SIDJUA V1.0: Selbst gehostete Governance-Plattform für KI-Agenten

SIDJUA V1.0 ist eine selbst gehostete Governance-Plattform für KI-Agenten, die in Docker-Containern läuft, auch auf Raspberry Pi-Hardware. Das Tool ist unter der AGPL-3.0-Lizenz lizenziert und hat keine Cloud-Abhängigkeiten.
Schnellstart
Für Mac und Linux: docker pull ghcr.io/goetzkohlberg/sidjua
Für Windows mit Docker Desktop und WSL2: Es gibt ein bekanntes Problem, bei dem die Sicherheitsprofil-Datei nicht korrekt gefunden wird. Um dies zu umgehen, öffnen Sie docker-compose.yml und kommentieren Sie die beiden Zeilen unter security_opt aus:
security_opt:
# - "seccomp=seccomp-profile.json"
# - "no-new-privileges:true"Führen Sie dann docker compose up -d aus. Dies deaktiviert einige Container-Härtungsmaßnahmen, ist aber für den Heimgebrauch akzeptabel. Eine ordnungsgemäße Lösung ist für V1.0.1 am 31. März geplant.
Hauptfunktionen
- Obligatorische Governance-Kontrollpunkte: Jede Agentenaufgabe muss vor der Ausführung Regeln bestehen
- Verschlüsselte API-Schlüssel und Geheimnisse: AES-256-GCM mit Argon2-Hashing, pro-Agent-Verschlüsselung
- Netzwerkisolation: Ausgehender Validator blockiert Zugriff auf private IP-Bereiche
- Standardmäßige Verweigerungssicherheit: Agentenmodule ohne Sandboxen werden abgelehnt, nicht nur gewarnt
- Status-Backup und -Wiederherstellung: Einzelner API-Aufruf, ratenbeschränkt und automatisch bereinigt
- Serverseitige LLM-Anmeldedateninjektion: OpenAI-, Anthropic- usw. Anmeldedaten gelangen nie in den Browser/Client
- Granulare Budgetgrenzen: Kostenkontrollen pro Agent und pro Abteilung
- Abteilungsisolation: Unbekannte oder nicht autorisierte Abteilungen werden beim Systemeintritt abgelehnt
- Laufzeit-Neustrukturierung: Rollen neu zuweisen und Agenten zwischen Abteilungen verschieben ohne Neustart
Versionsplan
- V1.0.1 (31. März): Behebt Windows-Docker-Problem und fügt 25 Sicherheitshärtungsaufgaben aus der Dreifachprüfung hinzu
- V1.0.2 (10. April): Fügt zufällige Hauptschlüsselgenerierung, Interprozess-Authentifizierung und Modulgeheimnismigration von Klartext zu verschlüsseltem Speicher hinzu
Alle Fehlerbehebungen in V1.0.1 wurden von drei unabhängigen KI-Code-Prüfern gegengeprüft: xAI Grok, OpenAI GPT-5.4 und DeepSeek.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

SuperContext: Ein Persistent Memory Framework für KI-Codierungsagenten
SuperContext ist ein Open-Source-Framework, das KI-Codierungswerkzeugen wie Claude durch strukturierte, zielgerichtete Dateien anstelle großer Anleitungsdokumente dauerhafte Erinnerung verleiht. Es enthält einen ausführbaren Prompt, der das System in etwa 10 Minuten ohne manuelle Einrichtung aufbaut.

Aufbau eines selbstverbessernden Wissenssystems mit Claude Code und Obsidian
Ein Entwickler baute ein 25-Tool-System, das Claude Code durch semantische Suche, Wissensgraphen und verteilte Wiederholung über einen Obsidian-Vault persistente Erinnerung verleiht. Das System indiziert Inhalte mit bge-m3-Embeddings, erkennt Widersprüche, archiviert automatisch veraltete Notizen und generiert automatisch Obsidian-Canvas-Karten.

Composer: Ein Echtzeit-Markdown-Editor, bei dem Claude Code-Agenten gemeinsam mit dir arbeiten
Composer ist ein Markdown-Editor, in dem Menschen und Claude Code-Agenten live am selben Dokument arbeiten. Agenten verbinden sich über MCP, können Dokumente lesen, auf Kommentare antworten und Vorschläge hinterlassen. Öffentliche Dokumente sind kostenlos und erfordern keine Anmeldung.

Ory Lumen: Open-Source-Lokales-Semantik-Such-Plugin für Claude Code
Ory Lumen ist ein Claude Code-Plugin, das Codebasen mit einem Code-Embedding-Modell über Ollama indiziert und SQLite-vec für semantische Suche nutzt, um die Leistungsprobleme von Claude Code mit großen Codebasen zu beheben. Das Tool ist kostenlos, nur lokal verfügbar und enthält einen SWE-artigen Benchmark-Test-Harness für reproduzierbare Ergebnisse.