M

LOKAL · DESKTOP · FÜR KI-AGENTEN

Deine Modelle.
Deine Agenten.
Ein Cockpit. Kein Abo.

MFC ist dein Cockpit für KI-Agenten: Du beschreibst die Aufgabe, zwei Modelle planen und erledigen sie automatisch – Code, Recherche, Dateien. Läuft lokal auf deinem Rechner, einmal bezahlt, kein Abo.

  • AES-256-GCM Vault
  • Ed25519-signierte Lizenz
  • WebSocket-Kern, lokal
  • Fail-closed Zugriffsrechte

WARUM ES MFC GIBT

Ich habe monatelang meinen eigenen Windows-Rechner per Fernbedienung gequält.

MFC kommt nicht vom Reißbrett. Bevor es MFC gab, sah mein Alltag so aus: Claude Code lief auf meinem Windows-Rechner zu Hause, gesteuert über Windows Remote Desktop – von überall auf der Welt, übers Handy.

Was daran nicht funktioniert hat

Ein Internetabbruch = alles unbrauchbar

Ging die Verbindung kurz weg, war die Remote-Desktop-Sitzung sofort tot – nicht pausiert, einfach weg.

Tagelang ausgesperrt

Manchmal verband sich der Laptop zu Hause nach einem Neustart einfach nicht mehr mit dem Netzwerk. War ich gerade nicht vor Ort, konnte ich mehrere Tage nicht arbeiten.

Ein Windows-Desktop auf einem Handy-Bildschirm

Remote Desktop ist für Maus und Tastatur gebaut, nicht für einen Handy-Bildschirm – jeder Klick und jedes Fenster-Ziehen wurde zur Fummelei.

Kein Signal, wenn etwas ansteht

Claude Code läuft im Terminal, und ein Terminal schickt keine Benachrichtigung aufs Handy, wenn es eine Freigabe oder Entscheidung braucht. Ich musste ständig aktiv nachschauen.

Deshalb ist MFC kein Fenster auf ein Terminal, sondern ein eigenes Cockpit.

Die Companion-App koppelt sich per WebSocket direkt mit dem Kern und schickt eine echte Benachrichtigung aufs Handy, sobald ein Agent etwas braucht – kein Remote Desktop, kein Fummeln an Fenstern auf einem kleinen Bildschirm, kein manuelles Nachschauen.

Der größte Umzug: runter vom eigenen Rechner, rauf auf einen günstigen Server.

Läuft der Kern nicht mehr auf dem eigenen PC, sondern auf einem Server für unter 10 € im Monat, fallen die eigentlichen Probleme weg: kein Stromverbrauch für einen dauerlaufenden Heim-PC, rund um die Uhr erreichbar statt abhängig vom eigenen Netzwerk – und läuft gerade nichts, einfach pausieren und Geld sparen.

Wie MFC einen Auftrag abarbeitet

Ein Chef-Modell plant und prüft, ein Arbeiter-Modell führt aus – nicht ein einzelner Prompt, der einfach loslegt. Welcher Anbieter welche Rolle übernimmt, legst du in der Einrichtung fest – je nach Aufgabe, Qualitätsanspruch und Budget.

01
Chef plant

Das Chef-Modell liest den Auftrag, prüft Backlog und Kontext und erstellt einen Schritt-Plan, bevor irgendetwas verändert wird – mit dem Anbieter, den du für die Planungsrolle eingerichtet hast.

02
Arbeiter führt aus

Das Arbeiter-Modell setzt die geplanten Schritte um – Dateien, Kommandos, Commits – innerhalb der freigegebenen Zugänge, mit dem Anbieter, den du für die Ausführung vorgesehen hast.

03
Chef prüft

Das Chef-Modell kontrolliert das Ergebnis gegen den Plan, bevor der Auftrag als erledigt markiert wird. Weicht es ab, geht es zurück in die nächste Runde.

Lokaler Zugriffsfilter

Bevor ein Schritt Browser, Terminal, API-Keys, GitHub oder Dateisystem berührt, prüft der Zugriffsmanager den zugehörigen Schalter – Standardzustand: aus. Nichts läuft am Filter vorbei.

Drei Runden je Loop, 50 Sitzungen je Auftrag – dann Alarm und Pause. Kein Endloslauf.

Was drin ist

Kein Marketing-Blabla – jedes Modul ist eine echte Zeile im Dashboard.

WebSocket-Kern

Die mobile Begleit-App koppelt sich per Code über einen WebSocket-Relay mit deinem Desktop-Kern – lokal, ohne Umweg über eine MFC-Cloud.

PWA-Fernsteuerung

Installierbare Companion-App (Manifest + Service Worker), Nachrichten kommen als Benachrichtigung auf dein Telefon.

Terminal & Docker

PowerShell-Terminal-Zugriff inklusive Docker-Kommandos über einen eigenen Schalter – standardmäßig aus, fail-closed.

Plugin-System

Eigene Werkzeuge per JSON-Manifest nachladen. Hot-Reload ohne Neustart, kaputte Manifeste werden übersprungen statt die App zu brechen.

Sprach-Modus

Transkription und Sprachausgabe als lokale Studio-Module, per Formular oder Chat-Befehl gesteuert – meldet ehrlich, wenn die Binärdatei fehlt.

Not-Aus

Jede Agenten-Sitzung lässt sich per Klick sofort abbrechen. Zusätzlich: automatischer Alarm und Pause nach 50 Sitzungen je Auftrag.

Lizenz-Umzug

Im Vault auf dem alten Gerät deaktivieren, auf dem neuen mit demselben Ed25519-signierten Token wieder aktivieren.

Backups

Der Workspace-Zustand wird laufend gesichert und öffnet beim Start automatisch neu. Das Studio-Modul Cloud-Sync sichert optional zusätzlich extern.

Tablet & Desktop-Andocken

supportsTablet + freie Ausrichtung in mobil/app.json: Dasselbe Handy-Dashboard läuft unverändert auf Tablet/iPad im Querformat und – per Samsung DeX o. ä. an Monitor, Tastatur und Maus angedockt – als vollwertige Desktop-Fläche. Einzige Ausnahme: das erstmalige Koppeln per QR braucht die Kamera, im Dock ohne Kamera hilft der Code+Geheimnis-Fallback im selben Formular.

E-Mail-Client

Postfächer über das bestehende Mailcow/IMAP-Postfach lesen und beantworten – kein neuer Mailserver, nur der Client direkt im Dashboard.

Präsentationen

Markdown zu Folien – kein PowerPoint-Klon. Folien einfach mit einer eigenen Zeile „---“ trennen, der Rest bleibt normales Markdown.

Dokumenten-Editor

Formatierte Team-Dokumente für Angebote, interne Notizen und Protokolle – kein Word-Klon, dafür direkt im Firmenspeicher abgelegt.

Bild-Werkzeug

Zuschneiden, Größe ändern, Format konvertieren – komplett lokal im Browser per Canvas, kein Photoshop-Klon, nur Laden/Speichern läuft über den Firmenspeicher.

Integrationen

Keine Hochglanz-Icons ohne Funktion dahinter – jedes Beispiel ist ein echtes Artefakt aus dem Quelltext.

Slack-Alarme

Wenn die autonome Schleife anhält – etwa weil die Claude-CLI nicht startbar ist oder das Sitzungslimit erreicht wurde – geht sofort eine Nachricht an deinen Ops-Kanal.

Echter Alarmtext aus web/lib/autonom.ts

POST https://slack.com/api/chat.postMessage
{ "channel": "#ops", "text": "[MFC-Autonom] mfc: Claude-CLI nicht startbar – Auftrag angehalten." }
GitHub-Webhook + Selbstheilung

Ein fehlgeschlagener Workflow-Run stößt einen Korrekturversuch an. Jede Zustellung wird per HMAC-SHA256 geprüft, fail-closed – das Ergebnis ist immer nur ein Patch-Vorschlag, nie ein automatischer Merge.

Signaturprüfung aus pruefstand/github-webhook.mjs

X-Hub-Signature-256: sha256=<hmac>
// pruefeSignatur() lehnt ab, wenn der Header fehlt, falsch
// formatiert ist oder die Länge nicht passt – nie ein
// optimistischer Durchlass ohne Geheimnis.
Docker-Steuerung

Der Agenten-Daemon kann Container auf dem Host starten, stoppen und neu starten – aber nur, wenn du es per Umgebungsvariable ausdrücklich erlaubst, und nur für Container auf einer festen Allow-Liste.

Schalter aus daemon/docker.mjs

MFC_DOCKER_STEUERUNG=1
MFC_DOCKER_ERLAUBT=mfc,gateway
# ohne die erste Zeile: jede Docker-Aktion wird verweigert
APK-Prüfstand (ADB/Appium)

Für die mobilen Schwester-Apps spricht der Prüfstand direkt mit adb und einem laufenden Appium-Server – keine Cloud-Geräte-Farm, kein Drittanbieter.

Kommandos aus pruefstand/adb.mjs und pruefstand/appium.mjs

adb devices -l
# Appium-Server (Standard, überschreibbar via MFC_APPIUM_URL):
# http://127.0.0.1:4723
Ollama lokal

Boilerplate, Formatierung und JSON-Antworten laufen zuerst über ein lokales Ollama-Modell – kein Netzwerk, keine Kosten, kein fremder Server.

Aufruf aus web/lib/engine/kaskade.mjs

POST http://127.0.0.1:11434/v1/chat/completions
{ "model": "llama3.1", "messages": [ … ], "max_tokens": 1024 }
Agent Skills

24 produktionsreife Engineering-Skills (Spec, Planung, TDD, Code-Review, Sicherheit, Performance, Shipping u. a.) landen automatisch in jedem Projekt unter .claude/skills/ – Quelle: addyosmani/agent-skills, MIT-lizenziert, abschaltbar in den Einstellungen.

Aufruf aus web/lib/agent-skills.ts

vorlagen/agent-skills/skills/*  →  <projekt>/.claude/skills/*
# nie überschreibend – vorhandene eigene Skills bleiben unangetastet

Was geschützt ist – und was nicht

Kein Siegel, keine Behauptung ohne Fundstelle. Jeder Punkt zeigt auf die Datei, die ihn umsetzt.

Verschlüsselter Vault

Zugänge liegen AES-256-GCM-verschlüsselt, der Hauptschlüssel im OS-Keyring (Windows Credential Manager, macOS Keychain, Linux Secret Service) – nicht in einer Klartextdatei.

src-tauri/src/vault.rs

Signierte Lizenz mit Geräte-Umzug

Der Lizenz-Token ist Ed25519-signiert und an E-Mail und Produkt gebunden. Ein Geräte-Umzug braucht eine gegengezeichnete Quittung vom alten Gerät – eine gefälschte Quittung scheitert an der Signaturprüfung.

src-tauri/src/lizenz.rs

Gehärtete Sandbox

Automatisch vorgeschlagene Patches laufen in Docker mit --network none und --cap-drop ALL. Fehlt Docker, wird die Ausführung verweigert, statt ungeschützt auf dem Host zu laufen.

pool/sandbox.mjs

Hartes Tagesbudget

Ein Cost-Circuit-Breaker deckelt LLM-Ausgaben pro Tag (Europe/Berlin) und begrenzt Aufrufe pro Minute und Stunde – Überschreitung stoppt, statt nur zu warnen.

betrieb/kostenbremse.mjs

Not-Aus

Ein Klick bricht laufende Agenten-Läufe ab, friert Warteschlangen ein und stoppt die Docker-Container mit „compose stop“ – nie „down -v“, Volumes bleiben erhalten.

betrieb/notaus.mjs

mTLS zwischen Kern und Daemon

Agenten-Daemon-Knoten authentisieren sich gegenseitig per TLS-Client-Zertifikat gegen eine eigene CA, zusätzlich zu einem Knoten-Token.

gateway/mtls.mjs · daemon/mtls.mjs

Kein SOC 2 – und das ist ehrlich gemeint

MFC hat kein SOC-2-Audit und wird für die Desktop-/Selfhost-Version wahrscheinlich auch keins bekommen: SOC 2 prüft die Kontrollen EINES Anbieters über fremde Kundendaten in SEINER Cloud. Bei MFC läuft der Kern auf deinem eigenen Rechner oder Server – deine Zugänge, dein Vault, deine Docker-Umgebung. Es gibt keine gemeinsame Infrastruktur, die ein Auditor prüfen könnte. Was zählt, ist der Code selbst: das Frontend ist offen einsehbar, und jeder Sicherheitspunkt oben zeigt auf die Datei, die ihn umsetzt.

LIZENZ

Kein Abo, keine Kündigung, keine Falle. Der Preis steigt in Stufen mit jeder verkauften Lizenz, beginnend bei 50 € für die ersten 10 Käufer – wie viele Plätze in der aktuellen Stufe noch frei sind, siehst du unten. Zahlung über Stripe; die Installer für Windows, macOS und Linux stehen direkt nach dem Kauf bereit.

Fragen

Läuft MFC bei mir oder in einer Cloud?+

Bei dir. Die Desktop-Anwendung für Windows, macOS oder Linux läuft lokal auf deinem Rechner – einmal bezahlt, Lifetime-Lizenz für ein Gerät. Der Kern ist kompiliertes Rust. Die Installer für Windows, macOS und Linux stehen zum Download bereit. Zusätzlich (nicht statt der Desktop-App) lässt sich MFC auch auf einem eigenen Server/VPS betreiben – dafür gibt es einen eigenen Einrichtungsweg.

Welche Hardware brauche ich?+

Ein normaler Windows-, macOS- oder Linux-Rechner reicht – die App orchestriert externe LLM-Anbieter über deine eigenen API-Schlüssel. Willst du zusätzlich lokale Modelle über Ollama oder LM Studio nutzen, gelten deren Hardware-Anforderungen (RAM/GPU je nach Modellgröße).

Laufen meine Prompts über fremde Server?+

Nur über den LLM-Anbieter, den du selbst wählst. Die Desktop-App spricht deine LLM-Schlüssel direkt von deinem Rechner aus an. Lokale Modelle über Ollama oder LM Studio verlassen den Rechner nie.

Bekomme ich Updates automatisch?+

Es gibt keine Update- und keine Support-Zusage – das ist Teil des einmaligen Lifetime-Preises statt eines Abos. Veröffentlichte Updates sind freiwillig und kostenlos, begründen aber keinen Anspruch auf weitere. Details stehen in den AGB (§ 2).

Kann ich die Lizenz auf ein neues Gerät umziehen?+

Ja. Im Vault deaktivierst du die Lizenz auf dem alten Gerät, auf dem neuen aktivierst du sie mit demselben Ed25519-signierten Token erneut. Es bleibt bei einer Lizenz pro aktivem Gerät.

Und wenn ich es nicht brauche?+

Dann nicht. Es gibt kein Abo, keine Kündigung, keine Falle. Du zahlst einmal – oder nicht.

Ich nutze Claude Code. Lohnt sich der Wechsel?+

MFC liest deine Einrichtung unverändert – Berechtigungen, MCP-Server, Skills, Memory, Anweisungen. Du arbeitest weiter wie im Terminal, mit derselben Freigabe-Logik, nur mit Oberfläche: Chat, Agenten, Pipeline, alles an einem Ort.

Alle Fragen durchsuchen – vollständige FAQ