Technische Spezifikation
Systemvoraussetzungen
| Minimum (Test) | Empfohlen (Arbeitsplatz) | Enterprise (Server) | |
|---|---|---|---|
| Prozessor | 2 Kerne (x86-64 oder ARM64) | 8 Kerne (x86-64) | 16+ Kerne (x86-64) |
| Arbeitsspeicher | 4 GB | 16 GB | 32+ GB |
| Grafikkarte¹ | 6 GB VRAM | 12 GB VRAM | 64 GB VRAM |
| Speicherplatz | 10 GB frei | 100 GB (SSD empfohlen) | 500+ GB (SSD/NVMe erforderlich) |
| Netzwerk | Internet für die Installation | stabil, ab 100 Mbit/s | eigene Netzwerkkarte, ab 1 Gbit/s |
¹ Die Grafikkarte ist optional. Sie entscheidet darüber, wie leistungsfähig die lokalen Modelle sein können – ohne GPU bleiben lokale Modelle klein. Auf Cloud-Modelle können Sie jederzeit zugreifen, sodass anspruchsvolle Aufgaben auch ohne eigene Grafikkarte bearbeitet werden.
Betriebssysteme
| Betriebssystem | Versionen | Support² |
|---|---|---|
| Windows | 10, 11 und neuer | voll unterstützt |
| Ubuntu | 20.04 LTS, 22.04 LTS, 24.04 LTS | experimentell |
| RHEL / CentOS | 8, 9 | experimentell |
| Debian | 11 Bullseye, 12 Bookworm | experimentell |
| Fedora | 38 und neuer | experimentell |
| macOS | 12 Monterey und neuer | experimentell |
² „Experimentell" heißt: Es sind Binaries verfügbar, aber Windows ist die Plattform, für die wir den vollen Betrieb zusichern und für die wir direkt veröffentlichen. Für den Zugang zu den Binaries für Linux oder macOS können Sie uns direkt kontaktieren.
Voraussetzungen auf dem Rechner
| Software | Ab Version | Wofür |
|---|---|---|
| GPU-Treiber (NVIDIA) | – | Überwachung und Nutzung der Grafikkarte. Optional. |
| Schlüsselbund des Betriebssystems | – | Verschlüsselte Ablage von Zugangsdaten. Unter Windows und macOS vorhanden, unter Linux als Secret Service nachzuinstallieren. |
Bedienung und Schnittstellen
| Zugang | Wofür |
|---|---|
| Dashboard im Browser (lokal, Port 8080) | Überwachung, Kosten, Agentenverwaltung, Konfiguration |
| Chat-Assistent (Open WebUI) | Gewohnte Chatoberfläche für Mitarbeitende: jedes freigegebene Modell – lokal oder Cloud – steht im selben Fenster zur Auswahl, Richtlinien und Protokollierung laufen über DAOS |
| Kommandozeile, über 60 Befehle | Vollständige Administration ohne Oberfläche, skript- und automatisierbar |
Dashboard und Schnittstellen sind standardmäßig nur auf dem lokalen Rechner erreichbar. Wer sie im Netz freigeben will, muss das ausdrücklich konfigurieren.
Modelle und Anbieter
| Anbieter | Betrieb | Zugang |
|---|---|---|
| Ollama | lokal, im eigenen Netz | kein Zugangsschlüssel nötig |
| Anthropic Claude | Cloud | API-Schlüssel |
| Google Vertex AI (Gemini) | Cloud | Dienstkonto als JSON-Datei; Regionen wählbar |
| OpenAI | Cloud | API-Schlüssel |
| Weitere Anbieter mit OpenAI-kompatibler Schnittstelle | Cloud oder lokal | Adresse und, falls verlangt, Schlüssel |
Sicherheit und Verschlüsselung
| Zweck | Verfahren |
|---|---|
| Secrets und Zugangsdaten | Kyber-1024 (NIST-PQC-Stufe 5) kombiniert mit AES-256-GCM |
| Verbindungen zwischen den Bestandteilen | TLS 1.3 |
| Lokale Datenbank | verschlüsselt auf der Festplatte |
| Anmeldung | Token, 24 Stunden gültig; ein Zugang ohne Anmeldung ist nicht möglich |
| Rechtevergabe | rollenbasiert, sieben vordefinierte Rollen |
Sicherheitsstufen
Fünf Stufen, aufsteigend nach Schutzbedarf. Nur die beiden untersten Stufen dürfen das Haus verlassen, also an externe Modelle weitergegeben werden:
| Stufe | Bedeutung |
|---|---|
| Public | öffentlich, kein Schutzbedarf |
| Confidential | intern, normaler Schutzbedarf |
| Strictly Confidential | streng vertraulich |
| Secret | geheim |
| Private | höchste Stufe |
Aufbewahrung, Grenzwerte und Budgets
- Kennzahlen: 24 Stunden Historie (Voreinstellung).
- Protokolle: sechs Monate direkt abrufbar, darüber hinaus bis zu fünf Jahre im Archiv. Ein Archivabruf dauert bis zu vier Stunden.
- Budgetperioden: stündlich, täglich, wöchentlich, monatlich oder über die gesamte Laufzeit.
- Budgetwarnungen: bei 50, 75, 90 und 100 Prozent des Limits.
- Reaktionen bei Überschreitung: nur warnen, Agent pausieren, Agent stoppen oder neue Vorgänge blockieren.
- Voreingestellte Grenzen: bis zu 100 Agenten je Installation, je Agent bis zu 4 Prozessorkerne und 8 GB Arbeitsspeicher – alles anpassbar.
Compliance
DAOS ist auf die folgenden Anforderungen ausgerichtet; eine ISO-27001-Zertifizierung ist angestrebt, aber nicht erteilt.
- EU AI Act, Artikel 12: Anfragen und Antworten werden verschlüsselt protokolliert und lassen sich über die gesamte Aufbewahrungsfrist nachweisen.
- DSGVO: Datenhaltung und Verarbeitungsprotokolle sind darauf ausgelegt; für Cloud-Komponenten wird standardmäßig ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
- NIST Post-Quantum Cryptography: Kyber-1024 auf Stufe 5.
- Anbieterunabhängigkeit: technologische Unabhängigkeit von den großen KI-Anbietern wird vertraglich zugesichert.
Lizenzmodell
Softwarelizenzen im Abonnement
- DAOS Client License – Abrechnung pro Rechner und Monat. Zugang für Mitarbeitende, um KI-Agenten zu steuern und Arbeitsabläufe am eigenen Arbeitsplatz aufzubauen.
- DAOS Enterprise Hub – Abrechnung pro Server und Monat. Zentrales Kontrollzentrum für Governance, Richtlinien, Nutzerrechte und den Betrieb lokaler Modelle im Firmennetz – als On-Premise-Lösung.
Verbrauchsabhängige Leistungen
- Eigene API-Schlüssel (BYOK): kostenfrei. Sie zahlen ausschließlich, was der Modellanbieter Ihnen berechnet.
- Managed Inference über Dromni: offizielle Anbieterpreise zzgl. 2 % Bearbeitungsaufschlag.
- Protokollspeicher: direkt abrufbar bis sechs Monate, Archiv bis fünf Jahre – jeweils nach Speichervolumen.
Konkrete Beträge hängen von der Anzahl der Arbeitsplätze, der Laufzeit und dem Umfang ab. Buchen Sie ein Angebotsgespräch, um Ihr individuelles Angebot zu erhalten.
Stand dieser Angaben
Alle Werte auf dieser Seite gelten für Version 0.1.1 (Januar 2026) und können sich mit künftigen Versionen ändern.
Eine verbindliche Aufstellung für Ihre Umgebung – Anzahl der Arbeitsplätze, Modelle, Aufbewahrungsfristen – erhalten Sie im Angebotsgespräch; den Weg dorthin beschreibt Installation und Start.
