Kolophon

Wie dies gebaut wurde

Die meisten Websites erklären sich nicht selbst. Diese tut es, denn wie sie gemacht wurde, ist Teil dessen, was sie ist: ein bewusstes Experiment, gut zu bauen, mit ungewöhnlichen Mitwirkenden, und ein bewahrenswerter Nachweis.

CONCORD

Diese Website wurde durch ein Protokoll namens CONCORD entworfen und gebaut: eine strukturierte Zusammenarbeit zwischen einer Person und drei verschiedenen KI-Systemen, jedes in einer eigenen Rolle. Es ist kein Gimmick. Es ist eine funktionierende Methode, mit eigener Governance, eigenem Entscheidungsprotokoll und einem einzigen Menschen, der für jede ausgelieferte Wahl verantwortlich ist.

Die Prämisse ist einfach. Verschiedene KI-Modelle haben verschiedene Stärken, und ein schweres Problem profitiert von mehr als einer Perspektive, in Spannung gehalten. Also wurde die Arbeit nach Rollen aufgeteilt, und eine Person saß im Zentrum, vermittelte zwischen ihnen, bestätigte, was solide war, und verwarf, was es nicht war.

CONCORD wurde nirgendwo übernommen. Es wurde von Rodolfo Nützmann für dieses Projekt entworfen, aus einem praktischen Bedürfnis heraus: wie man mehrere KI-Systeme zugleich nutzt, von denen jedes in etwas anderem wirklich stark ist, ohne den einen Faden menschlicher Verantwortung aufzugeben, den echte Arbeit verlangt. Die Antwort war, jedem System einen festen Sitz zu geben, sie am Verhandeln untereinander zu hindern und jeden Austausch über eine einzige Person zu leiten, die das Ganze im Blick behielt. Diese Anordnung trägt einen älteren Namen. Die KI-Systeme sind Agenten: Sie handeln auf Anweisung und im Auftrag eines anderen. PRIME ist der Auftraggeber: derjenige, der tatsächlich entscheidet, der das Urteil fällt und der sowohl die Folgen als auch den Namen trägt.

Die Hebelwirkung liegt bei den Agenten. Die Verantwortung liegt beim Auftraggeber, und sie geht nicht über.

Es begann informell – als eine Art, die Arbeit aufzuteilen – und verfestigte sich im Lauf des Aufbaus zu einer benannten Methode: feste Sitze, eine einzige übergeordnete Regel, dass nichts live geht, ohne dass PRIME es bestätigt, und eine schriftliche Aufzeichnung, warum jede Entscheidung getroffen wurde. Der Name nennt das Ziel: Eintracht, eine bewusst durch ein Verfahren erzielte Übereinkunft, nicht das, was ein unbeaufsichtigtes Werkzeug zufällig hervorbringt.

Die Mechanik, klar gesagt

VorschlagenJeder Sitz bringt Optionen im eigenen Zuständigkeitsbereich ein.
WeiterleitenPRIME trägt Vorschläge zwischen den Sitzen hin und her; diese verhandeln nie direkt.
BestätigenPRIME nimmt an, was tragfähig ist, und lehnt ab, was es nicht ist. Sonst geht nichts live.
BegrenzenEin fester Satz interner Regeln begrenzt jedes Ergebnis, an jedem Sitz.
FesthaltenEin schriftliches Entscheidungsprotokoll bewahrt die Begründung jeder Wahl.
ErinnernKontext, interne Regeln und dieses Protokoll bestehen als Dateien fort, von einer Sitzung zur nächsten weitergegeben, sodass die Methode jedes einzelne Gespräch überdauert.

Die Sitze

  • PRIMERodolfo Nützmann
    Mensch

    Der alleinige Ratifizierer. Jede Entscheidung, jede ausgelieferte Zeile ging durch einen Menschen, der das Gesamtbild hielt und die letzte Verantwortung trug. Die KIs schlugen vor; PRIME entschied.

  • ANVILEngineering
    Anthropic · Claude Opus 4.8

    Der Chefingenieur-Sitz. Architektur, Code, Inhaltsstruktur und der Build selbst, von der Absicht in eine funktionierende, getestete, bereitstellbare Website verwandelt.

  • SCOUTStrategie und Marke
    OpenAI · ChatGPT 5.5

    Der Sitz für Strategie und Positionierung. Die Fragen, was dies ist, für wen es ist und wie es sich der Welt präsentieren soll.

  • PRISMDesign
    Google · Gemini 3.1 Pro

    Der Design-Sitz. Die visuelle Sprache, die Typografie, die Farbe und das Gefühl der Sache, geformt zu einem kohärenten System.

KI-Modellversionen mit Stand Juni 2026.

Wie es gemacht wurde

Einige Prinzipien galten durchgehend, und sie sind sichtbar, wenn man weiß, wo man hinschauen muss.

Rechnen, nie raten

Die Werkzeuge auf dieser Website berechnen Antworten lokal und deterministisch. Sie rufen keinen Server mit Ihrer Eingabe auf, und sie nähern nichts an. Was in Ihrem Browser läuft, bleibt in Ihrem Browser.

Im Kern offen

Die deterministische Logik, die jedes Werkzeug ausführt, ist das gesamte Werkzeug: Es gibt keinen verborgenen Serverschritt, kein Konto und keine Telemetrie. Alles läuft in deinem Browser.

Durch Konstruktion dokumentiert

Jeder Teil der Codebasis ist kommentiert und dokumentiert, nicht als nachträglicher Gedanke, sondern als stehende Regel. Der Build soll lesbar sein, für seinen Betreuer und für jeden, der ihn erbt.

Gebaut, um zu bestehen und zu reisen

Die Website ist ein statischer Export: schnell, cachebar und zur Laufzeit von nichts abhängig. Sie ist von Grund auf für viele Sprachen strukturiert, sodass sie ein globales Publikum ansprechen kann, ohne neu gebaut zu werden.

Der Stack

Für die, denen solche Dinge wichtig sind, das technische Fundament, klar benannt.

Framework
Next.js 15 und React 19, als vollständig statische Website exportiert
Internationalisierung
next-intl, mit 16 Sprachen und Rechts-nach-links-Unterstützung
Designsystem
Eine skinbare, Token-basierte Theme-Engine; das Standarddesign ist Obsidian
Typografie
Inter für Fließtext, JetBrains Mono für Daten und Codes
Werkzeug-Engine
Eine deterministische Rechenschicht, die vollständig im Browser läuft
Suche
Statische, clientseitige Volltextsuche; kein Suchserver

Wie Übersetzungen gekennzeichnet sind

Englisch und brasilianisches Portugiesisch werden von einer Person geschrieben und geprüft. Die meisten anderen Sprachen sind maschinell übersetzt und nach ihrem Fortschritt gekennzeichnet: Bernstein, sobald eine Sprache die gesamte Website abdeckt, Gelb, solange neuere Inhalte noch auf Englisch sind und aufholen. Rot markierte Sprachen haben noch keine Übersetzung und werden vorerst auf Englisch angezeigt. Maschinell übersetzte Seiten tragen außerdem einen kurzen Hinweis, und Sie sind herzlich eingeladen, sie zu verbessern.

  • Von Menschen geprüft
  • Maschinell, vollständig
  • Maschinell, in Arbeit
  • Noch nicht übersetzt

Standards und Frameworks

Jedes Tool hier setzt eine veröffentlichte Spezifikation um, keine Vermutung. Die Decoder und Rechner werden anhand der Dokumente gebaut, die ihre Formate definieren, und an die Testvektoren gebunden, die diese Dokumente veröffentlichen – so wird jede Antwort gegen die Quelle der Wahrheit geprüft und nicht gegen sich selbst.

Die Spezifikationen

JSON Web Tokens folgen RFC 7519, mit Signaturen und Algorithmen in RFC 7515 und 7518; PKCE ist RFC 7636; Base64 und seine Verwandten sind RFC 4648; UUIDs sind RFC 9562 (die RFC 4122 im Jahr 2024 ablöste und eigene Testvektoren mitbringt); HMAC ist RFC 2104, über der in FIPS 180-4 und FIPS 202 standardisierten SHA-Familie; X.509-Zertifikate sind RFC 5280; IPv4 und die CIDR-Notation sind RFC 4632; die IPv6-Adressierung und ihre kanonische Textform sind RFC 4291 und RFC 5952; und der Cipher-Suite-Decoder stützt sich auf die offizielle IANA TLS Cipher Suites-Registry, abgeglichen mit den TLS-1.3- und -1.2-Spezifikationen (RFC 8446 und 5246), den Registry-Update-Regeln, die die Spalte „Recommended“ festlegen (RFC 8447), und dem RC4-Verbot (RFC 7465). Wo eine Registry die Autorität ist, werden ihre Daten direkt übernommen statt neu abgetippt.

Golden Vectors

Jedes Tool bringt eine Reihe von Golden Vectors mit: bekannte Eingaben mit bekannt korrekten Ausgaben, entnommen aus den einschlägigen RFCs und Normungsgremien. Sie laufen bei jedem Build – ein Refactoring, das eine Antwort still verändert, lässt den Build fehlschlagen, statt auszuliefern.

OWASP

Die Sicherheitstools sind an den Frameworks von OWASP ausgerichtet, nicht ad hoc zusammengestellt. Die Krypto- und TLS-Tools entsprechen den Bereichen Cryptographic Failures und Security Misconfiguration der OWASP Top 10 und den passenden Prüfungen des Application Security Verification Standard; das Token-Tool folgt OWASPs Leitfaden zum Inspizieren und Validieren von JWTs. OWASPs Prevention Cheat Sheets setzen außerdem feste Regeln dafür, was als Nächstes gebaut wird: jede hier ergänzte XML- oder SAML-Verarbeitung muss vor dem Ausliefern gegen XXE gehärtet sein.

Rot und Blau

Dasselbe Decodieren-und-Erklären, mit dem ein Red-Teamer ein abgefangenes Token liest, lässt einen Blue-Teamer verstehen, was der eigene Stack aussendet. Die Plattform steht bewusst auf der Analyseseite dieser Linie: sie identifiziert, decodiert, konvertiert und erklärt – und geht nicht so weit, zu fälschen, einzuschleusen oder Kontrollen auszuhebeln. Diese Grenze ist eine Designentscheidung, kein Versehen; diese Tools sind da, um zu lehren und zu diagnostizieren, nicht um zur Waffe zu werden.

Lokal und deterministisch

Alles läuft im Browser. Das Werkzeug ruft eine reine Funktion auf: bei gleicher Eingabe liefert sie die gleiche Ausgabe, hält keinen Zustand und sendet nichts an einen Server. Keine Cookies, keine Analytics, wie die Datenschutzseite vollständig darlegt.

The ceiling, stated plainly

This site runs as a single Cloudflare Worker serving static assets, and that platform has hard, published limits worth being honest about. A Worker version may carry at most 20,000 static files on the free plan and 100,000 on the paid plan (raised from 20,000 in September 2025, and only when deploying with Wrangler 4.34 or newer), with no single file over 25 MiB. Requests for static assets themselves are free and unlimited; only invocations of the Worker script, such as the API, are metered.

Those numbers matter because this architecture multiplies content deliberately. Every rendered page ships as roughly three files: its HTML, the framework's navigation payload, and a search-index fragment, across all sixteen languages, and the English and Portuguese pages add machine-readable Markdown twins. In practice one tool costs about fifty files and a tool with its companion article about a hundred, so the current site stands at a little over eighteen thousand files. Under the paid ceiling that leaves room for hundreds more tools; the build is measured against these limits, and if the toolbox ever truly outgrows a single Worker, the expansion path is already mapped: splitting routes across additional Workers, each with its own allowance, and ultimately object storage with no count limit at all.

Ist das Vibe Coding?

Der Code wird zu 100 % von Claude synthetisiert.

Eine berechtigte Frage, die eine klare Antwort verdient. Vibe Coding ist ein Begriff, den der KI-Forscher Andrej Karpathy Anfang 2025 für eine Art der Softwareentwicklung prägte, bei der man einem Sprachmodell beschreibt, was man möchte, das Geschriebene übernimmt, ohne es genau zu lesen, und sich an den Ergebnissen statt am Code selbst orientiert. Er beschrieb es als ein Sich-Treibenlassen von den Vibes und Vergessen, dass der Code überhaupt existiert, und machte deutlich, dass es eher für schnelle Wegwerfprojekte taugt als für Systeme, auf die Menschen angewiesen sind.

Nach dieser Definition wurde ein Teil dieser Seite so gebaut, und dazu sollte man stehen, statt es zu verbergen. Die Oberfläche der Anwendung, die Verdrahtung des Frameworks, die Komponenten, das Styling, das Leitungswerk, das die Seiten zusammenhält, entstand schnell mit einem KI-Ingenieur und wurde vom Ergebnis und von einem festen Satz interner Regeln geleitet, nicht Zeile für Zeile von Hand getippt. Für diese Schicht, in der ein Fehler sichtbar und leicht zu beheben ist, war Tempo der Sinn der Sache.

Die Teile, auf die es am meisten ankommt, werden an einem anderen Maßstab gemessen. Alles, was deine Daten berechnet, wird geprüft, nicht aus dem Bauch heraus erzeugt: Der Kern jedes Werkzeugs wird gegen den veröffentlichten Standard, den es umsetzt, die einschlägigen RFCs und Spezifikationen abgeglichen, und seine Ausgabe wird vor der Veröffentlichung anhand unabhängiger Referenzen bestätigt. Wie ein vielzitierter Satz des Programmierers Simon Willison sagt, ist Code, den du geprüft, getestet und verstanden hast, überhaupt kein Vibe Coding. Karpathy selbst nennt die disziplinierte Variante inzwischen agentic engineering: die Hebelwirkung der KI behalten, ohne die Qualität des Ergebnisses preiszugeben. Das ist die Linie, die dieses Projekt zieht. Schnell, wo Tempo gratis ist, gründlich, wo es zählt, und ein Mensch, der für alles verantwortlich ist.

Besonderer Dank

Mariana, Ulli, Richard, Ocyrema, Felisberto, Regine, Eduardo, Ricardo, Pedro, Liliane, Tereza, Cezar, Leonardo, Eduardo, Victor, Miu, Nina, Luna, Tux, Kiki, Greg and Theo.

Eine Anmerkung zur Methode

Software mit KI-Mitwirkenden zu bauen ist neu genug, dass das Ehrliche ist, darüber transparent zu sein. Nichts hier wurde veröffentlicht, ohne dass ein Mensch entschied, dass es so sein sollte. Die KIs waren Instrumente, fähige, aber Instrumente. Das Urteil, die Verantwortung und der Name auf der Arbeit sind menschlich.

/dev/fun