---
title: "Vendo für SaaS: Mandantentrennung und Freigaben"
canonical: https://wavect.io/de/blog/vendo-saas-tenant-isolation/
language: de
description: "Plane eine Vendo-Integration mit zwei Mandanten, Rollenwechseln, Freigaben und Neustarttests. Kläre, welche Produktionsaufgaben bei deinem Team bleiben."
image: "https://wavect.io/img/blog/headers/header_vendo-saas-tenant-isolation.png"
---

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

4 min Lesezeit · 8. Oktober 2026 Zuletzt geprüft 8. Oktober 2026

[**Weiter**](/de/blog/enterprise-mcp-authorization-architecture/)

# Vendo für SaaS: Mandantentrennung und Freigaben

TL;DR

Vendo kann kundenseitig erstellte Funktionen in SaaS ergänzen. Identität, Mandantenzugriff und Aktionsrechte muss die Anwendung weiterhin durchsetzen. Beginne lesend und prüfe Freigaben sowie Neustarts mit zwei Mandanten, bevor du Schreibzugriffe öffnest.

**Quellenbasis:** Dokumentation am 8. Oktober 2026 geprüft. Dies ist ein recherchierter Implementierungsleitfaden. Der folgende Pilot ist ein Vorschlag; wir haben diese Herstellerprüfungen nicht durchgeführt und ihre Leistung nicht gemessen.

## Was bleibt nach einer Vendo-Integration beim SaaS-Team?

Dein Backend entscheidet weiterhin, welche Datensätze der angemeldete Nutzer lesen und ändern darf. Generierte Oberflächen, Sandbox und Freigabekarte ersetzen keine API-Autorisierung. Beginne mit einem kundenspezifischen Dashboard, dessen Werkzeuge bereits Mandantengrenzen durchsetzen. Ergänze Aktionen erst nach unabhängiger Prüfung dieser Grenze.

Gemeint ist Vendo unter `vendo.run`, die Anpassungsschicht im [offiziellen runvendo-Repository](https://github.com/runvendo/vendo). Sie ergänzt bestehende Produkte um agentengesteuerte Funktionen und kleine Anwendungen. Andere Unternehmen mit dem Namen Vendo sind hier nicht gemeint.

## Wie sollten Identität und Mandantenzugriff funktionieren?

Die [Vendo-Dokumentation zur Anmeldung](https://docs.vendo.run/howto/auth) übernimmt die bestehende Identität und empfiehlt ein unveränderliches Subject. Das Beispiel ohne Anmeldung weist allen Besuchern denselben Demo-Nutzer zu. Für einen produktiven Betrieb mit mehreren Mandanten ist dieses Beispiel ungeeignet.

Nutze denselben vertrauenswürdigen serverseitigen Session-Resolver für Vendo und eigene Routen. Ermittle Organisationsmitgliedschaften im Backend und prüfe sie in jedem Werkzeug mit Zugriff auf Geschäftsdaten. Eine vom Modell gelieferte Organisations-ID beweist keine Berechtigung. Auch Nutzer in zwei Organisationen benötigen eine eindeutige Grenze für die aktive Organisation.

## Was muss ein Pilot mit zwei Mandanten beweisen?

Erstelle synthetische Organisationen A und B mit je einem Administrator und einem nur lesenden Mitglied. Beide haben eine Rechnung mit derselben lokalen Nummer, aber unterschiedlichen internen IDs. Geplant sind eine Ansicht überfälliger Rechnungen und eine Erinnerungsaktion. Folgende Fälle sind Abnahmeziele, keine beobachteten Vendo-Ergebnisse.

| Versuch | Erforderliches Ergebnis | Unabhängige Prüfung |
| --- | --- | --- |
| A fragt B's Rechnungs-ID ab | Ablehnung ohne Datenleck | API-Antwort und Zugriffslog |
| A wechselt die aktive Organisation | Nur der neu berechtigte Kontext ist sichtbar | Datensätze erneut laden und gespeicherte App öffnen |
| Lesendes Mitglied sendet eine Erinnerung | Ohne ausdrückliches Recht blockiert | Versandprotokoll bleibt unverändert |
| Administrator verliert nach Freigabe seine Rolle | Recht wird vor Ausführung erneut geprüft | Kein Versand nach Entzug |
| Zwei Worker setzen dieselbe Freigabe fort | Genau ein logischer Seiteneffekt | Dauerhafter Aktionsschlüssel und Versandprotokoll |
| Prozess startet neu | Berechtigter Zustand bleibt, abgelaufene Grants bleiben abgelaufen | Speicherzustand und wiederholte Aktion |

Prüfe Lesezugriffe direkt gegen Host-Werkzeuge und durch die generierte UI. Ein versteckter Button ist kein Autorisierungstest.

## Fragt Vendo vor jedem Schreibzugriff?

Nein. Die [Freigabedokumentation](https://docs.vendo.run/howto/approvals) beschreibt als Standard: Lesen und Schreiben laufen, destruktive und nicht eingestufte Aufrufe fragen nach. Definiere ausdrückliche Regeln für sensible Schreibaktionen wie Nachrichtenversand oder Abrechnungsänderungen. Ein geschäftlich kritischer Schreibzugriff kann Freigabe brauchen, ohne technisch als destruktiv eingestuft zu sein.

Die Dokumentation unterscheidet außerdem App und MCP: Nach MCP-Freigabe muss der externe Agent in derselben MCP-Session erneut aufrufen. Prüfe beide Wege, wenn Kunden beide nutzen. Binde Freigaben an die konkrete Aktion und prüfe Rechte bei Ausführung erneut. Eine Freigabe umgeht keine Autorisierung.

## Was muss einen Neustart überstehen?

Die [Persistenzdokumentation](https://docs.vendo.run/production/persistence) beschreibt Cloud-Speicherung für Threads, Apps, Grants, Freigaben, Audit und Läufe. Persistenz allein beweist keine einmalige Ausführung einer Host-Aktion. Pflege ein dauerhaftes Geschäftsaktionsprotokoll mit Mandant, Akteur, freigegebenen Argumenten, Aktionsschlüssel und geklärtem Ergebnis.

Prüfe bei unklarem externem Ergebnis zuerst das Zielsystem. Wurde eine Erinnerung bereits zugestellt und stirbt der Prozess vor dem Speichern der Antwort, kann eine neue Aktion sie doppelt senden. Teste genau diesen Absturzzeitpunkt.

## Reicht ein erfolgreicher vendo-doctor-Lauf?

Nein. Laut [Produktionscheckliste](https://docs.vendo.run/production/deploying) liest doctor Quellcode und Umgebung, ohne die bereitgestellte App aufzurufen. Nutze ihn für Verdrahtungsfehler, danach prüfe Staging auf Identität, Streaming, verifizierte Webhooks, Freigaben und Neustarts. Cloud übernimmt einige Infrastrukturaufgaben; mehrere Sicherheits- und Request-Grenzen verdrahtet weiterhin die Anwendung.

## Wann passt Vendo?

Wenn Kunden unterschiedliche Ansichten oder begrenzte Abläufe über eine zuverlässig autorisierte API brauchen. Bei einer festen Aufgabe ohne kundenseitig erstellte Apps kann ein eigener Copilot einfacher sein. Kläre Wartung von Werkzeugschemas, gespeicherten Funktionen und Wiederherstellung vor der Ausweitung. Mit einer Funktion und Rechtematrix kannst du [eine SaaS-Agentenintegration eingrenzen](/de/contact/).

[Lade das vorgeschlagene Pilotprotokoll als JSON herunter. Es enthält Abnahmefälle und leere Ergebnisfelder, keine gemessenen Anbieterresultate.](/downloads/vendo-saas-tenant-isolation-pilot.json)

## Weiterführende Umsetzungshilfe

[Enterprise MCP Authorization Architecture: eine Multi-Tenant-Referenzarchitektur](/de/blog/enterprise-mcp-authorization-architecture/). [AgentMail im SaaS: Mandantentrennung und doppelte E-Mails](/de/blog/agentmail-saas-duplicate-sends-recovery/).

## Geprüfte Quellen

- [runvendo/vendo](https://github.com/runvendo/vendo)
- [Vendo: Auth](https://docs.vendo.run/howto/auth)
- [Vendo: Approvals](https://docs.vendo.run/howto/approvals)
- [Vendo: Persistence](https://docs.vendo.run/production/persistence)
- [Vendo: Deploying](https://docs.vendo.run/production/deploying)

**Unabhängigkeit und Marken:** Wavect veröffentlicht diese Seite und ist selbst Anbieter, wir haben also ein wirtschaftliches Interesse daran. Mit den hier genannten anderen Unternehmen sind wir weder verbunden noch von ihnen beauftragt oder empfohlen, und alle Firmennamen, Marken und Warenzeichen Dritter gehören ihren jeweiligen Inhabern. Aussagen über andere Anbieter stammen aus öffentlich zugänglichen Quellen, vor allem aus deren eigenen veröffentlichten Seiten, mit Stand des auf dieser Seite genannten Prüfdatums, und können sich seither geändert haben. Bitte prüfe sie vor einer Entscheidung selbst. Diese Seite wurde nach bestem Wissen und Gewissen erstellt, mit dem Ziel, möglichst objektiv zu bleiben. Wenn dir etwas falsch oder unfair erscheint, schreib uns und wir korrigieren es: [office@wavect.io](mailto:office@wavect.io)

Architektur und Plattformen

## In diesem Cluster weiterlesen

Framework-, Plattform- und Systementscheidungen mit langfristiger Delivery-Wirkung.

[Mit dem Grundlagenartikel starten**Smart-City-Architektur: MQTT, LoRaWAN, Kubernetes und Terraform**](/de/blog/smart-city-architecture-best-practices-2026/)

- [GitButler für parallele KI-Agenten: Mehrere Branches, ein Build](/de/blog/gitbutler-parallel-ai-agents-one-workspace/)
- [AgentMail im SaaS: Mandantentrennung und doppelte E-Mails](/de/blog/agentmail-saas-duplicate-sends-recovery/)
- [KI-Code und Wettbewerbsvorteile: Wer betreibt die Software?](/de/blog/ai-coding-software-moat-operations/)
- [Shopify-B2B-Bestellfreigaben: native Funktionen, Apps oder individuelles Kundenportal?](/de/blog/shopify-b2b-order-approval-workflow/)
- [Shopify–ERP: Retouren und Erstattungen, wenn der Standard-Connector nicht genügt](/de/blog/shopify-erp-returns-refunds-integration/)

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

4 min Lesezeit · 8. Oktober 2026 Zuletzt geprüft 8. Oktober 2026

[**Weiter**](/de/blog/enterprise-mcp-authorization-architecture/)

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/de/blog/vendo-saas-tenant-isolation/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-10-08",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-10-08",
      "url": "https://wavect.io/de/blog/vendo-saas-tenant-isolation/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "Vendo kann kundenseitig erstellte Funktionen in SaaS ergänzen. Identität, Mandantenzugriff und Aktionsrechte muss die Anwendung weiterhin durchsetzen. Beginne lesend und prüfe Freigaben sowie Neustarts mit zwei Mandanten, bevor du Schreibzugriffe öffnest.",
  "articleBody": " Blog-Übersicht/Delivery und QA/Architektur und Plattformen Vendo für SaaS: Mandantentrennung und Freigaben TL;DR Vendo kann kundenseitig erstellte Funktionen in SaaS ergänzen. Identität, Mandantenzugriff und Aktionsrechte muss die Anwendung weiterhin durchsetzen. Beginne lesend und prüfe Freigaben sowie Neustarts mit zwei Mandanten, bevor du Schreibzugriffe öffnest. Quellenbasis: Dokumentation am 8. Oktober 2026 geprüft. Dies ist ein recherchierter Implementierungsleitfaden. Der folgende Pilot ist ein Vorschlag; wir haben diese Herstellerprüfungen nicht durchgeführt und ihre Leistung nicht gemessen. Was bleibt nach einer Vendo-Integration beim SaaS-Team? Dein Backend entscheidet weiterhin, welche Datensätze der angemeldete Nutzer lesen und ändern darf. Generierte Oberflächen, Sandbox und Freigabekarte ersetzen keine API-Autorisierung. Beginne mit einem kundenspezifischen Dashboard, dessen Werkzeuge bereits Mandantengrenzen durchsetzen. Ergänze Aktionen erst nach unabhängiger Prüfung dieser Grenze. Gemeint ist Vendo unter vendo.run, die Anpassungsschicht im offiziellen runvendo-Repository. Sie ergänzt bestehende Produkte um agentengesteuerte Funktionen und kleine Anwendungen. Andere Unternehmen mit dem Namen Vendo sind hier nicht gemeint. Wie sollten Identität und Mandantenzugriff funktionieren? Die Vendo-Dokumentation zur Anmeldung übernimmt die bestehende Identität und empfiehlt ein unveränderliches Subject. Das Beispiel ohne Anmeldung weist allen Besuchern denselben Demo-Nutzer zu. Für einen produktiven Betrieb mit mehreren Mandanten ist dieses Beispiel ungeeignet. Nutze denselben vertrauenswürdigen serverseitigen Session-Resolver für Vendo und eigene Routen. Ermittle Organisationsmitgliedschaften im Backend und prüfe sie in jedem Werkzeug mit Zugriff auf Geschäftsdaten. Eine vom Modell gelieferte Organisations-ID beweist keine Berechtigung. Auch Nutzer in zwei Organisationen benötigen eine eindeutige Grenze für die aktive Organisation. Was muss ein Pilot mit zwei Mandanten beweisen? Erstelle synthetische Organisationen A und B mit je einem Administrator und einem nur lesenden Mitglied. Beide haben eine Rechnung mit derselben lokalen Nummer, aber unterschiedlichen internen IDs. Geplant sind eine Ansicht überfälliger Rechnungen und eine Erinnerungsaktion. Folgende Fälle sind Abnahmeziele, keine beobachteten Vendo-Ergebnisse. VersuchErforderliches ErgebnisUnabhängige Prüfung A fragt B's Rechnungs-ID abAblehnung ohne DatenleckAPI-Antwort und ZugriffslogA wechselt die aktive OrganisationNur der neu berechtigte Kontext ist sichtbarDatensätze erneut laden und gespeicherte App öffnenLesendes Mitglied sendet eine ErinnerungOhne ausdrückliches Recht blockiertVersandprotokoll bleibt unverändertAdministrator verliert nach Freigabe seine RolleRecht wird vor Ausführung erneut geprüftKein Versand nach EntzugZwei Worker setzen dieselbe Freigabe fortGenau ein logischer SeiteneffektDauerhafter Aktionsschlüssel und VersandprotokollProzess startet neuBerechtigter Zustand bleibt, abgelaufene Grants bleiben abgelaufenSpeicherzustand und wiederholte Aktion Prüfe Lesezugriffe direkt gegen Host-Werkzeuge und durch die generierte UI. Ein versteckter Button ist kein Autorisierungstest. Fragt Vendo vor jedem Schreibzugriff? Nein. Die Freigabedokumentation beschreibt als Standard: Lesen und Schreiben laufen, destruktive und nicht eingestufte Aufrufe fragen nach. Definiere ausdrückliche Regeln für sensible Schreibaktionen wie Nachrichtenversand oder Abrechnungsänderungen. Ein geschäftlich kritischer Schreibzugriff kann Freigabe brauchen, ohne technisch als destruktiv eingestuft zu sein. Die Dokumentation unterscheidet außerdem App und MCP: Nach MCP-Freigabe muss der externe Agent in derselben MCP-Session erneut aufrufen. Prüfe beide Wege, wenn Kunden beide nutzen. Binde Freigaben an die konkrete Aktion und prüfe Rechte bei Ausführung erneut. Eine Freigabe umgeht keine Autorisierung. Was muss einen Neustart überstehen? Die Persistenzdokumentation beschreibt Cloud-Speicherung für Threads, Apps, Grants, Freigaben, Audit und Läufe. Persistenz allein beweist keine einmalige Ausführung einer Host-Aktion. Pflege ein dauerhaftes Geschäftsaktionsprotokoll mit Mandant, Akteur, freigegebenen Argumenten, Aktionsschlüssel und geklärtem Ergebnis. Prüfe bei unklarem externem Ergebnis zuerst das Zielsystem. Wurde eine Erinnerung bereits zugestellt und stirbt der Prozess vor dem Speichern der Antwort, kann eine neue Aktion sie doppelt senden. Teste genau diesen Absturzzeitpunkt. Reicht ein erfolgreicher vendo-doctor-Lauf? Nein. Laut Produktionscheckliste liest doctor Quellcode und Umgebung, ohne die bereitgestellte App aufzurufen. Nutze ihn für Verdrahtungsfehler, danach prüfe Staging auf Identität, Streaming, verifizierte Webhooks, Freigaben und Neustarts. Cloud übernimmt einige Infrastrukturaufgaben; mehrere Sicherheits- und Request-Grenzen verdrahtet weiterhin die Anwendung. Wann passt Vendo? Wenn Kunden unterschiedliche Ansichten oder begrenzte",
  "articleSection": "Entwicklung",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "offiziellen runvendo-Repository",
      "url": "https://github.com/runvendo/vendo"
    },
    {
      "@type": "WebPage",
      "name": "Vendo-Dokumentation zur Anmeldung",
      "url": "https://docs.vendo.run/howto/auth"
    },
    {
      "@type": "WebPage",
      "name": "Freigabedokumentation",
      "url": "https://docs.vendo.run/howto/approvals"
    },
    {
      "@type": "WebPage",
      "name": "Persistenzdokumentation",
      "url": "https://docs.vendo.run/production/persistence"
    },
    {
      "@type": "WebPage",
      "name": "Produktionscheckliste",
      "url": "https://docs.vendo.run/production/deploying"
    }
  ],
  "dateModified": "2026-10-08",
  "datePublished": "2026-10-08",
  "description": "Vendo kann kundenseitig erstellte Funktionen in SaaS ergänzen. Identität, Mandantenzugriff und Aktionsrechte muss die Anwendung weiterhin durchsetzen. Beginne lesend und prüfe Freigaben sowie Neustarts mit zwei Mandanten, bevor du Schreibzugriffe öffnest.",
  "headline": "Vendo für SaaS: Mandantentrennung und Freigaben",
  "image": "https://wavect.io/img/blog/headers/header_vendo-saas-tenant-isolation.svg",
  "inLanguage": "de",
  "keywords": "Entwicklung, KI-Agenten",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/de/blog/vendo-saas-tenant-isolation/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/de/blog/vendo-saas-tenant-isolation/",
  "wordCount": 971
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/",
      "name": "Startseite",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/overview/",
      "name": "Blog-Übersicht",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/topics/delivery-qa/",
      "name": "Delivery und QA",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/clusters/architecture-platforms/",
      "name": "Architektur und Plattformen",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/vendo-saas-tenant-isolation/",
      "name": "Vendo für SaaS: Mandantentrennung und Freigaben",
      "position": 5
    }
  ]
}
```
