Sepp Guard
Der Assistent arbeitet in einem abgeschlossenen Raum. Erlaubt ist nur, was vorher freigegeben wurde.
- Er sieht nur das laufende Projekt, sonst nichts vom Rechner.
- Kein Internet und kein Zugriff auf sensible Daten ohne Erlaubnis.
- Die Grenze zieht das Betriebssystem, nicht das Programm.
- Jeder Zugriff wird mitgeschrieben und bleibt nachlesbar.
sepp mini
eine Binary
19 MB
Audit Nachweis
Jeder Schritt wird mitgeschrieben: wer wann was getan hat und was abgelehnt wurde. Nicht als Gedächtnisprotokoll, sondern als prüfbare Aufzeichnung.
- Auch das Erlaubte steht in der Spur, nicht nur das Verweigerte.
- Abgegebene Teilaufgaben erscheinen eingerückt unter ihrem Auftrag.
- Die Aufzeichnung lässt sich ausgeben und maschinell auswerten.
- Damit wird jeder Lauf nachvollziehbar und für Prüfungen verwertbar.
Drei Betriebsarten
Ein Programm, drei Zugänge. Es ändert sich nur, wie man es anspricht und wo die Antwort landet.
Mehrwert: Kontrolle. Der Verlauf steht sichtbar am Bildschirm, heikle Schritte werden vorher abgefragt, und ein Abbruch ist jederzeit möglich. Angefangene Arbeit lässt sich am nächsten Tag fortsetzen.
$ sepp # Oberfläche starten $ sepp -c # letzte Sitzung fortsetzen $ sepp -r [id] # eine bestimmte Sitzung wieder aufnehmen
Mehrwert: Automatisierung. Eine Frage, eine Antwort, und das Ergebnis geht direkt an das nächste Programm. So läuft wiederkehrende Arbeit unbeaufsichtigt, nachts wie im Bauprozess.
$ sepp -p "Fasse README.md zusammen" $ sepp --provider openai -m gpt-4o-mini -p "…" $ sepp -m kimi-k3 -p "…" # Anbieter folgt aus dem Modell
Mehrwert: Integration. Anfragen hinein, Antworten heraus, Zeile für Zeile. Der Assistent steckt damit in der eigenen Anwendung, ohne dass jemand ein Terminal öffnen muss.
$ echo '{"type":"prompt","text":"hallo"}' | sepp --rpc $ sepp --provider local -m llama3 -p "…" # eigener Rechner
Erweiterungen
Ein Plugin ist gewöhnlicher Code, geschrieben mit Hilfe des sepp-eigenen SDK in einer Sprache Ihrer Wahl. Daraus wird ein einziger Baustein, den sepp auf jedem Rechner gleich ausführt: eingesperrt, mit nichts als den Rechten, die vorher freigegeben wurden.
Beliebige Sprache, SDK inbegriffen
Plugins als Bausteine, plattformunabhängig
sepp
führt sie aus, nur mit freigegebenen Rechten
Überall dasselbe Modul
36 Erweiterungs-Beispiele
Alles, was in Ihrer Umgebung wiederkehrt und heute von Hand läuft, kann ein Plugin übernehmen. Jedes davon bekommt nur die Rechte, die es für seine eine Aufgabe braucht: die Rechnungsprüfung sieht den Belegordner, sonst nichts.
Anbindung an Ihre Systeme
Rechnen und Prüfen
Dokumente und Wissen
Sicherheit und Nachweis
Betrieb und Routine
Welches davon passt zu Ihnen? Gespräch vereinbaren →
Pakete: alles in einer Datei, signiert
Ein Paket bündelt Fertigkeiten, Vorlagen, Regeln, Plugins und Einstellungen zu einer einzigen Datei. Sie ist mit dem Schlüssel des Herausgebers signiert, oder mit Ihrem eigenen, und mit einem einzigen Befehl eingerichtet.
Alles, was zu einer Aufgabe gehört
Eine Datei, signiert
sepp pkg install …
Ein Befehl, fertig eingerichtet
Der Fingerabdruck entscheidet
Das Manifest im Paket ist mit dem Schlüssel des Herausgebers signiert und nennt für jede Datei ihren SHA-256. Ein verändertes Paket scheitert hier; vor dieser Prüfung landet kein Byte auf der Platte.
Einmal je Herausgeber bestätigt. Danach muss jedes weitere Paket mit genau diesem Schlüssel signiert sein.
Ein unsigniertes Paket wird abgelehnt: kein Auspacken, keine Kopie, kein Recht. Dasselbe gilt für nachträglich veränderte Dateien.
Pakete können aus einem eigenen Verzeichnis kommen, dessen Schlüssel einmalig hinterlegt wird. Dann genügt der Name, und der hinterlegte Schlüssel muss weiterhin zum Paket passen.
Ihr eigener Marktplatz, im eigenen Netz
Aus der Bezugsquelle wird ein Verzeichnis für die ganze Umgebung: ein signierter Katalog der Pakete, die bei Ihnen freigegeben sind. Er liegt auf Ihrem eigenen Webspace, im Firmennetz, und braucht weder Konto noch fremden Anbieter.
Fachabteilungen und IT schnüren Pakete und signieren sie mit dem eigenen Schlüssel.
Ein signierter Katalog auf Ihrem Webspace. Er nennt Pakete, er gewährt nichts.
Beim Namen suchen und einrichten. Der hinterlegte Schlüssel muss zum Paket passen.
sepp pkg search rechnung · sepp pkg install rechnungspruefung
Katalog und Pakete liegen bei Ihnen. Kein fremder Betreiber, keine Abhängigkeit.
Ein Ordner hinter dem eigenen Webserver genügt. Das Netz muss die Umgebung nicht verlassen.
Nur was im Katalog steht, kommt beim Namen. Der Betreiberschlüssel ist fest hinterlegt.
Vertrauen in einen Herausgeber lässt sich jederzeit zurücknehmen, Pakete entfernen.
Welches Sprachmodell? Ihre Entscheidung
sepp denkt nicht selbst, es fragt ein Modell. Welches das ist, entscheiden Sie: ein großes Modell von außen, ein Server im eigenen Netz oder ein Modell auf dem Arbeitsplatz. Umgestellt wird mit einer Angabe beim Start, alles andere bleibt gleich.
Die großen Anbieter von außen, wenn es auf Leistung ankommt. Der Zugangsschlüssel kommt aus der Umgebung, landet nie in einer Ausgabe und wird nicht an Unterprozesse weitergereicht.
Ein selbst betriebenes Modell auf eigener Hardware im Firmennetz, etwa über LM Studio, Ollama oder vLLM. Die Inhalte verlassen die Umgebung nicht, und die Nutzung wird nicht je Anfrage abgerechnet.
Auf Apple-Rechnern rechnet das Modell über MLX direkt auf dem Silicon-Prozessor, spürbar schneller als auf den üblichen Wegen. sepp findet den laufenden Dienst von allein, ohne Schlüssel und ohne Konfiguration.
Vertrauliches bleibt auf dem eigenen Server, Aufwendiges darf nach außen, Alltägliches läuft am Platz. Der Wechsel ist eine Angabe beim Start, nicht ein Umbau.
Ändern sich Preise, Grenzen oder Verfügbarkeit, nehmen Sie ein anderes Modell und arbeiten weiter. Werkzeuge, Freigaben und Nachweise bleiben unverändert.
Fragen vor dem Gespräch
Was Interessenten zuerst fragen. Alles Weitere klärt sich am schnellsten im Gespräch.
Was kostet sepp mini?
Der Preis richtet sich nach Umfang und Zahl der Arbeitsplätze und wird im Gespräch festgelegt. Es gibt kein Konto, kein Abo bei einem fremden Dienst und keine Kosten, die sich nach Ihrer Nutzung richten.
Wie läuft die Einführung?
Als Pilot an einem Ihrer Prozesse: Wir richten sepp mini gemeinsam ein, Ihre Mitarbeiter arbeiten damit, danach entscheiden Sie. Eine Datei kopieren, ausführbar machen, starten — mehr ist technisch nicht nötig.
Braucht es einen Cloud-Anbieter?
Nein. Welches Sprachmodell antwortet, entscheiden Sie: ein Modell auf Ihrem eigenen Rechner oder Server, ein Anbieter Ihrer Wahl oder beides je nach Aufgabe. Ihre Daten gehen nur dorthin, wohin Sie es festlegen.
Läuft es ohne Internet?
Ja. Mit einem lokalen Modell arbeitet sepp mini vollständig ohne Netzverbindung — auf einem Notebook, einem Server im Haus oder von einem USB-Stick, ohne Installation und ohne Admin-Rechte.
Wo liegen die Daten?
Bei Ihnen. Es gibt keinen Dienst von KIONOVA, der Ihre Dokumente sieht. Was der Assistent liest oder schreibt, bleibt in Ihrer Umgebung, und jeder Zugriff steht im Audit-Nachweis.
Was darf der Assistent, was nicht?
Nur, was vorher freigegeben ist: Er sieht das laufende Projekt, sonst nichts vom Rechner; kein Internet und kein Zugriff auf sensible Daten ohne Erlaubnis. Die Grenze zieht das Betriebssystem, nicht das Programm, und jede Ablehnung wird mitgeschrieben.
HINTER DEM PROJEKT
Eine Binary. Eine Haltung. Souveränität.
Amir Herco
Visionär & Entwickler
KIONOVA®
„sepp mini ist der kleinste Teil von KIONOVA® und zugleich der ehrlichste: ein Assistent, der nur das darf, was man ihm ausdrücklich gibt. Eine Datei, kein Konto, kein fremder Dienst, der morgen ausfällt. Wer seine Daten behalten will, soll nicht zwischen Fortschritt und Kontrolle wählen müssen. Entwickelt und gebaut in Deutschland. Und das mini im Namen ist eine Ansage: Ich arbeite auf eine allgemeine künstliche Intelligenz hin. Wenn sie steht, heißt sie genauso, nur ohne das mini.“
Amir Herco, Gründer und Entwickler · KIONOVA®
Sprechen wir darüber
Ob sepp mini zu Ihrer Umgebung passt, klärt sich am schnellsten im Gespräch.
- Sie schreiben uns kurz, worum es geht.
- Wir melden uns innerhalb eines Werktags.
- 30 Minuten Gespräch über Ihren Anwendungsfall — danach entscheiden Sie.
KIONOVA® ist eine eingetragene Marke beim Deutschen Patent- und Markenamt (DPMA), Registrierungsnummer DE 3020251225814.