Dateien nutzbar machen, die euer Haus nicht verlassen sollen — was ein Outpost ist, was ihr hier verwaltet und was auf dem Rechner passiert.
Ein Outpost ist eine Anwendung mit grafischer Oberfläche, die ihr auf einem Rechner in eurem Netz installiert — für Windows, macOS (Apple Silicon) und Linux. Ihr zeigt ihr Ordner, und sie liest die Dokumente und legt ein Suchverzeichnis an; beides bleibt auf diesem Rechner, eure Dateien werden nicht in die Cloud kopiert.
Dienste sind eine getrennte Vorschau. Datenbanken im eigenen Netz und lokale
MCP-Server lassen sich nur in Workspaces anbinden, für die wir die kontrollierte
Dienste-Vorschau ausdrücklich freigeschaltet haben. Wenn ihr im Outpost nur
Ordner seht, ist das der erwartete allgemeine Early-Access-Umfang.
Ihr braucht einen Outpost nur, wenn Dateien oder Systeme das Haus nicht verlassen sollen. Alle anderen Datenquellen bindet ihr direkt unter Einstellungen → Datenquellen an, ohne eigene Hardware.
Early Access — kostenlos ausprobieren
Der Outpost ist in Early Access. Er ist im Alltag nutzbar, und wir liefern
schnell nach — rechnet mit häufigen Updates und damit, dass sich einzelne
Oberflächen noch ändern. Ausprobieren kostet nichts: 100 Dokumente sind
frei — eine Vorschau, kein Tarif. Ein Dienst ist nur enthalten, wenn die
separate Dienste-Vorschau für euren Workspace freigeschaltet ist. Details
unter Kostenlose Vorschau.
Er ist ein vollständiger Neubau des früheren DataVault. Der alte Weg lief über Docker: aufwendig einzurichten, im Betrieb wiederkehrend störanfällig — Updates, die niemand einspielte, Container, die nach einem Neustart nicht mehr hochkamen — und auf Betriebswissen angewiesen, das in einem mittelständischen IT-Team nicht nebenbei vorhanden ist. Genau für diese Teams war er gedacht. Deshalb haben wir ihn nicht weiter repariert, sondern neu gebaut: als Anwendung, die sich installieren, koppeln und selbst aktualisieren kann. Docker-Images des Outposts veröffentlichen wir nicht mehr — wer noch eine solche Installation betreibt, stellt sie um, und die Datenbestände werden dabei neu indexiert. Meldet Euch bei uns unter enterprise@meingpt.com; wir richten den neuen Outpost gemeinsam mit Euch ein. Was dabei passiert und warum, beschreibt Umstieg auf den neuen Outpost.
On-Premise heißt nicht, dass nichts herausgeht
Für jede Antwort verlässt mindestens die passende Textstelle euer Netz — sonst
gäbe es keine Antwort. Was genau herausgeht, legt ihr pro Dokumentbestand über
die Freigabe-Stufe fest. Es gibt zwei, und schon die niedrigere gibt den
vollständigen Text der gefundenen Dokumente heraus.
Windows 10 ist das dokumentierte Minimum von Electron 43.1.1↗; der ausgelieferte NSIS-Installer ist in electron-builder.yml auf x64 festgelegt.
macOS
macOS 12 Monterey oder neuer, Apple Silicon
macOS 12 ist das dokumentierte Minimum von Electron 43.1.1↗; die ausgelieferten DMG- und ZIP-Dateien sind in electron-builder.yml auf arm64 festgelegt. Intel-Macs werden nicht unterstützt.
Linux
x86-64, glibc 2.39 oder neuer und libstdc++ mit GLIBCXX_3.4.31
Diese Grenze setzt das mitgelieferte Modul für die Dokumentextraktion. Erfolgreich mit echter Extraktion geprüft: Ubuntu 24.04 LTS und Debian 13. Nicht unterstützt: Ubuntu 22.04 LTS, Debian 12, Rocky Linux 9 und AlmaLinux 9.
Die höhere Stufe enthält alles aus der niedrigeren.
Stufe
Verlässt euer Netz
Wofür
Nur Text(Standard)
die passenden Absätze, der Dateiname und der komplette Text der gefundenen Dokumente
Die Datei selbst bleibt bei euch.
Originaldateien
alles aus „Nur Text“ und zusätzlich die Datei selbst
Mitarbeitende können die Datei aus einem Zitat öffnen und weiterverwenden. Bei einer Angebotsvorlage ist die Datei die Antwort.
Der Unterschied ist Text gegen Artefakt, nicht Maschine gegen Mensch: wer den Text freigibt, kann sich den Inhalt vom Assistenten wiedergeben lassen. Geschützt bleibt die Form — Layout, das unterschriebene PDF, die Briefvorlage.
Eine dritte, niedrigere Stufe gab nur einzelne Textstellen heraus. Sie ist entfallen: wer eine Textstelle lesen darf, kann mit einer zweiten Frage die nächste anfordern und sich das Dokument so zusammensetzen — die Stufe kostete Antwortqualität und schützte nichts. Die echte Grenze ist, ob ein Bestand freigegeben ist und für wen. Bestehende Datenquellen, die noch darauf stehen, funktionieren unverändert weiter.
Wer einen Ordner freigibt, gibt ihn allen frei, die den Dokumentbestand in
meinGPT sehen dürfen — auch Personen, die ihn im Explorer oder auf dem Share
nicht öffnen könnten. NTFS-, Active-Directory- und POSIX-Rechte werden
nicht übernommen. Die Zuordnung Ordner → Team ist damit eine eigene
Entscheidung, die ihr bewusst treffen müsst.
Wenn der Rechner aus ist, läuft meinGPT normal weiter. Nur die Dokumente dieses Outposts sind so lange nicht auffindbar — Mitarbeitende bekommen Antworten ohne diese Quellen, nicht gar keine. Ein Outpost sollte trotzdem durchlaufen, sonst fehlen eure Dokumente nachts und am Wochenende.
Ein Rechner ruft immer nach außen. Es wird kein Port in eurer Firewall geöffnet; der Outpost baut die Verbindung selbst auf. Nötig ist ausgehendes HTTPS auf *.meingpt.com.
Zugang widerrufen trennt einen Rechner sofort — ohne dessen Mitwirkung. Das ist der Griff für „Laptop weg“ oder „Mitarbeiter ausgeschieden“. Die verarbeiteten Daten bleiben auf dem Rechner; erst nach erneutem Verbinden ist er wieder erreichbar.
Den Outpost könnt ihr kostenlos ausprobieren: 100 Dokumente sind frei. Ein
Dienst ist nur enthalten, wenn die separate Dienste-Vorschau für euren
Workspace freigeschaltet ist.
Diese Vorschau ist bewusst klein. Sie soll eine Frage beantworten, und zwar vollständig: Läuft das bei uns? Installation auf eurem Rechner, Ordner freigeben, indexieren lassen, in meinGPT suchen, den Treffer aus eurem eigenen Dokument im Chat sehen — dafür reichen 100 Dokumente aus, denn ob die Kette funktioniert, zeigt das erste indexierte Dokument genauso gut wie das zehntausendste.
Wenn die 100 Dokumente indexiert sind, hat die Vorschau ihren Zweck erfüllt — ihr habt die Antwort, für die sie da ist. Ab hier geht es nicht mehr um die Technik, sondern um den Umfang: Wie viele Bestände, wie viele Dienste, wie viel Speicher. Das legen wir gemeinsam fest — schreibt an enterprise@meingpt.com oder sprecht euren Ansprechpartner an.
Danach gilt pro Workspace ein Speicherkontingent. Es wird individuell vereinbart, es gibt also keine feste Zahl, die für alle gilt. Welches Kontingent für euch gilt und wie viel davon verbraucht ist, steht auf der On-Premise-Seite in meinGPT. Dasselbe gilt für die Zahl der internen Anwendungen (ERP, interne API, Ticketsystem …), die ihr anbinden dürft.
Beide Grenzen werden durchgesetzt. Bei den internen Anwendungen beim Anlegen. Beim Speicher greift die Sperre erst oberhalb von 110 % des Kontingents — bis dahin gibt es Luft. Wird sie überschritten, ist die semantische Suche auf euren Outposts blockiert, bis wieder Platz ist oder das Kontingent erhöht wird. Lässt sich der Verbrauch nicht ermitteln, weil ein Outpost gerade nicht erreichbar ist, wird nicht blockiert.
Datenquellen in der meinGPT Cloud haben ein eigenes, getrenntes Kontingent mit denselben Regeln. Beides sind Leitplanken, keine Pakete: die meisten Workspaces liegen weit darunter.
Das Remote-Terminal erlaubt einem meinGPT-Agenten, PowerShell- oder
System-Shell-Befehle direkt auf einem Outpost-Rechner auszuführen. Die Funktion
ist standardmäßig aus und benötigt zwei Freigaben: die Beta-Freischaltung des
Workspaces sowie den lokalen Schalter unter Einstellungen → Fernzugriff.
Eine Plattformfreischaltung kann den lokalen Schalter nicht aktivieren.
Aktiviert das Remote-Terminal nur auf einem dedizierten, eingeschränkten
KI-Rechner. Die Freigabe entspricht umfassendem Kommandozugriff auf den Host;
Ausführungen erscheinen mit Nutzer, Outpost und Ergebnis im Audit-Protokoll.
Die Computer-Steuerung kann den Bildschirm einer interaktiven Outpost-Sitzung
anzeigen und Maus- oder Tastaturaktionen ausführen. Ein Agent kann entweder
Schritt für Schritt mit einem neuen Bildschirmbild arbeiten oder nach der
Sichtprüfung eine feste Aktionsfolge ausführen. Sie benötigt eine eigene
Workspace-Freischaltung und einen eigenen lokalen Schalter unter
Einstellungen → Fernzugriff; beide sind standardmäßig aus.
Verwendet die Funktion nur auf einem dedizierten, eingeschränkten KI-Rechner
mit entsperrter Sitzung. macOS benötigt Bedienungshilfen und Bildschirmaufnahme,
Windows eine interaktive Sitzung und Linux eine X11/XWayland-Anzeige. Ein
Windows-Dienst ohne angemeldete Sitzung meldet die Funktion als nicht verfügbar.
Ihr installiert die Outpost-Anwendung auf einem Rechner bei euch — unter Windows als Installationsprogramm, unter macOS als Disk-Image für Apple Silicon, unter Linux als AppImage — und koppelt sie über einen Verbindungscode.