Sepp Guard

Der Assistent arbeitet in einem abgeschlossenen Raum. Erlaubt ist nur, was vorher freigegeben wurde.

  • Er sieht nur das laufende Projekt, sonst nichts vom Rechner.
  • Kein Internet und kein Zugriff auf sensible Daten ohne Erlaubnis.
  • Die Grenze zieht das Betriebssystem, nicht das Programm.
  • Jeder Zugriff wird mitgeschrieben und bleibt nachlesbar.
KIONOVA sepp mini sepp mini eine Binary 19 MB

Audit Nachweis

Jeder Schritt wird mitgeschrieben: wer wann was getan hat und was abgelehnt wurde. Nicht als Gedächtnisprotokoll, sondern als prüfbare Aufzeichnung.

  • Auch das Erlaubte steht in der Spur, nicht nur das Verweigerte.
  • Abgegebene Teilaufgaben erscheinen eingerückt unter ihrem Auftrag.
  • Die Aufzeichnung lässt sich ausgeben und maschinell auswerten.
  • Damit wird jeder Lauf nachvollziehbar und für Prüfungen verwertbar.

Drei Betriebsarten

Ein Programm, drei Zugänge. Es ändert sich nur, wie man es anspricht und wo die Antwort landet.

OberflächeTUI

Mehrwert: Kontrolle. Der Verlauf steht sichtbar am Bildschirm, heikle Schritte werden vorher abgefragt, und ein Abbruch ist jederzeit möglich. Angefangene Arbeit lässt sich am nächsten Tag fortsetzen.

$ sepp                 # Oberfläche starten
$ sepp -c              # letzte Sitzung fortsetzen
$ sepp -r [id]         # eine bestimmte Sitzung wieder aufnehmen
Ein AufrufOne-shot

Mehrwert: Automatisierung. Eine Frage, eine Antwort, und das Ergebnis geht direkt an das nächste Programm. So läuft wiederkehrende Arbeit unbeaufsichtigt, nachts wie im Bauprozess.

$ sepp -p "Fasse README.md zusammen"
$ sepp --provider openai -m gpt-4o-mini -p "…"
$ sepp -m kimi-k3 -p "…"   # Anbieter folgt aus dem Modell
EingebettetJSONL-RPC

Mehrwert: Integration. Anfragen hinein, Antworten heraus, Zeile für Zeile. Der Assistent steckt damit in der eigenen Anwendung, ohne dass jemand ein Terminal öffnen muss.

$ echo '{"type":"prompt","text":"hallo"}' | sepp --rpc
$ sepp --provider local -m llama3 -p "…"   # eigener Rechner

Erweiterungen

Ein Plugin ist gewöhnlicher Code, geschrieben mit Hilfe des sepp-eigenen SDK in einer Sprache Ihrer Wahl. Daraus wird ein einziger Baustein, den sepp auf jedem Rechner gleich ausführt: eingesperrt, mit nichts als den Rechten, die vorher freigegeben wurden.

Rust
Go
C / C++
Zig
C#
AssemblyScript

Beliebige Sprache, SDK inbegriffen

WA

Plugins als Bausteine, plattformunabhängig

sepp

führt sie aus, nur mit freigegebenen Rechten

Linux x86-64
Linux ARM
macOS
Windows
Embedded

Überall dasselbe Modul

36 Erweiterungs-Beispiele

Alles, was in Ihrer Umgebung wiederkehrt und heute von Hand läuft, kann ein Plugin übernehmen. Jedes davon bekommt nur die Rechte, die es für seine eine Aufgabe braucht: die Rechnungsprüfung sieht den Belegordner, sonst nichts.

Anbindung an Ihre Systeme

CRM-AuskunftKunden, Kontakte, Historie
TicketsystemVorgänge anlegen und schließen
Firmen-Schnittstelleeigene REST-API, nur erlaubte Adressen
Datenbank lesenAuswertung ohne Datenexport
DateiablageNetzlaufwerk gezielt durchsuchen
Termine und RäumeVerfügbarkeit prüfen
Smart HomeLicht, Heizung, Zutritt in der Umgebung
EtherCATAnlagen und Antriebe abfragen

Rechnen und Prüfen

Einheiten und Toleranzentechnische Werte prüfen
AngebotskalkulationPreise nach Ihren Regeln
Währungsumrechnungmit tagesaktuellem Kurs
FrachtkostenTarife und Zonen
Skonto und FristenZahlungsziele ausrechnen
Stückliste auflösenBedarf je Bauteil
Kennzahlenaus dem Monatsabschluss
ERP-AbfrageAufträge und Bestände lesen

Dokumente und Wissen

PDF und Word lesenzeichengenau, ohne Sprachmodell
RechnungsprüfungPflichtangaben nach §14 UStG
Klauseln findenFristen, Haftung, Kündigung
Eigenes HandbuchWissensbasis ohne jedes Recht
Wissenssuche (RAG)Antwort mit Fundstelle aus Ihren Unterlagen
Formulare ausfüllenFelder aus Stammdaten
Tabellen aus ScansZahlen statt Bilder
Übersetzenmit dem Glossar Ihrer Umgebung

Sicherheit und Nachweis

Berechtigungen prüfenwer darf worauf zugreifen
Geheimnisse aufspürenZugangsdaten im Quelltext
Schwachstellen meldenAbhängigkeiten abgleichen
Personendaten schwärzenvor der Weitergabe
Protokolle auswertenAuffälligkeiten benennen
Signaturen prüfenDateien von Lieferanten

Betrieb und Routine

Bauplan prüfenvor jedem Zusammenbau
Testberichtein einer Seite zusammengefasst
Auslieferung anstoßennach bestandener Prüfung
Überwachung abfragenZustand der Dienste
Berichte erzeugenfertige Tabellenblätter
Stammdaten abgleichenzwei Systeme, eine Wahrheit

Welches davon passt zu Ihnen? Gespräch vereinbaren →

Pakete: alles in einer Datei, signiert

Ein Paket bündelt Fertigkeiten, Vorlagen, Regeln, Plugins und Einstellungen zu einer einzigen Datei. Sie ist mit dem Schlüssel des Herausgebers signiert, oder mit Ihrem eigenen, und mit einem einzigen Befehl eingerichtet.

Fertigkeiten
Vorlagen
Regeln
Plugins
Einstellungen

Alles, was zu einer Aufgabe gehört

.seppkg

Eine Datei, signiert

sepp pkg install …

Ein Befehl, fertig eingerichtet

Der Fingerabdruck entscheidet

Signatur

Das Manifest im Paket ist mit dem Schlüssel des Herausgebers signiert und nennt für jede Datei ihren SHA-256. Ein verändertes Paket scheitert hier; vor dieser Prüfung landet kein Byte auf der Platte.

Fingerabdruck bestätigt

Einmal je Herausgeber bestätigt. Danach muss jedes weitere Paket mit genau diesem Schlüssel signiert sein.

Ohne Signatur: abgelehnt

Ein unsigniertes Paket wird abgelehnt: kein Auspacken, keine Kopie, kein Recht. Dasselbe gilt für nachträglich veränderte Dateien.

Eigene Bezugsquelle in der Umgebung

Pakete können aus einem eigenen Verzeichnis kommen, dessen Schlüssel einmalig hinterlegt wird. Dann genügt der Name, und der hinterlegte Schlüssel muss weiterhin zum Paket passen.

Ihr eigener Marktplatz, im eigenen Netz

Aus der Bezugsquelle wird ein Verzeichnis für die ganze Umgebung: ein signierter Katalog der Pakete, die bei Ihnen freigegeben sind. Er liegt auf Ihrem eigenen Webspace, im Firmennetz, und braucht weder Konto noch fremden Anbieter.

Autoren in der Umgebung

Fachabteilungen und IT schnüren Pakete und signieren sie mit dem eigenen Schlüssel.

Ihr Verzeichnis

Ein signierter Katalog auf Ihrem Webspace. Er nennt Pakete, er gewährt nichts.

Arbeitsplätze

Beim Namen suchen und einrichten. Der hinterlegte Schlüssel muss zum Paket passen.

sepp pkg search rechnung  ·  sepp pkg install rechnungspruefung
Souverän

Katalog und Pakete liegen bei Ihnen. Kein fremder Betreiber, keine Abhängigkeit.

Auch ohne Internet

Ein Ordner hinter dem eigenen Webserver genügt. Das Netz muss die Umgebung nicht verlassen.

Kontrolliert

Nur was im Katalog steht, kommt beim Namen. Der Betreiberschlüssel ist fest hinterlegt.

Widerrufbar

Vertrauen in einen Herausgeber lässt sich jederzeit zurücknehmen, Pakete entfernen.

Welches Sprachmodell? Ihre Entscheidung

sepp denkt nicht selbst, es fragt ein Modell. Welches das ist, entscheiden Sie: ein großes Modell von außen, ein Server im eigenen Netz oder ein Modell auf dem Arbeitsplatz. Umgestellt wird mit einer Angabe beim Start, alles andere bleibt gleich.

Big Data

Die großen Anbieter von außen, wenn es auf Leistung ankommt. Der Zugangsschlüssel kommt aus der Umgebung, landet nie in einer Ausgabe und wird nicht an Unterprozesse weitergereicht.

Auf Ihrem Server

Ein selbst betriebenes Modell auf eigener Hardware im Firmennetz, etwa über LM Studio, Ollama oder vLLM. Die Inhalte verlassen die Umgebung nicht, und die Nutzung wird nicht je Anfrage abgerechnet.

Auf dem Arbeitsplatz

Auf Apple-Rechnern rechnet das Modell über MLX direkt auf dem Silicon-Prozessor, spürbar schneller als auf den üblichen Wegen. sepp findet den laufenden Dienst von allein, ohne Schlüssel und ohne Konfiguration.

Je Aufgabe das passende Modell

Vertrauliches bleibt auf dem eigenen Server, Aufwendiges darf nach außen, Alltägliches läuft am Platz. Der Wechsel ist eine Angabe beim Start, nicht ein Umbau.

Kein Anbieter bindet Sie

Ändern sich Preise, Grenzen oder Verfügbarkeit, nehmen Sie ein anderes Modell und arbeiten weiter. Werkzeuge, Freigaben und Nachweise bleiben unverändert.

Fragen vor dem Gespräch

Was Interessenten zuerst fragen. Alles Weitere klärt sich am schnellsten im Gespräch.

Was kostet sepp mini?

Der Preis richtet sich nach Umfang und Zahl der Arbeitsplätze und wird im Gespräch festgelegt. Es gibt kein Konto, kein Abo bei einem fremden Dienst und keine Kosten, die sich nach Ihrer Nutzung richten.

Wie läuft die Einführung?

Als Pilot an einem Ihrer Prozesse: Wir richten sepp mini gemeinsam ein, Ihre Mitarbeiter arbeiten damit, danach entscheiden Sie. Eine Datei kopieren, ausführbar machen, starten — mehr ist technisch nicht nötig.

Braucht es einen Cloud-Anbieter?

Nein. Welches Sprachmodell antwortet, entscheiden Sie: ein Modell auf Ihrem eigenen Rechner oder Server, ein Anbieter Ihrer Wahl oder beides je nach Aufgabe. Ihre Daten gehen nur dorthin, wohin Sie es festlegen.

Läuft es ohne Internet?

Ja. Mit einem lokalen Modell arbeitet sepp mini vollständig ohne Netzverbindung — auf einem Notebook, einem Server im Haus oder von einem USB-Stick, ohne Installation und ohne Admin-Rechte.

Wo liegen die Daten?

Bei Ihnen. Es gibt keinen Dienst von KIONOVA, der Ihre Dokumente sieht. Was der Assistent liest oder schreibt, bleibt in Ihrer Umgebung, und jeder Zugriff steht im Audit-Nachweis.

Was darf der Assistent, was nicht?

Nur, was vorher freigegeben ist: Er sieht das laufende Projekt, sonst nichts vom Rechner; kein Internet und kein Zugriff auf sensible Daten ohne Erlaubnis. Die Grenze zieht das Betriebssystem, nicht das Programm, und jede Ablehnung wird mitgeschrieben.

HINTER DEM PROJEKT

Eine Binary. Eine Haltung. Souveränität.

Amir Herco Amir Herco Visionär & Entwickler KIONOVA®

„sepp mini ist der kleinste Teil von KIONOVA® und zugleich der ehrlichste: ein Assistent, der nur das darf, was man ihm ausdrücklich gibt. Eine Datei, kein Konto, kein fremder Dienst, der morgen ausfällt. Wer seine Daten behalten will, soll nicht zwischen Fortschritt und Kontrolle wählen müssen. Entwickelt und gebaut in Deutschland. Und das mini im Namen ist eine Ansage: Ich arbeite auf eine allgemeine künstliche Intelligenz hin. Wenn sie steht, heißt sie genauso, nur ohne das mini.“

Amir Herco, Gründer und Entwickler · KIONOVA®

Sprechen wir darüber

Ob sepp mini zu Ihrer Umgebung passt, klärt sich am schnellsten im Gespräch.

  1. Sie schreiben uns kurz, worum es geht.
  2. Wir melden uns innerhalb eines Werktags.
  3. 30 Minuten Gespräch über Ihren Anwendungsfall — danach entscheiden Sie.

KIONOVA® ist eine eingetragene Marke beim Deutschen Patent- und Markenamt (DPMA), Registrierungsnummer DE 3020251225814.