KI, die handeln darf.Ohne die Befugnis zu handeln.

Das Modell schlägt vor. Die Policy entscheidet. Eine Sandbox führt aus. Ein Journal hält fest, auch das Abgelehnte.

Example of a refused call, as it is written to the audit ledger
14:22:07.318proposalworkspace.writesrc/policy/limits.mjs
14:22:07.318tokenabsentnone presented
14:22:07.319decisionREFUSEDno declared authority
14:22:07.319ledger9f2c…a71prev 4d10…c8b
Ein Beispiel für den Ablehnungspfad. Echte Einträge stehen im Audit-Journal der eigenen Installation.
Der Startbildschirm einer laufenden NOESAR-Evolution-Installation.
home

Eine laufende Installation, kein Mockup. Neben Start here steht 2 of 6 can act on this build: das Produkt sagt, welche Wege noch nicht handeln können, statt sie zu verbergen.

01

Vier Dinge, die du nicht brauchst.

Die meiste selbst gehostete KI verlangt ein Konto, einen Schlüssel, ein Netzwerk und etwas Proprietäres, bevor sie ein Wort sagt. Keines der vier wird hier verlangt, und hinter jedem Fehlen steht eine Messung.

Nicht nötig: Ein Konto
Der Zugang ist eine Ersteigentümer-Einrichtung auf deiner eigenen Maschine, mit Zwei-Faktor-Authentisierung. Es gibt keinen Lizenzschlüssel zu aktivieren und niemanden, bei dem man sich anmeldet.FEATURES.md: Owner registration, no license key
Nicht nötig: Ein API-Schlüssel
Der Kern baut, startet, läuft und besteht die eigene Testsuite ohne jeden Schlüssel. Externe Anbieter schaltest du selbst ein und sie bleiben aus, bis du das tust.README.md: Offline by default
Nicht nötig: Ein Netzwerk
Das Image wird ohne jedes erreichbare Netzwerk gebaut, und der Container startet und bedient trotzdem. Nichts muss die Maschine verlassen.docs/ATOM_ABSENT_ACCEPTANCE.md: --network=none
Nicht nötig: Ein proprietärer Teil
Der Kern läuft, ohne dass irgendein vorbehaltener Bestandteil vorhanden ist. Das ist als stattgefundener Lauf festgehalten, nicht als Behauptung.FOSS_CORE_DEPENDS_ON_ATOM=false
Nötig: Eine Maschine, die einen Container ausführt
Ein Image, ein Container, auf Infrastruktur, die dir gehört. Das ist die ganze Voraussetzung.
02

Sechs Ansichten der Installation, aus der diese Seite geschrieben ist.

Keine Renderings und keine Entwurfsdatei. Sie stammen aus dem Build, der auf der hier beschriebenen Maschine läuft. Die Leiste am Fuß jeder Ansicht trägt immer dieselben zwei Dinge: was die Installation verlassen darf, und wie viele Entscheidungen warten.

Aufgenommen am 07.09.2026 · Thema Midnight · auf Englisch · keine Ansicht retuschiert

models

Das Modell, das antwortet, mit seiner Lizenz, seinem Kontextfenster und dem, der es signiert hat. Die Karte daneben ist diese Maschine: eine RTX 3060 mit 12 GB, und 46 von 65 Schichten darauf, weil mehr nicht hineinpasst.

Die Ansicht Models, mit dem genutzten Modell und der erkannten Hardware.
approvals

Eine Warteschlange für jedes Teilsystem. Hier ist sie leer, und genau das ist die Aussage: im Moment der Aufnahme wartete nichts auf einen Menschen.

Die Freigabewarteschlange, in der nichts auf eine Entscheidung wartet.
coden

Der Code-Agent an der lebenden Sitzung, als local-only markiert, mit einem Schattenlauf unter der Eingabe. Was er plant, wird gegen eine Kopie gemessen, bevor sich eine echte Datei bewegt.

Der Code-Agent CodeN Evolution, an die lebende Sitzung gehängt.
projects

Ein Projekt beim Schreiben, kein fertiges: das Formular ist ausgefüllt und Create wurde nicht gedrückt. Das Anweisungsfeld trägt die Regel, unter der diese ganze Seite geschrieben ist.

Die Ansicht Projects mit einem eingetippten, aber nicht angelegten Projekt.
privacy

Keine Herstellerbindung, im Zweifel verweigern. Lokale Endpunkte sind die Voreinstellung, und externe bleiben aus, bis ein ausdrücklicher Datenrahmen erteilt wird.

Die Ansicht Providers, mit lokalen Endpunkten als Voreinstellung.
03

Die Grenze ist eine Tabelle im Code, kein Versprechen in einem Dokument.

Das Werkzeugregister wird aus der Wirkungstabelle abgeleitet, nicht von Hand danebengeführt. Drei Wirkungen, drei verschiedene Antworten.

WirkungMethodenAls Werkzeug registriert
read21Ja

Abrufen, Prüfen, Suchen. Keine Freigabe, keine Nebenwirkungen.

write9Ja, jeder Aufruf wartet auf einen Menschen

Ein verändernder Aufruf hält mitten im Zug an und wartet auf eine ausdrückliche Freigabe. Warteschlange und Nachweis sind erstklassig, keine Logzeile.

destroy2Nein. Sie werden gar nicht als Werkzeug ausgeliefert

Klassifiziert, mit Schema, für einen Menschen im Terminal hinter einem getippten Bestätigungswort erreichbar, und bewusst nie einem Modell übergeben. Ein Modell, das JSON ausgibt, kennt kein Gegenstück zum absichtlichen Tippen eines Wortes.

04

Fragen. Erstellen. Handeln.

Fragen
Recherche und quellengestützte Antworten mit Belegen über kontrollierten Abruf, keine unbelegte Vermutung des Modells.
Erstellen
Bearbeitbare Dokumente, Code, Tabellen, Diagramme und Zeichenflächen, die in einem Projekt leben statt als lose Uploads.
Handeln
Agenten, Werkzeuge, Freigaben, geplante Arbeit und Ausführung, die einen prüfbaren Nachweis hinterlässt.
05

Jede Maschine wurde schneller. Nur die letzte bekam eine Meinung.

Vier Jahrhunderte Rechnen, und immer dieselbe Abmachung: die Maschine führt aus, ein Mensch entscheidet. Es läuft von selbst. Greifen Sie ein, um zu sehen, wo diese Abmachung bricht und was dann neu gebaut werden muss.

1642

Mechanik

Pascals Zahnräder tragen die Zehner. Die Maschine rechnet; ein Mensch entscheidet alles andere, und niemand kommt auf die Idee, das als Regel aufzuschreiben.

Läuft von selbst. Ziehen Sie daran, oder nutzen Sie die Pfeiltasten.

06

Siebenundzwanzig Ansichten, auch die Hälfte, die niemand zeigt.

Produktseiten zeigen den Chat. Etwas, das man wirklich betreibt, braucht auch eine Freigabewarteschlange, eine Sicherheitsseite, Protokolle, Zustand, Hardware, Benutzer, Sicherungen und Aktualisierungen. Hier steht alles, gruppiert nach der Frage, die es beantwortet.

Woher kommt diese Antwort?

Abruf mit Quellenangabe, ein Gespräch, das sich verzweigen und zurücknehmen lässt, und vier getrennte Arten von Gedächtnis.

  • chatEin versioniertes Gespräch: verzweigen, ändern, zusammenführen, zurücknehmen.
  • researchAntworten aus abgerufenen Quellen, mit Belegen.
  • knowledgeDie Dateien, Notizen und Fakten, aus denen ein Projekt schöpft.
  • memoryVier getrennte Gedächtniskategorien, kein einzelner Speicher.
  • documentsText, Tabellen, Diagramme und Zeichenflächen.
  • projectsWo ein Stück Arbeit abgegrenzt und aufbewahrt wird.

Wer macht die Arbeit?

Agenten, und ein Code-Agent, der gegen eine Schattenkopie plant, bevor sich eine echte Datei bewegt.

  • codenEin Code-Agent auf dem Arbeitsbereich dieser Installation selbst.
  • coden-tuiDerselbe Agent über SSH, auf derselben lebenden Sitzung.
  • agentsMehrschrittige Ziele, jedes mit eigenen Werkzeugen und eigener Richtlinie.
  • workflowsVerkettete Schritte, Läufe sichtbar, während sie laufen.
  • tasksWiederkehrende und aufgeschobene Arbeit, auf derselben Fläche.
  • toolsMCP-Server und HTTP-Werkzeuge, unter derselben Einwilligung.

Was hat es angehalten?

Die Freigabewarteschlange, die Grenze, die die Token prägt, und das Protokoll beider.

  • approvalsJeder verändernde Schritt wartet hier auf einen Menschen.
  • securityFähigkeits-Token, Sandbox und Ausgangsregeln.
  • logsStrukturierte Aufzeichnungen dessen, was wirklich lief.
  • access-deniedDie Verweigerung hat eine eigene Ansicht.

Wie halte ich es am Laufen?

Die Betreiberhälfte: was auf diese Hardware passt, wer sich anmelden darf, und wie man zurückkommt.

  • homeLäufe, Aufgaben und die Warteschlange, auf einer Fläche.
  • modelsWas auf diese Maschine passt, und wer es signiert hat.
  • providersExterne Endpunkte, aus, bis du einen einschaltest.
  • hardwareRAM, Kerne und Beschleuniger, erkannt statt angenommen.
  • healthLive-Dienstzustand, so wie ein Störfall ihn braucht.
  • usersPersonen, Rollen, und Rechteerhöhung, die abläuft.
  • backupsMomentaufnahmen mit Prüfsumme, bei angehaltenem Dienst genommen.
  • updatesSignierte Pakete, mit dem Vorgänger für die Rückkehr aufbewahrt.
  • settingsModule, Themen, Tastatur und Terminal.
  • aboutVersion, Lizenz, und was dieser Build ist.

Die Oberfläche bringt 27 Ansichten mit, 13 davon in der Seitenleiste. Hier stehen sechsundzwanzig; die siebenundzwanzigste ist die Seite, die erscheint, wenn eine Adresse nicht existiert.

07

Vier Schritte. Der vierte sagt dir, ob es geklappt hat.

Ein Image, ein Container. Der Kern baut, startet, läuft und besteht die eigene Testsuite ohne erreichbares externes Netzwerk und ohne API-Schlüssel.

  1. Hol den Quelltext

    git clone https://github.com/komandante78/noesar-evolution-core.git
  2. Bau das Image

    bash deployment/docker/build.sh
  3. Starte den Container

    bash deployment/docker/run.sh
  4. Frag, ob es geklappt hat

    ./INSTALLATION/verify-installation.sh
    INSTALLATION_VERIFY=PASS

Der vierte Schritt antwortet selbst, oder er schlägt fehl. Du musst dieser Seite nicht aufs Wort glauben.

Unraid installiert direkt

./INSTALLATION/install-unraid.sh

Material für Podman, Linux, macOS und Windows liegt unter deployment/.

08

Eine Zahl, die Sie nicht reproduzieren können, ist ein Mangel.

Gemessen auf dem Entwicklungsrechner, aus diesem Repository, am angegebenen Datum. Widerspricht einer dieser Befehle der Zahl, ist die Zahl falsch. Bitte melden.

Gemessen am 2026-09-06

  1. 3 145Tests bestandenvon 3 165 in 346 Suiten. 0 fehlgeschlagen, 20 übersprungennpm test
  2. 473Dateien, null FehlerESLint 9.39.5 · 0 Warnungenbash tools/run-eslint.sh
  3. 6 696Dateien im Manifestdas Repository, gezählt vom Repositorynode tools/generate-manifest.mjs
  4. 0zerstörende Werkzeuge ausgeliefertzwei existieren · keines ist für ein Modell erreichbarnode -e "import('./services/reference-control-plane/src/ai-workspace/builtin-tools.mjs').then(m => console.log(m.EFFECT))"
09

Diese Seite widerspricht der eigenen Statusdatei des Produkts nicht.

Die Regeln des Projekts verbieten, Ungemessenes anzunehmen. Drei Punkte sind offen, und sie hier zu nennen kostet weniger, als sie von einem Prüfer finden zu lassen.

production_ready = false
Die Statusdatei des Produkts sagt es selbst, und was sie dort hält, ist ein unabhängiges Sicherheitsaudit durch Dritte, definitionsgemäß nichts, was der Autor an eigener Arbeit durchführen kann.
Der Pentest wurde nicht durchgeführt
Sein Umfang ist datiert festgehalten in docs/security/INDEPENDENT_PENTEST_SCOPE.md, dessen erste Zeile lautet: Status: not run.
Auf einem Host installiert
Es wurde auf einer Maschine installiert und erprobt. Keine zweite anzunehmen ist nicht dasselbe wie sie bewiesen zu haben; plattformübergreifende Installationsnachweise sind offene Arbeit.
10

Nichts hier bittet darum, geglaubt zu werden.

Jede Zahl auf dieser Seite nennt den Befehl, der sie erzeugt hat. Führ sie auf deiner eigenen Maschine aus und sieh, ob sie halten.