Zum Inhalt springen
🇨🇭 Werkzeuge

Transparent — was bleibt lokal, was geht raus.

KI-Modell und Ihre Dokumente bleiben immer in der Schweiz — im Abo auf einem Server in der Schweiz. Optionale Werkzeuge wie Web-Suche können bei Bedarf freigeschaltet werden — pro Werkzeug nachvollziehbar. Und die WebApp drumherum ist komplett selbst entwickelt.

Warum die Tabelle unten stimmt

Die WebApp wurde komplett selbst entwickelt.

Datenfluss-Versprechen sind nur so glaubwürdig wie die Software, die sie einhält. Die meisten „lokalen KI-Lösungen“ auf dem Markt sind Forks von Open-Source-Projekten mit fremden Maintainern und fremden Update-Pfaden. Mein WebClient ist keine dieser Lösungen.

  • Eigenentwicklung

    Kein Fork von OpenWebUI, LibreChat oder Anything-LLM. Keine fremden Maintainer, keine fremden Updates. Jede Zeile der WebApp habe ich selbst geschrieben.

  • Privacy by Design

    Datenfluss-Klasse ist Pflichtfeld im Daten-Modell jedes Werkzeugs. Ein Werkzeug ohne deklarierten Empfänger lässt sich technisch nicht einbauen.

  • Keine Telemetrie

    Keine Sentry-, Posthog-, Mixpanel- oder Analytics-Calls aus dem Client. Wenn Ihr Server offline ist, ist die WebApp offline — sonst nichts.

  • Quellcode auditierbar

    WebClient unter MIT-Lizenz. Ihre IT — oder ein externer Auditor — kann jede Zeile gegen die Tabelle unten abgleichen.

Datenfluss · drei Klassen

Wo gehen die Daten hin — pro Werkzeug deklariert.

Jedes Werkzeug unten trägt eine dieser drei Markierungen. Online-Werkzeuge sind nach der Installation standardmässig deaktiviert — Sie geben sie pro Benutzer oder global frei.

  • Lokal13 Werkzeuge

    Lokal · die Verarbeitung bleibt in der Schweiz

    Diese Werkzeuge laufen vollständig auf Ihrer LokalAI-Instanz – auf einem Server in der Schweiz. Keine Daten verlassen die LokalAI-Instanz – auch nicht der Suchbegriff, auch nicht ein Zeitstempel.

  • Online · nur Suchwort2 Werkzeuge

    Online · nur das Suchwort verlässt Ihre LokalAI-Instanz

    Diese Werkzeuge fragen einen externen Dienst an. Übermittelt wird ausschliesslich der vom Modell generierte Suchbegriff – nicht Ihr Prompt, nicht Ihre Dokumente, nicht der Chatverlauf.

  • Online · mit Inhalt6 Werkzeuge

    Online · mit Inhalt (Freigabeliste erforderlich)

    Diese Werkzeuge schicken Inhalte an externe Dienste – etwa eine vom Nutzer angegebene URL oder einen API-Aufruf. Standardmässig blockiert: jeder Empfänger muss vom Administrator explizit freigegeben werden (Allowlist). Jedes dieser Werkzeuge ist pro Benutzer abschaltbar.

Jedes Werkzeug mit Aussen-Verbindung lässt sich pro Benutzer oder global abschalten — auch nach dem Go-Live. Standard: alle Online-Werkzeuge sind nach der Installation deaktiviert.

21 Werkzeuge · transparent pro Tool

Was im WebClient eingebaut ist — Klasse für Klasse.

Sortiert nach Datenfluss-Klasse. Pro Werkzeug sehen Sie: was es macht, welcher Empfänger angesprochen wird, was rausgeht und was nie übermittelt wird.

Lokal

· die Verarbeitung bleibt in der Schweiz
13 Werkzeuge
Lokal

Rechner

Mathematische Ausdrücke auswerten – von Grundrechenarten bis Trigonometrie und Wurzeln.

Lokal

UUID-Generator

Erzeugt eindeutige Kennungen (UUID v4 oder v7) für IDs und Schlüssel.

Lokal

Hash & Encoding

MD5, SHA-Familie, Base64, Hex, URL-Encoding – Prüfsummen und Kodierungen lokal berechnet.

Lokal

Datum & Zeit

Datum parsen, formatieren, vergleichen, Zeitspannen rechnen – inkl. Zeitzonen.

Lokal

Reguläre Ausdrücke

Text suchen, ersetzen und prüfen mit Regex – mit Schutzmechanismus gegen langsame Muster.

Lokal

Text-Werkzeuge

Zeichen zählen, Gross-/Kleinschreibung wandeln, slugify, Worthäufigkeit – alles textuell.

Lokal

JSON-Abfrage

JSON parsen und mit Pfaden gezielt navigieren – ohne Daten extern zu schicken.

Lokal

Reflektion

Gibt dem Modell einen Notizblock zum Mitdenken. Reine Selbstreflektion – kein Aufruf nach aussen.

Lokal

Datei-Operationen

Dateien lesen, schreiben, suchen und ersetzen – innerhalb des sandboxed Arbeitsbereichs auf Ihrer LokalAI-Instanz.

Lokal

Code-Sandbox

Eigene Arbeitsbereiche mit Datei-System und Terminal – Befehle laufen isoliert in einem Container auf Ihrer LokalAI-Instanz.

Lokal

Python-Sandbox

Python-Snippets mit Standardbibliothek ausführen – isoliert in einem lokalen Sidecar-Container.

Lokal

PDF-Generator

Strukturierte Daten zu PDF rendern – Vorlagen und Ausgabe bleiben auf Ihrer LokalAI-Instanz.

Lokal

Subagent

Startet einen isolierten Hilfs-Agenten für Teilaufgaben – läuft als interner LLM-Aufruf, ohne externe Verbindung.

Online · nur Suchwort

· Online · nur das Suchwort verlässt Ihre LokalAI-Instanz
2 Werkzeuge
Online · nur Suchwort

Web-Suche

Aktuelle Informationen aus dem Web finden. Standard ist ein selbst gehostetes SearXNG — deutlich datenschutzfreundlicher, weil Anfragen über Ihren eigenen Proxy anonymisiert werden und kein Drittanbieter ein Nutzungsprofil aufbaut. Brave Search nur optional als Alternative.

Empfänger
Ihre eigene SearXNG-Instanz (Standard) oder api.search.brave.com (Brave Search)
Was geht raus
Nur das vom Modell formulierte Suchwort (max. ein paar Wörter).
Was bleibt drin
Prompt, Chatverlauf, Dokumente, Benutzername – nichts davon.

Pro Benutzer abschaltbar

Online · nur Suchwort

Wikipedia

Wikipedia-Artikel nachschlagen – in der gewählten Sprache.

Empfänger
de.wikipedia.org · en.wikipedia.org · … (Wikimedia Foundation)
Was geht raus
Nur der Suchbegriff und der Sprach-Code (z.B. „de“).
Was bleibt drin
Prompt, Chatverlauf, Dokumente – nichts davon.

Pro Benutzer abschaltbar

Online · mit Inhalt

· Online · mit Inhalt (Freigabeliste erforderlich)
6 Werkzeuge
Online · mit Inhalt

HTTP-Request

Beliebige HTTP-Aufrufe (GET/POST/…) an Endpunkte, die der Administrator explizit freigegeben hat.

Empfänger
Nur Hosts auf der Allowlist – sonst blockiert.
Was geht raus
URL, Headers, Query-Parameter und der Body, den das Modell formuliert.
Was bleibt drin
Prompt, Chatverlauf, Dokumente werden nicht automatisch mitgeschickt.

Pro Benutzer abschaltbar

Online · mit Inhalt

URL öffnen

Inhalte einer Webseite abrufen – nur für Hosts auf der Allowlist.

Empfänger
Nur Hosts auf der Allowlist.
Was geht raus
Die vom Modell oder Nutzer angegebene URL.
Was bleibt drin
Prompt, Chatverlauf, Dokumente – nichts davon.

Pro Benutzer abschaltbar

Online · mit Inhalt

RSS / Atom Feed

Feeds abrufen und parsen – nur für Hosts auf der Allowlist.

Empfänger
Nur Feed-Hosts auf der Allowlist.
Was geht raus
Die Feed-URL.
Was bleibt drin
Prompt, Chatverlauf, Dokumente – nichts davon.

Pro Benutzer abschaltbar

Online · mit Inhalt

GitHub

Repos, Issues und Pull-Requests lesen oder bearbeiten.

Empfänger
api.github.com (GitHub Inc., USA)
Was geht raus
Repo-Name, Issue/PR-Nummer, Datei-Pfade – beim Schreiben zusätzlich der Inhalt, den das Modell erstellt.
Was bleibt drin
Prompt, Chatverlauf, Ihre Dokumente – nichts davon.

Pro Benutzer abschaltbar

Online · mit Inhalt

SSH-Befehle

Befehle auf entfernten Servern ausführen – nur auf Hosts, die der Administrator hinterlegt hat.

Empfänger
Nur SSH-Hosts auf der Allowlist (typischerweise Ihre eigenen Server).
Was geht raus
Host, Benutzer, Befehl.
Was bleibt drin
Prompt, Chatverlauf, Dokumente – nichts davon.

Pro Benutzer abschaltbar

Online · mit Inhalt

Browser-Steuerung

Steuert einen Chromium-Browser auf Ihrem Server: Seiten öffnen, klicken, Inhalte extrahieren, Screenshots.

Empfänger
Die Webseiten, die der Browser besucht – wie bei einem normalen Browser-Zugriff.
Was geht raus
Die aufgerufenen URLs und Formulardaten, die das Modell ausfüllt.
Was bleibt drin
Prompt, Chatverlauf, Ihre internen Dokumente – nichts davon.

Pro Benutzer abschaltbar

Sie können eigene Werkzeuge ergänzen — über offene Standard-Schnittstellen (Model Context Protocol). Jedes neue Werkzeug erbt die gleichen Regeln: pro Benutzer abschaltbar, mit Freigabe-Liste für externe Hosts, mit Protokollierung in Ihrer eigenen Datenbank. Rechtlicher Hinweis im Datenschutz.

Optionale Anbindungen

Externe Dokumenten-Quellen — wenn Sie wollen.

Wenn Sie möchten, indexiert die KI Ihre Dokumente aus externen Quellen wie Google Drive, SharePoint oder Notion. Sie müssen das nicht — die KI funktioniert auch ohne. Wenn Sie es einrichten, entscheiden Sie selbst, welche Ordner oder Datenbanken die KI lesen darf, und Sie verwenden Ihre eigenen Zugangsdaten. Die abgerufenen Inhalte werden auf Ihrer KI gespeichert und indexiert — sie bleiben danach in der Schweiz.

Optional

Lokaler Ordner

Indexiert Dateien aus einem Ordner auf Ihrem Server – z.B. ein Netzlaufwerk oder eine SMB-Freigabe.

Verbindet sich mit
Keiner – läuft komplett auf Ihrer LokalAI-Instanz.
Anmeldung
Keine Anmeldung nötig.
Optional

Google Drive

Liest Dateien aus angegebenen Ordnern oder Datei-IDs und indexiert sie lokal.

Verbindet sich mit
Google APIs (drive.googleapis.com)
Anmeldung
OAuth-Token oder Service-Account – Sie verwalten die Zugriffsrechte selbst.
Optional

OneDrive

Liest Dateien aus OneDrive (persönlich oder Business) und indexiert sie lokal.

Verbindet sich mit
Microsoft Graph (graph.microsoft.com)
Anmeldung
OAuth-Token oder App-Registrierung in Ihrem Azure-Tenant.
Optional

SharePoint

Indexiert Dokumentenbibliotheken aus SharePoint-Sites Ihrer Organisation.

Verbindet sich mit
Microsoft Graph (graph.microsoft.com)
Anmeldung
App-Registrierung in Ihrem Azure-Tenant mit Sites.Read.All.
Optional

Notion

Indexiert Seiten und Datenbanken aus Ihrem Notion-Workspace.

Verbindet sich mit
api.notion.com (Notion Labs, USA)
Anmeldung
Notion-Integration mit explizit freigegebenen Seiten.
Optional

Confluence

Indexiert Seiten aus Confluence-Räumen (Cloud oder selbst gehostet).

Verbindet sich mit
Atlassian Cloud oder Ihre Confluence-Instanz
Anmeldung
API-Token mit Lese-Rechten auf gewählte Räume.
Optional

E-Mail (IMAP)

Indexiert E-Mails und Anhänge aus einem IMAP-Postfach.

Verbindet sich mit
Ihr Mail-Server (z.B. infomaniak.com, exchange.firma.ch)
Anmeldung
Benutzername und Passwort oder OAuth (je nach Anbieter).
Optional

S3 / Object Storage

Indexiert Objekte aus S3-kompatiblem Speicher (AWS S3, MinIO, Wasabi …).

Verbindet sich mit
Ihr S3-Endpoint (Cloud, On-Premise oder Schweizer Server).
Anmeldung
Access-Key/Secret oder IAM-Rolle.
Optional

Git-Host

Indexiert Repositories von GitHub, GitLab oder Bitbucket – Quellcode und Markdown.

Verbindet sich mit
api.github.com / gitlab.com / bitbucket.org (oder Ihre Selbsthost-Instanz).
Anmeldung
Personal-Access-Token oder Deploy-Key.
Optional

Telegram

Empfängt Nachrichten in einem Telegram-Bot und indexiert sie als Konversation.

Verbindet sich mit
api.telegram.org (Telegram, Dubai/EU)
Anmeldung
Bot-Token, vom Administrator angelegt.
Optional

Web-Crawler

Crawlt eine Liste freigegebener URLs (z.B. Ihre eigene Webseite) und indexiert die Inhalte.

Verbindet sich mit
Nur die Hosts, die Sie explizit hinterlegen.
Anmeldung
Optional: HTTP-Basic-Auth oder Cookie-basierte Authentisierung.

Datenschutz bei externen Anbindungen

Demo · 20 Minuten · mit dem Gründer

Sehen Sie LokalAI live — in 20 Minuten.

Unverbindlich, mit dem Gründer persönlich. Sie sehen die Oberfläche, hören echte Antworten und erhalten eine ehrliche Einschätzung, ob sich eigene KI für Sie rechnet.

Daniel Zurmühle — Gründer LokalAI

Sie sprechen mit Daniel Zurmühle

Gründer · LokalAI · +41 79 786 06 46

Schweizer Service · Antwort in 1 Werktag · 30 Tage Probebetrieb