Datenfluss

Wo Ihre Daten tatsächlich fließen.

Loopthink hält die Trennung immer sauber: Die Control Plane speichert Konfiguration, Tool-Katalog und Berechtigungen – nie Ihre Nutzdaten. Für die Ausführung wählen Sie einen von drei optionalen Pfaden je MCP-Gruppe: managed in der EU-Cloud, ein einzelner Runner in Ihrem Netzwerk oder ein Gateway- + Worker-Split.

BetriebsmodellWo Tools laufenRunnerDaten durch Loopthink?Geeignet für
1Managed

Für Sie in der EU gehostet

Die Loopthink Control Plane führt das Tool aus und wendet die Maskierung an.Keine. Nichts zu installieren. Ja · maskiert in der EUSchnellster Start; unkritische oder ohnehin cloud-basierte Quellen.
2Self-hosted · Ein Runner

Ein Loopthink Runner

Ein Loopthink Runner in Ihrem Netzwerk führt das Tool aus und maskiert lokal.1 Loopthink Runner · führt aus + maskiert; Registrierung ausschließlich ausgehend. Nein · nur das maskierte Ergebnis verlässt das NetzDatenresidenz für sensible Quellen ohne DMZ-Split.
3Self-hosted · Gateway + Worker

Zwei Loopthink Runner, zwei Rollen

Ein Loopthink Runner als Gateway (öffentlich/DMZ, kann außerhalb Ihres Netzwerks stehen) leitet an einen zweiten in Ihrer privaten Zone weiter, der ausführt.2 Loopthink Runner · Gateway leitet weiter, Worker führt aus und fragt ausschließlich ausgehend ab; nichts Eingehendes erreicht Ihre Zone. Nein · nie im DatenpfadRegulierte Umgebungen mit getrennten Vertrauenszonen.

Die drei Pfade sind Alternativen: Sie wählen einen je MCP-Gruppe und können sie über Gruppen hinweg frei mischen. In jedem Modus speichert die Control Plane nur Konfiguration, Tool-Katalog, Berechtigungen und die Runner-Registry (Endpunkt + Health). Bei self-hosted Gruppen spricht das Plugin direkt mit Ihrem Runner. Loopthink ist nie im Datenpfad.

So greift alles ineinander

Eine Control Plane. Drei optionale Pfade.

loopthink.ai Control PlaneKONFIG · TOOL-KATALOG · ROUTING · RUNNER-REGISTRYspeichert Konfiguration, nie Ihre NutzdatenKI-CLIENTChatGPT · Claude① Discovery · Routingkeine Daten, nur Katalog② Aufruf · einer von drei optionalen Pfaden, gewählt je MCP-GruppeOPTION 1 · MANAGEDDaten fließen durch die EU-CloudManaged Executorführt aus & maskiert in der EUAUS DER EU ERREICHBARE QUELLENREST- / OpenAPI-APIsCloud-DatenbankenAufrufoderOPTION 2 · SELF-HOSTED · EIN RUNNERDaten bleiben in Ihrem NetzwerkIHR NETZWERKLoopthink Runnerführt aus & maskiert lokalINTERNE DB / APIPostgres · MS SQL · Dynamics · SAP · interne APIsAufruf · direktoderOPTION 3 · SELF-HOSTED · GATEWAY + WORKERDaten bleiben in Ihrem NetzwerkLoopthink RunnerGateway · öffentlich / DMZ · leitet weiterkann außerhalb Ihres Netzwerks stehenIHR NETZWERKLoopthink RunnerWorker · führt aus & maskiertfragt ab · nur ausgehendINTERNE DB / APIPostgresMS SQLDynamicsSAP · ERPInterne REST- / OpenAPI-APIsAufruf · direkt
Discovery / Abfrage · nichts eingehend, keine NutzdatenTool-Aufruf & Ergebnisseläuft in Ihrem Netzwerk

Drei optionale Pfade, konfiguriert je MCP-Gruppe, über Gruppen hinweg frei mischbar. Die self-hosted Pfade nutzen denselben Loopthink Runner in unterschiedlichen Rollen: In Option 3 kann das Gateway in einer DMZ oder ganz außerhalb Ihres Netzwerks stehen – nur der Worker berührt interne Systeme und wählt dabei ausschließlich ausgehend zum Gateway. Keine offenen Ports, kein VPN, keine Firewall-Änderungen.