokolle zu Storys und PRDs werden aktualisiert – geeignet für Iterationen bestehender Projekte.
Striktes TDD und Qualitätskontrollen
- Zunächst erstellt Titan Testfälle für jeden Prüfbedingung, und nur wenn ein Test wegen noch nicht umgesetzter Funktionen fehlschlägt, geht es in die nächste Phase.
- Dyna erstellt die minimale Implementierung, die die Tests bestehen lässt, wobei gleichzeitig der Build und die Tests ausgeführt werden; bei Fehlern werden sie bis zu einer bestimmten Anzahl von Malen korrigiert.
- Argus führt kritische Code-Reviews hinsichtlich Sicherheit, Leistung und Wartbarkeit durch und rekonstruiert den Code unter Beibehaltung der bestandenen Tests.
- Web-Projekte können weiterhin von Iris, Cosmo und Aria hinsichtlich der Benutzererfahrung, der Stilkonstanz und der Barrierefreiheit überprüft werden. Für die Sicherheitsprüfung durch Sentinel muss diese explizit aktiviert werden.
- Nach Abschluss der integrierten Story erstellt Lens mithilfe eines echten Browsers Videos, Screenshote sowie Beweise aus dem Netzwerk und der Konsole. Sage fügt anschließend ein Change-Log sowie Dokumentationen zu den Funktionen hinzu.
Prüfbare Projektergebnisse
- PRD, Architekturbeschreibungen, Verträge, Episoden, Geschichten sowie der Betriebszustand werden im Projektverzeichnis gespeichert, sodass das Team die Annahmen des Agents sowie den aktuellen Fortschritt direkt einsehen kann.
- Die cross-story-Interface wird zunächst als typisiertes Vertragsmodell erstellt, wobei sowohl der Ersteller als auch der Verbraucher ihre Abhängigkeiten deklarieren, um Abweichungen bei den Feldern oder Ereignisdefinitionen im Frontend und Backend zu verringern.
- Die Statusdatei dokumentiert, ob jede Aufgabe in dem Zustand „ready“, „in-progress“, „done“ oder „blocked“ ist. Nach einer Unterbrechung einer langwierigen Aufgabe kann der Wiederherstellungsprozess verwendet werden, um mit der Arbeit fortzufahren.
- Es sollen integrierte Beweise gespeichert werden, anstatt nur eine textliche Bestätigung „Test erfolgreich“ zu liefern. Dennoch müssen die Beweise von den Betreuern überprüft werden; sie können keine manuelle Überprüfung sowie die Produktüberwachung ersetzen.
Agentenrolle
| Agent | Hauptaufgaben | Typische Eingabe | Hauptausgabe |
|---|---|---|---|
| SAM | Koordination des vollständigen Prozesses, der Statusangaben sowie der Qualitätskontrollen | Ideen, PRD oder vorhandene Geschichten | Phasenplanung und Betriebszustand |
| Quill | Schnelle Erstellung eines Entwurfs für die Produktanforderungen | Kurze Gedanken und Einschränkungen | PRD mit klaren Annahmen |
| Iris und Atlas | Entdeckungsprozess, technische Machbarkeit und Architekturdesign | Anforderungen, Codebasis und offene Fragen | Verbesserung von PRD, Risiken und standardisierten Verträgen |
| Titan, Dyna und Argus | Ausführen von RED, GREEN, REFACTOR | Geschichte und Akzeptanzkriterien | Fehlerhafte Tests, Implementierungscode und Überprüfung von Korrekturen |
| Cosmo, Aria und Sentinel | Stil, Barrierefreiheit und optionale Sicherheitsprüfung | Web-Oberfläche und Abhängigkeiten | Checkliste und Reparaturen |
| Sage und Lens | Dokumente, Änderungsprotokolle und echte Browserbelege | Die Umsetzung ist abgeschlossen. | Dokumente, Videos, Screenshot und Ausführungslogs |
Die aktuelle Produktseite verwendet weiterhin sieben Agenten, um die frühen Prozesse zu erklären, während die neueste Version des Lagerverwaltungstools dreizehn spezialisierte Rollen auflistet und Funktionen wie Quill, Cosmo, Aria, Sentinel, Upkeep und Lens hinzufügt.
Dies ist ein Anzeichen dafür, dass die Website und die Codeversion nicht synchron sind. Im praktischen Einsatz sollten die Anweisungen zur installierten Version, der Proxy-Ordner sowie die Veröffentlichungsprotokolle als Richtlinie herangezogen werden.
Anleitung zur Installation und Nutzung
- Stellen Sie sicher, dass Node.js 16 oder eine neuere Version vorhanden ist, und installieren Sie mindestens eine der folgenden Programme: Claude Code, Cursor, Gemini CLI, GitHub Copilot oder Google Antigravity.
- Führen Sie zunächst die mit SAM gelieferte Demo aus, um Beispiele für Anwendungen, Verträge, Geschichten, Tests sowie die Struktur der Browser-Evidenzen anzusehen, ohne auf große Modelle zurückzugreifen.
- Führen Sie eine interaktive Installation in der Zielcodebasis aus oder wählen Sie gezielt die entsprechende Plattform aus; das Tool schreibt Konfigurationen für Proxy, Workflow und Plattformanpassung.
- Wenn bereits ein PRD vorhanden ist, wird zunächst der Plan durchgeführt. Fehlt ein Anforderungsdokument, beginnt man mit Quick-PRD oder Scope und überprüft nacheinander die Annahmen, offenen Fragen sowie die Akzeptanzkriterien.
- Man kann mit „build-tdd“ schrittweise vorgehen, oder man kann die Vorgänge nacheinander mit „plan-n-build“ ausführen. Bei Projekten mit hohem Risiko sollten Sicherheitsprüfungen eingeführt werden und Grenzen für die manuelle Genehmigung festgelegt werden.
- Überprüfen Sie die erstellten Verträge, den Quellcode, die Tests, Abhängigkeiten, Lizenzen und Belege, anschließend führt das Team eine Code-Review, Konfiguration der Schlüssel sowie Bereitstellung und Validierung im Live-Betrieb durch.
Unterstützte Plattformen und Installationsunterschiede
| Plattform | Anschlussform | Einsatzmerkmale |
|---|---|---|
| Claude Code | Schrägstrich-Befehle | Aufruf der verschiedenen Workflows über die SAM-Befehle |
| Cursor | Verweis auf Agenten und Regelkonfiguration | Wählen Sie in der Editor-Sitzung Agenten wie quick-prd, plan oder build-tdd aus. |
| Gemini CLI | Fähigkeitsverzeichnis | Den Workflow als lokale Anwendung installieren |
| GitHub Copilot | Anleitung zur Integration | Auslösung des entsprechenden Workflows über Copilot-Befehle |
| Google Antigravity | Agentenfähigkeiten | Fähigkeitsbefehle mit dem SAM-Vorzeichen |
SAM bietet selbst keine Grundmodell-Ressourcen an; die tatsächlich verfügbaren Modelle, das Kontextfenster, die Tool-Rechte sowie die Kosten werden durch die von dem Benutzer gewählte Plattform und den Abonnementtyp bestimmt.
Preise, Open Source und kommerzielle Dienste
| Paket oder Version | Preis | Abrechnungszeitraum | Kernrechte oder -beträge | Für Nutzer geeignet |
|---|---|---|---|---|
| SAM-Open-Source-Tool | Kostenlos | Keine Abonnementgebühr | MIT-Lizenz, enthält Agentendefinitionen, sechs Arten von Workflows, Installer, Beispiele und Projektvorlagen | Entwickler, die bereit sind, eigene Programmier-Proxye einzurichten und Code zu überprüfen |
| Unterliegende Programmierungs-Agenten und Modelle | Wird vom ausgewählten Lieferanten entschieden. | Abonnement oder nach Verbrauch | Modell-Infersenz, Kontext, Tools sowie die Ausführungsmenge des Codes werden nicht von SAM bereitgestellt. | Personen und Teams, die den SAM-Workflow ausführen |
| Maßgeschneiderte Entwicklung von Navan AI | Kontaktieren Sie das Team für einen maßgeschneiderten Kostenvoranschlag | Nach Projekt- oder Vertragsvereinbarung | Entdeckung von Strategien, Agent-Architekturen, Implementierungen, Bereitstellungen, Überwachungen, Optimierungen und Support. | Unternehmen, die ein maßgeschneidertes GenAI-System benötigen |
- Die MIT-Lizenz erlaubt die Verwendung, Änderung und Verteilung von SAM-Code, wobei die Lizenzbedingungen sowie die Urheberrechtsangaben beibehalten werden müssen, und die Software wird in ihrem aktuellen Zustand bereitgestellt.
- Dass SAM unter einer Open-Source-Lizenz steht, bedeutet nicht, dass die maßgeschneiderten Dienstleistungen von Navan AI, der an Kunden übergebene Code sowie andere Produkte wie niia oder Drittanbietermodelle ebenfalls unter der MIT-Lizenz stehen.
- Zu den Betriebskosten gehören außerdem die gewählten AI-Programmierwerkzeuge, der Aufruf von Modellen, die Testinfrastruktur, die Automatisierung von Browsern, Cloud-Ressourcen sowie die Zeit für die technische Überprüfung.
- Die Hauptwebseite gibt derzeit keine festen Preise für maßgeschneiderte Dienstleistungen, keine Informationen zu kostenlosen Probemonaten, keine Limits bezüglich des Verbrauchs sowie keine einheitlichen Regeln für Rückerstattungen an. Die Unternehmen müssen diese Punkte in ihren Angebotsunterlagen und Serviceverträgen klar festlegen.
Passend für Nutzer und Szenarien
- Es gibt bereits klare Akzeptanzkriterien; Softwareteams sollten TDD, Überprüfungen, Dokumentation sowie Nachweise zur Integration in den Prozess integrieren.
- Teams, die ähnliche Entwicklungssprachen zwischen Claude Code, Cursor, Gemini CLI, Copilot und Antigravity wiederverwenden müssen.
- Es wird erwartet, dass zunächst die KI die PRD-Dokumente, Verträge und Anforderungen durchgeht, bevor die technischen Verantwortlichen sowie die Entwickler schrittweise die Umsetzung der Produkte genehmigen.
- Unternehmenskunden, die eine Anpassung von mehreren Agenten, Wissensdatenbanken, der Integration von Geschäftsprozessen sowie der Bereitstellung von privater Infrastruktur benötigen.
Fähigkeitsgrenzen und Risiken
- Die Produktseite behauptet, dass der Prozess ohne menschliches Eingreifen ablaufen kann, doch das Produktionssystem benötigt weiterhin menschliche Überprüfung hinsichtlich Anforderungen, Architektur, Sicherheit, Lizenzen, Datenmigration und der Ergebnisse der Veröffentlichung.
- TDD kann nur das Verhalten überprüfen, das in den Tests festgelegt wurde. Falsche Anforderungen, fehlende Akzeptanzkriterien, schwache Aussagen oder eine unechte Testumgebung können weiterhin zu falschem Vertrauen führen.
- SAM schreibt Konfigurationen und Erstellungsdateien in das Projekt. Vor der Verwendung sollte ein eigenes Branch erstellt werden, der Zustand der Arbeitsumgebung überprüft werden sowie die Schlüssel und Produktivressourcen eingeschränkt werden, die dem Proxy zur Verfügung stehen.
- Verschiedene Programmieragenten handhaben Befehle, Berechtigungen und den Kontext unterschiedlich, wodurch derselbe PRD auf verschiedenen Plattformen unterschiedliche Implementierungen ergeben kann.
- Abhängigkeitsanalyse und Sicherheitsagenten können professionelle Penetrationstests, Konformitätsbewertungen, Lieferketten-Scans sowie manuelle Code-Prüfungen nicht ersetzen.
Datenschutz, Sicherheit und Hinweise zu Daten
- SAM läuft hauptsächlich in lokalen Projekten, und sein Datenfluss wird durch unterliegende Programmieragenten, Modellanbieter, Code-Hosting-Plattformen sowie Benutzerkonfigurationen bestimmt.
- PRD, Quellcode, Protokolle und Testdaten können an den ausgewählten AI-Dienst gesendet werden. Vor der Anbindung sollten die Bedingungen des jeweiligen Anbieters bezüglich Training, Speicherung sowie regionaler und unternehmerischer Daten überprüft werden.
- Die aktuelle Hauptwebsite von Navan AI macht die vollständige Datenschutzrichtlinie, die Anhänge zur Datenverarbeitung, die Sicherheitszertifizierungen sowie die einheitlichen Aufbewahrungsfristen für alle individuellen Dienstleistungen nicht öffentlich zugänglich.
- Der SODA-Unterprodukt der Plattform kümmert sich gesondert um GitHub-Konten, Projekte, Repository-Metadaten sowie den Verbrauch von Modellen und löscht personenbezogene Daten innerhalb von 30 Tagen nach einer Löschanfrage. Diese Richtlinie gilt nicht automatisch als allgemeine Bedingung für SAM oder alle kundenspezifischen Dienstleistungen.
- Bei Unternehmensbeschaffungen sollten schriftlich die Rechte am Code, die Nutzung von Hinweisen und Ausgaben, der Lieferant der Modelle, der Aufbewahrungsort der Daten, die Unterauftragsverarbeiter, die Vertraulichkeit, die Löschung, die Reaktion auf Sicherheitslücken sowie die Beendigung der Lieferung festgelegt werden.
Erklärung zur Marke und zum aktuellen Status
Frühere Quellen beschrieben Navan AI als eine KI-Plattform für kodierfreie Computervisierung oder den Mode-E-Commerce. Die aktuelle Website konzentriert sich nun auf agierende Softwareentwicklung und stellt SAM sowie KI-basierte Produkte für Salons als Hauptprodukte dar.
Bei der Bewertung sollten die aktuelle Seite sowie das aktive Lager als Maßstab herangezogen werden. Historische Funktionen, Reiseplattformen mit demselben Namen oder E-Commerce-Fähigkeiten in Drittanbieterkatalogen sollten nicht direkt auf das aktuelle Navan AI übertragen werden.
Zusammenfassung
Der Unterschied bei Navan AI liegt nicht in einem einzelnen Code-Complétierungsmodell, sondern darin, dass Anforderungen, Verträge, Use-Cases, Tests, Implementierungen, Reviews, Dokumentationen sowie Browser-Evidenzen zu wiederverwendbaren Mehr-Agenten-Engineering-Protokollen organisiert werden.
SAM eignet sich für Entwicklerteams, die die Kontrolle über den lokalen Code sowie die zugrunde liegenden Modelle haben möchten; bei maßgeschneiderten Unternehmensprojekten sollten vor Beginn die Konditionen bezüglich Preis, Daten, Sicherheit, Urheberrechten und Abnahmekriterien festgelegt werden.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164