SIDJUA V1.0: Selbst gehostete Governance-Plattform für KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 4. April 2026🔗 Source
SIDJUA V1.0: Selbst gehostete Governance-Plattform für KI-Agenten
Ad

SIDJUA V1.0 ist eine selbst gehostete Governance-Plattform für KI-Agenten, die in Docker-Containern läuft, auch auf Raspberry Pi-Hardware. Das Tool ist unter der AGPL-3.0-Lizenz lizenziert und hat keine Cloud-Abhängigkeiten.

Schnellstart

Für Mac und Linux: docker pull ghcr.io/goetzkohlberg/sidjua

Für Windows mit Docker Desktop und WSL2: Es gibt ein bekanntes Problem, bei dem die Sicherheitsprofil-Datei nicht korrekt gefunden wird. Um dies zu umgehen, öffnen Sie docker-compose.yml und kommentieren Sie die beiden Zeilen unter security_opt aus:

security_opt:
# - "seccomp=seccomp-profile.json"
# - "no-new-privileges:true"

Führen Sie dann docker compose up -d aus. Dies deaktiviert einige Container-Härtungsmaßnahmen, ist aber für den Heimgebrauch akzeptabel. Eine ordnungsgemäße Lösung ist für V1.0.1 am 31. März geplant.

Ad

Hauptfunktionen

  • Obligatorische Governance-Kontrollpunkte: Jede Agentenaufgabe muss vor der Ausführung Regeln bestehen
  • Verschlüsselte API-Schlüssel und Geheimnisse: AES-256-GCM mit Argon2-Hashing, pro-Agent-Verschlüsselung
  • Netzwerkisolation: Ausgehender Validator blockiert Zugriff auf private IP-Bereiche
  • Standardmäßige Verweigerungssicherheit: Agentenmodule ohne Sandboxen werden abgelehnt, nicht nur gewarnt
  • Status-Backup und -Wiederherstellung: Einzelner API-Aufruf, ratenbeschränkt und automatisch bereinigt
  • Serverseitige LLM-Anmeldedateninjektion: OpenAI-, Anthropic- usw. Anmeldedaten gelangen nie in den Browser/Client
  • Granulare Budgetgrenzen: Kostenkontrollen pro Agent und pro Abteilung
  • Abteilungsisolation: Unbekannte oder nicht autorisierte Abteilungen werden beim Systemeintritt abgelehnt
  • Laufzeit-Neustrukturierung: Rollen neu zuweisen und Agenten zwischen Abteilungen verschieben ohne Neustart

Versionsplan

  • V1.0.1 (31. März): Behebt Windows-Docker-Problem und fügt 25 Sicherheitshärtungsaufgaben aus der Dreifachprüfung hinzu
  • V1.0.2 (10. April): Fügt zufällige Hauptschlüsselgenerierung, Interprozess-Authentifizierung und Modulgeheimnismigration von Klartext zu verschlüsseltem Speicher hinzu

Alle Fehlerbehebungen in V1.0.1 wurden von drei unabhängigen KI-Code-Prüfern gegengeprüft: xAI Grok, OpenAI GPT-5.4 und DeepSeek.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

MCP als Beobachtbarkeitsschnittstelle: Verbindung von KI-Agenten mit Kernel-Tracepoints
Werkzeuge

MCP als Beobachtbarkeitsschnittstelle: Verbindung von KI-Agenten mit Kernel-Tracepoints

Das Model Context Protocol (MCP) entwickelt sich zur Schnittstelle zwischen KI-Agenten und Infrastruktur-Telemetrie, wobei Datadog einen MCP-Server ausliefert und Qualys Sicherheitsbedenken äußert. Der Artikel untersucht zwei Ansätze: das Einbinden bestehender Plattformen oder den Aufbau von MCP-nativer Observability, die direkt mit Kernel-Tracepoints verbindet.

OpenClawRadar
Kanban CLI: Ein lokaler, agentenbasierter Task-Manager für das Terminal
Werkzeuge

Kanban CLI: Ein lokaler, agentenbasierter Task-Manager für das Terminal

Kanban CLI ist ein Rust-basiertes Terminal-Tool für strukturiertes Aufgabenmanagement mit vollständiger Git-Integration, das für KI-Agenten-Workflows entwickelt wurde.

OpenClawRadar
agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten
Werkzeuge

agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten

agentcontract v0.0.1 führt eine portable JSON-Berechtigungsschicht für KI-Agenten ein, mit einer lokalen Browser-UI zum Bearbeiten, Validieren und Testen von Tool-Aufrufen.

OpenClawRadar
Monarch v3: NES-inspiriertes KV-Paging für 78 % schnellere LLM-Inferenz
Werkzeuge

Monarch v3: NES-inspiriertes KV-Paging für 78 % schnellere LLM-Inferenz

Monarch v3 implementiert NES-inspiriertes Speicher-Paging für Transformer-Modelle und erreicht 78 % schnellere Inferenz (17,01 auf 30,42 Tok/Sek.) bei einem 1,1B-Parameter-Modell mit nahezu null VRAM-Overhead. Der Open-Source-Algorithmus teilt den KV-Cache in heiße und kalte Bereiche mit Komprimierungs- und Beförderungsmechanismen.

OpenClawRadar