Zum Inhalt springen

Glossar

Die Begriffe dieser Doku, jeder mit der Seite, die ihn erklärt. Wo ein Konzept mehrere Namen haben könnte, nutzt die Doku einen: Die Tabelle sagt, welchen, und die Einträge darunter folgen ihr.

KonzeptVerwendeNicht
Das bezahlte ProduktPaaSbox Clusters„der Managed Service“, „Managed k3s“
Ein k3s-Cluster auf einem Serverein Cluster (ein Node)„eine Instanz“, „eine Box“
Die Maschine bei Hetznerder Server; in Kubernetes der Node—
Das Programm auf dem Serverpbx-agent, immer mit seinem Namen„der Agent“ allein
Ein KI-Modell mit Werkzeugenein Agent (ein Coding-Agent, dein Agent)„ein Bot“, „KI“ allein
Die Webanwendung von PaaSboxdas Portal„die Konsole“, „das Dashboard“
Ein etcd-Snapshot des Zustands eines Clustersein Snapshot„ein Backup“ für das Objekt; Backups ist der Reiter im Portal
Ein Cluster für eine Stage einer Appeine Stage (Staging, Produktion)„eine Umgebung“, wenn ein Cluster gemeint ist
Ein Cluster, für einen Test angelegt und danach gelöschtein Wegwerf-Cluster„ein ephemerer Cluster“
Der Schlüssel, mit dem ein Agent die REST-API und MCP nutztein API-Schlüssel, mit Scopes (k3s:read, k3s:write, k3s:access, k3s:destructive)„ein Token“: Tokens sind die von Hetzner und k3s
Eine signierte Zusammenstellung aus k3s, OS-Image und Add-onsein Release (2026.10.1), auf einem Kanal (stable, early)„eine Version“
Wann Upgrades und Neustarts laufen dürfendas Wartungsfenster„der Wartungsslot“
Das Plattform-Add-ondie PaaSbox Platform (Add-on paasbox-platform); eine App darauf ist eine SaaSApplication„die PaaS-Ebene“, die eine offene Komponente ist

Die Verwaltung eines Clusters durch PaaSbox beenden, ohne den Cluster anzufassen: Das Portal widerruft pbx-agent und beendet die Abrechnung, der Cluster läuft weiter, und sein API-Name bleibt 30 Tage bestehen. Englisch: detach. In Arbeit Siehe Einen Cluster abkoppeln oder löschen.

Eine Komponente, die das Portal aus einer kurzen, kuratierten Liste in einen Cluster von PaaSbox Clusters installiert; die Liste ist Teil jedes Releases: der Hetzner Cloud Controller und lokaler Speicher immer, Traefik für den Ingress, und wahlweise Hetzner-Volumes, cert-manager, external-dns, Flux und die PaaSbox Platform. pbx-agent setzt ein Add-on als k3s-HelmChart um; Abschalten löscht nie Daten. Gebaut im Labor, alle außer external-dns, das In Arbeit ist. Siehe Add-ons auswählen und den Add-on-Katalog.

In dieser Doku ein KI-Agent: ein Sprachmodell mit Werkzeugen, das an einem laufenden System arbeitet, etwa ein Coding-Agent, der über die MCP-Tools einen Wegwerf-Cluster anlegt. Nicht zu verwechseln mit pbx-agent, der ein Programm ist. Siehe Leitplanken für Agenten.

Der Schlüssel, mit dem ein Agent, ein Skript oder die CI die REST-API und die MCP-Tools des Portals nutzt. Ein Team-Admin legt ihn für ein Team an, mit den Scopes, die er braucht, und einem Ablauf, sieht ihn einmal und kann ihn widerrufen. Er handelt als die Person, die ihn angelegt hat, und nie über deren Rechte im Team hinaus. Englisch: API key. In Arbeit Siehe Einem Agenten Zugriff geben.

Bei PaaSbox Clusters die Aufzeichnung jedes MCP-Aufrufs und jedes REST-Aufrufs, der etwas ändert oder eine Kubeconfig herausgibt, auch der abgelehnten: wer, über welchen API-Schlüssel, was, mit welchen Argumenten (ohne Geheimnisse) und wie es ausging. Team-Admins lesen es im Portal. In Arbeit Beim Actions-Server des Katalogs die Aufzeichnung jedes Aufrufs eines Agenten, mit seiner Begründung. Im DNS-Dienst die Aufzeichnung jedes Schreibzugriffs auf deine Namen. Siehe Leitplanken für Agenten.

Geplant Ein Agent, der Apps nach Zeitplan und bei Alarmen betreibt, über den Lese-Proxy liest und nur über typisierte Aktionen handelt, und der nur darf, was eine Person in Rufbereitschaft darf. Zuerst betreibt er die Cluster von PaaSbox selbst. Englisch: operations agent. Siehe Agenten, die deine Apps betreiben.

Die Anleitung, die ein Katalogeintrag einem Agenten für den Betrieb seiner App gibt: welche Aktion welche Frage beantwortet, und was davor und danach zu prüfen ist. Jeder Golden Entry hat einen, mit Evals. Englisch: operate skill. Siehe Agenten, die deine Apps betreiben.

Meine App für Kosten, Logs, Metriken, Uptime-Checks und Alarme auf Hetzner, auf cloudviewer.app. Sie ist fertig und funktioniert für sich allein. In Arbeit Gekoppelt mit dem Portal zeigt sie den Zustand deiner Cluster, nur lesend, und schickt ihre Alarme als Push. Siehe Cloud Viewer verbinden.

In dieser Doku ein k3s-Cluster auf einem Server in deinem eigenen Hetzner-Projekt, vom Portal angelegt und aktuell gehalten: ein Node, Control Plane eingeschlossen. Ein Cluster pro Stage und pro App, statt eines großen Clusters, den sie sich teilen, ist der Ansatz, den die Doku lehrt. Siehe Das passende Setup.

Die Zugangsdaten eines Teams für die DNS-API, beginnend mit pbdns_: einmal angezeigt, auf DNS beschränkt, nur für die eigenen Namen des Teams, widerrufbar. Ein Team hat bis zu fünf. Siehe DNS-Namen für deine Cluster.

Der Name des Clusters, ausgeschrieben, vor einer Wiederherstellung, einem Abkoppeln oder einem Löschen im Portal, und vor einem Anlegen, Löschen, Abkoppeln oder Wiederherstellen über die API. Englisch: typed confirmation. Siehe Leitplanken für Agenten.

Kleine Modelle, die einen Katalogeintrag für eine App entwerfen, mit den Belegen für jedes Feld, den dann eine Person prüft. Gebaut Im Labor gemessen. Geplant Betrieben als Onboarding-Dienst im Portal; seine Pipeline bleibt geschlossen.

Der Source- und der Kustomize-Controller von Flux als Add-on von PaaSbox Clusters: Der Cluster holt Manifeste aus Git-Repositories und wendet sie an. Die PaaSbox Platform braucht es. Gebaut im Labor; in Release 2026.10.2, das noch nicht veröffentlicht ist. Siehe den Add-on-Katalog.

Das Ja einer Person, bevor die Aktion eines Agenten läuft. Destruktive Aktionen warten auf eine; ein Eintrag kann auch eine Routine als freigabepflichtig markieren. Im Labor antwortet ein simulierter Freigeber, und jede Antwort wird aufgezeichnet. Englisch: approval. Siehe Agenten, die deine Apps betreiben.

Die Linux-Distribution des Node-Images von PaaSbox Clusters, für Hetzner gebaut von einer der offenen Komponenten. Ihre Images booten aus einer einzigen Image-Datei; so kann sich ein Node an Ort und Stelle aktualisieren und wieder die vorige Version booten. Siehe Die offenen Komponenten.

Ein Open-Source-System, mit dem man viele Kubernetes-Cluster von einer Stelle aus betreibt. Seine Erweiterungen für Hetzner gehören zu den offenen Komponenten, und ein Kurs lehrt es. PaaSbox bietet keine Gardener-Cluster an. Siehe Gardener auf Hetzner.

Die drei Status, die jede Aussage auf dieser Website trägt, wenn sie heute nicht läuft. Gebaut ist Ende-zu-Ende auf echten Servern im Labor gelaufen, auch wenn es nicht veröffentlicht ist. In Arbeit der Code existiert, ist aber noch nicht Ende-zu-Ende auf einem echten Cluster gelaufen. Geplant entworfen, nicht gebaut. Ein Status wird nie geschönt. Siehe Was PaaSbox macht und Stand jedes Teils.

Einer der vier Katalogeinträge, die vollständig als ausgearbeitetes Beispiel veröffentlicht werden: Forgejo, Vaultwarden, Listmonk und Umami, jeder mit Betriebs-Skill und Evals. Gebaut Im Labor. Siehe Agenten, die deine Apps betreiben.

Das Werkzeug, das einen Agenten eine laufende App über ihren Betriebs-Skill und ihre Evals betreiben lässt, die Freigaben aufzeichnet, um die er bittet, und den Lauf bewertet. Es ist die Laborzeile „Skill“. Gebaut Im Labor.

Der Teil des Portals, mit dem pbx-agent spricht: Er registriert den pbx-agent jedes Servers, beantwortet seinen Abgleich etwa alle 30 Sekunden mit dem Sollzustand und gibt höchstens eine Operation auf einmal heraus. Er öffnet nie eine Verbindung zu deinem Server. Gebaut im Labor, nicht live. Siehe So funktioniert es.

Ein Wegwerf-Projekt bei Hetzner für einen bezahlten Lauf, oder virtuelle Maschinen auf einem Mac mit einem echten Kubernetes-Cluster. Ein Laborergebnis ist ein Beleg, kein Produktionsergebnis. Siehe Offen betrieben.

Eine kleine Kubernetes-Distribution, die als ein einziges Binary läuft. PaaSbox Clusters und die offenen Bausteine für Cluster API nutzen sie beide. Siehe k3s.io.

Die Spur, der ein Cluster von PaaSbox Clusters von Release zu Release folgt: stable (die Voreinstellung) oder early. Ein Release erreicht early nach einem Laborlauf und drei Tagen auf meinen eigenen Clustern, und stable sieben Tage später. Du wählst ihn pro Cluster. Englisch: channel. In Arbeit Siehe Releases und Kanäle.

Der Katalog verbundener Apps: ein Eintrag pro App, der sagt, was die App braucht (eine Datenbank, einen Cache, ein Login), wie jeder Bedarf gedeckt wird, was mit der App als typisierte Aktionen getan werden darf, wie sie gesichert wird, und die Laborzeilen, die das belegen. Das Format und seine Werkzeuge sind eine offene Komponente; der kuratierte Katalog in der Breite soll ein Abonnement werden. Siehe Die offenen Komponenten.

Die Datei, die kubectl liest, um einen Cluster zu erreichen. Die Kubeconfigs des Portals sind befristet, 10 Minuten bis 24 Stunden, mit der Rolle admin oder view: pbx-agent erzeugt jede auf dem Node als ServiceAccount im Namespace pbx-access und versiegelt sie an einen Schlüssel, den nur der Anfragende hält. Gebaut im Labor, aus dem Browser; In Arbeit für einen Agenten über die API. Siehe Eine Kubeconfig holen.

Eine Prüfung, die eine App auf eine bestimmte Weise installiert, kaputt macht oder betreibt und besteht oder scheitert: Installation, Bindung, Netzwerkregeln, Konfiguration, Aktionen, Alarm, Restore-Drill, Upgrade, Skill und eine zweite Installation. Ein Katalogeintrag ist durch seine Laborzeilen belegt. Englisch: lab row. Siehe Offen betrieben.

Bei einem Cluster von PaaSbox Clusters mit mehreren Servern der eine pbx-agent, der clusterweite Arbeit erledigt, bestimmt über einen Kubernetes-Lease. Auf einem einzelnen Node ist sein pbx-agent der Leader. Siehe pbx-agent.

In Arbeit paasbox-kube-read: gibt einem Agenten kubectl nur zum Lesen, verweigert Secrets und schwärzt Secret-Werte in jeder Antwort und jeder Logzeile. Gebaut auf einem Branch und getestet auf einem Wegwerf-Cluster. Englisch: read proxy. Siehe Agenten, die deine Apps betreiben.

Das Model Context Protocol, der Weg, auf dem ein Coding-Agent Werkzeuge aufruft. Die MCP-Tools des Portals geben einem Agenten dieselben Anfragen wie die REST-API, jede mit einem Scope seines API-Schlüssels. In Arbeit Siehe MCP-Tools.

Das Unternehmen, das dir ein Produkt in eigenem Namen verkauft, die Rechnung stellt und sich um Umsatzsteuer und Sales Tax kümmert. Für PaaSbox Clusters ist das Paddle. In Arbeit Die Abrechnung über Paddle wird gerade gebaut. Siehe Kosten und Abrechnung.

Das Betriebssystem, das ein Server von PaaSbox Clusters bootet: Garden Linux mit k3s darin, einmal in dein Projekt hochgeladen. Ein Upgrade schreibt das neue Image neben das laufende und bootet es; pbx-agent selbst wird getrennt heruntergeladen. Gebaut Das Image, und im Labor das Upgrade über pbx-agent; die automatische Rückkehr zum vorigen Image In Arbeit. Siehe Einen Cluster upgraden.

Die Teile von PaaSbox, die du selbst betreiben, lesen und ändern kannst, kostenlos: die Bausteine für Cluster auf Hetzner, die Plattform und die PaaS-Ebene, der Katalog und die Leitplanken. Apache-2.0, der Pool-Manager BSL-1.1. In Arbeit Die Veröffentlichung wird vorbereitet, in Wellen; die Node-Images sind veröffentlicht. Siehe Die offenen Komponenten.

Geplant Eine Laborumgebung und ein Control Panel, die später verkauft werden sollen, gebaut auf denselben offenen Komponenten. Nicht veröffentlicht, kein Datum.

App, ManagedPostgres, ManagedValkey und ManagedTracing: schlanke Kubernetes-Objekte, die aus einem Image eine URL mit TLS machen und eine Datenbank, einen Cache oder LLM-Tracing dazugeben. Eine offene Komponente, beschrieben unter den offenen Komponenten; nicht Teil von PaaSbox Clusters und nicht die PaaSbox Platform. Englisch: PaaS layer. Siehe Die PaaS-Ebene.

In Arbeit Das eine bezahlte Produkt, verkauft als Software as a Service: k3s-Cluster in deinem eigenen Hetzner-Projekt, Control Plane eingeschlossen, angelegt und aktuell gehalten vom Portal über pbx-agent. Ein Node pro Cluster, für Produktion und Nicht-Produktion. Verkauft über Paddle als Merchant of Record. Noch nicht buchbar. Siehe So funktioniert es.

Das Add-on paasbox-platform: Es macht einen Cluster zu einer Plattform für SaaS-Anwendungen. Du oder dein Agent schreibt eine SaaSApplication und bekommt Postgres mit Backups, Redis, TLS-Zertifikate, Release-Hooks und Zeitpläne; die Anwendungen bleiben deine. Sie braucht Flux und ersetzt das Add-on cert-manager. Gebaut im Labor; in Release 2026.10.2, das noch nicht veröffentlicht ist. Siehe den Add-on-Katalog.

Das Programm auf jedem Server von PaaSbox Clusters, von systemd ausgeführt: Es lauscht auf keinem Port, ruft den Hub über ausgehendes HTTPS an, wendet den Sollzustand an und führt eine feste Liste von Operationen aus, nie beliebige Befehle. Ein Programm, kein KI-Modell; die Doku nennt es immer beim Namen, nie nur „der Agent“. Gebaut im Labor. Siehe pbx-agent.

Der Flotten-Controller, der die Pool-Server einer Flotte auf Hetzner verwaltet, Cloud und dediziert, sodass Server beansprucht und freigegeben statt angelegt und gelöscht werden. Quelltext einsehbar unter BSL-1.1. Siehe Die offenen Komponenten.

Die Webanwendung von PaaSbox hinter paasbox.com: Teams, der DNS-Dienst und für PaaSbox Clusters die Seiten, der Hub, der Provisioner und die REST-API und die MCP-Tools. Geschlossen. In Arbeit Für PaaSbox Clusters noch nicht live.

Der Teil des Portals, der mit deinem Token die Hetzner-API aufruft, um anzulegen, zu ersetzen und zu löschen, was zu einem Cluster gehört: den Server, das private Netz, die Firewall, die IP-Adresse und den DNS-Namen. Er ist der einzige Teil, der dein Hetzner-Token nutzt. Gebaut im Labor, nicht live. Siehe So funktioniert es.

Eine getestete Zusammenstellung aus Node-Image, k3s, pbx-agent und den Versionen der Add-ons, mit einem Manifest, das ein offline verwahrter Schlüssel signiert, benannt nach Datum und Nummer (2026.10.0, 2026.10.1, 2026.10.2). Ein Cluster wechselt nur von einem Release zu einem anderen, auf getesteten Wegen. Gebaut im Labor, alle drei, mit einem Laborschlüssel signiert. Keines ist veröffentlicht. Siehe Releases und Kanäle.

Das Kubernetes-Objekt, das du oder dein Agent auf einem Cluster mit der PaaSbox Platform schreibt: eine Anwendung mit ihrem Image, ihren Komponenten (Web, Worker, ein Singleton), ihrer Datenbank und ihrem Cache, ihren Release-Hooks und ihrem Hostnamen. kubectl get saasapp listet sie. Gebaut im Labor. Siehe Deine erste App deployen.

Was ein API-Schlüssel darf: k3s:read (Cluster, Gesundheit, Snapshots, Operationen, Upgrades, Add-ons sehen), k3s:write (Snapshots machen, Upgrades einplanen, Add-ons schalten und einstellen), k3s:access (Kubeconfigs anfragen, versiegelt an den eigenen Schlüssel des Agenten, und widerrufen), k3s:destructive (Cluster anlegen, löschen, abkoppeln und wiederherstellen, jedes nur mit dem Namen des Clusters als eingetippter Bestätigung). Jeder Aufruf braucht genau einen. In Arbeit Siehe Einem Agenten Zugriff geben.

Der Server ist die Maschine bei Hetzner, in deinem Projekt, von Hetzner mit dir abgerechnet. In Kubernetes ist er der Node. Ein Cluster von PaaSbox Clusters hat einen.

Eine Kopie des Zustands eines Clusters, seiner etcd-Datenbank, von k3s nach Zeitplan oder auf Anfrage gemacht und vom Node direkt in deinen eigenen S3-Bucket geschickt, nie über das Portal. Sie enthält nicht die Daten in deinen Volumes. Die Doku nennt das Objekt Snapshot; Backups ist der Reiter im Portal dafür. Gebaut im Labor. Siehe Snapshots machen und wiederherstellen.

Software, die du benutzt und die ihr Hersteller betreibt, ohne dass du sie selbst betreibst. PaaSbox Clusters wird so verkauft: Das Portal, pbx-agent auf deinem Node, signierte Releases und die Add-ons legen deine Cluster an und halten sie aktuell, während Server, Cluster und seine Verfügbarkeit deine bleiben. Es ist kein Managed Service: Niemand beobachtet deine Workloads für dich. Siehe So funktioniert es.

Ein Schritt auf dem Weg einer App zu ihren Nutzern, etwa Staging oder Produktion. PaaSbox gibt jeder Stage jeder App einen eigenen Cluster, benannt nach App und Stage, etwa upcheck-staging und upcheck-prod. Siehe Staging und Produktion getrennt betreiben.

Eine Gruppe von Katalog-Apps, die zusammen installiert werden, mit der Angabe, wie der Bedarf jeder App gedeckt wird: welche Datenbank, welcher Cache, geteilt oder eigen. Gerendert aus einer Datei. Siehe Die offenen Komponenten.

Eine Operation, die ein Katalogeintrag für seine App festlegt, mit Namen, typisierten Parametern und der Angabe, ob sie destruktiv ist, einem Agenten als MCP-Tool bereitgestellt. Sie ist der einzige Weg, auf dem ein Agent eine App verändert. Englisch: typed action. Siehe Agenten, die deine Apps betreiben.

Einen Cluster von PaaSbox Clusters auf einem Server betreiben, der schon in deinem Hetzner-Projekt steht, statt auf einem neuen. Der Server behält seine ID, seine IP-Adressen und das, was Hetzner für ihn berechnet; seine Platte wird gelöscht und mit dem Node-Image neu aufgebaut. Englisch: adopt. Gebaut im Labor. Siehe Einen vorhandenen Server nutzen.

Die Stunden, in deiner Zeitzone, in denen Upgrades und Neustarts von k3s auf einem Cluster laufen dürfen; voreingestellt sind Samstag und Sonntag, 02:00 bis 05:00 Uhr, Europe/Berlin. Ein Upgrade, das für das Fenster eingeplant ist, wartet darauf, und du kannst eines auch sofort starten. Jedes Upgrade startet den Node neu. Englisch: maintenance window. In Arbeit Dass eingeplante Upgrades und Neustarts auf das Fenster warten, ist auf einem echten Cluster noch nicht gelaufen. Siehe Einen Cluster upgraden.

Ein Cluster, für einen Test angelegt und danach gelöscht, etwa einer pro Pull Request, in dem die Änderung eines Agenten läuft, bevor sie eine Stage erreicht. Er wird abgerechnet wie jeder Cluster, vom ersten Bereitsein bis zum Löschen; Kosten und Abrechnung sagt, wie ein angebrochener Monat berechnet wird und warum ein Wegwerf-Cluster, der der einzige des Teams ist, den Monat kostet. Englisch: throwaway cluster. Siehe Schnellstart und Warum isolierte Cluster für Agenten.

Einer der drei Schritte, in denen die offenen Komponenten veröffentlicht werden: zuerst die Bausteine, dann der Katalog und die CLIs, dann die Teile für den Betrieb durch Agenten. Siehe Die offenen Komponenten.

Den Zustand eines Clusters aus einem Snapshot zurückholen. An Ort und Stelle, auf demselben Server, setzt sie den Zustand zurück und behält die Daten in den Volumes; auf einen neuen Server ist sie geplant. Im Katalog spielt ein Restore-Drill das Backup einer App in eine Arbeitskopie zurück und liest einen Marker zurück. Englisch: restore. Gebaut im Labor, an Ort und Stelle; auf einen neuen Server Geplant. Siehe Snapshots machen und wiederherstellen.