Naia ist ein Open-Source-Projekt, das auf dem Grundsatz „Besitze deine eigene KI auf deinem eigenen Computer" beruht.
Anstatt deine Gespräche der Cloud eines Tech-Giganten zu überlassen, lädst du das Modell herunter und führst es direkt auf deiner eigenen GPU aus. Das Modell ist nicht auf Naia OS (die Oberfläche) beschränkt — es ist allgemein über eine OpenAI-kompatible API nutzbar: Jedes OpenAI-SDK, -Tool oder jede App funktioniert, indem man einfach den Endpunkt ändert, und du kannst darauf neue Anwendungen aufbauen. Eine Lizenz zur Nutzung des Naia-Modells wird einzelnen Abonnenten angeboten (Unternehmen / Mehrplatz → Kontakt) und wird mit einem Abonnementschlüssel aktiviert. Die Abonnementgebühren fließen in die Verbesserung des Open-Source-Projekts Naia und den Betrieb des Dienstes.
Eigentum — das Modell lebt auf deinem Gerät. Es funktioniert während des Abonnementzeitraums auch ohne Internet weiter.
Datenschutz — Stimme und Gespräche werden lokal verarbeitet und verlassen niemals deinen Rechner.
Pauschaltarif — keine Abrechnung pro Token oder pro Stunde: $10 / month (Einzelperson). Die Einnahmen finanzieren Betrieb und Verbesserung der Naia-Open-Source.
Frei nutzbar — nicht auf naia-os (die Oberfläche) beschränkt. Es stellt eine OpenAI-kompatible API bereit, sodass sich jedes OpenAI-SDK / -Tool / jede App durch bloßes Ändern des Endpunkts verbindet, und du kannst darauf neue Anwendungen aufbauen. (Entwicklerdetails → 4.5 Modelldetails (dev))
Sicherheit — Das Modell ist so leistungsfähig, dass ein Missbrauch (z. B. für Voice-Phishing) droht; daher setzen wir eine Audio-Wasserzeichen-Technik für Nachverfolgbarkeit ein, damit du es unbesorgt nutzen kannst.
Das Modell, das du herunterlädst, ist naia-0.9-omni-24g (mehrsprachige Echtzeit-Sprachunterhaltung). Probiere zuerst die 30-Sekunden-Gratis-Demo. Falls du keine GPU hast, ist auch eine Online-Nutzung (4.6) geplant, sobald der GPU-Pool erweitert ist.
On boot the container uses this token for subscription check + activating this device + decryption (active subscription only). Validity = subscription period, 1 subscription = 1 active device.
First boot takes a few minutes (model loading). Check readiness:
curl -s http://127.0.0.1:8892/health
Active device
None yet. Activates automatically when the container connects with the token above.
Restart / pause (same device)
To briefly stop/start on the SAME device, the command below is enough — the cert persists in the volume, so it reboots offline (no gateway) as the same device (no re-issue, no 409). Don't use step 3 (release) unless you're switching devices or ending the subscription.
podman restart naia-omni
First boot/restart takes a few minutes (model loading) — wait until the health check (step 2) shows ready:true. Connection failures (refused/1006) before that are normal.
3. Release & reinstall (switch device)
To switch devices or reinstall, run the command below — (1) release inside the container (reported to the server, active device freed), (2) remove the container, (3) remove the license volume (clears the released marker = reinstall-ready). Then issue & run again with a new subscription key in step 2.
If you delete the container without releasing (or lose the device), the server's active device is not freed, so new activation is blocked until the subscription period ends (auto-freed at expiry). Release only frees the active-device slot — to finish switching, run step 2 (issue & run) again on the new device.
Verbindung von naia-os (oder einer beliebigen App) herstellen
Richte die Gateway-/Backend-URL von naia-os auf den laufenden Container. Gib nur die Basis-URL an — der Pfad (/v1/realtime) und das Standardmodell werden automatisch angewendet:
Gleicher PC: ws://127.0.0.1:8892 — lokal, daher ist Klartext in Ordnung.
Anderes Gerät (Fernzugriff): Die Verbindung läuft über einen TLS-Eingang (siehe Tailscale unten). Wenn man naia-os einen Hostnamen gibt, verbindet es sich aus Sicherheitsgründen automatisch verschlüsselt (wss); der Port 8892 des Containers ist jedoch Klartext (ws), sodass eine direkte TLS-Verbindung zu 8892 fehlschlägt (SSL/Websocket-Fehler). Deshalb verwendet man für den Fernzugriff eine Adresse mit vorgeschaltetem TLS (z. B. https://<host>:8443).
Der Abonnementschlüssel wird nur einmal verwendet, zur Laufzeit (Aktivierung) — für die Abonnementprüfung und die Lizenzausstellung. Nach der Aktivierung verifiziert der Container die Lizenz lokal selbst, sodass sich Clients wie naia-os nur noch über die obige URL verbinden müssen — am selben PC 127.0.0.1 (Klartext), von einem anderen Gerät über Tailscale unten (TLS). Es gibt keinen separaten Verbindungsschlüssel.
Zur Nutzung aus dem Code (OpenAI-kompatible Chat- / TTS- / STT- / Embeddings- / Realtime-API) → siehe 4.5 Modelldetails (dev).
Fernzugriff — Tailscale (empfohlen)
Der einfachste Weg, deine heimische GPU sicher von naia-os auf einem anderen Laptop/Telefon zu erreichen:
Installiere Tailscale auf beiden Geräten und melde dich mit demselben Konto an.
Richte am GPU-PC einmalig einen TLS-Eingang ein (Tailscale stellt das Zertifikat automatisch aus und terminiert TLS):
Setze die Backend-URL von naia-os auf https://<maschinenname>.<tailnet>.ts.net:8443 (Pfad und Modell automatisch). Die Maschinenadresse findest du mit tailscale status.
Auf diese Weise nimmt Tailscale das TLS entgegen und leitet es an den Klartext-Port 8892 weiter, sodass die verschlüsselte Verbindung (wss) von naia-os einwandfrei funktioniert. Keine Portweiterleitung oder öffentliche IP nötig, ob zu Hause oder unterwegs.
⚠️ ws://<tailscale-ip>:8892funktioniert mit naia-os als Direktverbindung NICHT — naia-os hebt den Hostnamen auf wss (TLS) an, aber 8892 ist Klartext. Verwende den obigen --https-Eingang (:8443). (Bei eigenem Code, der nur Klartext-ws verwendet, ist auch eine direkte Verbindung zur Tailnet-IP möglich.)
Andere Fernzugriffsoptionen (Alternativen)
Methode
Hinweise
WireGuard
Selbst gehostetes VPN. Die manuelle Variante von Tailscale (Schlüssel selbst austauschen).
Cloudflare Tunnel (cloudflared)
Öffentliche Domain + automatisches TLS, ohne Portweiterleitung.
Innerhalb deines Routers einfach ws://<lan-ip>:8892.
ngrok / frp
Temporärer öffentlicher Tunnel (Demos/Tests).
Der Wrapper ist einfaches ws. Wenn du ihn einem öffentlichen Netzwerk aussetzt, schalte immer das TLS + die Authentifizierung eines Tunnels/VPN davor. Tailscale / WireGuard / SSH sind von sich aus verschlüsselt.
Lizenzdetails
Gültigkeit = Abonnementzeitraum — die Lizenz gilt für den Abonnementzeitraum. Sie läuft während dieses Zeitraums offline; Internet wird nur bei der Verlängerung benötigt. Nach Ablauf fährt der Container automatisch herunter — verlängere und reaktiviere (Schritt 2), um ihn weiter zu nutzen.
1 Abonnement = 1 aktives Gerät — es ist immer nur ein Gerät gleichzeitig aktiv, und solange ein Gerät aktiv ist, kannst du keinen neuen Abonnementschlüssel ausstellen (normalerweise nur ein Schlüssel).
Gerät wechseln = freigeben (Schritt 3 oben) + auf dem neuen Gerät reaktivieren — die Freigabe im Container des alten Geräts wird automatisch an den Server gemeldet und gibt das aktive Gerät frei. Dann erneut auf dem neuen Gerät ausstellen & ausführen (Schritt 2). Die Freigabe allein gibt nur den Platz frei.
Das Löschen des Containers ohne Freigabe gibt das aktive Gerät NICHT frei — wenn du den Container mit podman rm entfernst (oder das Gerät verlierst), wird die Freigabe nicht an den Server gemeldet, sodass das aktive Gerät bestehen bleibt und eine neue Aktivierung bis zum Ende des Abonnementzeitraums blockiert ist (bei Ablauf automatisch freigegeben). Führe immer die Freigabe aus Schritt 3 durch, bevor du den Container löschst.
Automatische Verlängerung stoppen (Web) — das Deaktivieren der Verlängerung eines Abonnementschlüssels im Web macht ihn nicht sofort ungültig; es stoppt die Verlängerung, sodass das aktive Gerät am Ende des Abonnementzeitraums abfällt (keine Neuausstellung bis dahin). Um das aktive Gerät jetzt freizugeben, verwende die Container-Freigabe. Nur verwenden, wenn der Schlüssel kompromittiert wurde.
Ein Einzelabonnement darf zur Monetarisierung deiner eigenen kreativen Werke (z. B. VTubing) genutzt werden. Unternehmen / Mehrplatz / Kiosk / Ausstellung / Weiterverkauf / Produkteinbettung erfolgen per separater Vereinbarung.
Erzeugte Audioausgaben enthalten ein identifizierendes Wasserzeichen — in das ausgegebene Audio wird ein nachverfolgbares Identifikationssignal eingebettet, sodass Missbrauch wie Identitätsdiebstahl, nicht einvernehmliche Stimmsynthese, Deepfakes oder Betrug bis zur Quelle zurückverfolgt werden kann. Eine solche illegale oder täuschende Nutzung ist untersagt und kann zur Kündigung des Abonnements und zu rechtlicher Haftung führen.
Das Gesprächsmodell wechseln (ab 0.91)
Naia enthält standardmäßig eine KI, mit der du dich unterhältst. Ab 0.91 kannst du diese Gesprächs-KI durch eine andere ersetzen. Die Stimme (Sprechen und Hören) und das Abonnement bleiben unverändert — du tauschst nur den Teil aus, der das Gespräch übernimmt.
Das Standard-Gesprächsmodell ist ein integriertes Open-Weight-LLM. Es ist leichtgewichtig und beherrscht mehrere Sprachen. Du kannst etwas anderes ausprobieren und jederzeit zum Standard zurückkehren.
Zu große Modelle lassen sich nicht laden. Selbst bei einer 24-GB-Grafikkarte belegen die Funktionen zum Sprechen und Hören stets etwa 10 GB. Daher liegt die Obergrenze für die neu geladene Gesprächs-KI bei rund 14 GB. Größere Modelle werden nicht angewendet.
Bei einem Fehler bricht das Gespräch nicht ab. Schlägt das Laden eines neuen Modells fehl, wird automatisch auf das bisher verwendete Modell zurückgeschaltet.
Einzelabonnenten müssen nichts Zusätzliches herunterladen. Der Wechsel ist allein mit deinem Abonnement möglich.
Die konkrete Vorgehensweise zum eigenständigen Wechseln findest du in der Entwickleranleitung. Wir arbeiten daran, dass der Wechsel allein durch Auswählen und Anklicken eines Modells auf dem Bildschirm erfolgt.
Auf eine neue Version aktualisieren (ab 0.91)
Wenn eine neue Version erscheint, lädst du einfach nur das Image neu herunter und startest es neu. Abonnement, Geräteregistrierung, Standardmodell und Stimmeinstellungen bleiben erhalten, und eine erneute Authentifizierung ist nicht nötig. (Beim ersten Start der neuen Version erfolgt automatisch eine erneute Authentifizierung über das Internet, daher ist bei der Aktualisierung eine Internetverbindung erforderlich.)
# 1) Neueste Version herunterladen
podman pull ghcr.io/nextain/naia-0.9-omni-24g:latest
# 2) Nur den Container aufräumen (das Lizenz-Volume unangetastet lassen)
podman stop naia-omni && podman rm naia-omni
# 3) Denselben Ausführungsbefehl wie bei der Erstinstallation erneut ausführen
# (mit demselben Lizenz-Volume bleiben Abonnement- und Geräteauthentifizierung erhalten)
Um eine bestimmte Version festzulegen, gibst du statt :latest eine Version wie :0.91 an. Falls eine neue Version Probleme bereitet, kannst du auf dieselbe Weise das Tag einer früheren Version herunterladen und zurückwechseln.
⚠️ Drücke nicht „Gerät freigeben", um zu aktualisieren. Die Gerätefreigabe ist nur dafür gedacht, den verwendeten Computer durch einen anderen zu ersetzen. Drückst du sie versehentlich beim Aktualisieren, musst du dich von vorne neu authentifizieren. Solange du nur das Lizenz-Volume unangetastet lässt, erfolgt die Aktualisierung ohne Freigabe.
In Naia-OS integrierte Erweiterung — geplant als Offline-Erweiterung, die sich direkt in die naia-os-App einfügt. Sie wird deine GPU automatisch erkennen, das passende Modell (Tier) auswählen, herunterladen und installieren — in einem einzigen Schritt (ohne Kommandozeile).
Alle werden unter demselben $10 / month-Abonnement (Einzelperson) angeboten. B2B-Einsatz per separater Vereinbarung.