Lokales, modellunabhängiges KI-Governance-Gateway

Personality Layer with Conscience

Lokales Sicherheits- und Governance-Gateway für KI-Werkzeuge, persistenten Kontext und kontrolliertes Gedächtnis.

PLwC ist die unabhängige Kontrollschicht zwischen Host, Modell und Werkzeugen. Das Gateway stellt genau einen sichtbaren MCP-Server bereit, leitet Fähigkeiten durch Policy- und Governance-Prüfungen und begrenzt Workspace, Dokumente, Sandbox, Profile, Reflection, Audit und kontrolliertes Memory.

  • PLwC ist nicht der Agent.
  • PLwC ist nicht das Sprachmodell.
  • PLwC funktioniert grundsätzlich mit unterschiedlichen MCP-fähigen Hosts.
  • Der Nutzen bleibt bestehen, wenn Hosts wie ChatGPT Work, Claude oder andere selbst Dateizugriff und Agentenfunktionen anbieten.

Open Beta. Noch kein finaler öffentlicher Release. Nicht produktionszertifiziert. Paketierte Builds können unsigniert sein.

PLwC ist lokale, host- und modellunabhängige Infrastruktur in aktiver Entwicklung. Open Beta · v0.2.0-rc18.dev9 · Desktop- und Odysseus-Smoke-Test: PASS · Readiness: RC_READY_WITH_NOTES.

Abgrenzung

Was PLwC nicht ersetzt.

PLwC ist eine lokale Governance-Grenze für kontrollierten Werkzeugzugriff und Memory-Flows. Es ersetzt keine eigene KI-Plattform, keinen Desktop-Agenten und keinen vollständigen Proxy für den gesamten Modellverkehr.

Kein eigener Agent: Planung und Sprachverarbeitung bleiben beim jeweiligen KI-Host und Modell.

Keine eigene KI-Plattform: PLwC stellt Governance, Policies, Profile und kontrollierte Werkzeuge bereit.

Kein vollständiger LLM-Proxy: Daten, die ein Host direkt außerhalb von PLwC an ein Cloud-Modell sendet, liegen außerhalb dieser Kontrollgrenze.

Was PLwC macht

Gesteuerter Zugriff statt Tool-Wildwuchs.

PLwC reduziert die Integration MCP-fähiger Hosts auf ein sichtbares Gateway und macht wirkmächtige Operationen explizit, begrenzt und auditierbar.

Ein Gateway

Stellt genau einen sichtbaren MCP-Server bereit. Frühere Einzeltools sind keine öffentlichen Facade-Tools mehr.

Workspace-Kontrolle

Dateioperationen laufen innerhalb konfigurierter Workspace-Roots mit klaren Grenzen und geschützten Pfaden.

Dokumentarbeit

Erstellt, liest, inspiziert und manipuliert DOCX-, XLSX-, PPTX-, PDF- und ZIP-Artefakte mit Sicherheitslimits.

Sandbox-Ausführung

Führt Python- und Shell-Snippets über Docker aus. Kein stiller Rückfall auf eine Host-Shell.

Profile und Reflection

Verwaltet Profilaktivierung, gesteuerte Reflection-Einträge, Memory-Promotion und Persona-Governance.

Audit-Trail

Erzeugt strukturierte lokale Audit-Events für risikoreiche Operationen und policy-relevante Entscheidungen.

Öffentliche Facade

Acht öffentliche Tools, eine gesteuerte Oberfläche.

Alle Fähigkeiten laufen über diese Facade-Tools per Operation-, Scope- und Dispatch-Parameter.

plwc_statusGateway-, Sandbox- und Profilstatus.
plwc_describeSelbstbeschreibung der Fähigkeiten und Grenzen.
plwc_profileProfile laden, prüfen, aktivieren und kompilieren.
plwc_reflectionGesteuerte Reflection-Einträge schreiben.
plwc_governorPlan-/Apply-Flows für Memory, Persona und Profile.
plwc_sandbox_runPython oder Shell isoliert in Docker ausführen.
plwc_workspace_operationBegrenzte Workspace-Dateioperationen.
plwc_document_operationOffice, PDF, ZIP und Bilder bearbeiten.

Ein einfaches Kontrollbeispiel

Eine Assistenz darf Dateien im freigegebenen Workspace lesen. Geschützte Profilpfade kann sie nicht direkt verändern. Dauerhafte Änderungen laufen über Plan/Apply und ausdrückliche Bestätigung.

Downloads und Nachweise

Softwarebeschreibung und entpersonalisierte Open-Beta-Evidenz.

Öffentliche Dokumente zu Funktionsumfang, Sicherheitsgrenzen, Teststand und entpersonalisierten Nachweisen. Downloads in diesem Bereich sind Dokumentation; ausführbare Builds bitte über GitHub Releases prüfen.

Softwarebeschreibung

Überblick über Zweck, Gateway-Modell, acht Facade-Tools, Sicherheitsmodell und bewusste Grenzen der Open Beta.

Entpersonalisierte Test-Evidenz

Zusammenfassung von Paket-, Desktop- und Odysseus-Smoke-Test, Readiness-Ergebnis und Entpersonalisierungsregeln.

Prüfsummen

SHA-256-Prüfsummen für die veröffentlichten Dokumente, damit Dokumentstände nachvollziehbar bleiben.

Dokumentfähigkeiten

Office-, PDF-, ZIP- und Bild-Workflows.

PLwC unterstützt kontrollierte Artefakterstellung und Inspektion, ohne die Assistenz zu einem unbegrenzten Dateisystem-Akteur zu machen.

  • DOCX Creation V2: Layouts, Styles, Runs, Listen, Tabellen, Bilder und Seitenumbrüche.
  • XLSX Creation V2: Multi-Sheet-Arbeitsmappen, Formatierung, Formeln als Eintrag, Freeze Panes, Filter und Merges.
  • PPTX Creation V2: Folienlayouts, Inhaltselemente, Tabellen, Bilder, Foliengrößen und Speaker Notes.
  • PDF Creation V2: Seitengrößen, Überschriften, Absatz-Runs, Listen, Tabellen, Bilder und Seitenumbrüche.
  • ZIP create / inspect / extract mit begrenzten Sicherheitslimits.
  • Gesteuerte Workspace-Bildreads für PNG, JPEG, WEBP und First-Frame-GIF.

Security Model

Fail-closed, begrenzt und explizit.

PLwC ist als lokale Governance-Schicht gebaut: weniger Angriffsfläche, geschützte Pfade, begrenzte Workspace-Roots, Docker-Ausführung und strukturierte Audit-Events.

Ein sichtbarer Gateway-Server; keine Bypass-MCPs.

Geschützte Profil- und Governance-Dateien sind nicht direkt über Workspace-Operationen editierbar.

Parent Traversal, absolute Host-Pfade, UNC-Pfade und geschützte Segmente werden abgelehnt.

Docker-backed Python- und Shell-Sandbox; kein Host-Shell-Fallback.

Fehlende Engines, fehlende Docker-Images und Policy-Denials scheitern geschlossen.

Dokument-Assets müssen workspace-relativ sein; keine externen URL-Reads zur Laufzeit.

Known limitations

Bewusst nicht im aktuellen Open-Beta-Scope.

Kein OCRKeine PDF-RedaktionKeine digitale SignaturKeine FormularerstellungKein PDF/A-ClaimKeine LibreOffice-/Pandoc-KonvertierungKeine MakroausführungKein Netzwerkzugriff zur LaufzeitKein JavaScript in PDFsKeine HTML/CSS-Rendering-Pipeline

Source und Projektstand

Das Projekt liegt auf GitHub.

Release Notes, Dokumentation und Paketstatus gehören ins Repository. Die Webseite bleibt bewusst schlank und verweist auf die Projektseite.

Impressum

Impressum auf eigener Seite.

Das vollständige Impressum und die Kontaktangaben stehen auf einer separaten Seite.

Datenschutz

Diese statische Webseite setzt selbst keine Cookies und enthält kein Tracking-Skript. Der Hosting-Anbieter kann beim Aufruf technische Server-Logs erstellen.