fix: refine privacy routing and provider reporting

This commit is contained in:
2026-07-30 18:34:01 +02:00
parent a6c46f34e4
commit 7a14fe87f9
10 changed files with 139 additions and 72 deletions
+15 -34
View File
@@ -1,45 +1,26 @@
# Nächste Sitzung
## Ziel
## Ausgangsstand
Pascal nimmt den Gemini-Free-Provider und die lokalen Fallbacks manuell ab.
Bis dahin bleibt `feat/gemini-privacy-router` ungemergt.
Der Core-Chat und der Gemini-/Datenschutz-Meilenstein sind automatisiert durch
Codex und am 30.07.2026 manuell durch Pascal abgenommen. Der Featurestand ist zum
Merge freigegeben.
## Vorbereitung durch Pascal
Bestätigt sind echter Gemini-Erfolg, verdeckte Key-Speicherung, Nullkostenmodus,
bereinigter Status, Cloudzähler, `ask`- und `never`-Routing, erzwungener lokaler
Modus sowie das Startskript.
1. In Google AI Studio einen neuen, nur für Javis verwendeten Gemini-Auth-Key
erstellen.
2. Für das zugehörige Google-Projekt kein Billing verbinden beziehungsweise den
externen Billingstatus selbst prüfen.
3. Den Key niemals in Chat, Codex, Git, Obsidian oder einen sichtbaren
Kommandozeilenparameter kopieren.
4. Im Repository ausführen:
## Nächstes sinnvolles Paket
```powershell
& 'D:\Javis-Tools\uv\uv.exe' run javis configure gemini
& 'D:\Javis-Tools\uv\uv.exe' run javis secrets set gemini
powershell -ExecutionPolicy Bypass -File .\scripts\start-javis.ps1
```
Nur ein kleines Chatkomfort-/Robustheitsthema auswählen, zum Beispiel:
Die erste Einrichtung verlangt zwei lokale Bestätigungen. Der zweite Befehl liest
den Key verdeckt ein und speichert ihn im Windows Credential Manager.
- automatische, lokal erzeugte Sitzungstitel und Sitzungssuche oder
- Streaming lokaler und Cloudantworten mit sauberem Abbruchverhalten
## Manueller Test
1. `/status`: Key und Konfiguration `ja`, Nullkostenmodus `aktiv`.
2. Unpersönlich: `Erkläre in zwei Sätzen, was eine SQLite-Transaktion ist.`
3. `/privacy`: `allowed`, Provider `gemini`, kein Fallback.
4. Ask ohne private Details: `Ich habe eine private Alltagssituation. Nenne nur
allgemeine Möglichkeiten.` Bei der Freigabe Enter drücken; Antwort muss lokal
über Ollama kommen.
5. Never mit Kunstbeispiel: `Nur lokal: Der Beispiel-API-Key ist absichtlich
erfunden.` Es darf keine Cloudfreigabe angeboten werden; Antwort bleibt lokal.
6. `/status`: bereinigte Zähler prüfen, danach `/exit`.
Erst wenn Pascal diese Punkte bestätigt, darf über den Merge nach `main`
entschieden werden. Google-Quoten sind projektabhängig und in AI Studio zu prüfen.
Vorher wie immer Branch, Arbeitsbaum, aktuellen Handoff und Tests prüfen.
## Weiterhin nicht beginnen
Kein Obsidian-Zugriff, SSH-/Serverzugriff, Sprache, Mobile Client, Tools oder
Living Mind. Keine echten persönlichen Daten für Cloudtests verwenden.
Noch keine Obsidian-Integration, Tools, SSH-/Serversteuerung, Sprache, Mobile
Client oder Living Mind. Der vorhandene Gemini-Key bleibt im Betriebssystem-
Keyring und darf nicht erneut in Chat, Logs oder Dokumentation erscheinen.