Outposts (On-Premise)

Dateien nutzbar machen, die euer Haus nicht verlassen sollen — was ein Outpost ist, was ihr hier verwaltet und was auf dem Rechner passiert.

Ein Outpost ist eine Anwendung mit grafischer Oberfläche, die ihr auf einem Rechner in eurem Netz installiert — für Windows, macOS (Apple Silicon) und Linux. Ihr zeigt ihr Ordner, und sie liest die Dokumente und legt ein Suchverzeichnis an; beides bleibt auf diesem Rechner, eure Dateien werden nicht in die Cloud kopiert.

Dienste sind eine getrennte Vorschau. Datenbanken im eigenen Netz und lokale MCP-Server lassen sich nur in Workspaces anbinden, für die wir die kontrollierte Dienste-Vorschau ausdrücklich freigeschaltet haben. Wenn ihr im Outpost nur Ordner seht, ist das der erwartete allgemeine Early-Access-Umfang.

Ihr braucht einen Outpost nur, wenn Dateien oder Systeme das Haus nicht verlassen sollen. Alle anderen Datenquellen bindet ihr direkt unter Einstellungen → Datenquellen an, ohne eigene Hardware.

Early Access — kostenlos ausprobieren

Der Outpost ist in Early Access. Er ist im Alltag nutzbar, und wir liefern schnell nach — rechnet mit häufigen Updates und damit, dass sich einzelne Oberflächen noch ändern. Ausprobieren kostet nichts: 100 Dokumente sind frei — eine Vorschau, kein Tarif. Ein Dienst ist nur enthalten, wenn die separate Dienste-Vorschau für euren Workspace freigeschaltet ist. Details unter Kostenlose Vorschau.

Er ist ein vollständiger Neubau des früheren DataVault. Der alte Weg lief über Docker: aufwendig einzurichten, im Betrieb wiederkehrend störanfällig — Updates, die niemand einspielte, Container, die nach einem Neustart nicht mehr hochkamen — und auf Betriebswissen angewiesen, das in einem mittelständischen IT-Team nicht nebenbei vorhanden ist. Genau für diese Teams war er gedacht. Deshalb haben wir ihn nicht weiter repariert, sondern neu gebaut: als Anwendung, die sich installieren, koppeln und selbst aktualisieren kann. Docker-Images des Outposts veröffentlichen wir nicht mehr — wer noch eine solche Installation betreibt, stellt sie um, und die Datenbestände werden dabei neu indexiert. Meldet Euch bei uns unter enterprise@meingpt.com; wir richten den neuen Outpost gemeinsam mit Euch ein. Was dabei passiert und warum, beschreibt Umstieg auf den neuen Outpost.

On-Premise heißt nicht, dass nichts herausgeht

Für jede Antwort verlässt mindestens die passende Textstelle euer Netz — sonst gäbe es keine Antwort. Was genau herausgeht, legt ihr pro Dokumentbestand über die Freigabe-Stufe fest. Es gibt zwei, und schon die niedrigere gibt den vollständigen Text der gefundenen Dokumente heraus.

Systemvoraussetzungen

PlattformMindestanforderungGrundlage
WindowsWindows 10 oder neuer, x64Windows 10 ist das dokumentierte Minimum von Electron 43.1.1; der ausgelieferte NSIS-Installer ist in electron-builder.yml auf x64 festgelegt.
macOSmacOS 12 Monterey oder neuer, Apple SiliconmacOS 12 ist das dokumentierte Minimum von Electron 43.1.1; die ausgelieferten DMG- und ZIP-Dateien sind in electron-builder.yml auf arm64 festgelegt. Intel-Macs werden nicht unterstützt.
Linuxx86-64, glibc 2.39 oder neuer und libstdc++ mit GLIBCXX_3.4.31Diese Grenze setzt das mitgelieferte Modul für die Dokumentextraktion. Erfolgreich mit echter Extraktion geprüft: Ubuntu 24.04 LTS und Debian 13. Nicht unterstützt: Ubuntu 22.04 LTS, Debian 12, Rocky Linux 9 und AlmaLinux 9.

Was ihr wo verwaltet

Die häufigste Verwirrung beim ersten Kontakt: es gibt zwei Oberflächen, und sie sind nach der Frage geteilt, wer die Entscheidung trifft.

In meinGPT (Einstellungen → On-Premise)Im Programm auf dem Outpost-Rechner
welche Outposts gemeldet und verbunden sindwelche Ordner und Laufwerke angebunden sind; bei freigeschalteter Vorschau auch Dienste
welche gemeldeten Freigaben als Datenquelle übernommen werdenwelche Daten ein Ordner herausgibt und wie der Quellzugriff geschützt ist
wer welche Dokumente und internen Anwendungen verwenden darfAufbereitung, Suchindizes, Aktivität und Fehler
Zugang eines Rechners oder einer Datenquelle widerrufenVerbindung prüfen, Diagnose exportieren und lokale Einstellungen ändern

Kurz: hier entscheidet ihr, wer was sehen darf und was das Haus verlassen darf. Auf dem Rechner entscheidet ihr, was überhaupt gelesen wird.

Die zwei Freigabe-Stufen

Die höhere Stufe enthält alles aus der niedrigeren.

StufeVerlässt euer NetzWofür
Nur Text (Standard)die passenden Absätze, der Dateiname und der komplette Text der gefundenen DokumenteDie Datei selbst bleibt bei euch.
Originaldateienalles aus „Nur Text“ und zusätzlich die Datei selbstMitarbeitende können die Datei aus einem Zitat öffnen und weiterverwenden. Bei einer Angebotsvorlage ist die Datei die Antwort.

Der Unterschied ist Text gegen Artefakt, nicht Maschine gegen Mensch: wer den Text freigibt, kann sich den Inhalt vom Assistenten wiedergeben lassen. Geschützt bleibt die Form — Layout, das unterschriebene PDF, die Briefvorlage.

Eine dritte, niedrigere Stufe gab nur einzelne Textstellen heraus. Sie ist entfallen: wer eine Textstelle lesen darf, kann mit einer zweiten Frage die nächste anfordern und sich das Dokument so zusammensetzen — die Stufe kostete Antwortqualität und schützte nichts. Die echte Grenze ist, ob ein Bestand freigegeben ist und für wen. Bestehende Datenquellen, die noch darauf stehen, funktionieren unverändert weiter.

Was ihr vor dem Rollout wissen solltet

Dateisystem-Berechtigungen wandern nicht mit

Wer einen Ordner freigibt, gibt ihn allen frei, die den Dokumentbestand in meinGPT sehen dürfen — auch Personen, die ihn im Explorer oder auf dem Share nicht öffnen könnten. NTFS-, Active-Directory- und POSIX-Rechte werden nicht übernommen. Die Zuordnung Ordner → Team ist damit eine eigene Entscheidung, die ihr bewusst treffen müsst.

Wenn der Rechner aus ist, läuft meinGPT normal weiter. Nur die Dokumente dieses Outposts sind so lange nicht auffindbar — Mitarbeitende bekommen Antworten ohne diese Quellen, nicht gar keine. Ein Outpost sollte trotzdem durchlaufen, sonst fehlen eure Dokumente nachts und am Wochenende.

Ein Rechner ruft immer nach außen. Es wird kein Port in eurer Firewall geöffnet; der Outpost baut die Verbindung selbst auf. Nötig ist ausgehendes HTTPS auf *.meingpt.com.

Zugang widerrufen trennt einen Rechner sofort — ohne dessen Mitwirkung. Das ist der Griff für „Laptop weg“ oder „Mitarbeiter ausgeschieden“. Die verarbeiteten Daten bleiben auf dem Rechner; erst nach erneutem Verbinden ist er wieder erreichbar.

Kostenlose Vorschau

Den Outpost könnt ihr kostenlos ausprobieren: 100 Dokumente sind frei. Ein Dienst ist nur enthalten, wenn die separate Dienste-Vorschau für euren Workspace freigeschaltet ist.

Diese Vorschau ist bewusst klein. Sie soll eine Frage beantworten, und zwar vollständig: Läuft das bei uns? Installation auf eurem Rechner, Ordner freigeben, indexieren lassen, in meinGPT suchen, den Treffer aus eurem eigenen Dokument im Chat sehen — dafür reichen 100 Dokumente aus, denn ob die Kette funktioniert, zeigt das erste indexierte Dokument genauso gut wie das zehntausendste.

Wenn die 100 Dokumente indexiert sind, hat die Vorschau ihren Zweck erfüllt — ihr habt die Antwort, für die sie da ist. Ab hier geht es nicht mehr um die Technik, sondern um den Umfang: Wie viele Bestände, wie viele Dienste, wie viel Speicher. Das legen wir gemeinsam fest — schreibt an enterprise@meingpt.com oder sprecht euren Ansprechpartner an.

Kontingente im produktiven Betrieb

Danach gilt pro Workspace ein Speicherkontingent. Es wird individuell vereinbart, es gibt also keine feste Zahl, die für alle gilt. Welches Kontingent für euch gilt und wie viel davon verbraucht ist, steht auf der On-Premise-Seite in meinGPT. Dasselbe gilt für die Zahl der internen Anwendungen (ERP, interne API, Ticketsystem …), die ihr anbinden dürft.

Beide Grenzen werden durchgesetzt. Bei den internen Anwendungen beim Anlegen. Beim Speicher greift die Sperre erst oberhalb von 110 % des Kontingents — bis dahin gibt es Luft. Wird sie überschritten, ist die semantische Suche auf euren Outposts blockiert, bis wieder Platz ist oder das Kontingent erhöht wird. Lässt sich der Verbrauch nicht ermitteln, weil ein Outpost gerade nicht erreichbar ist, wird nicht blockiert.

Datenquellen in der meinGPT Cloud haben ein eigenes, getrenntes Kontingent mit denselben Regeln. Beides sind Leitplanken, keine Pakete: die meisten Workspaces liegen weit darunter.

Remote-Terminal (Beta)

Das Remote-Terminal erlaubt einem meinGPT-Agenten, PowerShell- oder System-Shell-Befehle direkt auf einem Outpost-Rechner auszuführen. Die Funktion ist standardmäßig aus und benötigt zwei Freigaben: die Beta-Freischaltung des Workspaces sowie den lokalen Schalter unter Einstellungen → Fernzugriff. Eine Plattformfreischaltung kann den lokalen Schalter nicht aktivieren.

Aktiviert das Remote-Terminal nur auf einem dedizierten, eingeschränkten KI-Rechner. Die Freigabe entspricht umfassendem Kommandozugriff auf den Host; Ausführungen erscheinen mit Nutzer, Outpost und Ergebnis im Audit-Protokoll.

Bildschirm, Maus & Tastatur (Beta)

Die Computer-Steuerung kann den Bildschirm einer interaktiven Outpost-Sitzung anzeigen und Maus- oder Tastaturaktionen ausführen. Ein Agent kann entweder Schritt für Schritt mit einem neuen Bildschirmbild arbeiten oder nach der Sichtprüfung eine feste Aktionsfolge ausführen. Sie benötigt eine eigene Workspace-Freischaltung und einen eigenen lokalen Schalter unter Einstellungen → Fernzugriff; beide sind standardmäßig aus.

Verwendet die Funktion nur auf einem dedizierten, eingeschränkten KI-Rechner mit entsperrter Sitzung. macOS benötigt Bedienungshilfen und Bildschirmaufnahme, Windows eine interaktive Sitzung und Linux eine X11/XWayland-Anzeige. Ein Windows-Dienst ohne angemeldete Sitzung meldet die Funktion als nicht verfügbar.

Einrichtung

Ihr installiert die Outpost-Anwendung auf einem Rechner bei euch — unter Windows als Installationsprogramm, unter macOS als Disk-Image für Apple Silicon, unter Linux als AppImage — und koppelt sie über einen Verbindungscode.

War diese Seite hilfreich?