Zum Inhalt springen

OSS vs. Enterprise

OpenDome ist Open-Core. Die Engine, die du betreibst und konsumierst, ist Open Source unter Apache-2.0. Die Managed-/Enterprise-Stufe legt zentrale Orchestrierung, eine Konsole, kuratierte Packs und Compliance-Tooling auf exakt dieselben Zellen-Charts — nichts im Open Core ist beschnitten, um das Upgrade zu verkaufen.

Fähigkeit OSS Apache-2.0Enterprise Kommerziell
Zelle (Data Plane pro Tenant, Helm)
OSL-Engine — die 13 /osl/*-Endpoints
OSL-Spec, JSON Schemas, Konformität
Connectors — Postgres, MySQL, Salesforce, custom Singer-Taps
Embedder + Lance-Hybrid-Retrieval
Policy-Durchsetzung (SQL allowlist, row filters, projection) — fail-closed
Lokaler Token-Issuer (HS256 pro Tenant)
Self-hosted auf deinem eigenen Kubernetes
Konsole — Domain-Map-UI, semantischer Modeler, gesteuerte Previews
Control-Plane — Multi-Tenant-Provisioning, Lifecycle, JWT-Rotation
BYO-OIDC — stelle deinen IdP vor die Engine, vertraue X-Actor-Roles
Vertical Packs — kuratierte Modelle & Metriken für Finance / Legal / HR
Premium-Connectors — SAP, Workday, Banking-ERP
Compliance-Pack — Audit-Kette, AI Act / DORA / GDPR Artefakte
Agent-Packs — vorkonfigurierte MCP-Manifeste
Managed Cloud + SLA + Support

Die Zelle ist in beiden Editionen dasselbe Artefakt. Die Unterschiede liegen darin, was um sie herum läuft:

OSS — standalone Zelle

Du installierst charts/standard-tenant + charts/tenant-semantic-api. Die Zelle erzeugt ihre eigenen HS256-Tokens, setzt Policy in-process durch und stellt OSL über ihren eigenen Ingress bereit. Ein Control-Plane-Namespace existiert nie.

Enterprise — Managed Fleet

Eine zentrale Control-Plane provisioniert und rotiert viele Zellen, stellt JWTs aus, proxyt die Aufrufe der Konsole (leitet X-Actor-Roles weiter, sodass die Zelle weiterhin die ACL des Aufrufers durchsetzt) und ergänzt Packs, Compliance und Support.

Einige Fähigkeiten sind in der OSS-Spec dokumentiert, werden aber hinter der Enterprise-Stufe ausgeliefert oder landen gerade erst — die Dokumentation sagt das inline, statt vollständige Abdeckung zu implizieren:

  • Die MetricFlow-Auflösung in POST /osl/query ist geplant; heute stellt der Endpoint einen gesteuerten SQL-Slice bereit. Siehe die Query-Referenz.
  • Das osl-CLI und die Konformitäts-Testsuite sind kommende Epics.
  • Cross-Model-Joins / die Metrik-Engine für JointEntity-Attribute sind zurückgestellt — diese Attribute lösen im aktuellen Slice zu null auf.