Cherry Studio ist ein Desktop-KI-Arbeitsbereich für Windows, macOS und Linux. Es bringt Cloud-Dienste wie OpenAI, Anthropic, Gemini und DeepSeek mit lokalen Endpunkten wie Ollama und LM Studio zusammen und fügt dann Multi-Modell-Konversationen, vorkonfigurierte und benutzerdefinierte Assistenten, Dokumentenverarbeitung, Wissensdatenbanken usw. hinzu. Übersetzung, Zeichnung, WebDAV Sicherung, globale Suche, Mermaid Rendering und MCP Werkzeugverbindungen.
Es handelt sich um eine Client- und Orchestrierungsoberfläche, nicht um ein Modell. Antwortqualität, Datenschutz, Kosten, Aufbewahrung und regionale Verarbeitung hängen immer noch vom genauen Modellanbieter, Endpunkt, der lokalen Laufzeit, dem Einbettungsdienst, dem Reranker, dem Sicherungsziel und dem MCP-Server ab, die für jeden Workflow ausgewählt wurden.
Was Cherry Studio ersetzt – und was nicht
| Arbeit | Cherry Studio Beitrag | Immer noch im Besitz woanders |
|---|---|---|
| Chat mit mehreren Modellen | Eine Benutzeroberfläche, Assistentenvoreinstellungen und gleichzeitige Modellgespräche | Genauigkeit, Sicherheit, Verfügbarkeit, Tariflimits und Abrechnung des Anbieters |
| Lokale Modelle | Verbindet Ollama, LM Studio und kompatible Endpunkte | Modell-Download, Hardware, Bereitstellungssicherheit und Lizenz |
| Fragen und Antworten zum Dokument | Importiert gängige Text-, Bild-, Office- und PDF-Formate in Wissensworkflows | OCR-/Extraktionstreue, Einbettungsqualität und Quellenautorisierung |
| Werkzeuge | Führt konfigurierte MCP-Server und Miniprogramm-Integrationen aus | Tool-Herkunft, Berechtigungen, Sandboxing und Aktionsgenehmigung |
| Sicherung | Kann WebDAV- und S3-compatible-Speicher verbinden | Cloud-Verschlüsselung, Aufbewahrung, Zugriffskontrolle und Wiederherstellungstests |
| Teamführung | Community-Desktop-App ermöglicht individuelle Konfiguration | Zentrale Konten, Zugriffskontrolle und gemeinsame Ressourcen gehören zu Unternehmens- oder externen Kontrollen |
Community und Enterprise sind unterschiedliche Produkte
Die Community Edition ist der Open-Source-Desktop-Client. Das Repository beschreibt eine Enterprise Edition mit einem privat einsetzbaren Backend, zentraler Anbieter-/Modellverwaltung, Mitarbeiterkonten, gemeinsamen Wissensdatenbanken, rollenbasiertem Zugriff, Backup und Wiederherstellung. Der veröffentlichte Vergleich besagt, dass die Enterprise Edition nur teilweise für Kunden freigegeben wird und im Abonnement oder Buyout verkauft wird.
Lassen Sie sich nicht von der Beliebtheit des Desktop-Clients auf Unternehmenskontrollen schließen. Eine geschäftliche Einführung unabhängig konfigurierter Community-Installationen kann zu nicht verwalteten Schlüsseln, inkonsistenten Anbietern, lokalen Wissenskopien und fragmentierten Prüfnachweisen führen. Wenn eine zentrale Verwaltung erforderlich ist, prüfen Sie den Enterprise-Vertrag oder platzieren Sie Cherry Studio hinter einem genehmigten Gateway- und Geräteverwaltungsprogramm.
Lizenz: AGPL-3.0 erfordert eine tatsächliche Entscheidung
Im aktuellen Repository heißt es, dass Cherry Studio Community Edition unter AGPL-3.0 lizenziert ist und dass die kommerzielle Nutzung zulässig ist, wenn die Bedingungen eingehalten werden. Eine kommerzielle Lizenz, die einen Kunden von den AGPL-Anforderungen befreit, ist beim Anbieter erhältlich. Dies unterscheidet sich wesentlich davon, die App nur als „kostenlos und Open Source“ zu beschreiben.
| Benutzen | Frage | Beweise, die es aufzubewahren gilt |
|---|---|---|
| Unveränderte interne Desktop-Nutzung | Löst die normale Nutzung in Ihrem System eine Vertriebs- oder Netzwerkquellenverpflichtung aus? | Rechtliche Auslegung, genaue Binär-/Quellenrevision und Lizenzhinweise |
| Modifizierte Desktop-Verteilung | Werden entsprechende Quellen und Hinweise korrekt angeboten? | Build-Quelle, Patches, Installationsinformationen und Empfängerangebot |
| Modifizierter Netzwerkdienst | Ruft die Remote-Interaktion AGPL-Netzwerkquellenbestimmungen auf? | Bereitgestellte Quelle, Angebotsmechanismus und Abhängigkeitslizenzinventar |
| Gebündeltes Unternehmensprodukt | Würden gegenseitige Konditionen im Widerspruch zu Ihrem Vertriebsmodell stehen? | Kommerzielle Lizenz oder konforme Produktarchitektur |
| Modelle und Erweiterungen | Welche separaten Bedingungen gelten für Anbieter, lokale Modelle, Assistenten, Themes und MCP Server? | SBOM-/Lizenzregister pro Komponente und Bedingungen für die akzeptable Nutzung |
Dies ist ein praktisches Problem für Beratung und Technik und kein Grund, das Projekt automatisch zu meiden. Entscheiden Sie, bevor Sie es ändern, weiterverbreiten oder als Teil eines Netzwerkdienstes verfügbar machen.
Wohin die Daten gehen
Die Datenschutzrichtlinie von Cherry Studio, gültig ab 31. Mai 2026, besagt, dass API-Schlüssel, Konversationsverlauf und Einstellungen lokal gespeichert und nicht auf Cherry Studio-Server hochgeladen werden. Modellanfragen stellen eine direkte Verbindung vom Gerät zum konfigurierten Drittanbieter her. Das bedeutet, dass „lokaler Verlauf“ und „private Schlussfolgerung“ separate Ansprüche sind: Eine auf dem Laptop gespeicherte Konversation kann weiterhin zur Generierung an OpenAI, Anthropic oder einen anderen konfigurierten Endpunkt gesendet werden.
Die Richtlinie beschreibt anonymisierte grundlegende Betriebs- und Produktverbesserungsdaten, einschließlich Versions-/aggregierter Funktionsnutzung und Absturz-/Fehlerinformationen. Beide Kategorien können unter Data Settings → Privacy Settings deaktiviert werden. Außerdem wird gewarnt, dass die entsprechenden Schalter nach dem Update der Datenerfassungsarchitektur auf ihren standardmäßig aktivierten Zustand zurückgesetzt werden. Benutzer, die sich zuvor abgemeldet haben, sollten die Einstellungen nach dem Upgrade noch einmal überprüfen.
| Daten | Primärer Standort/Pfad | Kontrolle zur Überprüfung |
|---|---|---|
| API Schlüssel | Lokaler Anwendungsspeicher gemäß Richtlinie | Isolierung von Betriebssystemkonten, Festplattenverschlüsselung, Backups und Secret-Rotation |
| Aufforderungen und Antworten | Lokaler Verlauf sowie direkte Anfrage an ausgewählten Modellanbieter | Einstellungen zur Aufbewahrung/Schulung des Anbieters und lokale Löschung |
| Wissensdokumente/Vektoren | Lokaler Arbeitsbereich und jeder ausgewählte Einbettungs-/Neuranking-Endpunkt | Bestätigen Sie, ob Chunks das Gerät während der Indizierung/Abfrage verlassen |
| Telemetrie-/Absturzdaten | Cherry Studio operative Sammlung, beschrieben als anonymisiert | Überprüfen Sie nach jedem Upgrade beide Datenschutzschalter erneut |
| WebDAV/S3-Sicherung | Vom Benutzer konfigurierter Drittanbieterspeicher | Verschlüsselung, Anmeldeinformationen, Bucket-ACL, Aufbewahrung und Wiederherstellung |
| MCP Kontext/Aktionen | Konfigurierter MCP-Prozess oder Remote-Dienst | Befehls-, Datei-, Netzwerk- und Kontobereich pro Server |
API-Schlüsselsicherheit
- Erstellen Sie separate Schlüssel für Cherry Studio, anstatt die Anmeldeinformationen für den Produktionsdienst wiederzuverwenden.
- Legen Sie anbieterseitige Ausgabenlimits, Ratenlimits und Benachrichtigungen fest; Der Kunde kann nicht die Abrechnungskontrolle jedes Anbieters durchsetzen.
- Bevorzugen Sie eingeschränkte Projektschlüssel und genehmigte Gateway-Endpunkte gegenüber persönlichen Schlüsseln mit hohen Berechtigungen.
- Verwenden Sie eine vollständige Festplattenverschlüsselung und ein gesperrtes Betriebssystemkonto, da der lokale Speicher für Malware oder andere lokale Benutzer zugänglich ist.
- Fügen Sie keine Schlüssel in Chats, Assistenten, Wissensdokumente, Screenshots oder öffentlich geteilte MCP-Konfigurationen ein.
- Tauschen Sie Schlüssel nach Geräteverlust, verdächtigen Erweiterungen, Support-Log-Sharing oder nicht vertrauenswürdiger Backup-Offenlegung aus.
Auswertung der Wissensbasis
Ein erfolgreicher Upload ist kein Beweis für eine zuverlässige RAG. Erstellen Sie einen Testsatz aus den Dokumenten mit beantwortbaren Fragen, unbeantwortbaren Fragen, Tabellen, gescannten Seiten, widersprüchlichen Versionen, genauen Zahlen und zugriffsempfindlichen Passagen. Überprüfen Sie für jede Antwort die abgerufenen Abschnitte und Zitate, bevor Sie die Sprachkompetenz beurteilen.
| Schicht | Testen | Fehlersignal |
|---|---|---|
| Parsen/OCR | Vergleichen Sie extrahierten Text, Tabellen, Lesereihenfolge und Seitenverweise | Fehlende Spalten, Überschriften oder gescannte Inhalte |
| Chunking | Prüfen Sie, ob Definitionen, Qualifikationen und Tabellenzeilen zusammenhalten | Die Antwort zitiert ein Fragment ohne Ausnahme |
| Einbettungen | Testen Sie Sprache, Synonyme, Akronyme und Domänenvokabular | Relevante Passagen rangieren unterhalb des allgemeinen Textes |
| Abruf | Messen Sie Recall@k an einem beschrifteten Satz | Erforderliche Beweise erreichen das Modell nie |
| Generation | Erfordern Antworten mit Zitatverknüpfung und Enthaltung | Sichere Synthese ohne unterstützenden Chunk |
| Aktualisierungen/Löschung | Ersetzen Sie eine Quelle und entfernen Sie ein vertrauliches Dokument | Alte Vektoren oder Antworten bleiben durchsuchbar |
MCP verwandelt einen Chat-Client in eine privilegierte Anwendung
Ein MCP-Server kann Dateien, Datenbanken, Browser, Shell-Befehle, Issue-Tracker oder Nachrichtensysteme verfügbar machen. Toolbeschreibungen und zurückgegebene Inhalte können bösartig oder kompromittiert sein. Installieren Sie Server aus überprüften Quellen, pinnen Sie Versionen, überprüfen Sie ihre Befehle und Abhängigkeiten und führen Sie sie mit den geringstmöglichen Betriebssystem-/Netzwerk-/Kontoprivilegien aus.
Halten Sie schreibgeschützte Forschungsserver von mutierenden Servern getrennt. Für Löschung, Zahlung, Veröffentlichung, externe Nachrichten, Codeausführung und Kontoänderungen ist eine ausdrückliche Bestätigung erforderlich. Eine Voreinstellung für einen freundlichen Assistenten stellt keine Sicherheitsgrenze dar; Das Betriebssystem, die Anmeldeinformationen und die Serverimplementierung bestimmen die tatsächliche Autorität.
Ein schrittweiser Rollout
- Definieren Sie genehmigte Jobs. Beginnen Sie mit risikoarmen Texten, Vergleichen und der Recherche öffentlicher Dokumente.
- Installieren Sie eine verifizierte Version. Laden Sie Releases von der offiziellen Website oder GitHub herunter und überprüfen Sie die Signaturen/Hashes, sofern bereitgestellt.
- Überprüfen Sie die Datenschutzeinstellungen. Legen Sie die Telemetrierichtlinie fest und wiederholen Sie die Prüfung nach Upgrades.
- Verbinden Sie einen eingeschränkten Anbieter. Testausgaben, Aufbewahrung, Modellverfügbarkeit und Fehlerbehandlung.
- Benchmark-Vergleich mehrerer Modelle. Verwenden Sie identische Eingabeaufforderungen und zeichnen Sie die Qualität nach Korrektur, Latenz und Kosten auf.
- Fügen Sie eine nicht vertrauliche Wissensdatenbank hinzu. Validieren Sie das Parsen, Abrufen, Zitieren und Löschen.
- Fügen Sie einen schreibgeschützten MCP-Server hinzu. Beobachten Sie den Prozess-, Datei- und Netzwerkzugriff, bevor Sie Schreibvorgänge gewähren.
- Testen Sie die Sicherung und Wiederherstellung. Verschlüsseln Sie den Remote-Speicher und überprüfen Sie eine saubere Gerätewiederherstellung.
- Wählen Sie Teamarchitektur. Entscheiden Sie, ob nicht verwaltete Clients akzeptabel sind oder zentrale Unternehmens-/Gateway-Kontrollen erforderlich sind.
Alternativen
| Option | Beste Passform | Kompromiss versus Cherry Studio |
|---|---|---|
| Cherry Studio | Funktionsreicher plattformübergreifender Desktop-Hub mit vielen Anbietern und MCP | Große Vertrauensoberfläche und AGPL/Team-Governance-Entscheidungen |
| Open WebUI | Browserbasierte gemeinsame oder lokale Ollama-First-Bereitstellungen | Serverbetrieb statt nativer Desktop-Fokus |
| LibreChat | Selbstgehosteter Mehrbenutzer-Webchat und Anbieter-Routing | Mehr Infrastruktur, stärkeres gemeinsames Bereitstellungsmodell |
| LM Studio | GUI-First-Download und Ausführung lokaler Modelle | Weniger breite Cloud-Produktivität/Wissen/MCP Oberfläche |
| Chatbox | Einfacherer plattformübergreifender Chat mit mehreren Anbietern | Weniger integrierte Arbeitsbereichsfunktionen können die Komplexität verringern |
| TypingMind | Polierter gehosteter/Browser-Multimodell-Client | Closed-Source-/kommerzielles Modell und unterschiedliche lokale Datenhaltung |
| Dify | Erstellen und Bereitstellen geregelter KI-Workflows/-Apps | Schwerere Plattform; nicht in erster Linie ein persönlicher Desktop-Client |
Häufig gestellte Fragen
Bietet Cherry Studio KI-Modelle?
Es verbindet vor allem Modelle und Dienste. Verfügbarkeit, Qualität und Preise ergeben sich aus dem Anbieter oder der lokalen Laufzeit, die Sie konfigurieren.
Ist es komplett offline?
Nur mit lokalen Modellen, Einbettungen, Rerankern, Tools und Backup. Anfragen von Cloud-Anbietern und optionale Integrationen senden Daten an ihre jeweiligen Dienste.
Wo werden Chats und API Schlüssel gespeichert?
Die aktuelle Datenschutzrichtlinie besagt, dass sie lokal gespeichert und nicht auf Cherry Studio-Server hochgeladen werden. Schützen Sie das Gerät und überprüfen Sie die anbieterseitige Verarbeitung separat.
Kann die Telemetrie deaktiviert werden?
Die Richtlinie besagt, dass sowohl die grundlegende Betriebs- als auch die Produktverbesserungserfassung in Privacy Settings deaktiviert werden kann. Es warnt davor, dass die Schalter nach dem genannten Architektur-Update möglicherweise auf „Aktiviert“ zurückgesetzt werden.
Ist die Community Edition kommerziell nutzbar?
Das Repository sagt „Ja“ unter AGPL-3.0-Konformität. Eine veränderte Verbreitung oder Netzwerknutzung bedarf einer rechtlichen Prüfung; Der Verkäufer bietet eine gewerbliche Befreiung an.
Reicht die Community Edition für ein Unternehmen?
Es kann einzelnen Hauptbenutzern dienen, zentralisierte Konten, gemeinsames Wissen, Rollenberechtigungen und private Backend-Verwaltung werden jedoch als Unternehmensfunktionen beschrieben.
Primärquellen
- Offizielles Repository, Funktionsmatrix und Editionsvergleich
- Offizielle Datenschutzrichtlinie gültig ab 31. Mai 2026
- Offizielle Sicherheits- und unterstützte Versionsrichtlinie
- Community Edition AGPL-3.0-Lizenz
- Offizielle MCP-Setup-Dokumentation
- Offizielle Dokumentation der Wissensdatenbank
- MCP Best Practices für die Sicherheit
Zuletzt überprüft am 25. Juli 2026. Funktionen, Richtlinien und Editionen ändern sich schnell; Überprüfen Sie vor dem Rollout die genaue installierte Version, die Bedingungen des Anbieters und die aktuelle Lizenz.




