KI, die handeln darf.Ohne die Befugnis zu handeln.
Das Modell schlägt vor. Die Policy entscheidet. Eine Sandbox führt aus. Ein Journal hält fest, auch das Abgelehnte.
| 14:22:07.318 | proposal | workspace.write | src/policy/limits.mjs |
| 14:22:07.318 | token | absent | none presented |
| 14:22:07.319 | decision | REFUSED | no declared authority |
| 14:22:07.319 | ledger | 9f2c…a71 | prev 4d10…c8b |

homeEine laufende Installation, kein Mockup. Neben Start here steht 2 of 6 can act on this build: das Produkt sagt, welche Wege noch nicht handeln können, statt sie zu verbergen.
Vier Dinge, die du nicht brauchst.
Die meiste selbst gehostete KI verlangt ein Konto, einen Schlüssel, ein Netzwerk und etwas Proprietäres, bevor sie ein Wort sagt. Keines der vier wird hier verlangt, und hinter jedem Fehlen steht eine Messung.
- Nicht nötig: Ein Konto
- Der Zugang ist eine Ersteigentümer-Einrichtung auf deiner eigenen Maschine, mit Zwei-Faktor-Authentisierung. Es gibt keinen Lizenzschlüssel zu aktivieren und niemanden, bei dem man sich anmeldet.
FEATURES.md: Owner registration, no license key - Nicht nötig: Ein API-Schlüssel
- Der Kern baut, startet, läuft und besteht die eigene Testsuite ohne jeden Schlüssel. Externe Anbieter schaltest du selbst ein und sie bleiben aus, bis du das tust.
README.md: Offline by default - Nicht nötig: Ein Netzwerk
- Das Image wird ohne jedes erreichbare Netzwerk gebaut, und der Container startet und bedient trotzdem. Nichts muss die Maschine verlassen.
docs/ATOM_ABSENT_ACCEPTANCE.md: --network=none - Nicht nötig: Ein proprietärer Teil
- Der Kern läuft, ohne dass irgendein vorbehaltener Bestandteil vorhanden ist. Das ist als stattgefundener Lauf festgehalten, nicht als Behauptung.
FOSS_CORE_DEPENDS_ON_ATOM=false - Nötig: Eine Maschine, die einen Container ausführt
- Ein Image, ein Container, auf Infrastruktur, die dir gehört. Das ist die ganze Voraussetzung.
Sechs Ansichten der Installation, aus der diese Seite geschrieben ist.
Keine Renderings und keine Entwurfsdatei. Sie stammen aus dem Build, der auf der hier beschriebenen Maschine läuft. Die Leiste am Fuß jeder Ansicht trägt immer dieselben zwei Dinge: was die Installation verlassen darf, und wie viele Entscheidungen warten.
Aufgenommen am 07.09.2026 · Thema Midnight · auf Englisch · keine Ansicht retuschiert
modelsDas Modell, das antwortet, mit seiner Lizenz, seinem Kontextfenster und dem, der es signiert hat. Die Karte daneben ist diese Maschine: eine RTX 3060 mit 12 GB, und 46 von 65 Schichten darauf, weil mehr nicht hineinpasst.

approvalsEine Warteschlange für jedes Teilsystem. Hier ist sie leer, und genau das ist die Aussage: im Moment der Aufnahme wartete nichts auf einen Menschen.

codenDer Code-Agent an der lebenden Sitzung, als local-only markiert, mit einem Schattenlauf unter der Eingabe. Was er plant, wird gegen eine Kopie gemessen, bevor sich eine echte Datei bewegt.

projectsEin Projekt beim Schreiben, kein fertiges: das Formular ist ausgefüllt und Create wurde nicht gedrückt. Das Anweisungsfeld trägt die Regel, unter der diese ganze Seite geschrieben ist.

privacyKeine Herstellerbindung, im Zweifel verweigern. Lokale Endpunkte sind die Voreinstellung, und externe bleiben aus, bis ein ausdrücklicher Datenrahmen erteilt wird.

Die Grenze ist eine Tabelle im Code, kein Versprechen in einem Dokument.
Das Werkzeugregister wird aus der Wirkungstabelle abgeleitet, nicht von Hand danebengeführt. Drei Wirkungen, drei verschiedene Antworten.
| Wirkung | Methoden | Als Werkzeug registriert |
|---|---|---|
| read | 21 | Ja Abrufen, Prüfen, Suchen. Keine Freigabe, keine Nebenwirkungen. |
| write | 9 | Ja, jeder Aufruf wartet auf einen Menschen Ein verändernder Aufruf hält mitten im Zug an und wartet auf eine ausdrückliche Freigabe. Warteschlange und Nachweis sind erstklassig, keine Logzeile. |
| destroy | 2 | Nein. Sie werden gar nicht als Werkzeug ausgeliefert Klassifiziert, mit Schema, für einen Menschen im Terminal hinter einem getippten Bestätigungswort erreichbar, und bewusst nie einem Modell übergeben. Ein Modell, das JSON ausgibt, kennt kein Gegenstück zum absichtlichen Tippen eines Wortes. |
Fragen. Erstellen. Handeln.
- Fragen
- Recherche und quellengestützte Antworten mit Belegen über kontrollierten Abruf, keine unbelegte Vermutung des Modells.
- Erstellen
- Bearbeitbare Dokumente, Code, Tabellen, Diagramme und Zeichenflächen, die in einem Projekt leben statt als lose Uploads.
- Handeln
- Agenten, Werkzeuge, Freigaben, geplante Arbeit und Ausführung, die einen prüfbaren Nachweis hinterlässt.
Jede Maschine wurde schneller. Nur die letzte bekam eine Meinung.
Vier Jahrhunderte Rechnen, und immer dieselbe Abmachung: die Maschine führt aus, ein Mensch entscheidet. Es läuft von selbst. Greifen Sie ein, um zu sehen, wo diese Abmachung bricht und was dann neu gebaut werden muss.
1642
Mechanik
Pascals Zahnräder tragen die Zehner. Die Maschine rechnet; ein Mensch entscheidet alles andere, und niemand kommt auf die Idee, das als Regel aufzuschreiben.
Läuft von selbst. Ziehen Sie daran, oder nutzen Sie die Pfeiltasten.
Siebenundzwanzig Ansichten, auch die Hälfte, die niemand zeigt.
Produktseiten zeigen den Chat. Etwas, das man wirklich betreibt, braucht auch eine Freigabewarteschlange, eine Sicherheitsseite, Protokolle, Zustand, Hardware, Benutzer, Sicherungen und Aktualisierungen. Hier steht alles, gruppiert nach der Frage, die es beantwortet.
Woher kommt diese Antwort?
Abruf mit Quellenangabe, ein Gespräch, das sich verzweigen und zurücknehmen lässt, und vier getrennte Arten von Gedächtnis.
chatEin versioniertes Gespräch: verzweigen, ändern, zusammenführen, zurücknehmen.researchAntworten aus abgerufenen Quellen, mit Belegen.knowledgeDie Dateien, Notizen und Fakten, aus denen ein Projekt schöpft.memoryVier getrennte Gedächtniskategorien, kein einzelner Speicher.documentsText, Tabellen, Diagramme und Zeichenflächen.projectsWo ein Stück Arbeit abgegrenzt und aufbewahrt wird.
Wer macht die Arbeit?
Agenten, und ein Code-Agent, der gegen eine Schattenkopie plant, bevor sich eine echte Datei bewegt.
codenEin Code-Agent auf dem Arbeitsbereich dieser Installation selbst.coden-tuiDerselbe Agent über SSH, auf derselben lebenden Sitzung.agentsMehrschrittige Ziele, jedes mit eigenen Werkzeugen und eigener Richtlinie.workflowsVerkettete Schritte, Läufe sichtbar, während sie laufen.tasksWiederkehrende und aufgeschobene Arbeit, auf derselben Fläche.toolsMCP-Server und HTTP-Werkzeuge, unter derselben Einwilligung.
Was hat es angehalten?
Die Freigabewarteschlange, die Grenze, die die Token prägt, und das Protokoll beider.
approvalsJeder verändernde Schritt wartet hier auf einen Menschen.securityFähigkeits-Token, Sandbox und Ausgangsregeln.logsStrukturierte Aufzeichnungen dessen, was wirklich lief.access-deniedDie Verweigerung hat eine eigene Ansicht.
Wie halte ich es am Laufen?
Die Betreiberhälfte: was auf diese Hardware passt, wer sich anmelden darf, und wie man zurückkommt.
homeLäufe, Aufgaben und die Warteschlange, auf einer Fläche.modelsWas auf diese Maschine passt, und wer es signiert hat.providersExterne Endpunkte, aus, bis du einen einschaltest.hardwareRAM, Kerne und Beschleuniger, erkannt statt angenommen.healthLive-Dienstzustand, so wie ein Störfall ihn braucht.usersPersonen, Rollen, und Rechteerhöhung, die abläuft.backupsMomentaufnahmen mit Prüfsumme, bei angehaltenem Dienst genommen.updatesSignierte Pakete, mit dem Vorgänger für die Rückkehr aufbewahrt.settingsModule, Themen, Tastatur und Terminal.aboutVersion, Lizenz, und was dieser Build ist.
Die Oberfläche bringt 27 Ansichten mit, 13 davon in der Seitenleiste. Hier stehen sechsundzwanzig; die siebenundzwanzigste ist die Seite, die erscheint, wenn eine Adresse nicht existiert.
Vier Schritte. Der vierte sagt dir, ob es geklappt hat.
Ein Image, ein Container. Der Kern baut, startet, läuft und besteht die eigene Testsuite ohne erreichbares externes Netzwerk und ohne API-Schlüssel.
Hol den Quelltext
git clone https://github.com/komandante78/noesar-evolution-core.gitBau das Image
bash deployment/docker/build.shStarte den Container
bash deployment/docker/run.shFrag, ob es geklappt hat
./INSTALLATION/verify-installation.shINSTALLATION_VERIFY=PASS
Der vierte Schritt antwortet selbst, oder er schlägt fehl. Du musst dieser Seite nicht aufs Wort glauben.
Unraid installiert direkt
./INSTALLATION/install-unraid.shMaterial für Podman, Linux, macOS und Windows liegt unter deployment/.
Eine Zahl, die Sie nicht reproduzieren können, ist ein Mangel.
Gemessen auf dem Entwicklungsrechner, aus diesem Repository, am angegebenen Datum. Widerspricht einer dieser Befehle der Zahl, ist die Zahl falsch. Bitte melden.
Gemessen am 2026-09-06
- 3 145Tests bestandenvon 3 165 in 346 Suiten. 0 fehlgeschlagen, 20 übersprungen
npm test - 473Dateien, null FehlerESLint 9.39.5 · 0 Warnungen
bash tools/run-eslint.sh - 6 696Dateien im Manifestdas Repository, gezählt vom Repository
node tools/generate-manifest.mjs - 0zerstörende Werkzeuge ausgeliefertzwei existieren · keines ist für ein Modell erreichbar
node -e "import('./services/reference-control-plane/src/ai-workspace/builtin-tools.mjs').then(m => console.log(m.EFFECT))"
Diese Seite widerspricht der eigenen Statusdatei des Produkts nicht.
Die Regeln des Projekts verbieten, Ungemessenes anzunehmen. Drei Punkte sind offen, und sie hier zu nennen kostet weniger, als sie von einem Prüfer finden zu lassen.
- production_ready = false
- Die Statusdatei des Produkts sagt es selbst, und was sie dort hält, ist ein unabhängiges Sicherheitsaudit durch Dritte, definitionsgemäß nichts, was der Autor an eigener Arbeit durchführen kann.
- Der Pentest wurde nicht durchgeführt
- Sein Umfang ist datiert festgehalten in docs/security/INDEPENDENT_PENTEST_SCOPE.md, dessen erste Zeile lautet: Status: not run.
- Auf einem Host installiert
- Es wurde auf einer Maschine installiert und erprobt. Keine zweite anzunehmen ist nicht dasselbe wie sie bewiesen zu haben; plattformübergreifende Installationsnachweise sind offene Arbeit.
Nichts hier bittet darum, geglaubt zu werden.
Jede Zahl auf dieser Seite nennt den Befehl, der sie erzeugt hat. Führ sie auf deiner eigenen Maschine aus und sieh, ob sie halten.