TRX Canopy · im Betrieb
Nachhaltige Intelligenz. Durch Nachweis regiert. Durch Design geschützt.
Ein hybrides Rust- und Python-Framework, installiert genau an dem Punkt, an dem die gesamte Inferenz der Organisation bereits vorbeiläuft. Es verlangt von Ihrem Team keinen Toolwechsel.
Membrane · vor dem Versand
Deterministischer Inhalts-Linter
Membrane prüft jede Anfrage, bevor sie Ihr Netzwerk verlässt, und blockiert, was nicht zirkulieren darf.
Ausweisnummern per Prüfziffer, Karten per Luhn, E-Mail, Geheimnis-Muster, Regex und eigenes Wörterbuch geprüft. Die Erkennung speichert einen Inhalts-Hash, niemals den Text.
Core v2 · was rein- und rausgeht
FinOps-Optimierung
Der Kernel verschlankt die Tool-Antwort, bevor sie zum Modell zurückkehrt, und das Panel zeigt, wohin das KI-Budget fließt.
Rust-Binary, im kritischen Pfad der Python-API kompiliert. Was es nicht erkennt, wie JSON und Suchausgaben, durchläuft unverändert per protokollierter Entscheidung.
Audit · versiegelte Schichten
Ein Trail, den niemand umschreibt
Jeder Aufruf hinterlässt einen verketteten, versiegelten Eintrag, und das Panel zeigt auch die Aufrufe, bei denen eine Kontrolle nicht griff, mit Begründung.
Nur anhängendes, kettenversiegeltes Log. Der Governance-Nachweis ist nicht der Glücksfall. Es ist die Liste der Fälle, in denen die Regel nicht griff, und warum.
Organisation · Bereich · Projekt · Schlüssel
Echtzeit-Sichtbarkeit
Kosten, Tokens, Energie und Blockierungen nach Bereich, Projekt und Schlüssel, serverseitig aggregiert, nicht im Browser.
Jeder virtuelle Schlüssel hat ein eigenes Budget, Ratenlimit und erlaubte Modelle.

Architektur · alle Module im Betrieb
Drei Familien, ein System
Dossel ist, was beobachtet wird, Plâncton ist, wo der Aufruf entlangläuft, Esporo regiert und protokolliert. Jedes Feld in diesem Diagramm existiert heute im Produkt und hat einen passenden Endpunkt, Bildschirm, Tabelle oder Test.
Dossel · was beobachtet wird
Übersicht
Eingangspanel
TRX Core
Sparmodus
GreenOps
Energie · TpW
Warnungen
Echtzeit-Status
Plâncton · wo der Aufruf entlangläuft
Interne Apps und Agenten
eigene App der Organisation
Code-Tools
Claude Code
Spricht nativ den Anthropic-Messages-Dialekt.
Interne SDKs
beliebiger HTTP-Client
Multi-Provider-Proxy
OpenAI + Anthropic
Routing und Failover
Kosten · Latenz
GATEWAY
FinOps
Kosten nach Bereich
Membrane
DLP vor dem Versand
Anbieter
Forge
interne Modelle
Synapse
MCP-Server
Grid
GPU-Flotte
Katalog
veröffentlichte Modelle
Esporo · regiert und protokolliert
Organisation
Tenant · Bereich
Lizenz
gebuchter Plan
Zugriff
SSO · OIDC/SAML
Datenschutz
DSGVO-Aktionen
Einstellungen
Präferenzen
Audit — vier Schichten
Trail
nur anhängendes audit_log, Trigger
Verkettetes Siegel
Hash-Kette pro Zeile
Verschlüsseltes Ledger
Nutzung in täglichem Batch versiegelt
Externe Verankerung
TSA RFC 3161, außerhalb des Betreibers
Evidence Pack: signiertes ZIP mit Trail, Nutzungstelemetrie, Membrane-Erkennungen und Datenschutzaktionen — nach Zeilenzahl begrenzt, nie still gekürzt.
Gateway · Architektur
Aller Datenverkehr läuft über einen einzigen Kontrollpunkt
Herkunft
Claude Code, SDK oder interne Anwendung
TRX GATEWAY

/gateway/v1/chat/completions
/messages
Anbieter
Der leuchtende Punkt durchläuft die Linie in einer Schleife — das ist der Aufruf im Transit. Echte Produktmodule: Membrane (DLP vor dem Versand), FinOps und GreenOps (Kosten und Energie) und Routing nach Budget und Latenz.
Gateway · Modellkatalog
Ein Einstiegspunkt, dahinter jedes Modell
Ihre Anwendung spricht mit TRX Canopy. Routing, Failover, Nutzungsrichtlinie und Kosten nach Bereich bleiben im Gateway — ein Anbieterwechsel ändert keine einzige Zeile auf Client-Seite.
Gateway · Virtual Key
Ein Schlüssel pro Bereich, mit eigenem Budget und Limits
Jeder Bereich der Organisation erhält einen virtuellen Schlüssel — mit eigenem Budgetdeckel, Ratenlimit und erlaubten Modellen. Das Gateway authentifiziert damit, wendet die Richtlinie an und leitet erst dann an den Anbieter weiter.
Anthropic
DeepSeek
OpenAI
Vertex
Membrane
FinOps
Virtual Key
sk-trx-eng-••••
Gateway · Code-Tools
Claude Code über das TRX Gateway leiten
Das Gateway spricht nativ den Anthropic-Messages-Dialekt — Claude Code zeigt ohne manuelle Übersetzung auf TRX, und jedes Team erbt zentralisierte Protokolle, Nutzungsrichtlinie, Kosten und Zugriffskontrolle über den virtuellen Schlüssel des eigenen Bereichs.

Willkommen bei Claude Code!
/help für Hilfe · /status für Ihren Status
cwd: ~/ihr-unternehmen/engineering
Membrane · DLP vor dem Versand
Nichts Sensibles verlässt das System, ohne durch Membrane zu laufen
Deterministische Detektoren prüfen jeden Aufruf vor dem Versand an den Anbieter — Ausweisnummern mit Prüfziffer, Karten (Luhn), E-Mail, Geheimnis-Muster und ein Wörterbuch. Membrane speichert einen Inhalts-Hash, niemals den Text.

Architekturindikatoren
0gespeicherter Text
Membrane-Erkennung
Gefundene sensible Daten werden zu einem Inhalts-Hash. Der Originaltext gelangt nie in die Datenbank, auch nicht für Administratoren.
1Eintrag / Anfrage
Telemetrie
Wie viel es kostete, wie viel Energie verbraucht wurde, was blockiert wurde und wer was tat. Ein Ereignis pro Anfrage, serverseitig aggregiert.
3Zustände pro Entscheidung
Ja · Nein · Ausstehend
Eine nicht getroffene regulatorische Entscheidung bleibt sichtbar ausstehend. Schweigen wird nie als Zustimmung gewertet.
Architekturindikatoren, im Produkt überprüfbar. Gemessene Einsparungszahlen werden separat veröffentlicht, stets mit Quelle und Messdatum.
Souveränität · zwei Bereitstellungsmodelle
Verwaltete Cloud, oder innerhalb Ihrer eigenen Anlage
Canopy Cloud
Von TRX22 verwaltetes Gateway. Auf die Basis-URL zeigen, und das Panel antwortet noch am selben Tag — ohne Infrastruktur bereitzustellen.
Canopy On-Premise / Offline
Für Fälle, in denen Daten die Anlage nicht verlassen dürfen. Derselbe Kernel läuft innerhalb des Perimeters des Kunden, auch ohne Internetausgang.
Bildschirme im Betrieb
Acht Module, ein Panel
Übersicht
Gateway
FinOps
GreenOps
Grid
Membrane
Audit
Organisation
Die Hierarchie ist überall dieselbe: Organisation, Bereich, Projekt und virtueller Schlüssel. Jeder Schlüssel trägt eigenes Budget, Ratenlimit und erlaubte Modelle.
Eine Zeile ändert sich. Der Rest bleibt gleich.
Das Gateway ist OpenAI-kompatibel: Das Team tauscht die Basis-URL, nicht das Tool.
// Das Gateway ist OpenAI-kompatibel: Nur die Basis-URL ändert sich, // nicht der bereits geschriebene Code. const cliente = new OpenAI({ baseURL: "https://canopy.trx22.space/v1", apiKey: process.env.CANOPY_CHAVE_VIRTUAL, });