Ein Gateway
Stellt genau einen sichtbaren MCP-Server bereit. Frühere Einzeltools sind keine öffentlichen Facade-Tools mehr.
Lokales, modellunabhängiges KI-Governance-Gateway
Lokales Sicherheits- und Governance-Gateway für KI-Werkzeuge, persistenten Kontext und kontrolliertes Gedächtnis.
PLwC ist die unabhängige Kontrollschicht zwischen Host, Modell und Werkzeugen. Das Gateway stellt genau einen sichtbaren MCP-Server bereit, leitet Fähigkeiten durch Policy- und Governance-Prüfungen und begrenzt Workspace, Dokumente, Sandbox, Profile, Reflection, Audit und kontrolliertes Memory.
Open Beta. Noch kein finaler öffentlicher Release. Nicht produktionszertifiziert. Paketierte Builds können unsigniert sein.
PLwC ist lokale, host- und modellunabhängige Infrastruktur in aktiver Entwicklung. Open Beta · v0.2.0-rc18.dev9 · Desktop- und Odysseus-Smoke-Test: PASS · Readiness: RC_READY_WITH_NOTES.
Abgrenzung
PLwC ist eine lokale Governance-Grenze für kontrollierten Werkzeugzugriff und Memory-Flows. Es ersetzt keine eigene KI-Plattform, keinen Desktop-Agenten und keinen vollständigen Proxy für den gesamten Modellverkehr.
Kein eigener Agent: Planung und Sprachverarbeitung bleiben beim jeweiligen KI-Host und Modell.
Keine eigene KI-Plattform: PLwC stellt Governance, Policies, Profile und kontrollierte Werkzeuge bereit.
Kein vollständiger LLM-Proxy: Daten, die ein Host direkt außerhalb von PLwC an ein Cloud-Modell sendet, liegen außerhalb dieser Kontrollgrenze.
Was PLwC macht
PLwC reduziert die Integration MCP-fähiger Hosts auf ein sichtbares Gateway und macht wirkmächtige Operationen explizit, begrenzt und auditierbar.
Stellt genau einen sichtbaren MCP-Server bereit. Frühere Einzeltools sind keine öffentlichen Facade-Tools mehr.
Dateioperationen laufen innerhalb konfigurierter Workspace-Roots mit klaren Grenzen und geschützten Pfaden.
Erstellt, liest, inspiziert und manipuliert DOCX-, XLSX-, PPTX-, PDF- und ZIP-Artefakte mit Sicherheitslimits.
Führt Python- und Shell-Snippets über Docker aus. Kein stiller Rückfall auf eine Host-Shell.
Verwaltet Profilaktivierung, gesteuerte Reflection-Einträge, Memory-Promotion und Persona-Governance.
Erzeugt strukturierte lokale Audit-Events für risikoreiche Operationen und policy-relevante Entscheidungen.
Öffentliche Facade
Alle Fähigkeiten laufen über diese Facade-Tools per Operation-, Scope- und Dispatch-Parameter.
plwc_statusGateway-, Sandbox- und Profilstatus.plwc_describeSelbstbeschreibung der Fähigkeiten und Grenzen.plwc_profileProfile laden, prüfen, aktivieren und kompilieren.plwc_reflectionGesteuerte Reflection-Einträge schreiben.plwc_governorPlan-/Apply-Flows für Memory, Persona und Profile.plwc_sandbox_runPython oder Shell isoliert in Docker ausführen.plwc_workspace_operationBegrenzte Workspace-Dateioperationen.plwc_document_operationOffice, PDF, ZIP und Bilder bearbeiten.Eine Assistenz darf Dateien im freigegebenen Workspace lesen. Geschützte Profilpfade kann sie nicht direkt verändern. Dauerhafte Änderungen laufen über Plan/Apply und ausdrückliche Bestätigung.
Downloads und Nachweise
Öffentliche Dokumente zu Funktionsumfang, Sicherheitsgrenzen, Teststand und entpersonalisierten Nachweisen. Downloads in diesem Bereich sind Dokumentation; ausführbare Builds bitte über GitHub Releases prüfen.
Überblick über Zweck, Gateway-Modell, acht Facade-Tools, Sicherheitsmodell und bewusste Grenzen der Open Beta.
Zusammenfassung von Paket-, Desktop- und Odysseus-Smoke-Test, Readiness-Ergebnis und Entpersonalisierungsregeln.
SHA-256-Prüfsummen für die veröffentlichten Dokumente, damit Dokumentstände nachvollziehbar bleiben.
Dokumentfähigkeiten
PLwC unterstützt kontrollierte Artefakterstellung und Inspektion, ohne die Assistenz zu einem unbegrenzten Dateisystem-Akteur zu machen.
Security Model
PLwC ist als lokale Governance-Schicht gebaut: weniger Angriffsfläche, geschützte Pfade, begrenzte Workspace-Roots, Docker-Ausführung und strukturierte Audit-Events.
Ein sichtbarer Gateway-Server; keine Bypass-MCPs.
Geschützte Profil- und Governance-Dateien sind nicht direkt über Workspace-Operationen editierbar.
Parent Traversal, absolute Host-Pfade, UNC-Pfade und geschützte Segmente werden abgelehnt.
Docker-backed Python- und Shell-Sandbox; kein Host-Shell-Fallback.
Fehlende Engines, fehlende Docker-Images und Policy-Denials scheitern geschlossen.
Dokument-Assets müssen workspace-relativ sein; keine externen URL-Reads zur Laufzeit.
Known limitations
Impressum
Das vollständige Impressum und die Kontaktangaben stehen auf einer separaten Seite.
Rechtliche Angaben bleiben leicht erreichbar, ohne die private Anschrift in den Produktinhalt einzubetten.
Impressum öffnenDiese statische Webseite setzt selbst keine Cookies und enthält kein Tracking-Skript. Der Hosting-Anbieter kann beim Aufruf technische Server-Logs erstellen.