Buchungsvorschläge mit SHA256-gebundener Freigabe und getrenntem Schreibdienst.
Ein LLM-Agent liest Umsätze, Buchungen und Belegmetadaten live über die BuchhaltungsButler API, sucht Belege in Ablage und Postfach und erstellt Buchungsvorschläge. Geschrieben wird nur über einen getrennten Dienst und nur mit einer Freigabe, die per SHA256 an den Inhalt gebunden ist.
Architektur
Die Assistenz (Hermes Agent) fragt Umsätze, Buchungen, Konten und Belegmetadaten über Werkzeuge live ab; einen lokalen Umsatzspiegel gibt es nicht. Belege kommen aus der Dokumentenablage, dem Postfach oder direkt aus dem Chat und werden per PDF-Textextraktion oder OCR gelesen. Der Vorschlag enthält Betrag, Konto, Beleg und Begründung. Buchungskonten sind auf eine Positivliste begrenzt, belegpflichtige Angaben brauchen ein Zitat aus der gespeicherten Lesung. Die Freigabe wird mit einer berechtigten Person verknüpft und per SHA256 an die Nutzlast gebunden. Ein getrennter Schreibdienst prüft vor jeder Änderung den aktuellen Zustand in BuchhaltungsButler.
Vorher und nachher
Manuell
- Umsatz, Beleg und Buchungsstand in getrennten Oberflächen abgleichen
- Belege in Postfach und Ablage von Hand suchen
- Werte aus Belegfotos manuell übertragen
- Kein Nachweis, woher ein Wert stammt
Mit Assistenz
- Live-Daten aus der BuchhaltungsButler API im Chat
- Automatische Belegsuche in Ablage und Postfach
- Belegpflichtige Angaben nur mit Zitat aus der Lesung
- Buchungskonten nur aus einer Positivliste
Ablauf
- 01Anfrage oder Belegfoto im Team-Chat.
- 02Live-Abfrage von Umsätzen, Buchungen und Belegmetadaten über die BuchhaltungsButler API.
- 03Belegsuche in Ablage und Postfach, Textextraktion oder OCR, Speicherung der Lesung mit Quelle.
- 04Vorschlag mit Betrag, Konto aus der Positivliste, Belegzitat und Begründung als Freigabekarte.
- 05Nach Freigabe: Prüfung von SHA256-Fingerabdruck und aktuellem Zustand, dann Schreiben über den getrennten Dienst.
Kontrollprinzip
Freigabe an die Nutzlast gebunden
Das Modell kann Änderungen vorbereiten, aber nicht schreiben. Ein getrennter Dienst hält die Zugangsdaten und führt nur Aktionen aus, deren SHA256-Fingerabdruck zur Freigabe passt. Jede Schreibart hat eine eigene Vorprüfung gegen den aktuellen Stand in BuchhaltungsButler; passt er nicht mehr, wird gestoppt. Mehrstufige Vorgänge brechen beim ersten Fehler ab, bei unklarem Ausgang gibt es keinen automatischen Retry. Die fachliche Richtigkeit prüft weiterhin ein Mensch.