Esegui workflow intelligenti, refactoring e automazioni direttamente sui tuoi server o sul tuo PC. Con LLM locale, dati e segreti non lasciano la tua rete — e con l'esecuzione air-gapped attiva, neanche i processi del runner possono raggiungerla.
Bind predefinito su 127.0.0.1, autenticazione a token persistita con permessi 0600, superficie HTTP chiusa su ogni rotta. Opzionale: runner air-gapped (ARQEN_NET_OFF) — i processi del tool run girano in netns su Linux e Seatbelt su macOS; dove l'OS non offre containment il comando viene rifiutato, mai degrado silenzioso.
LLM locale via Ollama (Qwen2.5-Coder) per un'operatività completamente offline, o la tua API key verso provider cloud. Event store su file o PostgreSQL — tuo, non nostro.
Il metro token è integrato: ogni turno riporta prompt_tokens, completion_tokens e stoppedBy reali. Con LLM locale il costo di esecuzione è piatto: zero per token.
Non testo generato: un risultato verificato, con la prova, la traccia completa delle azioni e la tua approvazione esplicita prima di andare in produzione. Per studi di elaborazione dati: pipeline, report e validazioni su file — con audit.
Ogni consegna passa per uno staging shadow, una verifica dichiarata e una review dell'operatore. Niente stati ambigui: VERIFIED, ACCEPTED, AMENDED e NO_DELIVERY sono semanticamente distinti e osservabili.
┌──────────────────────────────────────────────────────────────┐ │ K-app · bind 127.0.0.1 · token Bearer/cookie HttpOnly │ │ │ │ Richiesta ──▶ Agente (tool loop) ──▶ Shadow workspace │ │ │ │ │ │ │ │ ▼ ▼ │ │ │ TOOL_REQUEST write/edit/read/run │ │ │ │ │ │ │ │ ▼ ▼ │ │ │ PATCH_SET ◀─── hydration dal disco shadow │ │ │ │ │ │ ▼ ▼ │ │ Event Store ◀── GATE + verifica ──▶ DELIVERY → review │ │ (file / Postgres) umana: accepted/amended │ │ │ │ LLM: Ollama locale (Qwen2.5-Coder) — oppure la tua API key │ │ Dati: restano su questa macchina · Segreti: settings 0600 │ │ Runner: allowlist comandi · air-gap opzionale (netns/Seatbelt)│ └──────────────────────────────────────────────────────────────┘
VERIFIED significa "il verificatore che hai dichiarato ha passato con exit 0" — non che il verificatore sia completo né che l'intento sia soddisfatto. Per quello esiste la review dell'operatore: ACCEPTED e AMENDED sono atti umani registrati nel log.
Usa pure Copilot o ChatGPT per brainstorming, bozze e codice quotidiano. K-app serve quando il deliverable deve passare un controllo: dati regolamentati, modifiche alla produzione, risultati che devi esibire a un revisore. La differenza non è il prezzo — è la categoria operativa.
| Dimensione | Assistente conversazionale (Copilot / ChatGPT) | K-app — esecutore sotto controllo |
|---|---|---|
| Modalità d'uso | Chat continua: il modello risponde, tu copi e applichi | Incarico a pacchetto: assegni il task, K-app lavora nello shadow workspace e ti consegna il risultato |
| Punto di fallimento | Ti fidi della risposta generata | Hard gate deterministico: se la verifica che tu hai dichiarato non passa → NO_DELIVERY |
| Sicurezza dei dati | Fiducia contrattuale del provider cloud | Confine tecnico: LLM locale + runner air-gapped su richiesta, auth 0600, bind loopback |
| Lock-in | Modello e piattaforma del vendor | Minimo e trasparente: LLM intercambiabile, store file/Postgres tuo, audit esportabile in JSON/Markdown |
| Tracciabilità | Storico chat esportabile | Event log con hash-chain SHA-256 tamper-evident, verificata a ogni avvio |
K-app è audit-ready: fornisce il substrato tecnico (isolamento, verifica, traccia) che la tua organizzazione usa per dimostrare conformità — la certificazione GDPR/ISO resta un processo organizzativo, non una feature in vendita.
Nessun costo a sorpresa e nessun loop silenzioso: consumi, retry, compattazioni del contesto e motivi di stop sono registrati per ogni turno e consultabili dalla timeline.
Lo stesso binario gira come app desktop (eseguibile unico, dati in %APPDATA%, browser auto-aperto) o come stack Docker Compose enterprise con Postgres e Ollama orchestrati.