Zum Inhalt springen
YYefrixLab

Leistungen

Wählen Sie das Problem. Die Leistung folgt.

Software-Projekte scheitern auf vorhersehbare Weise: Bloat, Slideware, Cash-Burn, Mystery-Code, Deploy-Angst, Verwaisung. Jede Leistung unten ist eine Gegenmaßnahme, bepreist nach Ergebnis, nicht nach Kopfzahl.

Der Gegner: Agentur-Bloat

Product Engineering

4-8 Wochen

Das Standard-Agenturmodell stellt Ihnen einen Projektmanager, einen Scrum Master, zwei Mid-Level-Entwickler und eine QA in Rechnung und verbringt dann den ersten Monat damit, „Anforderungen abzustimmen“. Sechs Monate später haben Sie ein Burndown-Chart und ein halbes Produkt.

Design und Bau von Webplattformen und SaaS-Produkten, Ende zu Ende: Datenmodell, API, Frontend, Auth, Payments, Admin, Deployment. Multi-Tenant-Architekturen, Row-Level Security in der Datenbank, typisierte Codebases mit Migrationen und Tests.

Für wen: Gründer und Teams, die ein echtes Produkt gebaut brauchen, kein Bodyshopping-Engagement.

Was Sie bekommen

  • Ein deploytes, überwachtes Produktionssystem, kein Übergabe-Zip
  • Multi-Tenancy und Auth ab der ersten Migration mitgedacht
  • Typisierter Code, CI, Tests und Dokumentation als Default
  • Wöchentliche Demos laufender Software, keine Status-Decks

Der Gegner: Slideware-AI

AI-Integration & Agenten

2-4 Wochen

Die meiste „AI-Transformation“ endet als Chatbot-Demo, die beim Kontakt mit echten Daten, echten Nutzern und echten Provider-Ausfällen schmilzt. Die Lücke zwischen beeindruckender Demo und produktivem AI-Feature ist 90 Prozent der Arbeit, und genau diesen Teil überspringen die Beratungen.

LLM-Features, engineered wie Infrastruktur: Multi-Provider-Gateways mit Failover, strukturierte Outputs mit Validierung, Kosten-Tiering (günstige Modelle für die Masse, Frontier-Modelle, wo es zählt), Feedback-Loops, die die Genauigkeit über die Zeit steigern, und Agenten mit echtem Tool-Zugriff unter Least-Privilege-Regeln.

Für wen: Teams, die AI dieses Quartal in Produktion wollen, nicht für immer im Innovation Lab.

Was Sie bekommen

  • AI-Features, die weiterlaufen, wenn ein Provider drosselt oder ausfällt
  • Kosten-Engineering: Free Tiers und günstige Modelle, wo die Qualität es erlaubt
  • Menschliche Korrektur-Loops, die sich zu Genauigkeit aufsummieren
  • Agenten, die in echten Systemen handeln, innerhalb auditierter Grenzen

Der Gegner: die Runway-Arithmetik

MVP in Wochen

2-6 Wochen

Jeder Monat „wir bauen noch“ ist ein Monat Gehälter, ein Monat, in dem die Konkurrenz liefert, und ein Monat, in dem die Geduld Ihrer Investoren verbrennt. Traditionelle Zeitpläne stammen aus der Zeit, als Code von Hand getippt wurde. Sie sind obsolet.

Von der Idee zum produktionsreifen MVP in 2 bis 6 Wochen: zuerst das Walking Skeleton (deployed, TLS, Auth, Monitoring in Woche eins), dann Features in Prioritätsreihenfolge. Das MVP ist die erste Version des echten Produkts, auf einer Architektur, die skaliert, kein Wegwerf-Demo.

Für wen: Gründer, die ein Produkt validieren, und Intrapreneure, die ein Konzept vor der Budgetrunde beweisen wollen.

Was Sie bekommen

  • Deploytes Skelett in Woche eins, Features landen wöchentlich
  • Eine Architektur, in die das echte Produkt hineinwächst, ohne Rewrite-Steuer
  • Ehrliche Scope-Verhandlung: was jetzt shippt und was wartet
  • Alles, was Sie für eine Demo vor Investoren oder ersten Kunden brauchen

Der Gegner: geerbter Mystery-Code

Code- & Security-Audits

1-2 Wochen

Sie haben eine Codebase gekauft, von einem abgewanderten Team geerbt oder ahnen, dass die, für die Sie bezahlt haben, schlimmer ist, als sie aussieht. Alle sagen „läuft doch“, niemand kann Ihnen sagen, ob man darauf sicher aufbauen kann, und der eine Entwickler, der es wusste, ist weg.

Strukturierter Review von Architektur, Codequalität und Sicherheit: OWASP-Top-10-Sweep, Authentifizierung und Session-Handling, Secrets-Hygiene, Dependency-Risiken, Datenisolation, Performance-Hotspots, Deployment- und Backup-Lage. Findings nach realem Risiko priorisiert, mit konkreten Fixes. Auf Wunsch beheben wir sie gleich mit.

Für wen: Käufer in der Due Diligence, Teams mit Legacy-Erbe, Gründer, die die Wahrheit wollen.

Was Sie bekommen

  • Ein schriftlicher Report, nach Risiko sortiert, in Klartext plus technischem Detail
  • OWASP-Top-10- und Datenisolations-Findings mit Reproduktionsnotizen
  • Ein pragmatischer Fix-Plan: was dringend ist, was warten kann, was Sie ignorieren dürfen
  • Optional: die Fixes selbst, getestet und deployed

Der Gegner: die unsichtbare Cloud-Rechnung

DevOps & Self-Hosting

1-2 Wochen

Cloud-Kosten kriechen nach oben, bis sie unter den Top-3-Kostenposten stehen, während Deploys immer noch von einer Person und einem Stoßgebet abhängen. Dabei könnte der halbe Stack auf eigener Hardware laufen, zum Strompreis, mit besserer Latenz.

Deployment-Pipelines, Containerisierung, Reverse Proxies mit automatischem TLS, Monitoring, Alerting, Backups und Security-Hardening. In Ihrer Cloud, auf Bare Metal oder hybrid, sodass jeder Workload dort läuft, wo er am günstigsten ist. Wir betreiben unsere eigene Produktionsflotte genau so, mit 99.9% Uptime. Wir verkaufen, was wir selbst praktizieren.

Hosting & Administration (monatlich, Referenz: AWS-Preise)

  • Landing / statische Websiteab $15/Monat
  • Web-App mit Datenbankab $50/Monat
  • Produktions-Setupab $120/Monat

Domain, TLS, CDN-Tempo · App + DB, Backups, Updates · Monitoring, Alerts, Backups, priorisierte Fixes

Für wen: Teams, die die Deploy-Angst satthaben, und alle, deren Cloud-Rechnung schneller gewachsen ist als ihr Traffic.

Was Sie bekommen

  • Wiederholbare Ein-Befehl-Deploys für jede App
  • TLS, Security-Header, Rate Limiting und 2FA als Baseline
  • Dreischichtiges Monitoring mit sofortigen Alerts dorthin, wo Sie ohnehin sind
  • Ein schriftliches Runbook, mit dem Ihr Team wirklich arbeiten kann

Der Gegner: der verschwundene Entwickler

Rescue & Takeover

erste Fixes in Woche 1

Der Freelancer antwortet nicht mehr. Die Agentur hat Ihr Team zum dritten Mal ausgetauscht. Das Produkt läuft irgendwie, aber niemand traut sich zu deployen, es gibt keine Tests, und die Dokumentation ist ein README mit „TODO“. Und das Geschäft hängt an genau diesem Ding.

Adoption verwaister oder fragiler Codebases: erst stabilisieren (Backups, Deploys, Monitoring), dann verstehen (Doku, Architektur-Map), dann härten (Tests um die kritischen Pfade), dann verbessern. Jeder entdeckte Bug wird vor dem Fix zum Regressionstest, sodass die Codebase nur sicherer werden kann.

Inklusive Härtung KI-gebauter Apps: der Lovable/Cursor-Prototyp, der genau bis zum Eintreffen echter Nutzer funktioniert.

Für wen: Unternehmen, die Geisel ihrer eigenen Software sind, und die Menschen, die sie geerbt haben.

Was Sie bekommen

  • Eine Codebase, die sich ohne Angst deployen lässt, meist innerhalb weniger Wochen
  • Dokumentation und Architektur-Maps, die Personalwechsel überleben
  • Regressionstests um alles, was jemals kaputt war
  • Ein stabiler Release-Rhythmus, wiederhergestellt

FAQ

Häufige Fragen, ehrliche Antworten

Wer schreibt den Code wirklich?

KI-Agenten entwerfen Code, Tests und Doku. Ein Senior Engineer entwirft die Architektur, reviewt und verantwortet jede Zeile vor dem Merge. Sie sprechen direkt mit diesem Engineer, weitere Glieder gibt es nicht.

Was, wenn Ihr einziger Engineer ausfällt?

Das Produkt läuft auf überwachter Infrastruktur mit automatischen Backups, die Codebasis ist nach Studio-Standards dokumentiert. Sollte Kontinuität je kritisch werden, lässt sich eine Quellcode-Übergabe als separate Vereinbarung regeln.

Wem gehört der Code und wo liegt er?

Ihnen gehört das Produkt: das laufende, deployte System und alle Nutzungsrechte. Das Repository bleibt beim Studio, das ist Teil des Modells, das die Preise um ein Mehrfaches unter Agentur-Niveau hält. Eine vollständige Quellcode-Übergabe ist als separat bepreiste Option möglich.

Wie wird KI-generierter Code getestet?

Gleiche Messlatte wie bei menschlichem Code: typisiert, vom Engineer reviewt, mit Tests abgedeckt, und jeder gefundene Bug wird erst zum Regressionstest. KI beschleunigt das Schreiben, überspringt aber keine Prüfung.

Unterschreiben Sie NDAs?

Ja. Ein Standard-NDA vor allen Projektdetails, wenn Sie das brauchen, ohne Verhandlungstheater.

Meine App wurde mit Lovable oder Cursor gebaut und bröckelt. Können Sie das reparieren?

Ja, genau das ist der Rescue-Service. KI-gebaute Prototypen reißen meist zwischen den ersten echten Nutzern und dem ersten Refactoring. Wir auditieren, stabilisieren, legen Tests um die kritischen Pfade und machen die App production-safe.

Ein Projekt, das „einfach nur live gehen muss“?

Sagen Sie uns, was Sie bauen, was es blockiert und wann es live sein muss. Innerhalb von 24 Stunden bekommen Sie eine ehrliche Antwort zu Scope, Kosten und Zeitplan. Ohne Discovery-Call-Theater.