AI-Aktionen · Safe by Design

AI, die Dinge tut. Sicher.

Aktionsverträge ermöglichen es Ihrer KI, genehmigte Backend-Operationen auszuführen (Rechnung einer Rechnung, Aussetzung einer Lizenz, Route eines Tickets), ohne jemals Ihre Rohdatenbank zu berühren. Die KI schlägt eine getippte Aktion vor, OpsIQ überprüft die Rolle, validiert die Params, ein Mensch bestätigt den Schreibvorgang, der Anruf wird von HMAC signiert und jeder Schritt wird geprüft und reversibel.

Typisierte AktionsverträgeConfirm-on-write-GateHMAC-signierte AnrufeAudited & Reversible
AI kann keinen Anruf erfinden
Jedes Schreiben ist genehmigt und protokolliert
Lebend Ein Tor. Jede Aktion. ANTRAG AUF AK refund_invoice $48 · adam@... VERTRAGSPARTEIEN Rolle: Eigentümer Params gültig in den Anwendungsbereich BEWERTUNG Genehmigung Human Gate · auf dem Schreiben HMAC-SHA256 signiert POST PRÜFLOG geprüft Schauspieler: admin · Eigentümer Ergebnis: 200 · 188ms sig 4f9a... c20b reversibel · 2:41PM "Oberfläche": ["admin"] "Rollen": ["Besitzer"] "bestätigen": "immer" "reversibel": wahr
Der Aktionsvertrag

Sehen Sie sich eine Action-Reise an die gesamte Pipeline.

Eine Aktion ist ein getippter Vertrag, den Sie einmal registrieren: ein Name wie saas.refund_invoice, seine Parameter, die Oberfläche, auf der er lebt, die Rollen, die es ausführen dürfen, eine Bestätigungsrichtlinie und ein signierter Endpunkt. Kein roher SQL, keine willkürlichen Anrufe. Folgen Sie einer einzigen Anfrage ("Rückerstattung Adams letzte Rechnung") und Sie werden genau sehen, was jedes Mal passiert: Die KI schlägt vor, ein Mensch bestätigt, der Anruf geht unterschrieben aus und die Quittung wird geschrieben.

Die KI kann keinen Anruf erfinden. Sie kann nur laufen Deine.

Jetzt spielen · saas.refund_invoice
01 Vorschlag 02 Check & confirm 03 Zeichen 04 Audit
01 · Vorschlag

Sie schlägt einen eingetragenen Vertrag vor, oder gar nichts.

Wenn ein Administrator „Adams letzte Rechnung zurückgibt, stimmt die KI mit der Absicht eines Vertrags überein, den sie bereits kennt und füllt die Parameter aus Ihren Live-Aufzeichnungen. Sie improvisiert niemals einen Anruf und erreicht nie Ihre Rohdatenbank. Wenn die Absicht nicht einer registrierten Aktion zuordnet, wird nichts vorgeschlagen.

  • Absicht, nicht Improvisation. Plain English löst sich zu einem registrierten Schlüssel wie saas.refund_invoiceoder gar nichts.
  • Params aus Ihren Live-Daten. Kunden, Betrag und #INV-2291 Sie werden aus ihren aufzeichnungen gezogen, niemals die vermutung des modells.
  • Unbekannter Schlüssel = abgelehnt. Alles, was kein registrierter Vertrag ist, wird abgelehnt, bevor er ausgeführt werden kann.
  • Kein Zugriff auf die Rohdatenbank. Der Vorschlag ist eine Vertragsreferenz, niemals SQL und niemals ein willkürlicher Aufruf.
Absicht → Vertragsübereinstimmung ADMIN-TYPEN "Erstatten Sie Adams letzte Rechnung" AKTIONSREGISTRIERUNG saas. suspend_license saas. refund_invoice crm. add_note delete_everything unbekannter Schlüssel: abgelehnt LEBENDDATEN Kunde [email protected] Betrag · Rechnung 48,00 $ · #INV-2291 Vorgeschlagen — nicht ausgeführt. Die KI füllt Slots; eine Person entscheidet als nächstes.
Beat 02 · das Tor

Eine Person entscheidet, und der Server Prüft zuerst alles.

Bevor irgendetwas laufen kann, validiert OpsIQ die Vorschlagsserverseite: ist diese Rolle erlaubt, ist die Aktion im Umfang für diese Oberfläche, sind die Parameter die richtigen Typen? Mutationsaktionen warten dann auf eine explizite menschliche Genehmigung standardmäßig: ein Klick auf eine Bestätigungskarte oder entlassen. Der Akteur ist immer der verifizierte angemeldete Administrator oder tokenverifizierte Kunde, niemals wer das Modell sein soll.

Von der KI vorgeschlagene Maßnahme VORGESCHLAGENE AKTION saas. refund_invoice Kunde [email protected] Betrag · Rechnung 48,00 $ · #INV-2291 Genehmigung Entlassung Schauspieler: verifizierter Admin PRÜFLOG refund_invoice · admin · owner · 200 · 188ms HMAC-SHA256 sig 4f9a...c20b · reversibel2:41PM Rolle, Umfang und Parameter überprüft - dann klickt ein Mensch.
Rolle und Umfang geprüftServer-Seite, bevor Sie schreiben
Validierte Parameternach Typ; falsche Typen abgelehnt
Human Approve standardmäßigDer Akteur ist die verifizierte Identität
03–04 · Sign & Audit

Unterzeichnet auf Ihren Endpunkt, dann geschrieben auf eine dauerhafte Aufzeichnung.

OpsIQ postet eine HMAC-signierte Nutzlast auf Ihren eigenen Endpunkt. Die Signatur deckt den Rohkörper ab, plus einen Zeitstempel, so dass eine wiederholte oder manipulierte Anforderung an Ihrer Tür abgelehnt wird. In dem Moment, in dem sie zurückkehrt, schreibt OpsIQ eine reine Auditzeile mit Anhängen, die erfasst, wer sie ausgeführt hat, was ausgeführt wurde, das Ergebnis, wie lange es gedauert hat und die Signatur.

  • HMAC-signierte POST. Ihr Endpunkt überprüft X-OpsIQ-Signature über den Körper, bevor sie handeln.
  • Wiederspielsicher. Der signierte Zeitstempel bedeutet, dass eine alte Nutzlast nicht erneut abgefeuert werden kann.
  • Reihe der ständigen Prüfungen: Schauspieler, Handlung, Ergebnis 200, Dauer 188ms Unterschrift, nur anhänglich.
  • Reversibel durch Design. Jede mutierende Zeile kann zurückgerollt werden, was die Steuerung als nächstes einrichtet.
refund_invoice · admin · Eigentümer200 · 188ms · sig 4f9a... c20b · 2:41 PM
Reversibel 🙂
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
Die Governance-Schicht

Drei Kontrollen, die du herumstellst Jede Aktion.

Dies sind die Steuerelemente, die Sie um die Reise wickeln, die Sie gerade gesehen haben: das Zifferblatt, das entschieden hat, ob Beat Two auf Sie gewartet hat, das Tor, das entscheidet, ob die Aktion überhaupt angeboten wird, und das Rückgängigmachen, das ein Schreiben sicher macht.

Das Trust Dial

Autonomie pro Aktion einstellen und jederzeit zurückwählen, dabei wird jeder Lauf weiterhin auditiert.

Suggest Kopilot Autopilot
  • Suggest Nur Entwürfe; nichts läuft ohne eine Person.
  • Copilot zeigt eine Ein-Klick-Genehmigungskarte.
  • Autopilot läuft nur innerhalb von Rate, Value & Scope Leitplanken.

Genehmigung und Umfang

Surface Scoping plus Rollen-Gating, dass Fehlschläge geschlossen: Ein Dismatch verbirgt die Aktion vollständig.

Angebot versteckt · misslingt geschlossen
  • Ein Missverhältnis verbirgt die Aktion, so dass es nie angeboten wird, nicht nur blockiert.
  • Rollen Gate jeden Vertrag: owner / admin / support / custom.
  • Der Akteur ist der verifizierte angemeldete Admin oder tokenverifizierte Kunde.

Reversibel durch Design

Eine mutierende Aktion kann ihre Umkehrung deklarieren, so dass ein falscher Aufruf aus derselben Auditzeile zurückrollt.

Schwebemasse Reaktivat Erstattung Aufladung
  • Paare wie suspendreactivate und refundre-charge.
  • Ein Klick Rollback direkt aus der Audit-Zeile.
  • Die Umkehrung wird verknüpft, signiert und selbst auditiert.
Autopilot, eingezäunt

Autopilot läuft ohne Klick, Niemals ohne Grenzen.

Wenn man den menschlichen Klick entfernt, treten drei Zäune an ihre Stelle, alle auf der Serverseite, bevor die signierte POST jemals erlischt. Eine Aktion, die einen von ihnen trifft, wird nicht leise übersprungen; sie ist zurück in die menschliche Zustimmungswarteschlange geparkt, genau dort, wo Beat zwei lebten.

01 · Preis

Zinsbeschränkung

Cap, wie oft eine Aktion feuert per hour, per day oder per week Eine auslaufende Schleife kann nichts ablassen.

02 · WERT

Wertobergrenze

Gebunden das Geld jeder einzelne Anruf oder ein ganzer Tag bewegen kann: ein Maximum per transaction und per day.

03 · UMFANG

Schutzzaun

Beschränken Sie den Autopiloten auf einen department, region oder segment, pro Aktion.

→ PARKED

Menschenschlange

Treten Sie ein Limit und die Aktion kehrt in die menschliche Warteschlange für eine explizite Genehmigung zurück, die niemals stillschweigend fallen gelassen wird.

Autopilot · innerhalb von Leitplanken BÜRGERFÄHIGKEIT Rate Limit · Value Cap · Scope Feuer innerhalb von Grenzen RAT/h WERT/Tag UMFANG Dept: Abrechnung erreichter Grenzwert → für Menschen geparkt GENEHMIGUNGSKURZE Alles über einer Leitplanke wartet auf eine Person - niemals still fallen gelassen.
Erklären Sie es einmal

Erklären Sie es einmal, und die AI lernt es sofort.

Dies ist der Vertrag, der die gesamte Reise ermöglicht hat. Sie deklarieren eine Aktion einmal und die KI kann sie sofort vorschlagen; jedes Feld im Vertrag ist eine reale Governance und Selbstdokumentation. Und Aktionen werden nicht nur aus einer getippten Aufforderung geboren; Workflows und Regeln können sie auch durch genau das gleiche Tor vorschlagen.

Einmal registrieren

  • Ein Vertrag, vollständig beschrieben: Name, Params, Oberfläche, Rollen, Bestätigung, Endpunkt und Inverse beschreiben die Aktion und regieren sie gleichzeitig.
  • Auto-Registrierung von Connectors. Stripe, Shopify, WHMCS und OpsIQ SaaS bringen ihre Aktionen mit, keine Handverdrahtung.
  • Beweisen Sie es zuerst. Eine Sandbox und ein signierter Webhook-Tester verifizieren eine Aktion, bevor sie die Produktion berührt.

Ausgelöst, nicht nur getippt

  • Workflows Hand off. Ein Workflow-Schritt ()send_email, webhook, set_status...) Vorrücken auf der Cron Zecke und Hände weg zu einer Aktion.
  • Lifecycle & proaktive Regeln auch. Eine Bühnenpromotion (Lead → Trial → Paying) oder eine Besucherverhaltensregel kann eine Aktion durch den gleichen Umfang, die gleiche Rolle, das gleiche Bestätigungs-, Sign- und Audit-Gate vorschlagen.
Auto-registriert per Connector Streifen Shopify WHMCS OpsIQSaaS
json · Vertrag { „Schlüssel : "saas. suspend_license" „Oberfläche : ["admin"], „Rollen : ["Eigentümer"], "Bestätigen" : "immer" "reversibel" : wahr, „Endpunkt : "https://api.you…" } Aktion entdeckt · AI kann es jetzt vorschlagen
Trigger: Action Pipeline ARBEITSFLÜCHTE Schritt · E-Mail senden LEBENSZYKLEGUNG Studieren → Zahlen PROAKTIVE REGEL Zeit_auf_seite ≥ 60s AKTION GUT Umfang · Rolle · Zeichen ausgeführt Jeder Trigger läuft durch das gleiche Gate - und das gleiche Audit-Log.
Selbstdokumentation

Ein Vertrag trieb die Reise an, und schrieben ihre eigenen Docs.

Da jedes Feld Teil des Vertrages ist, beschreibt sich die Aktion selbst. Parameter tragen Typen und Validierungen, so dass ungültige Params abgelehnt werden, anstatt improvisiert zu werden; Aliase kartieren, was Menschen tatsächlich mit dem kanonischen Schlüssel eingeben; eine destruktive Flagge und Quellverfolgung sind Teil des Datensatzes. Exportieren Sie die gesamte Registrierung in eine OpenAPI-Referenz und Ihre Aktionen werden dokumentiert, sobald sie existieren.

actions.json EIN AUFTRAG params schema label · desc · category AI hint aliases destructive flag source tracking
  • Typisiertes Parameterschema. Typen und Validierung sind eingebaut; ein Muster wie INV-* Erzwungen, nicht erraten.
  • Selbstbeschreibende Felder. Label, Beschreibung und Kategorie machen jede Aktion für Menschen und die KI gleichermaßen lesbar.
  • AI Hinweis & Aliase. Map natürliche Phrasierung der kanonischen Schlüssel so "Gib Adam sein Geld zurück" immer noch beschließt, saas.refund_invoice.
  • Destruktive Flag & Source Tracking. Jeder Vertrag zeichnet auf, ob er mutiert und woher jeder Lauf kommt.
Ausfuhren in OpenAPI: /actions/refund_invoice und die vollständige Registrierung, automatisch generiert.
Autoregister für SteckverbinderStripe, Shopify, WHMCS, OpsIQ SaaS: Aktionen erscheinen auf enable.
Sandbox + signierter TesterBeweisen Sie eine Aktion, bevor sie die Produktion berührt.
Cloud oder selbst gehostetDer gleiche Weg, keine Verhaltensdrift.
Bringen Sie Ihr eigenes Modell mitAnthropic, OpenAI, Gemini, Grok oder selbst gehostet.
⚖️ Ehrlicher Vergleich

OpsIQ Aktionen vs. unregierte KI-Agentin.

Autonome Agenten, die einen LLM direkt an Ihre Werkzeuge verkabeln, sind schnell und grenzenlos. Der Unterschied ist nicht Intelligenz; es ist der Vertrag, das Tor und der Weg um ihn herum. Hier ist die faire Version.

LeistungsfähigkeitUnregierte KI-AgentinOpsIQ Aktionen
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Autonomiekontrolle All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Bringen Sie Ihr eigenes Modell mit Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Vollständige Featureliste

Alles in KI-Maßnahmen.

Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.

MerkmalWas sie tut
Kern-Governance und Bestätigung
Typisierter Aktionsvertrag ★Jede Aktion ist ein deklariertes JSON-Schema: Name, Params, Umfang, Rollen, Richtlinie, Endpunkt. AI füllt die von Ihnen definierten Slots aus.
Human Approval Gate ★Nichts mutierend läuft, bis eine Person auf Genehmigen klickt.
Bestätigungsrichtlinien für einzelne Maßnahmennie / einmal pro Sitzung / immer; riskante Aktionen erfordern immer eine Bestätigung.
Kennzeichen „Anforderungsbestätigung NEUBestätigung von Sicherheitsvorgaben bei sensiblen Aktionen, unabhängig vom Policy Default.
UI BestätigungskarteGenaue Aktion, Params und Rollenvorschau vor der Genehmigung.
Sicherheit & Vertrauen
HMAC-SHA256 unterzeichnet ★Signiert POST über dem Rohkörper, so dass Endpunkte mit kryptographischen Beweisen überprüfen.
Verifizierte Schauspieleridentität ★Der Schauspieler kommt aus der Sitzung, niemals die Behauptung der KI.
Timetamp & Replay Schutz NEUAlte Zeitstempel werden abgelehnt, so dass ein aufgezeichneter Anruf nicht wiederholt werden kann.
Erlaubnis und Zugang
Surface & Rolle Scoping ★Eine Registry, die von Oberfläche und Rolle erfasst wird, scheitert geschlossen und überschneidet sich nie.
Admin AI Oberflächen ★Privilegierte Aktionen existieren nur auf der Admin-Oberfläche; Admin und Customer AI überschneiden sich nie.
Kundenorientierte Read-Only-OberflächeKunden-KI kann lesen, aber nicht schreiben, so dass es nicht geschlossen ist.
Nur Schreiboberflächenumfang NEUOberflächen, die ohne das Lesen eines Kontextes ausgeführt werden.
Autonomiekontrolle
Vertrauen Sie den Autonomiestufen der WahlprüfungWählen Sie jede Aktion von Suggest über Copilot bis Autopilot.
Autopilot-Garnituren ★Autopilot läuft nur innerhalb serverseitiger Tarifgrenzen, Value Caps und Scope-Zäune.
Begrenzungssatz je Maßnahme NEUCap, wie oft eine Aktion pro Stunde, Tag oder Woche feuern kann.
Durchsetzung von Wertobergrenzen NEUGebunden den Wert jede Transaktion (oder einen ganzen Tag) kann sich bewegen.
Scope Fechten im Autopilot NEUBegrenzen Sie den Autopiloten auf eine Abteilung, Region oder ein Segment.
Per-Action-Autonomie umschalten NEUWählen Sie jede Aktion unabhängig und schalten Sie sie jederzeit wieder herunter.
Vorschlagsmodus (nur Entwurf) NEUKI-Entwürfe; eine Person genehmigt, bevor etwas läuft.
Kopilotenmodus (ein Klick) NEUEine Bestätigungskarte wartet auf einen expliziten Klick auf Genehmigen.
Rollback & Undo
Reversible Aktionen durch Design ★Erklären Sie eine Umkehrung und rollen Sie einen falschen Anruf mit einem Klick zurück.
Aktionsverbundene Umkehrungen NEUDas Audit verbindet Original und Umkehr, so dass die Kette rückverfolgbar bleibt.
Compliance & Audit
Unveränderliches Audit LogSchauspieler, Handlung, Params, Ergebnis, Status, Dauer und Unterschrift, nie verloren.
Endpunkt-Response-Logierung NEUStatus, Körper und Latenz von Ihrem Backend, die im Audit erfasst wurden.
Automatisierungsintegration
Ausgelöste Aktionen ★Workflows, Lifecycle-Regeln und proaktive Regeln werden durch dasselbe Tor vorgeschlagen.
Integration von Workflow-AktionenWorkflow-Schritte können an einen Aktionsvertrag übergeben werden.
Integration von Lifecycle-RegelmaßnahmenStage Promotions (Lead → Trial → Paying) können eine Folgemaßnahme vorschlagen.
Proaktive RegeleingriffsintegrationBesucherverhaltensregeln (Ansichten, Zeit auf der Seite, Scrollen) können eine Aktion auslösen.
AI Alignment und Workflow
Intent Matching (nicht Improvisation)Plain English löst sich zu einem registrierten Vertrag oder gar nichts.
Vorschlagen → genehmigen → ausführen → audit ★Vier explizite, nachvollziehbare Schritte; jeder von ihnen ist dein.
Flexibilität & Integration
Modellneutrale PlattformDie gleiche Aktionsschicht funktioniert für jeden Anbieter oder selbst gehostete Modell.
JSONBackend-KompatibilitätWHMCS, custom SaaS, WordPress, ERP: alles, was HTTP + JSON spricht.
Aktionsregister und Discoveryaction.json plus Connector Auto-Discovery: einmal deklarieren, AI lernt es sofort.
Mit Anschlussstücken gelieferte MaßnahmenAktivieren Sie einen Connector und seine Aktionen werden automatisch angezeigt.
Sandbox-Endpunkt pro Aktion NEURichten Sie eine Aktion auf einen Testendpunkt, bevor sie die Produktion berührt.
API Entdeckung von Aktionen NEUEin Endpunkt gibt die vollständigen Verträge zurück, sodass Aktionen über API auffindbar sind.
Konfiguration und Organisation
Schema der Aktionsparameter NEUTypen deklarieren und validieren; ungültige Eingaben werden abgelehnt, nicht improvisiert.
Vertrag als lebende Dokumentation NEUDer Vertrag selbst dokumentiert: Name, Params und Absicht an einem Ort.
Beschreibung und Kennzeichnung der einzelnen Maßnahmen NEUEin lesbares UI-Label und eine Prosabeschreibung für jede Aktion.
Aktionskategorie Tagging NEUOrganisieren Sie die Registrierung nach Verkauf / Support / Abrechnung / Administrator.
Source Connector Tracking NEUWissen Sie, welcher Connector jede Aktion ausgeliefert hat.
AI-Hinweistext NEUEin Prosa-Hinweis führt das Modell an, wann jede Aktion verwendet werden soll.
Markierung des zerstörerischen Handelns NEUMarkieren Sie risikoreiche Aktionen für strengere Leitplanken.
Action Lookup Aliasing NEUKarte die gemeinsamen Namen Personen geben Sie auf den kanonischen Aktionsschlüssel.
FAQ

Aktionsfragen, beantwortet.

Alles, was Teams fragen, bevor sie KI das Backend berühren lassen: Bestätigung, Autonomie, Rollback, Umfang und Modelle.

Nein. Die Bestätigungsrichtlinie wird serverseitig durchgesetzt. Die KI kann kein confirm=true Flag fälschen. Der Aktionsläufer ignoriert von der KI bereitgestellte bestätigte Werte für Aktionen, deren Politik menschliche Zustimmung erfordert.
Jede Aktion hat eine Autonomiestufe, die Sie kontrollieren: Vorschlagen (nur Entwurf), Copilot (mit einem Klick von Menschen genehmigt) oder Autopilot (läuft innerhalb von Geschwindigkeitslimits, Wertobergrenzen und Schutzplanken). Sie legen sie pro Aktion fest und können sie jederzeit zurückstellen. Neue Aktionen sind standardmäßig auf die sicherste Ebene.
Ja, wenn es einen inversen Vertrag erklärt: Paare mit Reaktivierung aussetzen, Rückerstattung mit Aufladen. Vom Audit-Protokoll klicken Sie auf Rollback; OpsIQ signiert und führt die Inverse aus und schreibt eine verknüpfte Audit-Zeile, damit die gesamte Kette nachvollziehbar bleibt.
Jede Aktion deklariert eine Oberfläche (admin / customer / write-only) und die Rollen, die sie ausführen dürfen. Das Gate prüft den verifizierten Akteur gegen beide und schlägt fehl. Out-of-scope-Aktionen werden der KI nie angeboten, geschweige denn ausgeführt.
Ja. Workflow-Schritte, Lifecycle-Regel-Promotions und proaktive Regeln (Seitenaufrufe, Zeit auf der Seite, Scroll-Tiefe) können alle eine Aktion vorschlagen. Jeder fließt durch das gleiche Tor (Scope, Rolle, Validierung, Bestätigungsrichtlinie, signierte POST und Auditzeile), so dass die Automatisierung Ihre Leitplanken niemals umgeht.
OpsIQ zeigt den Fehler im Audit-Log an und stellt ihn dem Admin wieder zur Verfügung.
Ja. Die Aktionsschicht ist modellneutral: Anthropic, OpenAI, Gemini, Grok oder ein selbst gehostetes Modell. Bringen Sie Ihren eigenen Schlüssel (BYOK) mit oder verwenden Sie die verwaltete Abrechnung; in beiden Fällen sind Vertrag, Gate und Auditprotokoll identisch.
Der Aktionsvertrag ist JSON. Der Endpunkt kann in jeder Sprache sein, die HTTP und HMAC verarbeitet. PHP, Node, Python, Go, Rust: alles in Ordnung.