Zum Inhalt springen
Wegenty
Für Entwickler:innen & technische Anwender:innen

Offener Kern, souverän von Haus aus — forken Sie alles außer der Haftung.

Der gesamte Stack ist Open Source: der lokale LLM-Kern, das Retrieval, die Governance-Schicht und die Transporte. Eine Komponente ist bewusst geschlossen — Cloud Shield, das Compliance-Dach, das Zertifizierung und Audit-Trail trägt. Lesen Sie den Code, betreiben Sie den Stack und prüfen Sie die Vertrauensgrenze selbst.

Community-Stufe kostenlos selbst hosten Lokale Gewichte, lokale Inferenz REST+OpenAPI & MCP
Was offen ist

Alles ist Open Source — bis auf eine Komponente

Wir ziehen die Grenze dort, wo es ehrlich ist, sie zu ziehen, und benennen für jeden Teil genau, auf welcher Seite er liegt. Die vier Bausteine unten sind offen unter Apache-2.0; das einzige geschlossene Element ist Cloud Shield, weil jemand für die Compliance-Haftung geradestehen muss.

Offen

Der lokale KI-Kern

Die lokal gehostete LLM-Laufzeit und der Agent, der jede Wissensbasis bedient. Ein Gehirn, viele Basen — auf Ihrer eigenen Hardware oder in einer EU-Region Ihrer Wahl.

Offen

Retrieval & Wissensbasen

Ingestion, Chunking, Embedding und Retrieval über Ihren eigenen Korpus. Standardmäßig private Basen mit Sensitivitäts-Labels — die Mechanik, offen zugänglich, zum Lesen und Feinjustieren.

Offen

Die Governance-Schicht

Die Projektions-Engine und die Korrekturschleife: wie aus einem internen Superset ein gesteuerter öffentlicher Agent wird und wie menschliche Antworten in die Basis zurückfließen. Der wertvolle Teil — offen.

Offen

Transporte & Verbindungsartefakt

REST+OpenAPI- und MCP-Server-Implementierungen sowie die einsetzbare Verbindungsdatei, die einen Assistenten mit einer Instanz koppelt. Binden Sie es an alles an.

Geschlossen

Cloud Shield

Die eine geschlossene Komponente: Cloud Shield ist ein Compliance-Dach, das die laufende regulatorische Lage, den Audit-Trail und die Zertifizierung gemäß DSGVO und EU-KI-Verordnung (AI Act) hält. Es ist ein Dienst, den wir betreiben und versichern — keine Blackbox in Ihrem Datenpfad: Ihr Wissen und Ihre Inferenz bleiben lokal, auch wenn Cloud Shield angebunden ist.

Die Grenze

Open (Apache-2.0): der LLM-Kern, das Retrieval, die Governance-Schicht, die Transporte und der safety-adapter-Vertrag.
Closed (this card only): Cloud Shield. Sonst nichts.

  • Laufende regulatorische Lage
  • Manipulationssicherer Audit-Trail
  • Zertifizierungs-Support

Betreiben Sie die Community-Stufe vollständig ohne sie. Cloud Shield ist das, was die Stufen Professional und Enterprise hinzufügen — der Teil, den kein Einzelbetreiber bauen, betreiben oder selbst versichern möchte.

Die Invariante

Die Vertrauensgrenze, für Entwickler:innen formuliert

Eine Regel steuert das gesamte System, und sie weist nur in eine Richtung: Die interne Wissensbasis ist das Superset; der öffentliche Kundenagent ist eine gesteuerte Projektion davon — niemals umgekehrt.

  • Standardmäßig privat. Jede Basis startet geschlossen. Nichts ist öffentlich, bis ein Sensitivitäts-Label und eine Richtlinie pro Basis es ausdrücklich erlauben. Fehlt eine Regel, gilt Verweigern.
  • Projektion, nicht Replikation. Der öffentliche Agent liest eine gefilterte Sicht, die zur Abfragezeit aus der Richtlinie abgeleitet wird. Er hält keine dauerhafte Kopie des internen Korpus und kann daher nicht preisgeben, was er nie hatte.
  • Einbahnstraße per Konstruktion. Eine kundenseitige Antwort kann niemals von sich aus in das private Superset zurückschreiben. Die Korrekturschleife läuft andersherum — über menschliche Prüfung.
Invariante
public_view  ⊆  internal_base

# projection is one-way
project(internal, policy) → public
∄ f : public → internal     # no back-channel

# default-private
visible(chunk) ⟺ policy.allows(chunk.label)
default = deny
Intern
Superset
Governance
Projektion
Öffentlich
Teilmenge
Die Community-Stufe

Selbst hosten, forken, prüfen — kostenlos

Der vollständige Open-Source-Kern, ohne Cloud Shield, mit Community-Support. Der ehrliche kostenlose Weg: alles, was Sie brauchen, um einen gesteuerten, souveränen KI-Kern auf Ihrer eigenen Hardware zu betreiben.

Keine Telemetrie ab Werk

Der Kern funkt nicht nach Hause. Was Ihr Netzwerk verlässt, haben Sie bewusst konfiguriert — und können es offen nachlesen.

Lokale Gewichte, lokale Inferenz

Das LLM läuft auf Hardware, die Sie kontrollieren. Prompts und Wissen passieren niemals die API eines Drittanbieter-Modells.

Reproduzierbare Deployments

Container-Images und Compose-Definitionen, die Sie pinnen, neu bauen und vergleichen können. Keine geheimnisvollen Binärdateien im Datenpfad.

Prüfbares Retrieval

Führen Sie jede Antwort auf die Chunks und Quellen zurück, auf denen sie gründet. Die Projektions-Richtlinie ist Code, den Sie lesen können, keine Blackbox.

Repository klonen

Community ist kostenlos und selbst gehostet. Cloud Shield, eine Managed-Appliance und das Berater-Onboarding leben in den kostenpflichtigen Stufen.

Schnellstart

In drei Befehlen selbst hosten

Dafür braucht es keine Entwickler:in — klonen, die Beispiel-Env kopieren und den Stack hochfahren mit docker compose. Die Community-Stufe läuft mit lokalen Gewichten und lokaler Inferenz, ohne Cloud Shield.

  • Open-Source-Kern. Alles unten ist Apache-2.0-lizenziert. Forken, pinnen, neu bauen.
  • Ein Gehirn, viele Basen. Ein einziges lokales LLM bedient jede Wissensbasis auf der Instanz.
  • Dann verbinden. Richten Sie einen REST+OpenAPI- oder MCP-Client mit einem Verbindungsartefakt auf die Instanz aus.
bash · Community-Stufe
# 1 · clone the open-source core (Apache-2.0)
git clone https://github.com/wegenty/core.git wegenty
cd wegenty

# 2 · copy the example config — no secrets baked in
cp .env.example .env

# 3 · bring the stack up (LLM runtime + agent + retrieval)
docker compose up -d

# → console:  http://localhost:8080
# → widget:   http://localhost:8080/widget
# local weights · local inference · no Cloud Shield
Integration

Zwei Transporte, ein einsetzbares Verbindungsartefakt

Koppeln Sie einen Assistenten über den von Ihnen bevorzugten Weg mit einer Instanz. Die Verbindung ist eine einzige Datei, die Sie einsetzen — kein maßgeschneiderter Klebecode.

Transport

REST + OpenAPI

Eine dokumentierte HTTP-API mit OpenAPI-Spezifikation. Generieren Sie einen typisierten Client in jeder Sprache oder rufen Sie sie aus dem auf, was bereits in Ihrem Stack läuft.

Transport

MCP

Ein Model-Context-Protocol-Server, sodass MCP-fähige Agenten und IDEs nativ mit einer Instanz sprechen können — der gesteuerte Agent als erstklassiges Werkzeug.

Verbindungsartefakt

Eine einsetzbare Datei

Ein einziges Artefakt koppelt einen Assistenten über REST+OpenAPI oder MCP mit einer Instanz. Einsetzen und verbinden — weitergeben, versionieren, widerrufen.

Anatomie

So sieht ein connection artifact aus

Ein kleines, signiertes JSON-Dokument — in JWT-Form, mit Header, gescopten Claims und einer Signatur. Es benennt die Instanz, den Transport sowie die genauen Basen und Scopes, die es erreichen darf. Geheimnisse sind unten geschwärzt; das echte Token ist das, was Sie widerrufen. Fehlt ein Scope, gilt Verweigern.

  • auddie Instanz, mit der es koppelt
  • transportrest+openapi oder mcp
  • scopesminimal-privilegiert, pro Basis
  • exp · jtiAblauf und widerrufbare id
wegenty.connection.jsongeschwärzt
{
  "alg": "EdDSA",
  "typ": "JWT",
  "kid": "wg-2026-06",

  "iss": "https://acme.wegenty.local",
  "aud": "wegenty:instance:acme-support",
  "transport": "rest+openapi",          // or "mcp"
  "assistant": "public-customer-agent",
  "scopes": [
    "base:handbook:read",               // projected, public view
    "base:pricing:read"                 //   — never the internal superset
  ],
  "exp": 1782000000,
  "jti": "cna_3f9…b21",                  // revoke by id
  "sig": "<redacted — signed, single-use on pairing>"
}
Auf der Roadmap

Das Safety-Adapter-SDK: eingehegte Fähigkeit

Drittanbieter-Tools sind mächtig und gefährlich. Safety adapters hegen sie ein: deklarierte Berechtigungen, standardmäßig kein Zugriff auf die Wissensbasis und kontrollierter Ausgang. Ein Adapter kann nur das tun, was er ausdrücklich deklariert hat — und nichts berührt Ihren Korpus, sofern Sie es nicht freigeben.

Das SDK und sein Vertrag sind offen (Apache-2.0) und erscheinen in einer späteren Roadmap-Phase; ein gegateter Marktplatz folgt danach. Verfolgen Sie den Meilenstein, bevor Sie dagegen entwickeln.

Deklarierte
Berechtigungen
Kein KB-Zugriff
ab Werk
Kontrollierter
Ausgang
Gegateter
Marktplatz · später
Unsere Haltung

Kein Open-Washing

„Offen“ wurde so weit gedehnt, bis es nichts mehr bedeutet. Wir verweigern die üblichen Tricks: keine als offen verkleidete Source-Available-Lizenz; kein verkrüppelter Kern, der erst nach Kauf der „echten“ Edition funktioniert; keine Telemetrie, die Sie nicht abschalten können.

Der Kern ist wirklich offen

Eine echte OSI-anerkannte Lizenz — Apache-2.0 — auf den Teilen, die zählen: der LLM-Kern, das Retrieval, die Governance und die Transporte. Forken, in Produktion betreiben, nie bei uns anrufen.

Eine geschlossene Sache, klar benannt

Cloud Shield ist die einzige geschlossene Komponente, und wir sagen das auf jeder Seite. Es ist ein Compliance-Dienst, den wir versichern — keine Bezahlschranke um Grundfunktionen.

Kein verstecktes Nach-Hause-Funken

Der Kern wird ohne Telemetrie ausgeliefert. Alles, was Ihr Netzwerk verlässt, haben Sie eingeschaltet, und Sie können genau nachlesen, was es sendet.

Souveränität ist der Standard, nicht das Upsell

Lokale Gewichte und lokale Inferenz sind die Basis der kostenlosen Stufe — kein Feature, das der Enterprise-SKU vorbehalten ist.

Offen vs. geschlossen — die Fragen, die Entwickler:innen stellen

Was genau ist offen, und was ist die eine geschlossene Komponente?

Alles, was Wegenty zum Funktionieren bringt, ist Open Source unter Apache-2.0: der lokal gehostete LLM-Kern, Retrieval und Wissensbasen, die Governance-Schicht (die Projektions-Engine und die Korrekturschleife), die REST+OpenAPI- und MCP-Transporte sowie der Safety-Adapter-Vertrag. Die einzige geschlossene Komponente ist Cloud Shield — ein Compliance-Dienst, den wir betreiben und versichern und der die laufende regulatorische Lage, den Audit-Trail und die Zertifizierung gemäß DSGVO und EU-KI-Verordnung (AI Act) trägt. Es ist keine Blackbox in Ihrem Datenpfad: Ihr Wissen und Ihre Inferenz bleiben lokal, auch wenn Cloud Shield angebunden ist.

Kann ich das Ganze kostenlos selbst hosten?

Ja. Die Community-Stufe ist der vollständige Open-Source-Kern ohne Cloud Shield, auf Hardware, die Sie kontrollieren. Klonen Sie das Repository, kopieren Sie .env.example nach .env und führen Sie "docker compose up -d" aus — die LLM-Laufzeit, der Agent und das Retrieval starten gemeinsam mit lokalen Gewichten und lokaler Inferenz. Die Konsole läuft auf http://localhost:8080 und das öffentliche Widget auf /widget. Sie können es in Produktion betreiben und nie bei uns anrufen.

Welche Lizenz ist es, und darf ich kommerziell forken?

Der Kern ist unter Apache-2.0 lizenziert, einer OSI-anerkannten permissiven Lizenz. Sie dürfen ihn forken, verändern, in Produktion betreiben und kommerziell darauf aufbauen — das Einzige, was Sie nicht forken können, ist die Haftung: Cloud Shield, das geschlossene Compliance-Dach, für das wir geradestehen. Das ist die Bedeutung von „forken Sie alles außer der Haftung“.

Wo verläuft die Sicherheitsgrenze zwischen dem öffentlichen Agenten und meinem privaten Korpus?

Die interne Wissensbasis ist das Superset; der öffentliche Kundenagent ist eine gesteuerte Projektion davon, niemals umgekehrt. Der öffentliche Agent liest eine gefilterte, zur Abfragezeit aus der Richtlinie abgeleitete Sicht und hält keine dauerhafte Kopie des internen Korpus, sodass er nicht preisgeben kann, was er nie hatte. Jede Basis ist standardmäßig privat — fehlt eine Regel, gilt Verweigern — und kundenseitige Antworten können niemals von sich aus in das private Superset zurückschreiben; die Korrekturschleife läuft andersherum, über menschliche Prüfung.

Wie verbindet sich ein externer Client, und wie widerrufe ich den Zugriff?

Ein Verbindungsartefakt — ein kleines, signiertes JSON-Dokument in JWT-Form — koppelt einen Assistenten über REST+OpenAPI oder MCP mit einer Instanz. Es trägt die Audience (Instanz), den Transport, minimal-privilegierte Scopes pro Basis, einen Ablauf und eine widerrufbare id (jti). Einsetzen und verbinden; per id widerrufen und kappen. Scopes sind ausschließlich lesend gegen die projizierte öffentliche Sicht, niemals gegen das interne Superset.

Lesen Sie den Code. Betreiben Sie den Stack. Prüfen Sie die Grenze.

Die Community-Stufe ist kostenlos, Apache-2.0-lizenziert und heute selbst hostbar. Klonen Sie sie, prüfen Sie die Vertrauensgrenze und sehen Sie eine gesteuerte Projektion selbst antworten — forken Sie alles außer der Haftung.