Wo deine Daten leben
Klabauter ist nicht 100 % lokal — und diese Seite zeigt vollständig und ehrlich: was bleibt auf deinem Mac, was geht raus, wann, warum, und an wen.
Bleibt auf dem Mac
- → Alle Scores und Reports — als offener Cache in
.pumuckldirekt im jeweiligen Repo (das offene Format heißt historisch noch .pumuckl; lesbar, diffbar, kein Lock-in) - → Fundstücke (Links/Notizen via ⌘⇧M) samt Embeddings — on-device via Apple NaturalLanguage, lokale SQLite-DB
- → Portfolio-Wissen (Capabilities/RAG), Favoriten, Einstellen-Status, Rekindled-Stempel
- → Morgengruß-Engagement-Learning (was du öffnest, was du wegwischst)
- → Settings und Watch-Folder-Konfiguration
Geht raus — und wohin
- · KI-Bewertung (Triage & Deep-Analysen): Projekt-Kontext — README, Package-Manifest, Git-Log-Summary — geht an den KI-Endpoint deiner Wahl. Default:
kimi acp(Moonshot). Alternativen: jeder OpenAI-kompatible Endpoint oder DeepSeek viajcode. Direkt von deinem Mac, ohne moinsen.dev-Server dazwischen. - · GitHub-API: Inventar, Archivieren, Löschen und Klonen laufen über die
gh-CLI — mit deinem eigenen gh-Login. Klabauter sieht nie ein Token. - · Das war's. Kein drittes Ziel. Kein Analytics-Endpoint, kein Lizenz-Server, kein Crash-Reporting.
Bewusst nicht gebaut
- Keine Telemetrie. Auch nicht „anonymisierte Nutzungsstatistik". Auch nicht Crash-Reports (Sentry o.ä. wäre opt-in, falls je).
- Keine Konten. Kein Klabauter-Login. Es gibt nichts, womit du dich bei uns anmelden könntest.
- Keine Analytics. Kein Google Analytics, kein Plausible, nichts auf der Landing-Page außer Cloudflare-Edge-Request-Logs.
- Keine Remote-Feature-Flags. Was du installiert hast, ist was im Binary ist.
- Keine Klabauter-Cloud. Wir können nicht verkaufen oder verlieren, was wir nie haben.
Für Compliance-Officer & Datenschutzbeauftragte
DSGVO Art. 28 (Auftragsverarbeitung)
Klabauter als Anbieter verarbeitet personenbezogene Daten Ihrer Mitarbeiter nicht im Auftrag eines Verantwortlichen. Die Software läuft auf dem Endgerät der Nutzerin; es gibt keine Klabauter-seitige Serververarbeitung.
Wichtig und ehrlich: Für die KI-Bewertung werden Projekt-Inhalte (README, Manifest, Git-Log-Summary) an einen KI-Endpoint übermittelt. Welcher das ist, konfiguriert die Nutzerin selbst (Default: Moonshot via kimi acp; alternativ OpenAI-kompatibel oder DeepSeek via jcode). Ob dafür eine AVV nötig ist, hängt vom gewählten Endpoint-Anbieter ab — prüfen Sie dessen Bedingungen. Der GitHub-Zugriff läuft über die gh-CLI mit dem Login der Nutzerin; es gelten die GitHub-Bedingungen, die Sie ohnehin schon haben.
EU AI Act Art. 50 (Transparenzpflichten)
Klabauter ist kein „Anbieter" eines KI-Systems im Sinne der EU-Verordnung 2024/1689 (EU AI Act). Die genutzten Modelle werden von den jeweiligen Anbietern (Moonshot AI, DeepSeek oder dem von Ihnen konfigurierten OpenAI-kompatiblen Anbieter) bereitgestellt.
Klabauter ist eine Schnittstelle zu diesen Modellen, kein Modell-Anbieter. Transparenz- und Kennzeichnungspflichten nach Art. 50 obliegen den jeweiligen Modell-Anbietern. Die Software selbst klassifiziert sich als nicht hochriskantes KI-System (kein in Anhang III genannter Bereich).
Hinweis: Die obigen Aussagen sind rechtliche Einschätzung des Anbieters auf Basis der aktuellen Verordnungstexte. Sie ersetzen keine eigene rechtliche Prüfung in Ihrer Organisation. Fragen: developer@moinsen.dev
So überprüfen Sie es selbst
Diese Seite beschreibt Absicht. Wenn Sie verifizieren wollen:
- Öffnen Sie Aktivitätsanzeige → Netzwerk während der Klabauter-Nutzung. Outbound sollte ausschließlich Ihr konfigurierter KI-Endpoint und
api.github.com(via gh) sein. - Setzen Sie Little Snitch auf „bei jeder Verbindung fragen". Klabauter sollte exakt diese beiden Ziele anfragen — mehr nicht.
- Lesen Sie die
.pumuckl-Dateien in Ihren Repos — es sind Ihre Daten in offenem Format, Sie können jeden Score nachvollziehen.