Libretto Work: Sprachausgabe einschränken

Anleitung für Administratoren. Allgemeine Informationen und Lizenzierung: Libretto Work.

Worum geht es?

Libretto liest Antworten per Sprachausgabe vor. Standardmäßig spricht die iOS-Systemstimme lokal auf dem Gerät, es verlassen keine Texte das Gerät. Nutzer können optional eine Cloud-Stimme (OpenRouter, mit eigenem Schlüssel) einschalten. Dann gehen Antworttexte an diesen Dienst. Als Organisation können Sie festlegen, welche Sprachausgabe erlaubt ist.

Wichtig: Eine Vorgabe der Organisation können Mitarbeitende nicht lockern. Lokale Einstellungen oder Regeln in der App dürfen sie nur weiter einschränken. Erlaubt ist, was alle Quellen (Geräteverwaltung, Server, lokale Regel) erlauben. Die Systemstimme ist immer erlaubt.

Zwei Wege, die sich kombinieren lassen:

Weg A: Verwaltete App-Konfiguration (MDM)

Für Organisationen mit Geräteverwaltung (Microsoft Intune, Jamf, Workspace ONE und andere). Die Konfiguration gilt auf dem verwalteten Gerät für die ganze App, Mitarbeitende können sie nicht ändern, Änderungen kommen live in der App an. Bundle-ID der App: net.keutgen.libretto.

SchlüsselTypBedeutung
speechAllowedEnginesArray von StringsErlaubte Sprachausgabe für alle Profile. Werte: system, openrouter
speechRulesArray von ObjektenErlaubte Sprachausgabe je Domain: host (Domain, Subdomains zählen mit) und allowedEngines

Beispiel 1: nur die lokale Systemstimme, auf dem ganzen Gerät.

<dict>
  <key>speechAllowedEngines</key>
  <array>
    <string>system</string>
  </array>
</dict>

Beispiel 2: nur für Ihre Domain gilt die Systemstimme, private Profile der Mitarbeitenden bleiben unberührt.

<dict>
  <key>speechRules</key>
  <array>
    <dict>
      <key>host</key>
      <string>firma.de</string>
      <key>allowedEngines</key>
      <array>
        <string>system</string>
      </array>
    </dict>
  </array>
</dict>

In Microsoft Intune: Apps → iOS/iPadOS → App-Konfigurationsrichtlinien → Hinzufügen → Verwaltete Geräte, die Libretto-App auswählen und als Format „XML-Daten eingeben“ wählen. Tragen Sie das <dict> aus einem der Beispiele ein. In Jamf hinterlegen Sie dasselbe unter App Configuration der App.

Weg B: Datei auf Ihrem LibreChat-Server

Für Organisationen ohne Geräteverwaltung. Ihr Server liefert unter der Adresse

https://<ihr-server>/.well-known/libretto.json

eine kleine JSON-Datei aus:

{
  "version": 1,
  "speech": { "allowedEngines": ["system"] }
}
  • Libretto holt die Datei beim Laden eines Profils und beim Zurückkehren in die App und merkt sich die Vorgabe pro Server.
  • Offline gilt die zuletzt bekannte Vorgabe.
  • Entfernen Sie die Datei, fällt die Vorgabe beim nächsten Abruf weg. Liefert der Server die Chat-Seite (HTML) oder 404, gilt das als „keine Vorgabe“.
  • Die Datei muss ohne Anmeldung abrufbar sein.

nginx:

location = /.well-known/libretto.json {
    default_type application/json;
    add_header Cache-Control "no-store";
    return 200 '{"version":1,"speech":{"allowedEngines":["system"]}}';
}

Apache:

Alias /.well-known/libretto.json /var/www/libretto.json
<Files "libretto.json">
    ForceType application/json
</Files>

So prüfen Sie die Wirkung

  1. Installieren Sie Libretto auf einem Testgerät und legen Sie ein Profil für Ihre Instanz an.
  2. Öffnen Sie … → Sprachmodus. Bei Weg A erscheint oben der Abschnitt „Von deiner Organisation“ mit Ihren Vorgaben, und gesperrte Engines fehlen in der Auswahl.
  3. Wählen Sie im Profil unter „Sprachmodus“ versuchsweise OpenRouter. Unter der Auswahl steht, dass eine Vorgabe die Wahl sperrt.
  4. Starten Sie ein Gespräch. Das Debug-Log des Profils nennt die Quelle, zum Beispiel: „Sprachausgabe: iOS-Systemstimme (Richtlinie des Servers für … sperrt OpenRouter)“.

Grenzen

  • Die Server-Datei gilt für das Profil mit dieser Adresse. Trägt ein Mitarbeiter denselben Server unter einer anderen Adresse ein (IP-Adresse, eigener Proxy), erhält die App die Datei nicht. Eine Vorgabe per MDM (je Domain oder für alle Profile) lässt sich so nicht umgehen. Eine Liste erlaubter Server in der MDM-Konfiguration ist geplant.
  • Die Vorgabe schützt die Sprachausgabe der App. Texte lassen sich weiterhin kopieren und anderswo vorlesen. Es ist ein Schutz gegen unbeabsichtigtes Abfließen, keine vollständige Datensicherheit.
  • Die Spracherkennung (Sprache zu Text) läuft standardmäßig auf dem Gerät. Eine zentrale Vorgabe dafür gibt es derzeit nicht.

Kontakt

Technische Fragen: support@computeq.de
Lizenzen und Angebote: sales@computeq.de

Stand: 7. Oktober 2026