docs: record merge and hybrid provider plan
This commit is contained in:
@@ -0,0 +1,36 @@
|
||||
# ADR-0007: Kostenlose hybride Providerstrategie
|
||||
|
||||
Status: angenommen am 30.07.2026, Implementierung ausstehend.
|
||||
|
||||
## Entscheidung
|
||||
|
||||
Javis bleibt in Logik, Gedächtnis, Berechtigungen, Audit und Kontextauswahl lokal.
|
||||
Für ausdrücklich cloudgeeignete Inhalte soll Gemini später der bevorzugte
|
||||
kostenlose Provider werden. Ollama bleibt lokaler Datenschutz-, Offline-, Ausfall-
|
||||
und Quota-Fallback. `free_only = true` verbietet Billing-Aktivierung,
|
||||
kostenpflichtige Modellwahl und kostenpflichtige Fallbacks.
|
||||
|
||||
Vor jedem Cloudaufruf entscheidet eine lokale Richtlinie:
|
||||
|
||||
- `allowed`: minimal nötiger Ausschnitt darf übertragen werden
|
||||
- `ask`: Pascal muss vorher zustimmen
|
||||
- `never`: ausschließlich lokal verarbeiten
|
||||
|
||||
Persönliche und familiäre Informationen sind mindestens `ask`. Secrets sowie
|
||||
Finanz-, Gesundheits- und besonders sensible Daten sind `never`. Der vollständige
|
||||
Obsidian-Vault darf niemals an Gemini übertragen werden.
|
||||
|
||||
## Voraussetzungen
|
||||
|
||||
Vor der Implementierung werden aktuelle kostenlose Modelle, exakte Modellnamen und
|
||||
Kontingente anhand offizieller Google-Dokumentation geprüft. Ein Gemini-Schlüssel
|
||||
wird nur über einen lokalen Secret-Provider geladen, auf die Gemini API begrenzt
|
||||
und niemals an Modellkontext, Git, Obsidian, Logs, Dokumentation oder Chat gegeben.
|
||||
Javis verbindet oder aktiviert kein Google-Billingkonto.
|
||||
|
||||
## Folgen
|
||||
|
||||
HTTP 429, Quota- und Netzwerkausfälle müssen verständlich behandelt und sicher zum
|
||||
lokalen Provider geroutet werden. Gemini ist bevorzugt, aber nie unersetzliche
|
||||
Grundlage. Die Umsetzung erfolgt als eigenes getestetes Featurepaket; der bereits
|
||||
abgenommene lokale Chat bleibt bis dahin unverändert.
|
||||
Reference in New Issue
Block a user