# ADR-0007: Kostenlose hybride Providerstrategie Status: angenommen am 30.07.2026, Implementierung ausstehend. ## Entscheidung Javis bleibt in Logik, Gedächtnis, Berechtigungen, Audit und Kontextauswahl lokal. Für ausdrücklich cloudgeeignete Inhalte soll Gemini später der bevorzugte kostenlose Provider werden. Ollama bleibt lokaler Datenschutz-, Offline-, Ausfall- und Quota-Fallback. `free_only = true` verbietet Billing-Aktivierung, kostenpflichtige Modellwahl und kostenpflichtige Fallbacks. Vor jedem Cloudaufruf entscheidet eine lokale Richtlinie: - `allowed`: minimal nötiger Ausschnitt darf übertragen werden - `ask`: Pascal muss vorher zustimmen - `never`: ausschließlich lokal verarbeiten Persönliche und familiäre Informationen sind mindestens `ask`. Secrets sowie Finanz-, Gesundheits- und besonders sensible Daten sind `never`. Der vollständige Obsidian-Vault darf niemals an Gemini übertragen werden. ## Voraussetzungen Vor der Implementierung werden aktuelle kostenlose Modelle, exakte Modellnamen und Kontingente anhand offizieller Google-Dokumentation geprüft. Ein Gemini-Schlüssel wird nur über einen lokalen Secret-Provider geladen, auf die Gemini API begrenzt und niemals an Modellkontext, Git, Obsidian, Logs, Dokumentation oder Chat gegeben. Javis verbindet oder aktiviert kein Google-Billingkonto. ## Folgen HTTP 429, Quota- und Netzwerkausfälle müssen verständlich behandelt und sicher zum lokalen Provider geroutet werden. Gemini ist bevorzugt, aber nie unersetzliche Grundlage. Die Umsetzung erfolgt als eigenes getestetes Featurepaket; der bereits abgenommene lokale Chat bleibt bis dahin unverändert.