Open Source · Apache-2.0 · Pre-Alpha

Built for independent commerce.

Gildven ist ein Shopsystem, das du selbst betreibst. Jeder Shop bekommt einen eigenen Container und eine eigene Datenbankdatei, deutsches und europäisches Verbraucherrecht stecken im Kern, und ein KI-Assistent kann dir die Routinearbeit abnehmen. Sobald es um Geld geht, muss er dich vorher fragen.

Pre-Alpha. Anmeldung, Rollen, 2FA, Passkeys, Audit-Log, Backups sowie Deutsch und Englisch funktionieren heute. Katalog, Kasse und Rechnungen sind im Bau.

hafenlicht-roesterei.de

Hafenlicht Rösterei

Filterkaffee Nordhang

Gewaschener Arabica, helle Röstung

9,90 €

39,60 € pro kg · inkl. MwSt., zzgl. Versand

Größe
Mahlgrad

24 auf Lager

Warenkorb 0 Zwischensumme: 0,00 €

Dein Warenkorb ist leer. Wähl eine Größe und leg eine Tüte hinein.

Skizze geplanter Ansichten, in HTML gezeichnet. Kein Screenshot.

01 Warum

Dein Shop soll auch in zehn Jahren noch dir gehören.

Shop-Plattformen ändern Preise, Bedingungen und Lizenzen. Gildven ist so gebaut, dass du jederzeit umziehen kannst, mit deinen Daten in einem Format, das du lesen kannst.

Fertig

Ein Shop, eine Datenbankdatei

Jeder Shop läuft in einem eigenen Container mit einer eigenen SQLite-Datei. Litestream kopiert sie laufend, dazu geht jeden Tag ein Snapshot außer Haus. Das Zurückspielen proben wir regelmäßig.

Container shop shop.db
Außer Haus Litestream snapshot.db
Fertig

Kein Lizenz-Rugpull

Gildven Core steht unter Apache-2.0, mit der schriftlichen Zusage, nie unter eine strengere Lizenz zu wechseln. Es gibt keine bezahlte Edition, keine Provision auf deine Umsätze und keine Pflicht-Telemetrie.

Geplant · B5

Updates, die du zurücknehmen kannst

Ein Update erscheint in deinem Admin als Vorschlag, mit verständlichen Hinweisen und einer Warnung, wenn Kasse, Steuern oder Rechtstexte betroffen sind. Vor jeder Migration macht Gildven einen Snapshot. Scheitern der Healthcheck oder der Testkauf, rollt es zurück, inklusive Datenbank.

  1. Signierten Feed prüfen
  2. Snapshot
  3. Migration
  4. Healthcheck und Testkauf
  5. Live

Geplant · B5

Ein Export, den du lesen kannst

Umziehen soll leicht sein. Der Export ist ein ZIP mit JSON Lines je Datenart, deinen Medien und einem veröffentlichten JSON Schema. Passwort-Hashes, 2FA-Geheimnisse, API-Schlüssel und Zahlungszugänge sind nie dabei.

hafenlicht-export.zip
├─ manifest.json        formatVersion 1.0.0
├─ entities/
│  ├─ product.jsonl
│  ├─ variant.jsonl
│  ├─ price_history.jsonl
│  └─ order.jsonl
├─ media/<sha256>.webp
└─ schemas/*.schema.json

02 EU-Recht

Verbraucherrecht im Kern, nicht im Plugin.

Die meisten Shopsysteme überlassen deutsches und europäisches Recht Plugins und Zusatzdiensten. Gildven baut es in Katalog, Kasse und Rechnungen ein. Klick dich durch die Liste und probier jeden Punkt aus.

Geplant · B9 § 356a BGB

Widerrufen mit einem Klick statt mit einer Mail-Suche

Das Gesetz verlangt in Onlineshops eine Widerrufsfunktion. Gildven setzt sie in die Bestellansicht der Kundin und fragt nach keinem Grund. Die Bestätigung geht sofort raus, mit dem Inhalt des Widerrufs sowie Datum und Uhrzeit.

Bestellung #10431 × Filterkaffee Nordhang, 500 g

Das ist keine Rechtsberatung. Einige Fragen sind für eine Kanzlei und eine Steuerberatung noch offen. Sie stehen in der Roadmap.

03 KI per MCP

Die Routine macht der Assistent. Beim Geld fragt er dich.

Jede Aktion in Gildven ist ein Befehl mit einem Recht und einer Risikostufe. Admin, API und MCP-Server rufen dieselben Befehle auf. Ein Assistent wie Claude kann also alles, was du erlaubst, und nichts darüber hinaus.

Claude, per MCP verbunden mit hafenlicht-roesterei.de Geplant · B3

    Probier eine Anfrage

    Freigaben

    Nichts freizugeben. Anfragen deines Assistenten erscheinen hier.

    Vier Risikostufen

    1. Lesen Läuft direkt. Kundendaten bleiben maskiert, außer der Schlüssel darf sie sehen.
    2. Schreiben Läuft direkt und landet im Audit-Log und im Änderungssatz, damit du sie zurücknehmen kannst.
    3. Löschen Zeigt zuerst eine Vorschau. Läuft nur mit einem kurzlebigen Bestätigungs-Token.
    4. Geld Erstattungen, große Preisänderungen, Exporte von Kundendaten: Ein Mensch gibt im Admin per Passkey frei.
    • API-Schlüssel laufen standardmäßig nach 90 Tagen ab und bekommen nie mehr Rechte als die Person, die sie angelegt hat.
    • Kundennachrichten und importierte Texte erreichen das Modell eingepackt und als nicht vertrauenswürdig markiert.
    • Kein Tool verschickt frei adressierte Mails oder ruft beliebige URLs ab.

    04 Für Händlerinnen und Händler

    Gemacht für die Person, die die Pakete packt.

    Das Admin ist für Shop-Betreiber gebaut, nicht für Entwickler. Es spricht Deutsch und Englisch und funktioniert auf dem Handy.

    Geplant · B9

    Eine Startseite namens Heute

    Bestellungen zum Packen, Widerrufe zum Bearbeiten, Produkte, die knapp werden. Heute zeigt, was dich braucht, und sonst nichts.

    Fertig

    Das ganze Team, ohne Aufpreis pro Platz

    Fünf Rollen: Inhaber, Verwaltung, Redaktion, Versand und Lager, Buchhaltung. So viele Zugänge, wie du brauchst. Zwei-Faktor-Anmeldung ist für alle Pflicht, Passkeys zählen als zweiter Faktor.

    • Inhaber
    • Verwaltung
    • Redaktion
    • Versand & Lager
    • Buchhaltung
    Geplant · B9

    Markt-Modus auf dem Handy

    Auf dem Wochenmarkt oder im Pop-up legst du die Bestellung am Handy an und kassierst per Zahlungslink oder bar. Ob Barverkäufe eine zertifizierte Kasse brauchen, ist noch eine offene Rechtsfrage.

    Geplant · B6

    Umzug von Shopify oder WooCommerce

    Produkte kommen aus den CSV-Dateien von Shopify und WooCommerce, mit einer Vorschau, die vor jedem Verlust warnt, und mit Weiterleitungen für deine alten URLs. Kunden und Bestellungen kommen über die API, soweit der alte Shop sie herausgibt.

    Geplant · B9

    Buchhaltung, die passt

    DATEV- und CSV-Export für deine Steuerberatung und Rechnungsnummernkreise, die du selbst festlegst. So kann ein ERP dort weitermachen, wo der Shop aufhört.

    Geplant · B7

    Besucherzahlen ohne Cookies

    Seitenaufrufe, Herkunft und der Weg vom Produkt zur Bestellung werden auf dem Server gezählt. Keine Cookies, keine gespeicherte IP, und das Tagessalz wird gelöscht. Umsatz kommt nur aus echten Bestellungen.

    Noch ohne Block

    Angebote per Telegram oder WhatsApp

    Schick neue Produkte oder einen Markttermin an Kundinnen, die das wollen. Nur mit ausdrücklicher Einwilligung.

    05 Für Entwickler

    Ein Shop-Server, der Astro spricht.

    Gildven läuft als eigener Dienst, weil SQLite genau einen Schreiber will. Deine Astro-Site spricht ihn per HTTP an, und die Integration reicht die Store-API über deine eigene Domain durch. So bleiben Cookies First-Party.

    Geplant · B7
    // astro.config.mjs
    import { defineConfig } from "astro/config";
    import gildven from "@gildven/astro";
    
    export default defineConfig({
      integrations: [
        gildven({ server: "http://shop:4321" }),
      ],
    });
    
    // src/pages/[slug].astro
    import { Price, AddToCart } from "@gildven/astro/components";
    <Price variant={variant.id} server:defer />
    <AddToCart variant={variant.id} />

    Skizze der geplanten Schnittstelle (ADR 0006). Paket- und Image-Namen sowie Felder stehen vor 1.0 noch nicht fest.

    Store-API v1
    Produkte, Preise, Bestand und Warenkorb unter /api/store/v1. JSON Schema und OpenAPI entstehen aus denselben zod-Schemas wie die Befehle.
    docker compose up
    Ein Container für einen Shop mit Standard-Theme, oder Shop, Storefront und Updater nebeneinander. Release-Images werden mit cosign signiert und bekommen eine SBOM.
    Keine Laufzeit-Plugins in 1.0
    Erweiterungen laufen über signierte Webhooks, die Store-API oder MCP. Fremder Code im Shop-Prozess sähe die ganze Datenbank und bräche bei Updates.
    Apache-2.0
    Forken, hosten, Dienstleistungen drumherum verkaufen. Für den Namen gibt es eine Markenrichtlinie: „Hosting for Gildven“ ist in Ordnung, „Gildven Hosting“ nicht.

    Astro 7 · TypeScript (strictest) · SQLite mit WAL · Kysely · Better Auth · zod · Litestream

    06 Im Vergleich

    Was Gildven anders macht, mit Quellen.

    In diese Tabelle kommen nur Aussagen aus unseren Recherchenotizen vom 8. Oktober 2026. Ein Strich heißt: nicht geprüft. Wenn etwas falsch ist, sag uns Bescheid, dann korrigieren wir es.

    Vergleich von Gildven, Shopify Basic, WooCommerce, Shopware 6 Community Edition und Medusa
    GildvenShopify BasicWooCommerceShopware 6 CEMedusa
    Lizenz Apache-2.0 nicht geprüft GPL MIT MIT; Rollen und SSO unter proprietärer Enterprise-Lizenz
    Basis Astro und TypeScript, eine SQLite-Datei pro Shop nicht geprüft WordPress PHP und Symfony Node und TypeScript mit Postgres
    Deutsches Verbraucherrecht Im Kern (geplant, Blöcke B4 bis B9) nicht geprüft Nur per Plugin, etwa Germanized Grundpreis im Kern nicht geprüft
    Widerrufsbutton § 356a BGB eingebaut Geplant (B9) nicht geprüft In unserer Recherche nicht gefunden In unserer Recherche nicht gefunden In unserer Recherche nicht gefunden
    Mitarbeiterzugänge Fünf Rollen, beliebig viele Zugänge, 2FA-Pflicht (fertig) Im Basic-Tarif keine nicht geprüft nicht geprüft Rollenverwaltung nur in der Enterprise-Lizenz
    Währungen Feste Preise je Währung und Markt (geplant, B4) nicht geprüft nicht geprüft nicht geprüft Eine Währung pro Region
    Rabattcode-Serien Geplant (B8) nicht geprüft nicht geprüft nicht geprüft Ein Code pro Aktion
    Umzug Import aus Shopify und WooCommerce mit Vorschau (geplant, B6) nicht geprüft nicht geprüft Migrations-Assistent nicht geprüft
    Grenzen Keine nicht geprüft nicht geprüft Fair Usage Policy ab 1 Mio. € GMV nicht geprüft

    Quellen: shopify.com/pricing (8. Oktober 2026), Repositories und Lizenzdateien der Projekte, npm-Registry. Details in docs/research im Gildven-Repository.

    07 Roadmap

    Elf Blöcke bis 1.0. Zwei sind fertig.

    Wir planen in Arbeitsblöcken, nicht in Terminen. Jeder Block durchläuft Plan, Bau, Tests und ein Review durch einen zweiten, unabhängigen Agenten, bevor er als fertig gilt.

    2 von 11 Blöcken fertig

    1. Nach B8Das Repository wird als Preview öffentlich, nicht für den Produktivbetrieb
    2. Nach B9Öffentliche Ankündigung
    3. Nach B111.0.0, sobald der erste echte Kundenshop läuft
    1. B1 Fundament Fertig

      Astro und TypeScript, Migrationen, Anmeldung mit Rollen, 2FA, Passkeys und Einladungen, Audit-Log, CSRF, Rate-Limits, Uploads, Jobs, Docker, Backups.

    2. B2 Umbau Fertig

      Abgeleitete Schlüssel, Migrationen nur per CLI mit Downgrade-Sperre, Routenklassen, Akteur-Modell, Deutsch und Englisch, Fehlercodes, Einstellungen, neutrale Design-Tokens, mobile Leiste.

    3. B3 Befehle und MCP Geplant

      Befehlsschicht, API-Schlüssel, MCP-Server, Freigaben durch einen Menschen, Rückgängig.

    4. B4 Märkte, Währungen, Steuern, Sprachen Geplant

      Geld- und Steuerbibliothek, Kleinunternehmerregelungen, OSS-Schwelle, Rechtstexte versioniert je Sprache und Land.

    5. B5 Betrieb und Updates Geplant

      Signierte Releases und Feed, Updater, Snapshot vor der Migration, Rollback, Exportformat.

    6. B6 Katalog Geplant

      Produkte, Varianten, Medien mit Alt-Text, GPSR, Grundpreis, Preishistorie, Suche, Import aus Shopify und WooCommerce, Weiterleitungen.

    7. B7 Store-API, Astro und Standard-Theme Geplant

      Store-API v1, Astro-Integration, Starter mit docker compose, Standard-Theme mit Kontrastprüfung, Analytics ohne Cookies.

    8. B8 Kasse Geplant

      Gast-Checkout auf einer Seite, Button-Lösung, Lagerreservierung, Mollie, Stripe und Vorkasse, Rabatte, Versandzonen DE/AT/EU.

    9. B9 Nach dem Kauf Geplant

      Bestellungen, Markt-Modus, Kundendatenbank mit Einwilligungsnachweisen, Mails, GoBD-Rechnungen, Widerrufsfunktion, DATEV-Export, Heute.

    10. B10 Inhalte und Marketing Geplant

      Seiteneditor, Popups, Newsletter mit Double-Opt-in, SEO, Blog, Berichte.

    11. B11 Härtung und 1.0 Geplant

      Externes Security-Review, API-Freeze, Dokumentation, Live-Demo, Launch.

    08 Open Source

    Offen gebaut, mit den Schwachstellen auf dem Tisch.

    Den Großteil des Codes schreiben KI-Agenten. Ein Mensch prüft jede Änderung und zeichnet sie ab. Das solltest du wissen, genauso wie, wen du anrufst, wenn etwas kaputtgeht.

    Fertig

    Gildven Core

    Der Open-Source-Shop-Server. Apache-2.0.

    Geplant

    Gildven for Astro

    Integration für bestehende Astro-Sites.

    Geplant

    Gildven Cloud

    Gehostete Shops, betrieben von den Maintainern und klar als solche gekennzeichnet.

    DCO
    Jeder Commit trägt ein Sign-off durch einen Menschen nach dem Developer Certificate of Origin. KI-Assistenten dürfen genannt werden, unterschreiben können sie nicht.
    Sicherheit
    Meldung vertraulich. Eingangsbestätigung in 72 Stunden, Einstufung in 7 Tagen, Ziel für kritische Fixes 14 Tage. Wird eine Lücke ausgenutzt, erfahren Betreiber es binnen 24 Stunden.
    Bus-Faktor
    Heute ein Maintainer, dazu eine zweite Person mit Notfallzugriff auf Advisories und Releases. Das sagen wir so lange offen, bis es zwei aktive Maintainer gibt.
    Kritik
    Wenn KI-geschriebener Code etwas kaputt macht, markier das Issue mit ai-regression. Kritik ist willkommen und nie ein Grund, jemanden zu sperren.

    09 FAQ

    Was zuerst gefragt wird.

    Kann ich meinen Shop heute schon mit Gildven betreiben?

    Nein. Gildven ist Pre-Alpha. Das Fundament läuft, aber Katalog, Kasse und Rechnungen fehlen noch. Das Repository wird als Preview öffentlich, sobald die Kasse läuft, und 1.0 kommt, nachdem der erste echte Kundenshop darauf läuft.

    Was kostet das?

    Gildven Core ist kostenlos unter Apache-2.0. Es gibt keine bezahlte Edition und keine Provision auf Umsätze. Ein gehostetes Angebot, Gildven Cloud, ist geplant. Einrichtung und Betreuung deiner eigenen Instanz bekommst du bei Heidrich Digital in Tostedt, dem Studio des Maintainers, oder bei jedem anderen: Die Lizenz erlaubt das.

    Warum SQLite und nicht Postgres?

    Ein kleiner Shop braucht keinen Datenbankserver. Eine Datei pro Shop lässt sich leicht sichern, zurückspielen und umziehen. Litestream kopiert sie laufend. Der Preis dafür: ein schreibender Prozess pro Shop, deshalb läuft Gildven als eigener Dienst.

    Welche Zahlungsanbieter?

    Für die Kasse sind Mollie als Standard, Stripe als Option und Vorkasse per Überweisung geplant. Der Zahlstatus kommt immer vom Anbieter, nie aus einer Weiterleitung.

    Ersetzt Gildven Anwalt oder Steuerberatung?

    Nein. Es macht bekannte Pflichten zu Funktionen, und wir führen eine öffentliche Liste offener Rechtsfragen. Bevor der erste Kundenshop live geht, prüfen eine Kanzlei und eine Steuerberatung.

    Trackt mich diese Website?

    Nein. Keine Cookies, keine Statistik, keine Schriften oder Skripte von fremden Servern. Das Zugriffsprotokoll speichert deine IP-Adresse nicht.