SIDJUA V1.0: Selbst gehostete Governance-Plattform für KI-Agenten

SIDJUA V1.0 ist eine selbst gehostete Governance-Plattform für KI-Agenten, die in Docker-Containern läuft, auch auf Raspberry Pi-Hardware. Das Tool ist unter der AGPL-3.0-Lizenz lizenziert und hat keine Cloud-Abhängigkeiten.
Schnellstart
Für Mac und Linux: docker pull ghcr.io/goetzkohlberg/sidjua
Für Windows mit Docker Desktop und WSL2: Es gibt ein bekanntes Problem, bei dem die Sicherheitsprofil-Datei nicht korrekt gefunden wird. Um dies zu umgehen, öffnen Sie docker-compose.yml und kommentieren Sie die beiden Zeilen unter security_opt aus:
security_opt:
# - "seccomp=seccomp-profile.json"
# - "no-new-privileges:true"Führen Sie dann docker compose up -d aus. Dies deaktiviert einige Container-Härtungsmaßnahmen, ist aber für den Heimgebrauch akzeptabel. Eine ordnungsgemäße Lösung ist für V1.0.1 am 31. März geplant.
Hauptfunktionen
- Obligatorische Governance-Kontrollpunkte: Jede Agentenaufgabe muss vor der Ausführung Regeln bestehen
- Verschlüsselte API-Schlüssel und Geheimnisse: AES-256-GCM mit Argon2-Hashing, pro-Agent-Verschlüsselung
- Netzwerkisolation: Ausgehender Validator blockiert Zugriff auf private IP-Bereiche
- Standardmäßige Verweigerungssicherheit: Agentenmodule ohne Sandboxen werden abgelehnt, nicht nur gewarnt
- Status-Backup und -Wiederherstellung: Einzelner API-Aufruf, ratenbeschränkt und automatisch bereinigt
- Serverseitige LLM-Anmeldedateninjektion: OpenAI-, Anthropic- usw. Anmeldedaten gelangen nie in den Browser/Client
- Granulare Budgetgrenzen: Kostenkontrollen pro Agent und pro Abteilung
- Abteilungsisolation: Unbekannte oder nicht autorisierte Abteilungen werden beim Systemeintritt abgelehnt
- Laufzeit-Neustrukturierung: Rollen neu zuweisen und Agenten zwischen Abteilungen verschieben ohne Neustart
Versionsplan
- V1.0.1 (31. März): Behebt Windows-Docker-Problem und fügt 25 Sicherheitshärtungsaufgaben aus der Dreifachprüfung hinzu
- V1.0.2 (10. April): Fügt zufällige Hauptschlüsselgenerierung, Interprozess-Authentifizierung und Modulgeheimnismigration von Klartext zu verschlüsseltem Speicher hinzu
Alle Fehlerbehebungen in V1.0.1 wurden von drei unabhängigen KI-Code-Prüfern gegengeprüft: xAI Grok, OpenAI GPT-5.4 und DeepSeek.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

MCP als Beobachtbarkeitsschnittstelle: Verbindung von KI-Agenten mit Kernel-Tracepoints
Das Model Context Protocol (MCP) entwickelt sich zur Schnittstelle zwischen KI-Agenten und Infrastruktur-Telemetrie, wobei Datadog einen MCP-Server ausliefert und Qualys Sicherheitsbedenken äußert. Der Artikel untersucht zwei Ansätze: das Einbinden bestehender Plattformen oder den Aufbau von MCP-nativer Observability, die direkt mit Kernel-Tracepoints verbindet.

Kanban CLI: Ein lokaler, agentenbasierter Task-Manager für das Terminal
Kanban CLI ist ein Rust-basiertes Terminal-Tool für strukturiertes Aufgabenmanagement mit vollständiger Git-Integration, das für KI-Agenten-Workflows entwickelt wurde.

agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten
agentcontract v0.0.1 führt eine portable JSON-Berechtigungsschicht für KI-Agenten ein, mit einer lokalen Browser-UI zum Bearbeiten, Validieren und Testen von Tool-Aufrufen.

Monarch v3: NES-inspiriertes KV-Paging für 78 % schnellere LLM-Inferenz
Monarch v3 implementiert NES-inspiriertes Speicher-Paging für Transformer-Modelle und erreicht 78 % schnellere Inferenz (17,01 auf 30,42 Tok/Sek.) bei einem 1,1B-Parameter-Modell mit nahezu null VRAM-Overhead. Der Open-Source-Algorithmus teilt den KV-Cache in heiße und kalte Bereiche mit Komprimierungs- und Beförderungsmechanismen.