Primebrick v3 ist ein Open-Source-Framework, das Infrastruktur, Architektur und Codierungsregeln nach Best Practices definiert. MIT-Lizenz: kommerzielle Nutzung ohne Einschränkungen.
Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.
Ihre Infrastruktur, Ihre Regeln. Kein Vendor Lock-in: Primebrick läuft identisch vom Laptop bis zum Enterprise-Rechenzentrum, vom K8s-Cluster zur öffentlichen Cloud.
Primebrick AI Chat ist in das Backoffice integriert, nicht aufgesetzt. Das LLM läuft als lokaler Container, die Wissensbasis lebt in Ihrem PostgreSQL®, Konversationen bleiben in Ihrer Datenbank. Standardmäßig keine Cloud-LLM-Aufrufe — Privacy ist der Standard, keine Option.
AI Chat lebt in Ihrem Backoffice. Prompts, Antworten und Konversationen verlassen nie Ihre Infrastruktur. Das LLM läuft als lokaler Container — standardmäßig keine Cloud-Aufrufe.
Standardmodell: Qwen3™-4B-Instruct-2507, lizenziert unter Apache 2.0. Läuft auf CPU mit ~2,5 GB RAM. Keine GPU erforderlich, keine kommerziellen Lizenzen, kein Vendor-Lock-in.
Die Runtime stellt eine OpenAI®-compatible API bereit. Wechseln Sie zu OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ oder jedem compatible Provider, indem Sie einen Config-Schlüssel ändern. Ihr Code bleibt derselbe.
All-Apache-2.0-Stack (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Air-gapped-Deployment unterstützt. GDPR-aligned: keine Datenübertragung an LLM-Provider von Drittanbietern. Geeignet für regulierte Branchen.
Keine Daten verlassen Ihre Infrastruktur. Die Standardkonfiguration läuft zu 100% On-Premise. Cloud-LLM ist optional und Opt-in — Sie konfigurieren sie explizit, wenn Sie sie wollen.
Primebrick unterstützt das volle Spektrum der Entwicklungs-Workflows. Nutzen Sie Ihre IDE der Wahl für tiefes, hands-on Coding. Oder lassen Sie KI-Agenten Features direkt aus der Web-App bauen — ohne lokale Umgebung.
KI-Agenten im Browser
Beschreiben Sie, was Sie wollen, genehmigen Sie den Plan, und KI-Agenten bauen es direkt in der Web-App. Kein lokales Setup, keine Umgebungskonfiguration. Von der Idee zum deployten Feature ohne den Browser zu verlassen.
VS Code, Cursor, Windsurf
Klonen, lokal ausführen, mit Breakpoints debuggen, volle Kontrolle. Das traditionelle Entwicklererlebnis mit allen Framework-Konventionen durch Tooling erzwungen.
Primebrick ist opinionated bei der Architektur, aber design-free beim UI. Nutzen Sie jede Komponentenbibliothek — vanilla, Svelte™, oder unsere eigene Primebrick UI Library. Die Micro-Frontend-Architektur lässt Sie jede Seite mit jeder Komponente bauen, während das Framework Best Practices durchsetzt.
Einstellungen, Konfigurationen, Metadaten — alles Entitäten. Die gleichen CRUD-, RBAC- und Validierungsmuster gelten überall.
Best Practices vom Framework durchgesetzt. Aber Sie wählen das UI: vanilla HTML, Svelte™, oder unsere Primebrick UI Library.
Unsere eigene Komponentenbibliothek mit eingebauten Best Practices. Direkt nutzen oder als Referenz für eigene Komponenten.
Wie Microservices, aber fürs Frontend. Jede Seite ist unabhängig, deploybar und kann verschiedene Komponenten-Stacks nutzen.
Jedes Backoffice startet gut und endet im Chaos. Primebrick v3 dreht die Perspektive um: wir starten von Best Practices und setzen sie durch das Framework durch.
K8s-Manifeste, Helm™-Charts, Terraform®-Templates für Staging und Produktion.
Saubere Trennung zwischen Domäne, Anwendung, Infrastruktur und UI. Konstruktiv testbar.
Linting, strenge Typen, obligatorische Patterns: technische Schulden werden verhindert, nicht später bezahlt.
OpenTelemetry, strukturiertes Logging, Health-Checks ab dem ersten Commit.
Wir haben die schweren Entscheidungen einmal getroffen, damit Ihre Teams sie nicht jeden Sprint treffen. Jeder Baustein ist getestet, integriert und dokumentiert.
/ AUTHOIDC, Rollenverwaltung, granulare Berechtigungen auf Schema-Ebene.
/ DATAPostgreSQL®: DB-Server UND Vektorserver für generative KI. Soft-Delete, Audit-Felder, Bulk-Operationen.
/ UICRUD, Tabellen, Formulare, Filter aus Domänen-Schemas generiert.
/ OBSOpenTelemetry integriert, Tracing, Metriken, korrelierte Logs.
/ MULTILogische und physische Isolierung für Tausende von Organisationen.
/ SDKTypeScript®-Clients aus Endpoints generiert, End-to-End-Typsicherheit.
Jedes Primebrick-Modul ist ein autarker Baustein, der denselben gemeinsamen Standards folgt. Starten Sie mit den eingebauten Bausteinen und liefern Sie dann Ihren eigenen Billing- oder Inventory-Baustein nach genau demselben Muster. SDK und DAL übernehmen die Schwerstarbeit; Ihr Modul deklariert nur sein Schema und seine typisierte Konfiguration.
ConfigEntityBase, ConfigLoader<TResult>, Entity-CRUD-Pfadkonventionen, OpenAPI-Meta — jeder Baustein erbt dieselben Building Blocks.
Jedes Modul besitzt sein eigenes PostgreSQL®-Schema (auth, emailsender, billing…). Keine modulübergreifende Kopplung auf der Datenschicht.
Module stellen /meta + /openapi.json bereit. BE-Proxy, FE-ConfigTable und MCP™-Server entdecken Fähigkeiten dynamisch — kein Hard-Coding.
Ein neues Modul ist eine oder mehrere Domain-Entitäten, eine Konfigurationstabelle, eine Routendatei, eine FE-Route. Die wiederverwendbare ConfigTable-Komponente rendert seine Einstellungsseite automatisch.
Primebrick nutzt PostgreSQL® nicht nur als Datenbank, sondern als Vektorserver für generative KI. Keine separate Vektordatenbank zu verwalten. Weitere Datenbank-Unterstützung folgt bald.
Sehen Sie in Echtzeit, wer bearbeitet. Wenn ein Kollege speichert, werden seine Änderungen still in Ihr Formular eingemischt — Feld für Feld, nie die gesamte Entität. Wenn Sie beide dasselbe Feld bearbeitet haben, wählen Sie, welcher Wert gewinnt. Kein Refresh, keine verlorene Arbeit, immer synchron.
Sehen Sie, wer denselben Datensatz liest oder bearbeitet. Avatare zeigen das bearbeitete Feld und den Wert in Arbeit in Echtzeit.
Wenn ein Kollege speichert, werden seine Änderungen Feld für Feld in Ihr Formular eingemischt. Unberührte Felder aktualisieren sich still mit einem temporären grünen Badge. Kein Neuladen der Seite.
Beide bearbeiten dasselbe Feld? Das Konflikt-Panel zeigt Ihren Wert, seinen Wert und das Original — Seite an Seite. Wählen Sie, welcher gewinnt, Feld für Feld.
State-of-the-art optimistische Nebenläufigkeit eingebaut. Keine stillen Überschreibungen mehr, keine verlorenen Daten mehr — nur sichere, konfliktfreie Speicherungen.
Primebrick skaliert von einem einzelnen Laptop-Container bis zu Enterprise-Rechenzentren hinter einem Load Balancer. Dank Redis® bleibt egal wie die Infrastruktur hoch- oder herunterskaliert wird, jede Komponente synchronisiert — Cache-Invalidierung, Session-State und instanzübergreifende Koordination laufen alle über ein zuverlässiges Backbone.
Markieren Sie jede Entität mit @Cached(ttl) und heiße Single-Row-Reads gehen zuerst zu Redis®. Lassen Sie das TTL für unveränderliche Daten weg; wählen Sie ein TTL, das die Staleness bei veränderlichen Daten begrenzt. Keine DAL-Kopplung — der Cache lebt vollständig im SDK.
Redis® hält jede Instanz auf dem gleichen Stand. Schreibvorgänge gehen zuerst zu PostgreSQL®, dann invalidieren den Cache. Reads finden immer frische Daten — keine veralteten Einträge, keine Race-Conditions, keine Überraschungen.
Redis® ist der gemeinsame Cache. Pod #1 invalidiert einen Key, Pod #2 sieht den Miss und rehydriert von PostgreSQL®. Kein NATS™-Broadcaster nötig. Skalieren Sie das BE horizontal hinter jedem LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.
Redis® ist heute die einzige mitgelieferte Cache-Implementierung, aber das CachePort-Interface ist offen. Implementieren Sie Ihren eigenen Cache-Port für Memcached™, DragonflyDB™ oder jeden KV-Store — keine SDK-Änderungen nötig.
Vom Browser zur Datenbank — klare Ports, Protokolle und Datenfluss. Dockerisiert für lokale Entwicklung, Terraform®-bereit für Produktion.
Docs werden als MDX in jedem Repo geschrieben, von CI synchronisiert, lokal mit Transformers.js™ eingebettet und in pgvector™ gespeichert. Der AI-Microservice ruft Kontext ab und sendet Prompts an einen separaten LLM-Container — standardmäßig keine Cloud-Aufrufe.
Frontend, Backend, Microservices, Bibliotheken, Daten — jede Schicht hat eine klare Verantwortung und kommuniziert über definierte Protokolle.
SvelteKit™ Admin UI — kommuniziert nur mit der Backend-API
Express® API — Auth, RBAC, Service Registry, Proxy
Unabhängige Docker®-Dienste — Selbstregistrierung via NATS™
@primebrick/sdk + @primebrick/dal-pg — gemeinsam genutzt
PostgreSQL® — einziger Datenspeicher, Zugriff via DAL
Primebrick wird barrierefreiheits-orientiert gebaut. Automatisches WCAG 2.x + ARIA-Auditing läuft auf jeder Route via axe-core. Ein herunterladbarer VPAT 2.5 INT-Konformitätsbericht deckt WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508 und EN 301 549 ab — damit Ihr Compliance-Team echte Nachweise hat, keine Marketing-Behauptungen.
Automatisierte axe-core-Scans auf jeder Route, jedem Build. Erfolgskriterien Level A, AA und AAA werden kontinuierlich getestet.
Herunterladbares Voluntary Product Accessibility Template, das WCAG, Section 508 und EN 301 549 abdeckt. Aus echten Scan-Daten generiert.
Vollständige ARIA-Rollen, -Zustände und -Eigenschaften validiert. Screen-Reader-kompatible Komponenten sofort einsatzbereit.
US Section 508 (Kapitel 3–6) und EU EN 301 549 (Klauseln 4–13) im INT-Edition-Bericht abgedeckt.
Primebrick setzt moderne Best Practices der Authentifizierung durch. Passkey-Unterstützung via WebAuthn bedeutet, dass Benutzer sich mit Windows Hello™, Face ID™ oder Touch ID™ authentifizieren — keine Passwörter zu phishen, keine OTP-Codes abzufangen. Multi-Faktor-Authentifizierung ist auf der Identitätsebene integriert, nicht nachträglich hinzugefügt.
FIDO2/WebAuthn-Passkey-Authentifizierung. Phishing-resistent per Design — keine gemeinsamen Geheimnisse, keine Replay-Angriffe.
Biometrische und PIN-Authentifizierung auf Windows 10/11 via Windows Hello™. Kein Passwort erforderlich.
Biometrische Authentifizierung auf macOS und iOS via Face ID™ und Touch ID™. Nahtlos, sicher, nativ.
Multi-Faktor-Authentifizierung beim Identitätsanbieter (Casdoor™/OIDC) durchgesetzt. TOTP, Hardware-Schlüssel und Passkeys unterstützt.
Primebrick setzt eine strenge Sicherheitspostur durch: jede kritische Aktion — Ändern eines Benutzerpassworts, Modifizieren von RBAC-Berechtigungen, Ändern von Sicherheitseinstellungen — erfordert eine In-App-Sicherheitswache mit Admin-Re-Login und MFA-Verifizierung. Keine Sitzungswiederverwendung, keine stille Rechteerweiterung. Dies folgt der NIST SP 800-63B Step-up-Authentifizierung und den OWASP ASVS V3.4-Sitzungsverwaltungsanforderungen.
Kritische Aktionen lösen ein In-App-Modal aus, das Admin-Anmeldedaten + MFA erfordert. Keine Aktion ohne frische Verifizierung.
Gemäß NIST SP 800-63B: sensible Operationen erfordern ein neues Authentifizierungsereignis, nicht nur eine bestehende Sitzung.
Bestehende JWT/Sitzungs-Token sind für kritische Aktionen unzureichend. Eine neue MFA-Herausforderung ist immer erforderlich.
Erfüllt den OWASP Application Security Verification Standard V3.4 (Sitzungsverwaltung für hochwertige Transaktionen).
Ein automatisierter Compliance-Scanner liest den Primebrick-Quellcode bei jedem Build und ordnet Sicherheitskontrollen ISO 27001 Anhang A, NIS2 Artikel 21(2) und OWASP Top 10 zu — mit Datei:Zeile-Evidenz für jede Kontrolle. Keine manuellen Fragebögen, keine Tabellen. Laden Sie den vollständigen Bericht als PDF herunter.
17 Kontrollen zugeordnet zu Anhang A (A.5, A.6, A.8) mit Evidenz: RBAC, Audit-Trail, Verschlüsselung, Zugriffskontrolle.
Alle 10 obligatorischen Sicherheitsmaßnahmen abgedeckt: Incident Management, Business Continuity, Supply Chain Security.
Injection, Authentifizierungsfehler, kryptografische Fehler, Fehlkonfiguration — zugeordnet zu echten Code-Patterns.
Vollständiger Compliance-Bericht wird bei jedem Build als PDF generiert. Übergeben Sie ihn an Ihre Auditoren.
Primebrick implementiert GDPR- und CCPA-Anforderungen auf Code-Ebene: Multi-Tenant-Datenisolation, Soft-Delete mit Wiederherstellung, Audit-Trails für Artikel 30, Datenminimierung durch Feld-Level-Zugriffskontrolle. Der automatisierte Scanner verifiziert diese Kontrollen gegen den tatsächlichen Quellcode.
Sicherheit der Verarbeitung: Verschlüsselung, Multi-Tenant-Isolation, Audit-Trails. Verifiziert durch Code-Pattern-Scanning.
Recht auf Löschung: Soft-Delete mit deleted_at-Spalte und Wiederherstellungsfunktion. Daten sind wiederherstellbar.
Verbraucherdatenschutz: Zugriffskontrollen, Audit-Trails und Datenminimierung zugeordnet zum California Consumer Privacy Act.
Automatisierte Audit-Trail-Protokollierung erfüllt GDPR Artikel 30 Anforderungen. Jede CRUD-Operation wird protokolliert.
Klare Struktur, objektive Codierungsregeln, DX für Geschwindigkeit. Klonen, ausführen, und Sie sind bereits in einer Best-Practice-Umgebung — CI/CD, Linting, Typen, Tests, Observability.
MIT-Lizenz, offener und prüfbarer Code, deploy wo Sie entscheiden. Reduzieren Sie Time-to-Market und technische Schulden ab Minute Null. Kein Vendor Lock-in, keine vertraglichen Überraschungen.
Primebrick v3 ist unter der MIT-Lizenz veröffentlicht: verwenden, ändern, weiterverbreiten und in kommerziellen Produkten integrieren ohne Lizenzgebühren. Code ist öffentlich auf GitHub®.
Repo klonen, Quick-Start folgen, und Sie sind in Produktion mit einer Architektur, für die Ihre zukünftigen Entwickler dankbar sein werden.