Bobbys Fähigkeiten
Bobby ist der integrierte KI-Assistent von Cert-IX. Er erscheint als Begleiter unten rechts in der Oberfläche und beantwortet Fragen in natürlicher Sprache, in mehreren Sprachen. Diese Seite erklärt, womit Bobby Ihnen tatsächlich helfen kann, wie er seine Antworten erzeugt und wo seine Grenzen liegen — die sich je nachdem unterscheiden, wo Sie mit ihm sprechen.
Zwei Oberflächen, zwei Fähigkeitssätze
Bobby läuft auf mehr als einer Oberfläche, und es ist wichtig, den Unterschied zu verstehen, denn jede hat unterschiedliche Möglichkeiten und Grenzen.
- Der Dokumentationsassistent — verfügbar auf dieser Dokumentationsseite und auf der öffentlichen Cert-IX-Website. Er beantwortet Fragen zum Produkt und zu Sicherheitskonzepten, gestützt auf die Cert-IX-Dokumentation. Er ist schreibgeschützt: Er erklärt und verweist Sie auf die richtige Seite, aber er greift niemals auf Ihr Konto oder Ihre Daten zu. Dokumentationssitzungen sind anonym.
- Der plattforminterne Assistent — verfügbar, sobald Sie im Dashboard unter app.cert-ix.com angemeldet sind. Er kennt den Kontext, in dem Sie arbeiten, und kann Ihnen helfen, bestimmte Aufgaben auszuführen, immer hinter einem ausdrücklichen Bestätigungsschritt (siehe Aktionen und Bestätigung).
| Dokumentationsassistent | Plattforminterner Assistent | |
|---|---|---|
| Wo | Docs-Seite, öffentliche Website | Angemeldetes Dashboard |
| Grundlage | Cert-IX-Dokumentation (mit Quellenangaben) | Ihr aktueller Kontext in der App |
| Konto-/Datenzugriff | Nein — anonym | Ja — beschränkt auf Ihren Mandanten und Ihre Rolle |
| Kann Aktionen ausführen | Nein | Ja, nur nachdem Sie bestätigt haben |
Bobbys Antworten werden von Claude generiert. Da die Antworten KI-generiert sind, zeigt Bobby einen KI-Hinweis an und kann gelegentlich falsch oder unvollständig sein — bestätigen Sie alles Wichtige immer anhand der verlinkten Dokumentation oder des Live-Produkts.
Wie Bobby antwortet
Der Dokumentationsassistent verwendet Retrieval-Augmented Generation (RAG): Er durchsucht die Cert-IX-Dokumentation nach den für Ihre Frage relevantesten Passagen und stellt daraus eine Antwort zusammen. Zwei praktische Konsequenzen:
- Antworten enthalten Quellenangaben. Bobby verlinkt zurück zu den Dokumentationsseiten, aus denen er geschöpft hat, sodass Sie die Quelle öffnen und die vollständigen Details lesen können, anstatt sich auf eine Zusammenfassung zu verlassen.
- Antworten spiegeln die aktuelle Dokumentation wider. Sobald die Dokumentation aktualisiert wird, folgt das Wissen des Assistenten, sodass die Anleitung mit dem ausgelieferten Produkt übereinstimmt und nicht mit einer festen Momentaufnahme.
Fragen Sie in der Sprache, in der Sie sich wohlfühlen — Bobby versteht und antwortet in mehreren Sprachen.
Worüber Sie fragen können
Bobby ist am nützlichsten für zwei große Kategorien von Fragen: das Verständnis eines Sicherheitskonzepts und das Erledigen von Aufgaben in Cert-IX. Statt eines langen Katalogs finden Sie hier die Bereiche, in denen er wirklich gut fundiert ist, jeweils mit einem Link zur zugrunde liegenden Dokumentation.
Plattformfunktionen und Navigation
Bobby kann erklären, wie eine Funktion arbeitet, wann sie zu verwenden ist und wo sie zu finden ist — und Ihnen dann die passende Seite reichen. Gut abgedeckte Bereiche sind unter anderem das Dashboard und der Sicherheits-Score, die Asset-Verwaltung, Scanner-Agenten, die Scan-API und die MCP-Tools.
Schwachstellen- und Sicherheitskonzepte
Bobby kann die Grundlagen von Schwachstellen erklären — was ein CVE ist, was CVSS-Schweregrade (Critical, High, Medium, Low) bedeuten und wie man über die Priorität der Behebung nachdenkt — und sie damit verknüpfen, wie Cert-IX Befunde im Schwachstellenmanagement darstellt. Er beantwortet konzeptionelle Fragen wie „Was ist …“ und „Wie sollte ich … priorisieren“; er erfindet für Sie keine CVE-Einträge oder Scan-Ergebnisse.
Compliance
Bobby kann die Compliance-Frameworks beschreiben, die Cert-IX Ihnen beim Nachverfolgen hilft — etwa NIST CSF, ISO 27001, SOC 2, CIS Controls und NIS2 — und erklären, wie der Bereich Compliance funktioniert. Compliance ist eine Beta-Fähigkeit, daher verweist Bobby Sie auf die aktuelle Dokumentation, um das genaueste und aktuellste Verhalten zu erhalten.
Erste Schritte und Einrichtung
Bobby hilft bei Onboarding-Fragen: das Verbinden der Plattform, das Bereitstellen
eines Scanner-Agenten, das Authentifizieren an der Scan-API oder das Auffinden
einer Einstellung. Er kann Ihnen zum Beispiel zeigen, wo Ihre Tenant-ID zu
finden ist (unter Einstellungen → Organisation), oder erklären, wie
Scan-API-Schlüssel (im Format cix_sk_…, gesendet im Header X-API-Key)
verwendet werden.
Aktionen und Bestätigung (nur plattformintern)
Der plattforminterne Assistent kann mehr als erklären — er kann Ihnen helfen, bestimmte Aufgaben zu erledigen. Wenn er das tut, folgt er einem Muster aus Vorschlagen und dann Bestätigen: Bobby beschreibt die Änderung, die er vornehmen will, und wartet auf Ihre ausdrückliche Bestätigung, bevor irgendetwas geschieht. Sie behalten die Kontrolle, und nichts wird stillschweigend verändert.
Destruktive Vorgänge — etwa das Löschen von Datensätzen — werden nicht von Bobby ausgeführt. Aktionsfähigkeiten sind zudem auf Ihre Rolle und Ihre Berechtigungen beschränkt, und einige können von Ihrem Tarif abhängen (Free, Starter oder Pro). Wenn eine Aktion nicht verfügbar ist, leitet Bobby Sie an, sie selbst im entsprechenden Bildschirm auszuführen.
Beispielinteraktionen
Die folgenden Beispiele veranschaulichen die Arten von Fragen, die Bobby gut bewältigt. Die Antworten sind sinngemäß wiedergegeben.
Ein Konzept verstehen
Sie: „Was ist der Unterschied zwischen einem Befund mit Schweregrad Critical und einem mit High?“
Bobby: Erklärt die CVSS-Schweregradbänder und wie Cert-IX Befunde einstuft, und verlinkt dann auf das Schwachstellenmanagement für das vollständige Modell.
Sich zurechtfinden
Sie: „Wo finde ich meine Tenant-ID?“
Bobby: Verweist Sie auf Einstellungen → Organisation, wo die Tenant-ID zur Verwendung bei der Konfiguration von Scanner-Agenten angezeigt wird.
Sich einrichten
Sie: „Wie stelle ich einen Scanner-Agenten in meinem internen Netzwerk bereit?“
Bobby: Fasst den Ablauf zum Herunterladen und Registrieren des Agenten zusammen und verlinkt auf Scanner-Agenten.
Mit der API arbeiten
Sie: „Wie authentifiziere ich mich an der Scan-API?“
Bobby: Erklärt den API-Schlüssel
cix_sk_…und den HeaderX-API-Keyund verlinkt auf Authentifizierung.
Eine Empfehlung erhalten
Sie: „Mit welchem Compliance-Framework sollte ich anfangen?“
Bobby: Bespricht gängige Ausgangspunkte unter den unterstützten Frameworks und verlinkt auf Compliance. Da Compliance in Beta ist, weist er darauf hin, dass sich das Verhalten noch weiterentwickeln kann.
Einschränkungen und Grenzen
Bobbys Grenzen hängen von der Oberfläche ab, die Sie verwenden.
Dokumentationsassistent
- Greift nicht auf Ihr Konto, Ihre Mandantendaten oder Ihren Live-Status zu — die Sitzungen sind anonym.
- Kann keine Änderung in der Plattform vornehmen; er erklärt und verlinkt, mehr nicht.
- Antworten spiegeln die Dokumentation wider, nicht Ihre spezifische Konfiguration.
Plattforminterner Assistent
- Arbeitet im Rahmen Ihrer Rolle und Berechtigungen und nur innerhalb Ihres eigenen Mandanten.
- Führt Aktionen nur aus, nachdem Sie sie ausdrücklich bestätigt haben; er handelt nicht von sich aus.
- Führt keine destruktiven Vorgänge wie Löschungen aus.
Beide
- Die Antworten sind KI-generiert und können gelegentlich unvollständig oder falsch sein — überprüfen Sie alles Wichtige anhand der verlinkten Dokumentation oder des Live-Produkts.
- Bobby ist kein Ersatz für die menschliche Überprüfung von Sicherheits- oder Compliance-Entscheidungen.
Wann Sie sich anderswohin wenden sollten
- Lesen Sie die Dokumentation für erschöpfende technische Details, vollständige Konfigurationsoptionen und versionsspezifisches Verhalten.
- Kontaktieren Sie den Support bei Kontoproblemen, Abrechnungsfragen, Fehlern oder Funktionswünschen.
Datenschutz und der KI-Hinweis
Dokumentationsgespräche sind anonym. Jede Bobby-Oberfläche zeigt einen KI- und Datenschutzhinweis an, damit klar ist, dass Sie mit einem automatisierten Assistenten sprechen und wie Ihre Eingaben verarbeitet werden. Für die allgemeinen Datenverarbeitungspraktiken der Plattform siehe die Cert-IX-Datenschutzerklärung.
Bobby beim Besserwerden helfen
Sie können Antworten bewerten und alles melden, was ungenau aussieht. Dieses Feedback hilft dabei, Antworten zu verfeinern und Lücken in der Dokumentation aufzudecken, aus der der Assistent schöpft.
Mehr erfahren
- Bobby im Überblick — was Bobby ist und wo er erscheint
- So verwenden Sie Bobby — wirkungsvolle Fragen stellen
- Schwachstellenmanagement — wie Befunde eingestuft und behoben werden
- MCP-Tools — Cert-IX-Fähigkeiten mit KI-Coding-Agenten verbinden
War diese Seite hilfreich?