Zur Übersicht

Herausforderung

Gefährliche Aktionen absichern

rm -rf, eine Überweisung, eine Mail an den Kunden - wer hält den Agenten auf, wo, und was passiert, wenn niemand hinschaut?

Warum das schwer ist

Ein Agent mit einer Shell kann alles, was der Nutzer kann. Das ist der Zweck - und das Risiko. Der Zaun muss deshalb an mehreren Stellen stehen: vor der Ausführung (fragt jemand?), um die Ausführung herum (läuft es in einer Sandbox?) und an den Grenzen (darf es ins Netz, an Dateien, an Geld?). Und er muss halten, wenn kein Mensch mehr zusieht, weil der Agent per Cron oder Nachricht gestartet wurde.

Die Schichten hängen zusammen: Die Ausführung in Tools & Loop ist der Ort, an dem der Zaun greifen muss. Guardrails sind die Regeln, die dort geprüft werden. Und die MCP-Anbindung ist die Hintertür: Ein fremder Server bringt fremde Werkzeuge mit, für die die Regeln des Harness nicht geschrieben wurden. Wer die drei einzeln liest, übersieht die Stelle, an der sie sich widersprechen.

Vorschau

Ab Pro: die Matrix je Herausforderung, alle elf Themen mit Belegen und das Architektur-Portrait jedes Harness. Frei sichtbar sind die sechs Kurzporträts:

  • OpenClaw - Der Multi-Kanal-Personal-Agent - ein halbes Millionen-Zeilen-Haus mit Gateway, Kanälen und Werkzeugpark, dessen Loop-Kern dieselbe Abstammung hat wie Pi.
  • Hermes - Der Python-Harness von Nous Research - deterministische Schleife, Skill-System und ein Fehlerpfad, der gestaffelt eskaliert statt einfach aufzugeben.
  • Pi - Der Coding-Agent mit bewusst kleinem Kern - jede Schicht selbst gebaut und lesbar gehalten, vom Provider-Paket bis zur Session-Datei.
  • HybridClaw - Die Enterprise-Runtime - Sandbox-Ausführung, Approvals und Credentials, die als Referenzen durch den Kontext reisen statt als Klartext.
  • DeepSeek Harness - Der Plugin-Radikale - „everything is a plugin“ heißt hier wörtlich: auch Provider, Tools und Loop sind Bausteine am Cordis-Kern.
  • NanoClaw - Der Minimalist - klein genug, um ihn ganz zu verstehen: die Modell-Schicht wandert hinter das Claude Agent SDK, die Isolation in einen Container.

Anmelden, um diesen Inhalt zu sehen

Dieser Bereich ist Mitgliedern vorbehalten. Logge dich ein, um weiterzulesen.

Jetzt anmelden