---
title: "Okami Sentinel - Open-Source-Produkt von OkamiOps"
description: "Eine local-first Workbench für OpenAI Codex Security: KI-gestützte Security-Scans ausführen, inspizieren, vergleichen und governen, ohne Evidenz, Kosten"
url: https://okamiops.com/de/produtos/okami-sentinel/
lang: de
alternates:
  en: https://okamiops.com/produtos/okami-sentinel/
  pt-BR: https://okamiops.com/pt/produtos/okami-sentinel/
  de: https://okamiops.com/de/produtos/okami-sentinel/
  x-default: https://okamiops.com/produtos/okami-sentinel/
lastmod: 2026-09-10
---

# Jeder Scan wird vergleichbare Evidenz.

OPEN-SOURCE-PRODUKT · SECURITY-SCANS

Eine local-first Workbench für OpenAI Codex Security: KI-gestützte Security-Scans ausführen, inspizieren, vergleichen und governen, ohne Evidenz, Kosten und operativen Kontext jedes Ergebnisses zu verlieren. Jeder Run bewahrt Modell, Effort, Dauer, Tokens, geschätzte Kosten und Severity in einem lokalen Workspace — mit versionierten Guardrails und optionaler Veröffentlichung als GitHub Check.

- [Produkt öffnen](https://sentinel.okamiops.com/)
- [Quellcode](https://github.com/OkamiOps/okami-sentinel)

- **Stack**: React 19 · Vite · Tailwind · Hono · Node 24
- **Scanner**: @openai/codex-security independente da OpenAI
- **Persistenz**: SQLite local + estado do scanner
- **Vergleich**: 1 baseline + até 5 candidatos

## Ein Terminal, ein Report, eine Rechnung — und kein Vergleich

Security-Scans werden meist isoliert geprüft: ein Terminal, ein Report, eine Rechnung. Welches Modell meldete mehr Abdeckung? Welcher Effort war die Kosten wert? Welcher Run scheiterte, und was blieb übrig? Diese Antworten verschwinden, sobald das Terminalfenster schließt.

Okami Sentinel macht aus diesen Ausführungen ein vergleichbares System. Jeder Run wird ein Evidenzkanal mit Modell, Reasoning Effort, Dauer, Token-Volumen, geschätzten Kosten, Severity-Mix, Findings und Ausführungszustand in einem lokalen Workspace — nichts verlässt die Maschine, außer Sie veröffentlichen explizit einen GitHub Check.

Es ist für Entwickler, DevSecOps-Engineers, Security-Reviewer und AI Engineers gebaut, die @openai/codex-security an realen Repositories evaluieren. Es ist eine unabhängige Workbench rund um den Scanner — kein offizielles OpenAI-Produkt.

## Was Okami Sentinel leistet

06

### Bis zu sechs Runs vergleichen

Ein Baseline plus bis zu fünf Kandidaten, mit Severity-Diff, Unit Economics ($ pro Finding, $ pro High+), Durchsatz und expliziten Entscheidungszielen — statt Reports aus dem Gedächtnis zu vergleichen.

EVID

### Evidenzbasierte Inspektion

Findings nach Severity und Lifecycle filtern, Zusammenfassungen und Code-Positionen inspizieren und den Angriffspfad mit der Evidenz hinter jedem Ergebnis nachvollziehen.

CUSTO

### Live-Telemetrie mit Kostendeckel

Status, Phase, SSE-Events, Dauer, Tokens und geschätzte Kosten während des Scans. Der Kostenrahmen bildet den --max-cost-Guardrail des Scanners ab und stoppt einen Run, sobald die Schätzung die Obergrenze überschreitet.

GATE

### Versionierte Guardrails mit GitHub Checks

Lokale Preflight-Policies, zeitlich begrenzte explizite Ausnahmen, ein Decision Graph und optionale Veröffentlichung als GitHub Check — dieselbe versionierte Policy annotiert und gated Pull Requests über einen wiederverwendbaren Workflow.

FAIL

### Ehrliche Teilergebnisse

Fehlgeschlagene Scans mit erhaltenen Findings bleiben vergleichbar, mit expliziten FAILED- und PARTIAL-Labels. Ein operativer Fehler wird nie zu einer bestandenen Sicherheitsentscheidung — und nie zu einem stillen Bootstrap.

PDF

### Druckfertige Reports

Ein Einzelreport aus dem Scan-Detail und ein Vergleichsreport aus dem abgeschlossenen Diff — mit Branding, A4-Paginierung und PDF-Export direkt aus dem Browser, für den Handoff an Entscheider.

## Technische Daten und wann einsetzen

- **Stack**: React 19 · Vite · Tailwind · Hono · Node 24
- **Scanner**: @openai/codex-security (independente da OpenAI)
- **Persistenz**: SQLite local + estado do scanner
- **Vergleich**: 1 baseline + até 5 candidatos
- **Authentifizierung**: Assinatura Codex/ChatGPT · OPENAI_API_KEY (CI)
- **Integration**: GitHub Actions · Checks (gate @v1)
- **UI-Sprachen**: PT-BR · EN · ES · DE · FR
- **Version**: 0.1.0 · em desenvolvimento ativo

### Codex Security an realen Repositories evaluieren

Dasselbe Repository mit verschiedenen Modellen, Efforts und Scopes scannen und mit Evidenz beantworten, welche Konfiguration mehr Abdeckung, mehr High+ oder bessere Kosten pro Finding liefert — bevor der Scan im Team standardisiert wird.

### Security-Gate für Pull Requests

Das lokale Changeset gegen eine versionierte Policy (.csb/guardrails.json) prüfen und das Ergebnis als Pflicht-Check in der Branch Protection veröffentlichen — pass, warning, blocked oder error, ohne falschen Erfolg.

### Ergebnisse an Entscheider übergeben

Einen einzelnen Scan oder einen Sechs-Run-Vergleich als druckfertiges PDF übergeben — mit Executive Summary, Severity-Profil, Findings und Evidenz — statt Terminal-Output in ein Ticket zu kopieren.

## Fragen zu Okami Sentinel

**Ist Okami Sentinel ein offizielles OpenAI-Produkt?**

Nein. Es ist eine unabhängige lokale Workbench rund um OpenAI Codex Security — der Scanner ist von OpenAI, Sentinel nicht. Es führt Scans aus, indexiert und vergleicht sie, verändert oder ersetzt den Scanner aber nicht.

**Bedeuten mehr Findings einen besseren Scan?**

Nein. Sentinel vergleicht gemeldete Evidenz, nicht Ground-Truth-Genauigkeit. Mehr Findings machen einen Scan nicht automatisch besser, und ein fehlendes Finding beweist keine Behebung. Bestätigen Sie Findings und triagieren Sie False Positives, bevor Sie Precision, Recall oder F1 verwenden.

**Brauche ich einen OpenAI-API-Key?**

Nur für autonome Runs in GitHub Actions. Für die lokale interaktive Nutzung genügt eine aktive Codex/ChatGPT-Session. Für CI und unbeaufsichtigte Gates konfigurieren Sie OPENAI_API_KEY als Repository-Secret — die Anwendung liest oder speichert den Wert des Secrets nie, sie diagnostiziert nur, ob die Fähigkeit verfügbar ist.

**Sind Scans teuer? Und ist das Produkt stabil?**

Scans können teuer sein — deshalb stoppt der Kostenrahmen einen Run, sobald die Schätzung die Obergrenze überschreitet, und geschätzte Kosten können von der finalen Abrechnung abweichen. Das Repository ist in aktiver Entwicklung (0.1.0): Schnittstellen und Schemas können sich vor einem stabilen Release ändern, und das Gate muss auf eine versionierte Referenz (@v1) gepinnt werden, nie auf @main.

## Die Produkte, die die Beratung tragen

Terminal

### [Okami Agent](https://okamiops.com/de/produtos/okami-agent/)

Souveräner KI-Coding-Agent: gleiche Fähigkeiten über LLMs hinweg, Selbstverbesserung (Skills, Persona, Memory) und verbindliche Design-System-Treue. Im Terminal, auf Telegram, wo Sie wollen.

okamiagent.com

Web

### [Okami Monitor](https://okamiops.com/de/produtos/okami-monitor/)

Mission Control für Multi-Agent-Umgebungen: Nutzung und Kosten pro Zeitraum, Sessions, Kanban, Logs, API-Keys und externe Runtimes — in einem Cockpit.

os.okamiops.com

Desktop

### [OkamiCode](https://okamiops.com/de/produtos/okamicode/)

Local-first Desktop-Cockpit für KI-Coding-CLIs: Projekte pro Ordner, native Sessions je Provider, Chat, E-Mail, Kanban, Nutzungs-/Kostenanalyse und dauerhafte Memory — ohne zweite API-Rechnung.

code.okamiops.com

Web

### [Okami Maturity](https://okamiops.com/de/produtos/okami-maturity/)

OWASP-SAMM-v2-Reifegradbewertung: 5 Funktionen, 15 Praktiken, 90 Fragen — mit Scorecard, Radar, priorisierter Roadmap und Board-fähigem PDF-Report.

maturity.okamiops.com

iOS · App Store

### [Okami Tally](https://okamiops.com/de/produtos/okami-tally/)

Ein iPhone-Panel für die Kontingente Ihrer KI-Abos — Claude, Codex, Grok, Cursor, Minimax, MiMo und jeder Dienst mit JSON-Endpoint. In der App, in Widgets, auf dem Sperrbildschirm und in der Dynamic Island. Ohne Backend, ohne Telemetrie.

App Store

macOS

### [OkTally](https://okamiops.com/de/produtos/oktally/)

Alle Kontingente Ihrer KI-Abos in der macOS-Menüleiste — Claude Code, Codex, Cursor, OpenRouter und mehr. Farbige Pins, ein Popover mit dem Gesamtbild und eine Benachrichtigung, bevor das Limit erreicht ist. Alles lokal, ohne Telemetrie.

GitHub Releases

macOS

### [OkamiUNI](https://okamiops.com/de/produtos/okami-uni/)

E-Mail und Kalender zusammen auf dem Mac. Einheitlicher Posteingang, macOS-Kalender und KI zum Zusammenfassen, Antworten und Umwandeln von E-Mails in Termine. Lokale Daten, KI-Anbieter frei wählbar.

uni.okamiops.com

## Möchten Sie Okami Sentinel in Ihrem Kontext betreiben?

Das Produkt ist offen und Sie können es selbst betreiben. Die Einführung in Ihrer Umgebung, mit Design-System-Integration und dokumentiertem Hand-off, ist die Beratung.

- [Pläne ansehen](https://okamiops.com/de/planos/)
