docs: record merge and hybrid provider plan

This commit is contained in:
2026-07-30 17:07:04 +02:00
parent f3d6dfb13b
commit 0a550e6d9f
6 changed files with 81 additions and 18 deletions
+24 -8
View File
@@ -45,7 +45,7 @@ Rootserver:
## Aktueller technischer Stand
- Der erste lokale Textchat ist auf `feat/core-chat` implementiert und abgenommen.
- Der erste lokale Textchat ist auf `main` implementiert, abgenommen und lokal gemergt.
- `uv run javis chat` liefert echte lokale Antworten und speichert Sitzungen in SQLite.
- Konfigurationsbeispiel, Sicherheitsdokumente, ADRs und Strukturtest sind vorhanden.
- Living-Mind-Verzeichnis ist ausschließlich ein inaktiver Vertrag ohne Frontend oder Fantasiedaten.
@@ -72,7 +72,10 @@ Rootserver:
- Ollama-Provider akzeptiert nur lokale HTTP-Loopback-Adressen
- SQLite-Sitzungsspeicher mit atomaren Benutzer-/Assistentenpaaren
- Laufzeitdaten außerhalb von Git über `JAVIS_DATA_DIR` oder sicheren Plattformstandard
- lokale Modelle zuerst; keine kostenpflichtige API und kein stiller Cloud-Fallback
- aktuell ausschließlich lokales Modell; als separates Folgepaket ist Gemini als
bevorzugter kostenloser Provider für ausdrücklich cloudgeeignete Inhalte geplant
- strikter Nullkostenmodus ohne Billing-Aktivierung oder kostenpflichtigen Fallback;
lokales Modell bleibt Offline-, Datenschutz-, Ausfall- und Quota-Fallback
- Secret-Werte außerhalb von Code, Git, Prompts und Logs
- Modell erhält niemals Passwörter, Tokens oder private Schlüssel
- keine freie Shell; spätere Tools benötigen feste Schemas, Allowlists, Timeouts und Freigaben
@@ -137,7 +140,7 @@ CLI-/Persistenz-Smoke:
## Git-Stand
- aktueller Branch: `feat/core-chat`
- aktueller Branch: `main`
- stabiler Branch: `main`
- Grundgerüstcommit: `6d04171`
- letzter Commit vor der Handoff-Verdichtung: `0e82748`
@@ -146,6 +149,8 @@ CLI-/Persistenz-Smoke:
- Laufzeit-/Modelldokumentation: `10d7cd7`
- Chatkern und CLI: `ec9b2f9`
- Unit-Tests: `b153daa`
- Feature-Dokumentation: `5d567e5`
- lokaler Merge nach `main`: `f3d6dfb`
- `origin` verwendet HTTPS
- kein Force-Push und keine umgeschriebene Historie
@@ -166,6 +171,8 @@ CLI-/Persistenz-Smoke:
- Antworten werden noch nicht gestreamt; Sitzungen besitzen noch keine Titel oder Suche
- genauer späterer Obsidian-Schreibbereich ist nicht freigegeben
- endgültiger Secret-Provider ist offen; lokale Klartext-XML wäre nur restriktiv geschützt und Git-ignoriert zulässig
- aktuelle kostenlose Gemini-Modelle, Modellkennungen und Kontingente müssen vor
der Implementierung anhand offizieller Google-Dokumentation neu geprüft werden
- Gaming-PC zeigt derzeit nur 8 statt 16 logische CPU-Prozessoren; Ursache ungeklärt
- ASUS-Laptop ist nicht automatisch für dasselbe Modell wie die RTX 3060 geeignet
@@ -174,6 +181,9 @@ CLI-/Persistenz-Smoke:
- lokale Modellqualität und Geschwindigkeit unterscheiden sich stark zwischen RTX 3060 und GTX 1050
- ATM10 und Javis dürfen den ASUS-Laptop nicht gleichzeitig überlasten
- Secrets können über Logs, Prompts, Screenshots oder Git abfließen
- Cloudrouting könnte sensible Daten preisgeben; vor jedem Cloudaufruf ist deshalb
lokal `allowed`, `ask` oder `never` zu entscheiden und Kontext zu minimieren
- kostenlose Gemini-Kontingente und Modellnamen können sich ändern
- Prompt Injection aus später eingelesenen Notizen oder Webseiten
- unkontrollierter Obsidian-Schreibzugriff könnte Wissen beschädigen
- Self-hosted LiveSync ist kein Ersatz für ein getestetes Backup
@@ -181,10 +191,16 @@ CLI-/Persistenz-Smoke:
## Nächster sinnvoller Auftrag
Nach Merge von `feat/core-chat` den Chat gemeinsam im Alltag benutzen und zuerst
konkrete Bedienungs- oder Stabilitätsprobleme sammeln. Mögliche kleine Folgepakete
sind ein klarer Start-/Stoppablauf, Streaming, Sitzungstitel oder eine explizite
lokale TOML-Konfiguration. Das spätere Laptop-Modell wird erst auf dessen Hardware
gemessen und separat entschieden.
Als separates nächstes Featurepaket auf neuem Branch:
1. offizielle aktuelle Gemini-Free-Tier-Modelle und Kontingente neu prüfen
2. Secret-Provider ohne Schlüsselzugriff des Modells implementieren
3. Datenschutzrouting `allowed`/`ask`/`never` vor jedem Cloudaufruf erzwingen
4. Gemini als kostenlosen bevorzugten Provider und Ollama als lokalen
Datenschutz-/Offline-/429-Fallback implementieren
5. `free_only = true`, keine Billing-Aktivierung und alle geforderten Erfolgs-,
Key-, 429-, Netzwerk-, Fallback- und Datenschutztests nachweisen
Keinen API-Key in Chat, Git, Obsidian, Logs oder Dokumentation übernehmen.
Nicht Teil dieses Meilensteins: Obsidian-Integration, Serverzugriff, Sprache, Mobile Client oder Living-Mind-Code.