Skip to content
KANAP
DE
Testversion starten
Self-Hosting · bevorzugte Option

Betreiben Sie KANAP selbst. Jede Schicht unter Kontrolle.

Open Source unter AGPL v3. Auf Ihre Infrastruktur deployen, Ihre Daten behalten, im eigenen Takt aktualisieren. Die komplette Plattform, unbegrenzte Nutzer, alle Funktionen, zu Ihren Bedingungen.

Warum selbst hosten

Kontrolle, Compliance und keine Haken.

Self-Hosting ist keine abgespeckte Variante. Es ist die komplette Plattform mit vollem Funktionsumfang, kostenlos. Das sind die Gründe, aus denen Teams sich zuerst dafür entscheiden.

Ihre Daten bleiben zu Hause

Budgets, Lieferantenverträge, IT-Landschaft, alles. Auf Ihren Servern, in Ihrem Netz. Kein Dritt-Datenverarbeiter, dem Sie Ihre Governance-Daten anvertrauen müssen, außer den Diensten, die Sie anbinden, etwa einem KI-Modellanbieter oder einem E-Mail-Relay. Auch die Agenten-Laufzeit und ihre Aktionen laufen dort, was zählt, wenn ein Prüfer fragt.

Keine Platzsteuer

Unbegrenzte Nutzer, unbegrenzte Workspaces, Plaid und Agenten mit Ihrem eigenen LLM-Schlüssel. Rollout an die gesamte Abteilung ohne Preislisten-Tabelle.

Compliance-ready

Row-Level Security isoliert Tenants. Argon2-Passworthashing. HTTPS mit Zertifikaten, die Sie kontrollieren. Ihre VPC, Ihre Backups, Ihr SOC.

Quellcode prüfbar

AGPL v3 heißt offener Code. Security-Team liest ihn, Architekten erweitern ihn, CISO schläft besser.

Air-Gap-freundlich

Docker-Compose-Deployment läuft in eingeschränkten Netzen. Sie bauen die Images aus dem öffentlichen Quellcode, und nach dem Bau machen sie keine zwingenden ausgehenden Aufrufe für Kernfunktionen.

Ihr Takt

Die betriebene Version pinnen, ein Update testen, im Change-Fenster migrieren. Keine erzwungenen Updates, keine Überraschungs-Downtime.

AGPL v3: Offenheit ohne Kompromisse

KANAP steht unter der GNU Affero General Public License v3. Alle klassischen Open-Source-Freiheiten: nutzen, lesen, ändern, verteilen. Die Copyleft-Klausel sorgt dafür, dass jeder, der eine modifizierte Version als Service betreibt, seine Änderungen teilt, so bleibt das Projekt wirklich offen.

  • Kommerzielle, interne oder externe Nutzung, keine Lizenzgebühren, keine Platzbegrenzung
  • Lesen und prüfen des kompletten Quellcodes, nichts versteckt
  • Anpassen und erweitern, der Code gehört Ihnen
  • Beitragen, Ihre Verbesserungen kommen der Community zugute
AGPL v3 Lizenz lesen →
In Minuten installiert

Ein Prompt. Fünfzehn Minuten.

Ein KI-Coding-Agent liest unsere Dokumentation, installiert alle Abhängigkeiten und konfiguriert den gesamten Stack (Docker, PostgreSQL 16, MinIO, nginx, Let's Encrypt) auf einem frischen Ubuntu-Server. Sie fügen einen Prompt ein, bestätigen die Schritte und melden sich an.

  1. 01

    Frischen Server vorbereiten

    Ein frisch bereitgestellter Ubuntu 24.04 LTS Host mit sudo-Zugriff, ein DNS-A-Record, der Ihren Hostnamen darauf zeigt, und ausgehender Internetzugang für Pakete und Let's Encrypt. Installieren Sie Ihren KI-Coding-Agenten auf dem Server (Claude Code, Codex oder ähnliches).

  2. 02

    Temporär passwortloses sudo aktivieren

    Damit der Agent bei jedem Schritt nicht nach Ihrem Passwort fragt. Am Ende wird das wieder entfernt.

    echo "$USER ALL=(ALL) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/90-install-nopasswd
  3. 03

    Den Install-Prompt einfügen

    Öffnen Sie Ihren Agenten und fügen Sie die Prompt-Vorlage aus der Doku ein, tragen Sie dann Hostname, Admin-E-Mail und (optional) Ihren E-Mail-Transport (Resend oder SMTP) ein. Der Agent liest die verlinkten Installationsseiten, installiert Docker, PostgreSQL 16 mit den nötigen Erweiterungen, MinIO, nginx und certbot, klont KANAP nach /opt/kanap, generiert starke Zugangsdaten, baut die Images und startet die Container. Er richtet auch TLS und automatische Erneuerung ein. Vor jedem Befehl fragt der Agent zur Bestätigung.

  4. 04

    Anmelden und absichern

    Melden Sie sich unter Ihrem Hostnamen mit den generierten Admin-Daten an, ändern Sie das Passwort und entfernen Sie den temporären passwortlosen sudo-Eintrag. Fertig. Das vollständige Installationsprotokoll wird unter ~/kanap-install.md gespeichert.

Was Sie brauchen

Bescheidene Anforderungen für eine Plattform, die die gesamte IT steuert.

OS
Beliebiges Linux mit Docker (Ubuntu 22+, Debian 12+, RHEL 9+ empfohlen)
CPU
2 vCPU minimum · 4+ empfohlen für 50+ Nutzer
RAM
4 GB minimum · 8 GB empfohlen
Speicher
20 GB für die Plattform + Datenzuwachs, plus S3-kompatibler Objektspeicher
Datenbank
PostgreSQL 16+ mit citext, pgcrypto und uuid-ossp (von Ihnen bereitgestellt)
Netzwerk
HTTPS-Terminator Ihrer Wahl, nginx, Traefik, Cloud-LB
Ausgehend (optional)
Wechselkurs-APIs (World Bank, exchangerate-api.com) · LLM-Provider für Plaid und Agenten · Microsoft Entra für SSO · Resend oder Ihr SMTP-Relay für E-Mail · Websuche-Anbieter, falls aktiviert

KANAP betreiben

Gebaut, um wie jeder andere interne Dienst zu laufen.

Updates nach Plan

Die betriebene Version pinnen, das Update in Pre-Prod testen, im Change-Fenster anwenden. Migrations laufen beim Boot, idempotent.

Backups mit Ihren eigenen Werkzeugen

Standard-PostgreSQL und Dateispeicher. Sichern Sie beides mit der Pipeline, die Sie bereits betreiben.

Observability, die Sie schon haben

Container schreiben Logs auf stdout und bieten einen Health-Endpoint. Richten Sie Ihren bestehenden Stack darauf aus (Prometheus, Loki, Datadog, was Sie schon haben).

Branding inklusive

Logo hochladen, Primärfarbe setzen. Die Admin-Branding-Seite funktioniert in Self-Hosting wie in Cloud.

SSO über Entra ID

Enterprise-SSO ist Teil der Plattform. Tragen Sie Ihre Entra-App-Registrierung in die Konfiguration ein und verbinden Sie sie dann in der Admin-Konsole.

Plaid und Agenten nach Ihren Regeln

Ihr eigener LLM-Schlüssel für Plaid und Ihre Agenten, OpenAI, Anthropic, Ollama oder ein beliebiger OpenAI-kompatibler Endpoint. Die Agenten-Laufzeit und ihre Aktionen laufen in Ihrer eigenen Installation. Als Inhalt verlässt sie nur, was Sie an den von Ihnen gewählten Anbieter senden, dazu kurze Websuche-Anfragen, wenn Sie die Websuche einschalten.

Bereit für Self-Hosting?

Repo klonen und Stack in unter zehn Minuten starten. Kein Konto nötig, kein Countdown, nur Open Source.