AI Compliance SDK

Integrieren Sie Compliance-Automation in Ihre Anwendung

Installation

Terminal
npm install @breakpilot/compliance-sdk
# oder
yarn add @breakpilot/compliance-sdk
# oder
pnpm add @breakpilot/compliance-sdk

Schnellstart-Beispiel

app.tsx
import { SDKProvider, useSDK } from '@breakpilot/compliance-sdk'

function App() {
  return (
    <SDKProvider
      tenantId="your-tenant-id"
      projectId="your-project-id"
      apiKey={process.env.BREAKPILOT_API_KEY}
    >
      <ComplianceDashboard />
    </SDKProvider>
  )
}

function ComplianceDashboard() {
  const { state, goToStep, completionPercentage } = useSDK()

  return (
    <div>
      <h1>Compliance Status: {completionPercentage}%</h1>
      <p>Aktueller Schritt: {state.currentStep}</p>
      <button onClick={() => goToStep('risks')}>
        Zur Risikoanalyse
      </button>
    </div>
  )
}

Voraussetzungen

  • Node.js 18 oder höher
  • React 18 oder höher
  • Breakpilot API Key (erhältlich nach Abo-Abschluss)

API-Exposure-Klassifikation

Das SDK klassifiziert alle API-Endpoints nach ihrer Netzwerk-Exposition. Von den ~640 Endpoints sind nur ~9% oeffentlich exponiert.

KategorieBadgeBedeutung~Endpoints
publicOeffentlichVon Endnutzern/Browsern erreichbar (Internet)~30
partnerIntegrationFuer externe Systeme (CI/CD, LLM-Provider, API-Key/OAuth)~25
internalInternNur Admin-Dashboard, nicht Internet-exponiert~550
adminWartungSetup/Maintenance — nach Deployment deaktivieren~4

Sicherheitshinweis

Bei Self-Hosted-Deployments stellen Sie sicher, dass nur public und partner Endpoints ueber den Reverse Proxy erreichbar sind. Interne und Wartungs-Endpoints sollten ausschliesslich im Docker-Netzwerk / VPN erreichbar sein.

Hauptfunktionen

Multi-Projekt & Multi-Tenant

Mehrere Compliance-Projekte pro Tenant mit isolierten Stammdaten und paralleler Bearbeitung

19-Schritt-Workflow

Gefuehrter Compliance-Prozess von Use Case bis DSR-Portal

RAG-basierte Suche

Durchsuchen Sie DSGVO, AI Act, NIS2 mit semantischer Suche

Dokumentengenerierung

Automatische Erstellung von DSFA, TOMs, VVT

Export

PDF, JSON, ZIP-Export fuer Audits und Dokumentation

Automatische Regulierungs-Ableitung

Aus CompanyProfile und Scope-Profiling werden anwendbare Gesetze (DSGVO, AI Act, NIS2, DORA etc.) und zustaendige Aufsichtsbehoerden automatisch ermittelt

Nächste Schritte

  1. Quick Start Guide - Erste Integration in 5 Minuten
  2. State API - Verstehen Sie das State Management
  3. Phase 1 Workflow - Durchlaufen Sie den Compliance-Prozess