37 lines
1.6 KiB
Markdown
37 lines
1.6 KiB
Markdown
# ADR-0007: Kostenlose hybride Providerstrategie
|
|
|
|
Status: angenommen am 30.07.2026, Implementierung ausstehend.
|
|
|
|
## Entscheidung
|
|
|
|
Javis bleibt in Logik, Gedächtnis, Berechtigungen, Audit und Kontextauswahl lokal.
|
|
Für ausdrücklich cloudgeeignete Inhalte soll Gemini später der bevorzugte
|
|
kostenlose Provider werden. Ollama bleibt lokaler Datenschutz-, Offline-, Ausfall-
|
|
und Quota-Fallback. `free_only = true` verbietet Billing-Aktivierung,
|
|
kostenpflichtige Modellwahl und kostenpflichtige Fallbacks.
|
|
|
|
Vor jedem Cloudaufruf entscheidet eine lokale Richtlinie:
|
|
|
|
- `allowed`: minimal nötiger Ausschnitt darf übertragen werden
|
|
- `ask`: Pascal muss vorher zustimmen
|
|
- `never`: ausschließlich lokal verarbeiten
|
|
|
|
Persönliche und familiäre Informationen sind mindestens `ask`. Secrets sowie
|
|
Finanz-, Gesundheits- und besonders sensible Daten sind `never`. Der vollständige
|
|
Obsidian-Vault darf niemals an Gemini übertragen werden.
|
|
|
|
## Voraussetzungen
|
|
|
|
Vor der Implementierung werden aktuelle kostenlose Modelle, exakte Modellnamen und
|
|
Kontingente anhand offizieller Google-Dokumentation geprüft. Ein Gemini-Schlüssel
|
|
wird nur über einen lokalen Secret-Provider geladen, auf die Gemini API begrenzt
|
|
und niemals an Modellkontext, Git, Obsidian, Logs, Dokumentation oder Chat gegeben.
|
|
Javis verbindet oder aktiviert kein Google-Billingkonto.
|
|
|
|
## Folgen
|
|
|
|
HTTP 429, Quota- und Netzwerkausfälle müssen verständlich behandelt und sicher zum
|
|
lokalen Provider geroutet werden. Gemini ist bevorzugt, aber nie unersetzliche
|
|
Grundlage. Die Umsetzung erfolgt als eigenes getestetes Featurepaket; der bereits
|
|
abgenommene lokale Chat bleibt bis dahin unverändert.
|