← Zurück zur Startseite

Wo deine Daten leben

Klabauter ist nicht 100 % lokal — und diese Seite zeigt vollständig und ehrlich: was bleibt auf deinem Mac, was geht raus, wann, warum, und an wen.

Bleibt auf dem Mac

  • Alle Scores und Reports — als offener Cache in .pumuckl direkt im jeweiligen Repo (das offene Format heißt historisch noch .pumuckl; lesbar, diffbar, kein Lock-in)
  • Fundstücke (Links/Notizen via ⌘⇧M) samt Embeddings — on-device via Apple NaturalLanguage, lokale SQLite-DB
  • Portfolio-Wissen (Capabilities/RAG), Favoriten, Einstellen-Status, Rekindled-Stempel
  • Morgengruß-Engagement-Learning (was du öffnest, was du wegwischst)
  • Settings und Watch-Folder-Konfiguration

Geht raus — und wohin

  • · KI-Bewertung (Triage & Deep-Analysen): Projekt-Kontext — README, Package-Manifest, Git-Log-Summary — geht an den KI-Endpoint deiner Wahl. Default: kimi acp (Moonshot). Alternativen: jeder OpenAI-kompatible Endpoint oder DeepSeek via jcode. Direkt von deinem Mac, ohne moinsen.dev-Server dazwischen.
  • · GitHub-API: Inventar, Archivieren, Löschen und Klonen laufen über die gh-CLI — mit deinem eigenen gh-Login. Klabauter sieht nie ein Token.
  • · Das war's. Kein drittes Ziel. Kein Analytics-Endpoint, kein Lizenz-Server, kein Crash-Reporting.

Bewusst nicht gebaut

  • Keine Telemetrie. Auch nicht „anonymisierte Nutzungsstatistik". Auch nicht Crash-Reports (Sentry o.ä. wäre opt-in, falls je).
  • Keine Konten. Kein Klabauter-Login. Es gibt nichts, womit du dich bei uns anmelden könntest.
  • Keine Analytics. Kein Google Analytics, kein Plausible, nichts auf der Landing-Page außer Cloudflare-Edge-Request-Logs.
  • Keine Remote-Feature-Flags. Was du installiert hast, ist was im Binary ist.
  • Keine Klabauter-Cloud. Wir können nicht verkaufen oder verlieren, was wir nie haben.

Für Compliance-Officer & Datenschutzbeauftragte

DSGVO Art. 28 (Auftragsverarbeitung)

Klabauter als Anbieter verarbeitet personenbezogene Daten Ihrer Mitarbeiter nicht im Auftrag eines Verantwortlichen. Die Software läuft auf dem Endgerät der Nutzerin; es gibt keine Klabauter-seitige Serververarbeitung.

Wichtig und ehrlich: Für die KI-Bewertung werden Projekt-Inhalte (README, Manifest, Git-Log-Summary) an einen KI-Endpoint übermittelt. Welcher das ist, konfiguriert die Nutzerin selbst (Default: Moonshot via kimi acp; alternativ OpenAI-kompatibel oder DeepSeek via jcode). Ob dafür eine AVV nötig ist, hängt vom gewählten Endpoint-Anbieter ab — prüfen Sie dessen Bedingungen. Der GitHub-Zugriff läuft über die gh-CLI mit dem Login der Nutzerin; es gelten die GitHub-Bedingungen, die Sie ohnehin schon haben.

EU AI Act Art. 50 (Transparenzpflichten)

Klabauter ist kein „Anbieter" eines KI-Systems im Sinne der EU-Verordnung 2024/1689 (EU AI Act). Die genutzten Modelle werden von den jeweiligen Anbietern (Moonshot AI, DeepSeek oder dem von Ihnen konfigurierten OpenAI-kompatiblen Anbieter) bereitgestellt.

Klabauter ist eine Schnittstelle zu diesen Modellen, kein Modell-Anbieter. Transparenz- und Kennzeichnungspflichten nach Art. 50 obliegen den jeweiligen Modell-Anbietern. Die Software selbst klassifiziert sich als nicht hochriskantes KI-System (kein in Anhang III genannter Bereich).

Hinweis: Die obigen Aussagen sind rechtliche Einschätzung des Anbieters auf Basis der aktuellen Verordnungstexte. Sie ersetzen keine eigene rechtliche Prüfung in Ihrer Organisation. Fragen: developer@moinsen.dev

So überprüfen Sie es selbst

Diese Seite beschreibt Absicht. Wenn Sie verifizieren wollen:

  • Öffnen Sie Aktivitätsanzeige → Netzwerk während der Klabauter-Nutzung. Outbound sollte ausschließlich Ihr konfigurierter KI-Endpoint und api.github.com (via gh) sein.
  • Setzen Sie Little Snitch auf „bei jeder Verbindung fragen". Klabauter sollte exakt diese beiden Ziele anfragen — mehr nicht.
  • Lesen Sie die .pumuckl-Dateien in Ihren Repos — es sind Ihre Daten in offenem Format, Sie können jeden Score nachvollziehen.