2.1 KiB
Sicherheit
Grundsätze
- geringste Rechte und lesende Funktionen zuerst
- keine freie Shell für das Modell
- feste Tool-Schemas, Befehls-Allowlist, Timeouts und Ausgabelimits
- menschliche Freigabe vor schreibenden oder destruktiven Aktionen
- keine Root- oder normalen Administratorkonten für Javis
- keine öffentliche Schnittstelle ohne Authentifizierung und TLS
- Backups müssen wiederherstellbar getestet werden
Secrets
Secrets dürfen nie in Code, Git, Prompts, Chatverläufe oder Logs gelangen. Das Modell erfährt nur den Namen, die Verfügbarkeit und ein bereinigtes Aktionsergebnis.
Die Secret-Provider-Abstraktion verwendet im normalen Betrieb das Betriebssystem-Keyring, unter Windows den Credential Manager. Der Gemini-Key wird verdeckt eingegeben, nie ausgegeben und erst unmittelbar vor einem zulässigen Cloudaufruf gelesen. Für API-Keys wird keine XML-Secret-Datei verwendet.
Eine vorhandene SSH-Schlüsseldatei aus früherer LS25-/Gitea-Arbeit bleibt lokal. Pfad, privater Inhalt und Gerätekennung werden nicht dokumentiert.
Cloud und Nullkostenmodus
- Datenschutzklassifizierung
allowed,askodernevererfolgt lokal. askist ohne ausdrückliches Ja abgelehnt;neverist nicht übersteuerbar.- Prompts werden auf den minimal freigegebenen Kontext begrenzt.
- Gemini bleibt ohne Aktivierung, Key und lokale Nicht-Billing-Bestätigung aus.
- Javis aktiviert kein Billing und nutzt keine kostenpflichtigen Zusatzfunktionen.
- Die externe Billingfreiheit kann Javis nicht technisch garantieren; Pascal muss sie in Google AI Studio beziehungsweise dem Google-Projekt selbst prüfen.
Obsidian
- gesamter Vault zunächst nur lesend
.obsidianniemals verändern- bestehende Notizen nicht automatisch bearbeiten oder löschen
- spätere Schreibbereiche einzeln freigeben
- Wikilinks nur bei echter semantischer Beziehung
- keine künstlichen Links zur bloßen Verdichtung der Graphansicht
Meldung eines Problems
Bei möglichem Secret-Leak, unerwartetem Schreibzugriff oder falschem Zielpfad sofort stoppen, betroffene Aktion benennen und keine automatische Bereinigung durchführen.