Was SIHub aktuell tatsächlich kann
Die aktuelle Umsetzung bietet einen nutzbaren Arbeitsbereich und echte, ausdrücklich freizugebende Anbieteradapter. Diese Matrix trennt vorhandenes Verhalten von gespeicherter Konfiguration und noch fehlender Infrastruktur. Sie ist keine Zusage vollständiger Gleichheit mit der Referenzplattform.
| Bereich | Aktueller Stand | Grenze |
|---|---|---|
| Website und deutsche Docs | Vorhanden, eigenständige Gestaltung | Betreiber-/Rechtstexte brauchen tatsächliche Angaben |
| Konten und Arbeitsbereiche | Registrierung, isolierte Demo, MariaDB, Migrationshelfer aus SQLite | Konto gehört einem Bereich; keine vollständige Agenturhierarchie |
| Dauerhafte Plattformdaten | Benutzer, Agenten/Versionen, Wissen, Einstellungen, Kanäle, Tools, Kontakte, Kampagnen, Aufgaben, Gespräche, Outbox, Verbrauch, Bestellungen, Abos, Botlizenzen und Kontaktanfragen in derselben MariaDB SIHub |
Betreibersecrets liegen in der privaten Umgebung; Redis koordiniert kurzlebige Kapazität |
| Datenbankschema | Automatischer Soll-/Ist-Abgleich bei Start, DB-spezifische Sperre, fehlende Tabellen/Spalten/Indizes und unterstützte Typvergrößerungen, gespeicherter Prüfstand; schema-status liest ohne Änderung |
Inkompatible Änderungen stoppen den Start; keine automatische Löschung oder Typverkleinerung |
| Rechte | Owner/Admin/Editor/Viewer, CSRF, API-Keyhashes/Scopes, Passwortänderung widerruft andere Sitzungen | Kein SSO/2FA |
| Agenten | Konfiguration, Duplikat, Veröffentlichungssnapshots, Playground | Nicht jede Konfiguration hat eine Live-Laufzeit |
| Promptvariablen | Platzhalterersetzung bei Liveantworten | Keine ausführbare Template-/Workflow-Engine |
| Wissen | Text und Dateiimport, Agentzuordnung, lexikalischer Abruf | Keine OCR, URL-Synchronisierung, Embeddings oder Vektor-RAG |
| Modelle | Text: OpenAI, Anthropic, Gemini, Groq, Betreiber-Custom-Endpunkt. Realtime: OpenAI/Groq, optional privater DGX mit Cloudfallback vor erster Ausgabe | Zugang und Modellrechte nötig; kein allgemeines Text-/Carrierfailover |
| Web-Chat | Öffentlicher Kanal, veröffentlichter Agent, Farbe/Originprüfung, Test/Live | Kein vollständiger visueller Widgeteditor der Referenz; keine Besucher-Authentifizierung |
| Browser-Voice | Browser-STT/TTS und eigener angemeldeter LiveKit-WebRTC-Kanal | Mikrofon/HTTPS/Provider nötig; öffentliches Textwidget bleibt eigener Kanal |
| ElevenLabs | MP3-Dateien per REST und Streaming-TTS im Voice-Worker | Kein Voice Cloning; Zugang/Voice-ID nötig |
| Deepgram | Audiodatei-Transkription und kontinuierliche Streaming-STT im Voice-Worker | Kein nachgewiesener Providerlasttest |
| Cartesia | Streaming-TTS im LiveKit-Worker | Kein Einzeldatei-REST-Adapter im Flask-Endpunkt |
| Azure/Soniox | Katalog-/Konfigurationsansatz | Adapter fehlen |
| Twilio-Telefonie | Call-Dispatch, signierte Callbacks, Gather/Say-Dialogturns, einfache Dial-Übergabe | Kein Full-duplex, keine Liveaufnahmen oder Carrier-/KI-Providerumschaltung |
| LiveKit-SIP/BYOC | Inbound-Dispatch, Outbound-API, Carrier-/Kanalbindung, zwei Voice-Worker, Unterbrechungen und Transkripte | Betreiber muss Trunks/Rufnummern einrichten; kein eigener SIP-/RTP-Server, Nummernkauf oder Carrierfailover |
| Gemeinsame Kapazität | Atomare Redis-Leases, tenantbezogene Limits, Heartbeats, verwaiste Räume über Reaper | 20 parallele echte Audiogespräche sind ein unbestätigtes Abnahmeziel |
| Kampagnen | Einwilligungsprüfung, bewusster Test/Live-Start, Batches bis zehn Kontakte | Synchron; kein Scheduler, Retrydialer oder vollständige AMD-Engine |
| Gespräche | Textnachrichten, Status, Dauer, manuelle Zielbewertung, CSV/JSON | Keine garantierte automatische Post-Call-Analyse oder Audiowiedergabe |
| Aufgaben/Quality | CRUD, Status, Priorität/Frist/Kontext | Keine automatische KI-Ticketerstellung oder selbstlernende Optimierung |
| Tools | Manuell im Textpfad; automatische Modell-Tools im Voice-Worker nach ausdrücklicher Freigabe, Schemaprüfung und idempotenten Aufrufkennungen | Kein universelles OAuth oder fertiger MCP-/Cal.com-/SMS-Prozess |
| Benachrichtigungen/Webhooks | Langlebige Outbox, SMTP-/signierte Webhookzustellung mit Worker, begrenzte Webhookwiederholung | Worker muss eingerichtet werden; unklare SMTP-Antwort wird nicht automatisch wiederholt |
| Aufbewahrung | Einstellbare Frist und Betreiber-Purge-Befehl | Job muss eingerichtet werden; übrige Daten/Backups haben eigene Fristen |
| API und Clients | Eigene REST-Endpunkte, OpenAPI, kleine eigene Python-/JavaScript-Clients | Keine vollständigen TypeScript-Typdefinitionen oder Referenz-API-Parität |
| Verbrauch/Preise | Sitzungsdauer, SDK-Zähler, fixierter EUR-Tarifsnapshot, Kosten-/Umsatzschätzungen, monatlicher CSV-Export | Keine automatische Provider-Rechnungsabstimmung oder verbrauchsabhängige Kundenabbuchung |
| Abos und Bot-Shop | Stripe Checkout für konfigurierte EUR-Abopreise und einmalige Botkäufe, automatische Verlängerung über Stripe, Kundenportal, signierte idempotente Webhooks und MariaDB-Bestell-/Lizenzstatus; bestätigte Botkäufe legen einen Agentenentwurf an | Echte Preise/Keys, Webhook und Portal müssen eingerichtet sein; keine eigene Finanzbuchhaltung oder erfundene Paketquoten. Anbieter-/Telefoniekosten bleiben separat |
| Österreichische Steuerbots | Zwei Kanzleivorlagen, lesender MeineKasse-Import, Mandantentrennung, Belegrevisionen, E/A-/Bilanz-/UVA-/ZM-Vorbereitung, ESt-Tarif 2025/2026 und dokumentierte Fachprüfung | Vollständige Unterlagen, belegte Klassifizierung und Abschlussbuchungen erforderlich; Sonderfälle werden nicht geschätzt |
| Amtliche Erklärungsdateien | Vollständiger E1/K1-Formularbaum 2025 mit Beilagen, U30/ZM 2025/2026, nachvollziehbare Vorbelegung, Original-BMF-XSD-Prüfung, immutable Freigaben und XML-Archiv | E1/K1 2026 warten auf das veröffentlichte Jahresschema; Kanzlei prüft und übermittelt selbst, amtliche Annahme ist keine lokale XSD-Prüfung |
| Steuerbots live einrichten | Betreiberhelfer für feste Stripe-Preise, gebundenen Webhook und private MeineKasse-Servicezugänge; separater lesender Import-Schalter und lokaler Einrichtungsstand | Tatsächliche Verkaufspreise, Betreiberdateien und Mandanten-/Datenbankzuordnung erforderlich; Secret-Einrichtung allein beweist keinen echten Abruf |
| Kontaktformular | Validierte Anfragen, CSRF/Spam-/Ratenbegrenzung, dauerhafte MariaDB-Speicherung, SMTP-Sofortversuch und sichere Workerwarteschlange; fester Absender und Empfänger, Besucheradresse als Reply-To | SMTP-Passwort und Absenderfreigabe fehlen bis zur Betreiberkonfiguration; unklare Zustellung verlangt bewusste Prüfung vor Wiederholung |
| Monitoring | Voice-Latenzmetriken, Prometheus-/Grafana-/OTel-Vorlagen und öffentliche Kanalinformationen | Infrastruktur muss laufen; Alarmversand separat einrichten |
| Trust | Anbieterbezogene Kanalinformationen und transparente Rechtstextvorlagen | Kein abgeschlossener AVV oder Compliance-Nachweis |
| Hosting/SLA | Selbst zu betreibender Dienst mit Apache-/systemd-Vorlagen | Kein nachgewiesenes EU-Hosting, keine Compliance- oder Verfügbarkeitsgarantie |
Für einzelne Abläufe siehe Quickstart, Kanäle und Liveanbieter. Die detaillierte Gegenüberstellung zur öffentlich sichtbaren Referenz bleibt im Repository unter docs/REFERENCE_AUDIT.md.
Die Einrichtung deines eigenen Servers beginnt mit der Schritt-für-Schritt-Anleitung. Lokale Tests und Redis-Aufnahmeprüfungen bestätigen keine reale Audio-/Carrierkapazität.