KI-Verbindung
Der zweite Wizard-Schritt verbindet einen KI-Provider. xyva ist BYOK — alle Provider laufen mit deinen Keys. Keys werden vom lokalen Agent verschlüsselt, bevor sie deinen Rechner verlassen.
Unterstützte Provider
| Provider | Hinweise |
|---|---|
| Google Gemini | API-Key oder gcloud ADC |
| OpenAI | API-Key |
| Anthropic Claude | API-Key |
| Azure OpenAI | Endpoint + Key + Deployment-Name |
| OpenRouter | API-Key |
| Groq | API-Key |
| DeepSeek | API-Key |
| Ollama | lokale URL (Default http://localhost:11434) |
| LM Studio | lokale URL (Default http://localhost:1234/v1) |
| Codex CLI / Codex Proxy | für direct-chat-Workflows |
| MS Copilot | Enterprise-Rollouts via AI-Proxy |
| AI Proxy | xyva.ai's gehosteter Proxy für zentral verwaltete Keys |
Wie Keys gespeichert werden
- Du fügst den Key im Portal ein.
- Das Portal leitet ihn über die WebSocket-Bridge an den lokalen Agent weiter.
- Der Agent verschlüsselt mit OS-Keychain (
safeStorageauf macOS/Windows, libsecret auf Linux) und schreibt das Chiffrat in~/.xyva/credentials.json. - Nur die verschlüsselte Form wird ans Portal gespiegelt — und auch das nur, wenn du portable Settings opt-in (Default: aus).
Der Klartext-Key liegt nie auf der Portal-Seite.
Observer-Mode
Wenn du KI noch nicht anhängen willst, wähle Observer-Mode. Du behältst:
- Runner, Test Hub, Test Builder
- Accessibility Auditor
- Run-Historie, Reports, PDF-Export
Du verzichtest auf:
- Brain (KI-Chat), Auto-Fix
- KI-Anreicherung von Swarm-Findings (Agenten laufen aber)
- Project Scout
Provider lässt sich später unter Settings → KI-Provider verbinden.
Empfohlener Ablauf
- Provider wählen, bei dem das Team-Billing schon läuft.
- Key einsetzen, Verbindung prüfen klicken — der Agent macht einen günstigen Test-Call.
- Default-Modell aus dem Katalog wählen (z. B.
gemini-2.5-flash,gpt-4o-mini,claude-sonnet-4-6). - Bei Builder-/Operator-Workflows die Agent-Sandbox anpassen.
Troubleshooting
| Symptom | Fix |
|---|---|
| 401 / 403 beim Verify | Falsche Region/Endpoint oder Key ohne Modell-Zugriff |
connection refused für Ollama | ollama serve läuft? vom Agent erreichbar? |
| Azure lehnt ab | AZURE_OPENAI_API_VERSION und Deployment-Name prüfen |
| Corporate-Proxy blockt | HTTPS_PROXY für Agent-Prozess setzen; siehe Proxy & Netzwerk |
