Editionen & Lizenzierung
Der Navique AI Core Operator ist Open Core. Der Operator, der die Plattform bereitstellt und verwaltet, ist Open Source unter AGPL-3.0 und läuft vollständig ohne Lizenz. Enterprise-Erweiterungen werden mit einer signierten, offline geprüften Lizenz freigeschaltet.
Was Sie lizenzieren
Sie lizenzieren nicht die zugrunde liegenden Open-Source-Tools — LiteLLM, Langfuse und LibreChat sind kostenlos und bleiben kostenlos. Die Lizenz schaltet die Automatisierung, den Multi-Instanz-/Mandantenbetrieb, das komponentenübergreifende Auto-Wiring, die Identitätsverwaltung, SSO/SCIM, Audit sowie das PII-Guardrail im Datenpfad frei, die der Operator darüberlegt.
Die drei Editionen
| Edition | Für | Schaltet frei |
|---|---|---|
| Community (kostenlos, AGPL) | Evaluierung, Einzelteam-Nutzung, OperatorHub-Anwender | Die vollständige Plattformbereitstellung; eine Instanz pro Typ; Single-Tenant; manuelle Verdrahtung; kein Guardrail; Community-Support |
| Professional | Self-Hoster im realen Maßstab | Multi-Instanz, Auto-Wiring, das PII-Guardrail, Audit-Logging, gemeinsam genutzte Datastores, Standard-Support — mit Multi-Tenancy und der Stack-Klammer als Add-ons |
| Enterprise | Reguliert / Produktion | Alles aus Professional plus Identitätsverwaltung, Credential-Rotation und Air-Gapped-Lizenzierung inklusive — mit SSO/SCIM und dem Management-Plane-Audit-Export als Add-ons; Premium-Support |
Die Community-Edition ist für eine vollständige Single-Instance-Plattform wirklich nutzbar — es gibt keine künstliche Beschränkung. Die kostenpflichtigen Editionen ergänzen Skalierung, Governance und Compliance. Siehe Editionen im Detail für die genauen enthaltenen und optionalen Funktionsmerkmale pro Edition.
Editionen im Detail
Jede Edition bündelt eine Reihe enthaltener Funktionsmerkmale (standardmäßig aktiv, durch den Grundpreis abgedeckt) und bietet weitere optionale Add-on-Funktionsmerkmale (kostenpflichtige Extras, die Sie auswählen können). Ein Funktionsmerkmal ist für eine Edition nur dann auswählbar, wenn es dort enthalten oder als Add-on angeboten wird.
Funktionsmerkmale nach Edition
| Funktionsmerkmal | Community | Professional | Enterprise |
|---|---|---|---|
auto-wiring | — | ✅ Enthalten | ✅ Enthalten |
guardrail (PII-Datenpfad-Proxy) | — | ✅ Enthalten | ✅ Enthalten |
audit-logging | — | ✅ Enthalten | ✅ Enthalten |
identity-management | — | ➕ Add-on | ✅ Enthalten |
managed-deployment (Stack) | — | ➕ Add-on | ✅ Enthalten |
credential-rotation | — | — | ✅ Enthalten |
sso-scim | — | — | ➕ Add-on |
management-plane-audit-export | — | — | ➕ Add-on |
✅ Enthalten = standardmäßig aktiv · ➕ Add-on = optional, gegen Aufpreis auswählbar · — = in dieser Edition nicht verfügbar.
Instanz-Limits nach Edition
Die Lizenz begrenzt zudem, wie viele Ressourcen jedes Typs Sie betreiben dürfen. Kostenpflichtige Editionen liefern ein enthaltenes Kontingent, das in Einheitsschritten bis zu einem Maximum angehoben werden kann; die Community-Untergrenze ist fix.
| Ressource | Community | Professional (enthalten → max) | Enterprise (enthalten → max) |
|---|---|---|---|
| Gateways | 1 | 3 → 6 | 5 → 25 |
| Observability | 1 | 2 → 4 | 3 → 12 |
| ChatUI | 1 | 3 → 6 | 5 → 25 |
| Users (Sitzplätze) | 10 | 50 → 150 | 100 → 2000 |
| Teams | 1 | 5 → 25 | 10 → 150 |
| Organizations | 1 | 2 → 8 | 5 → 60 |
| Stacks | — | 3 → 8 | 3 → 25 |
| Support-Stunden | 0 | 20 (bis zu 120) | 40 (bis zu 500) |
Die Users-Obergrenze zählt User-Sitzplätze (Personen) — eine Person ist ein Sitzplatz, unabhängig davon, wie viele Backend-Konten (Identity) sie besitzt. Identity-Konten selbst sind unbegrenzt.
Richtpreise
Editionen, enthaltene Kontingente, optionale Add-ons und die Preise für Zusatzeinheiten werden im Navique-Kundenportal (portal.navique.dev) konfiguriert, das die signierte Lizenz erzeugt. Die nachstehenden Zahlen sind Richtwerte (CHF, jährlich) — das Portal erstellt das genaue Angebot und kodiert die gewählte Konfiguration direkt in das Lizenz-Token.
| Edition | Basis / Jahr | Optionale Add-ons | Support |
|---|---|---|---|
| Community | Kostenlos | — | — |
| Professional | ab 12.000 | identity-management (+4.800), managed-deployment (+3.600), zusätzliche Instanzen je Einheit | 20 h enthalten, danach 180/h |
| Enterprise | ab 42.000 | sso-scim (+7.200), management-plane-audit-export (+9.000), zusätzliche Instanzen je Einheit | 40 h enthalten, danach 150/h |
Support-Stunden werden außerhalb des Clusters geführt
Die Lizenz nennt einen includedSupportHours-Wert lediglich als Referenz. Da der Operator air-gapped ist und nie nach Hause telefoniert, wird das Support-Guthaben von Navique außerhalb des Clusters geführt — siehe Eine Lizenz verwalten.
Feature-Flags
Die Lizenz trägt eine explizite Liste von Feature-Flags — es gibt keinen Platzhalter. Bekannte Flags umfassen:
| Funktionsmerkmal | Fähigkeit |
|---|---|
auto-wiring | Komponentenübergreifende Credential-Bereitstellung + Injektion |
multi-tenancy | Teams, Organisationen und Budgets |
identity-management | Die Ressourcen User / Identity / Organization / Team |
managed-deployment | Die Klammerressource Stack |
sso-scim | SSO- und SCIM-Bereitstellung |
audit-logging | Erfassung von Audit-Logs |
guardrail | Der PII-/Guardrail-Proxy im Datenpfad (zur Laufzeit erzwungen) |
credential-rotation | Automatische Rotation operatoreigener Credentials |
custom-branding | Ersetzt das Navique-Theme auf einem Wäg-Gateway durch Ihr eigenes (White-Label) — siehe Konsolen-Branding. Derzeit eine Vorschau-Funktion: wird auch durch preview freigeschaltet |
management-plane-* | Funktionsmerkmale, die von der Management-Plane-Konsole genutzt werden |
preview | Opt-in für Vorschau-Funktionen (noch nicht GA) — ein Generalschlüssel, der jede noch in Vorschau befindliche Funktion freischaltet (derzeit das Service Mesh und custom-branding) |
Vorschau-Funktionen
Manche Funktionen werden vor ihrer allgemeinen Verfügbarkeit ausgeliefert, damit eine ausgewählte Testgruppe sie in echten Clustern erproben kann. Eine Vorschau-Funktion ist mit einer Lizenz nutzbar, die entweder das eigene Flag der Funktion oder das übergreifende Flag preview trägt. Da noch nicht GA-reife Funktionen im Kundenportal nicht einzeln angeboten werden, ist preview in der Praxis der Weg, sie heute zu aktivieren. Wird eine Funktion GA, verlässt sie die Vorschau und wird nur noch über ihr eigenes Flag gesteuert — ohne erneutes Deployment. Das Service Mesh befindet sich derzeit in der Vorschau; ohne service-mesh oder preview wird es mit dem Status PreviewLocked abgelehnt (die Plattform läuft ohne mTLS weiter).
Instanz-Limits
Neben Funktionsmerkmalen trägt die Lizenz quantitative limits — Instanz-Caps pro Typ wie {"gateways": 3, "langfuse": 1, "chatui": 2, "teams": 10}. Das Erstellen einer Instanz jenseits eines Caps wird mit einer LicenseLimitExceeded-Bedingung abgelehnt; bestehende Instanzen laufen weiter. Die Community-Standardwerte sind jeweils eine pro Typ.
Wie die Durchsetzung funktioniert (alles offline)
Es gibt keinen Lizenzserver und kein Phone-Home — die Verifizierung erfolgt offline gegen einen in den Operator einkompilierten Public Key und funktioniert daher air-gapped. Die Durchsetzung erfolgt an drei Stellen:
| Stelle | Erzwingt |
|---|---|
| Operator-Reconcile | Instanz-/Mandantenlimits + Feature-Flags (verweigert über die Berechtigung hinaus) |
| Datenpfad-Proxy | Das guardrail fällt ohne gültige guardrail-Berechtigung in den geschlossenen Zustand |
| Ablauf | Sanfter Downgrade auf Community beim Auslaufen |
Ablauf → sanfter Downgrade
Bei Nichtverlängerung oder Ablauf wird ein Professional-/Enterprise-Deployment sanft auf Community herabgestuft:
- Kostenpflichtige Funktionsmerkmale werden abgeschaltet (das Guardrail-Gate fällt in den geschlossenen Zustand).
- Instanz-Caps sinken auf das kostenlose Niveau.
- Die Basisplattform läuft weiter.
Es gibt keinen feindseligen Ausfall — nur einen klaren, nicht destruktiven Grund zur Verlängerung. Das erneute Anwenden einer gültigen Lizenz stellt die Berechtigungen sofort wieder her.
Die Open-Core-Grenze
- Der Open Core (der Operator) ist unter AGPL-3.0 lizenziert.
- Die proprietären Komponenten — der Guardrail-/PII-Datenpfad-Proxy, die Enterprise-Funktionsmodule und die Management-Plane-Konsole — werden als separate, lizenzgebundene Container-Images ausgeliefert. Das Guardrail wird zur Laufzeit im Request-Pfad erzwungen und ist daher unabhängig vom Open Core wirklich nicht zu umgehen.
- Eine kommerzielle Lizenz hebt zudem die AGPL-Pflichten auf (Dual Licensing) für den Kunden.
Die kommerzielle und lizenzgebende Einheit ist Navique (vormals Scigility).
Nächster Schritt
Beziehen Sie eine Lizenz — als Testversion, per Kauf oder als Download einer bestehenden — über das Navique-Kundenportal unter portal.navique.dev. Siehe Eine Lizenz verwalten, um sie anzuwenden, zu prüfen und zu verlängern.