# lodos vs OpenClaw

Source: https://lodos.md/de/compare/openclaw
Language: de

Der eine gibt einem Agenten Ihre Maschine. Der andere gibt ihm Ihr Unternehmen.

---

OpenClaw beantwortet die Frage "Was kann mein Agent?" mit: alles, auf diesem Computer. lodos beantwortet eine andere. Sein Agent arbeitet aus einem Wiki, das sich selbst pflegt und mit Belegen antwortet, aus einem Graphen, den er durchläuft, um Kontext über mehrere Seiten aufzubauen, aus einem Board mit echtem Zustand, aus Workflows, die er entwirft und die dann um acht Uhr morgens laufen, und aus einem Tresor, aus dem er einen Produktionsschlüssel ausgeben kann, ohne den Wert je zu lesen. Dieser letzte Halbsatz ist der Grund, warum der Rest überhaupt möglich ist: Sie können einem Agenten Ihre Runbooks, Ihre Kunden und Ihre Schlüssel nur dann übergeben, wenn er sie strukturell nicht ausplaudern kann. Zwei der vier Fragen oben gehen an OpenClaw, und das zu Recht, denn in seinem Bild kommt nirgends ein Anbieter-Server vor. Entschieden wird dieser Vergleich in der dritten Zeile.

## Ein sehr schneller Praktikant, an seinem ersten Tag, jeden Tag

Geben Sie einem Agenten eine Shell, und er kann alles. Fragen Sie ihn, warum Sie im März Postgres statt DynamoDB gewählt haben, oder wie das Rückerstattungsverfahren aussieht, wenn die Buchung älter als neunzig Tage ist, und er hat keine Ahnung, weil nichts im Produkt das festhält.

Also fügen Sie ein. Jede Sitzung beginnt damit, dass Sie den Kontext neu aufbauen, der längst in Ihrem Kopf war, und endet damit, dass der Agent ihn wieder vergisst. Der Engpass war nie das Können. Der Engpass war, dass das Ding mit dem ganzen Können nichts über Sie weiß.

lodos ist andersherum gebaut: zuerst ein Unternehmen, das der Agent lesen kann, dann ein Agent, der eng genug ist, dass es vernünftig bleibt, ihm das ganze Unternehmen zu geben.

## Was OpenClaw besser macht als lodos

Das andere Projekt ist gewaltig, es bewegt sich schneller als wir, und in sehr vielem hat es recht. An einen Teil davon werden wir nie herankommen.

- Eine Größenordnung, an die in diesem Feld nichts heranreicht: 385.026 Sterne, MIT, eine 501(c)(3)-Stiftung, fünfundzwanzig Messaging-Kanäle, tausende Community-Skills und fast wöchentliche Releases. lodos ist nicht quelloffen und hat nichts von dieser Anziehungskraft.
- Es tut Dinge, die lodos strukturell nie tun wird: jeden Befehl ausführen, den Sie nennen, einen Browser steuern, eigene Skills installieren und weitere Maschinen koppeln, auf denen es arbeitet. Wenn Sie einen Agenten mit Ihrem ganzen Computer wollen, ist das das Produkt und kein Kompromiss.
- Jeder Modellanbieter, auch vollständig lokale, es läuft also ganz ohne Netz. lodos läuft auf Claude und braucht Ihr eigenes Konto, damit die KI arbeitet.

## Was lodos dem Agenten zum Arbeiten gibt

Nichts davon existiert in einer Agenten-Laufzeitumgebung, und das nicht, weil niemand daran gedacht hätte. Ein Unternehmensgedächtnis lässt sich erst dann gefahrlos bauen, wenn der Agent, der es liest, es nicht ausplaudern kann. Das ist die letzte Säule und der Grund für die ersten sechs.

### Ein Wiki, das antwortet und nicht verrottet

Stellen Sie eine Frage und bekommen Sie eine geschriebene Antwort mit [[wikilink]]-Belegen statt einer Trefferliste. Alles Importierte, ein PDF, ein Vertrag, eine Tabelle, wird einmal in eine Rohschicht geschrieben und auf Datenbankebene hash-geprüft, jede Aussage lässt sich also bis zu ihrer Herkunft zurückverfolgen. Dann der Teil, den niemand baut: ein nächtlicher Lauf führt fünf Prüfungen in schlichtem SQL aus, ohne KI-Kosten, und findet verwaiste Seiten, tote Links, Aussagen älter als neunzig Tage, offene TODO-Marker und Seiten, die niemand einsortiert hat. Die Suche faltet Türkisch und Englisch gleichermaßen, verzeiht vertauschte Buchstaben und nimmt ihre Synonyme aus einer Seite, die Sie schreiben, statt aus einer Liste, die wir fest verdrahtet haben, denn Ihr Wiki steht vielleicht auf Deutsch, während Sie auf Englisch tippen. Das Unternehmen veraltet nicht still, während Sie beschäftigt sind.

### Ein Graph, den der Agent durchläuft

Ein Resolver bedient Renderer, Linter und KI, die Karte, die der Agent benutzt, ist also dieselbe, die Sie sehen. Er folgt Slugs, Titeln und Kanten, um Kontext über mehrere Seiten aufzubauen, und nie Seiteninhalten, und genau das macht mehrstufiges Schließen über Ihr Unternehmen zugleich bezahlbar und sicher. Sie behalten beide Ansichten: eine lokale rund um die gerade gelesene Seite und eine globale, gefiltert nach Typ, Konfidenz oder Verwaistheit. Jede Seite trägt, wer sie zuletzt angefasst hat und wann, dazu Zuordnung bis auf die Zeile, eine Versionsleiste und einen Diff. Seiten sind typisiert, eine Frage nach einer Entscheidung und eine Frage nach letztem Dienstag holen also Verschiedenes.

### Ein Board mit echtem Zustand, das der Agent verschieben kann

Kanban mit einer Zustandsmaschine, die unerlaubte Übergänge abweist, keine Liste von Zeichenketten. Geben Sie dem Agenten ein Epic, und er schlägt die Zerlegung als Abhängigkeitsgraph vor, auf Zyklen geprüft, mit deterministisch berechneter statt vom Modell geratener Startbereitschaft, und Sie geben den ganzen Stapel in einem einzigen Diff frei. Wiederkehrende Arbeit wird zur Vorlage mit Parametern, und jeder Lauf erzeugt ein Arbeitspaket, das vor dem Abschluss an der Prüfung hält. Abhängigkeiten geben nachgelagerte Aufgaben frei und sagen Ihnen Bescheid. Aufgaben verweisen auf die Wiki-Seiten, die sie erklären, und diese Seiten zeigen, welche Aufgaben noch offen gegen sie stehen.

### Arbeit, die geschieht, während Sie schlafen

Wiederholt sich eine Arbeit, wird sie ein deklarativer Workflow mit dreiundzwanzig Schritttypen, und der Agent schreibt ihn über eingeschränkte Mutationen, während die App die Definition zusammensetzt; ein Prompt kann also keinen Schritt an Ihnen vorbeischmuggeln. Auslöser sind Cron, Intervall, Kalenderregeln, einmalige Termine, Datenbankänderungen, eingehende Webhooks oder ein Blick in Ihr Postfach. Sechzehn fertige Vorlagen decken die ab, die am Ende jede Gründerin ohnehin selbst schreibt: das Morgenbriefing, der Wochenrückblick, die Verlängerungswarnung, der liegengebliebene Pull Request, die Runway-Zahl. Und Sie können eine Dashboard-Karte in einem Satz bestellen, ohne SQL und ohne YAML, und ihr morgen um acht beim Füllen zusehen.

### Eine Team-Schicht, die dem Server nie einen Schlüssel gibt

Hier steckt die meiste Ingenieursarbeit, und genau das will OpenClaw ausdrücklich nicht sein: die eigene Richtlinie sagt, das Projekt "ist nicht als geteilte mandantenfähige Grenze zwischen einander feindlich gesinnten Nutzern an einem Gateway ausgelegt." Hier hält jedes Mitglied seine eigene versiegelte Kopie eines Abschnittsschlüssels, der koordinierende Server leitet adressierte Umschläge weiter, die er nicht öffnen kann, und Einladungen werden außerhalb des Kanals mit einer Sicherheitsnummer bestätigt, ein Koordinator in der Mitte ist also erkennbar statt vertrauenswürdig. Ein Mitglied ohne Freigabe erhält das Chiffrat gar nicht erst. Entfernen Sie jemanden, rotiert der Schlüssel, der Inhalt wird neu verschlüsselt, und alle Verbliebenen wechseln in eine neue Epoche. Jede Handlung landet in einem signierten, hash-verketteten Protokoll mit einer Merkle-Wurzel, die Sie an einem externen Zeitstempel verankern können, und es hält fest, ob ein Mensch oder ein Agent gehandelt hat.

### Es erinnert sich, und es erinnert sich richtig

Das Langzeitgedächtnis ist ein verschlüsselter Speicher, der nur anhängt: eine spätere Tatsache verdrängt eine frühere, statt sie zu überschreiben, und eine Korrektur wiegt schwerer als eine Wiederholung. Jede Tatsache trägt eine Konfidenz und das Datum, an dem sie zuletzt gesehen wurde, und sie kommt als eingefrorener Block zu Beginn einer Sitzung an, sodass der Assistent Ihr Geschäft kennt, bevor Sie den Satz zu Ende gesprochen haben. Und dann der Teil, auf den es ankommt: eine Runde, die unvertrauten Inhalt angefasst hat, eine Webseite, eine eingehende Nachricht, ein Dokument, kann überhaupt nicht ins Gedächtnis schreiben. Eine vergiftete Seite kann eine Antwort verderben. Eine dauerhafte Überzeugung über Ihr Unternehmen kann sie nicht werden.

### Und der Grund, warum sich all das gefahrlos übergeben lässt

Ein Zugang wird auf Ihrem Gerät verschlüsselt, bevor er die Platte berührt. Der Agent verweist darauf wie auf eine Variable, und wenn ein Befehl den Wert wirklich braucht, wird er im Desktop-Prozess entschlüsselt, in einen isolierten Unterprozess injiziert, dessen Umgebung aus einer Whitelist gebaut wurde, und aus allem entfernt, was zurückkommt. Es gibt kein Shell-Werkzeug, kein Dateisystem-Werkzeug, kein Browser-Werkzeug und nirgends etwas, das einen Secret-Wert zurückgibt; einundvierzig Prüfungen laufen bei jedem Build und lassen die Freigabe scheitern, falls doch eines auftaucht. Netzzugriff ist eine Whitelist mit Standard-Verbot, und der Agent kann einen Host vorschlagen, aber nie selbst hinzufügen. Das ist nicht der Verkaufsgrund. Das ist der Grund, warum die sechs Säulen darüber ein Produkt sind und keine Haftung.

### Jede Maschine, die Ihnen gehört, und Ihr Telefon

Kostenlos ohne Konto, und kostenlos bleibt kostenlos: Tresor, Wiki, Graph, Aufgaben, Workflows, vierundzwanzig mitgelieferte Skills, Dokumente, Diagramme und der Agent. Neun Dollar im Monat für die gesamte Installation, nicht pro Platz, kaufen ein verschlüsseltes Abbild, das eine neue Maschine in Minuten hochbringt und die übrigen in Gleichstand hält, während unsere Server Chiffrat und eine Integritätskette halten, nie einen Schlüssel. Der Desktop läuft auf macOS, Windows und Linux, und der Telefon-Begleiter liest dasselbe Abbild hinter Face ID.

## Umstieg von OpenClaw

1. Holen Sie zuerst die Notizen, denn um die geht es. Richten Sie lodos auf den Ordner, in dem Ihr Markdown schon liegt: Seiten, Struktur und Links kommen mit, und alles, was ein Klartext-Geheimnis trägt, wird markiert, damit es stattdessen in den Tresor wandern kann.
2. Holen Sie die Zugangsdaten. Zeigen Sie auf eine .env-Datei oder fügen Sie den Block direkt ein, und jeder Schlüssel wird zu einem verschlüsselten Feld statt zu einer Zeile, die jeder unter Ihrem Namen laufende Prozess lesen kann.
3. Bauen Sie dann die wiederkehrenden Aufgaben neu. Was ein Skript war, das der Agent ausführen konnte, wird ein deklarativer Workflow, den er entwirft und Sie freigeben, der Ihre eigenen APIs aufruft, mit dem Zugang erst im Moment der Nutzung injiziert.

Behalten Sie OpenClaw für das, worin es gut ist. Die beiden konkurrieren nicht wirklich um denselben Platz: das eine will Ihre ganze Maschine, das andere will der Ort sein, an dem Ihr Unternehmen sich selbst erinnert.

## Was kann es sehen?

Beide Produkte werden mit denselben vier Antworten beschrieben. Für dasselbe Verhalten gibt es keine freundlichere Formulierung, also kann sich keine Spalte selbst besser benoten.

| Was kann es sehen? | OpenClaw | lodos |
| --- | --- | --- |
| Wo Ihre Daten liegen | Auf Ihrem Gerät | Auf Ihrem Gerät, Sync optional |
| Was der Anbieter lesen kann | Es gibt keinen Server | Nur Chiffrat, das er nicht öffnen kann |
| Was seine KI lesen kann | Ihren gesamten Workspace | Struktur, nie einen Geheimniswert |
| Wer den Schlüssel hat | Kein Schlüssel im Spiel | Sie |
| Ab | $0 pro Mitglied und Monat | $0 |

Am 2026-08-03 beim Anbieter gelesen: https://github.com/openclaw/openclaw/blob/main/LICENSE

## Ist OpenClaw sicher?

So sicher, wie es sein dokumentiertes Modell sagt, und dieses Modell steht klarer da als bei den meisten kommerziellen Produkten. Die Richtlinie sagt geradeheraus, das Projekt sei "local-first Agenten-Infrastruktur für vertrauenswürdige Betreiber; es ist nicht als geteilte mandantenfähige Grenze ausgelegt", Freigaben für die Befehlsausführung seien "Leitplanken für den Betreiber, um versehentliche Befehlsausführung zu verringern, keine mandantenfähige Autorisierungsgrenze", und Befunde, die allein auf Prompt Injection beruhen, seien als Schwachstellenklasse formal außerhalb des Geltungsbereichs. Sie liefern eine Sandbox mit vier Backends aus, führen statische Analyse in der CI, haben Security-Maintainer von NVIDIA und Tencent und haben im Juni 2026 neunundzwanzig Advisories in einem Schwung veröffentlicht. Das ist kein nachlässiges Projekt.

Und genau deshalb geht es auf dieser Seite überwiegend nicht um Sicherheit. Das Sicherheitsmodell entscheidet, was Sie dem Agenten vorzulegen bereit sind, und das entscheidet, was der Agent sein kann. Die Antwort von OpenClaw heißt: Sie zeigen ihm eine Maschine, die Shell, die Dateien, die Browser-Sitzung. Unsere heißt: Sie zeigen ihm ein Unternehmen, die Runbooks, die Entscheidungen, das Board, die Zahlen, die Schlüssel, die er ausgeben, aber nicht lesen kann. Beides ist in sich stimmig. Nur eines davon endet mit einem Assistenten, der weiß, warum Sie im März Postgres gewählt haben.

## Wie der Agent einen Schlüssel ausgibt, den er nicht lesen kann

Auf diesem Mechanismus ruht das ganze Unternehmensgedächtnis, deshalb lohnt es sich, die Reihenfolge genau zu benennen.

1. Ihr Runbook verweist auf den Zugang wie auf eine Variable: `{{secrets.stripe.sk_live}}`. Gespeichert wird der Verweis, und mehr sieht das Modell nie.
2. Bevor irgendetwas entschlüsselt wird, werden drei Dinge geprüft: der Einstiegspunkt gegen eine Sperrliste, die jede Shell, jeden Interpreter und jeden universellen HTTP-Client abweist, die von Ihnen angegebene Host-Liste, und ob dieses Feld dieses Werkzeug überhaupt zulässt. Zu diesem Zeitpunkt ist der Tresor noch nicht geöffnet.
3. Erst dann wird der Wert entschlüsselt, in einen isolierten Unterprozess injiziert, dessen Umgebung aus einer Whitelist gebaut statt von Ihrer geerbt wurde, und aus allem entfernt, was zurückkommt, samt Base64- und Hex-Form.

Um genau zu sein, denn auf Genauigkeit kommt es hier an: lodos startet sehr wohl Prozesse. Dieser eine Befehlsausführer tut es, und ein kuratierter externer Connector tut es ebenfalls, sobald Sie ihn einschalten. Was es nicht gibt, ist ein Shell-Werkzeug, nach dem ein Agent greifen könnte, und keine Einstellung schaltet eines ein.

## Drei Fragen, zweimal

Dieselbe Gründerin, dieselbe Woche, dieselben drei Dinge, die Sie wirklich fragen.

### Warum haben wir diese Architektur gewählt?

- **OpenClaw:** Er weiß es nicht. Sie fügen den Kontext erneut ein, oder er stöbert über Ihre Platte und leitet aus den Dateien, die er zufällig geöffnet hat, etwas Plausibles ab.
- **lodos:** Er antwortet aus dem Index mit [[wikilink]]-Belegen, und der Lauf letzte Nacht hat bereits markiert, welche dieser Seiten vor neunzig Tagen veraltet sind.

### Die Rückerstattung für diese Kundin ausführen

- **OpenClaw:** Sie beschreiben das ganze Verfahren noch einmal und sehen dann zu, wie er mit dem Schlüssel arbeitet, der in Ihrer Umgebung liegt, wo ihn alles lesen kann, was unter Ihrem Namen läuft.
- **lodos:** Das Rückerstattungs-Runbook ist einer von vierundzwanzig mitgelieferten Skills. Der Agent folgt ihm, gibt den Schlüssel in einem isolierten Unterprozess aus, ohne den Wert je zu sehen, schreibt das Ergebnis ins Wiki und schließt die Aufgabe.

### Was ist letzte Woche eigentlich passiert?

- **OpenClaw:** Was noch in diesem Gespräch steht. Beginnen Sie eine neue Sitzung, und die Woche ist weg.
- **lodos:** Das Board hat sich bewegt und die Übergänge sind festgehalten, die Workflows sind gelaufen und ihre Ergebnisse hängen am Dashboard, und die Journalseiten sind typisiert und datiert, eine Frage nach Zeit löst sich also wie eine Frage nach Zeit auf.

## Was sollten Sie also tun?

- Bleiben Sie bei OpenClaw, wenn Sie einen Agenten mit Ihrer ganzen Maschine wollen. Das ist ein echter Wunsch, dafür ist das Projekt da, und lodos wird das nie sein.
- Nehmen Sie lodos, wenn Sie einen Agenten wollen, der Ihr Unternehmen kennt: die Runbooks, die Entscheidungen, das Board, die Zahlen und die Schlüssel, die er ausgeben, aber nicht lesen kann.
- Oder betreiben Sie beides, auf verschiedenen Maschinen. Sie überschneiden sich weniger, als der Kategoriename vermuten lässt: das eine ist Infrastruktur, die Sie betreiben, das andere ist der Ort, an dem Ihr Unternehmen aufbewahrt, was es nicht verlieren darf.

## Fragen, die wirklich gestellt werden

### Was ist die beste OpenClaw-Alternative?

Das hängt davon ab, was Ihnen daran gefallen hat. Wollten Sie einen offenen, selbst gehosteten Agenten, der auf Ihrer Maschine alles kann, reicht nichts anderes heran, und Sie sollten bleiben. Wollten Sie eigentlich einen Assistenten, der Ihr Unternehmen kennt, ist lodos eine andere Kategorie: ein Wiki, ein Graph, ein Board, Workflows und ein Tresor, mit einem Agenten, der aus allen davon arbeitet. Engerer Agent, sehr viel mehr Kontext.

### Kann sich OpenClaw an mein Unternehmen erinnern?

Nicht so, wie Sie es vermutlich meinen. Es hat Skills, Kanäle und Dateien und obendrauf einen sehr fähigen Agenten. Was es nicht hat, ist eine Wissensschicht: kein Wiki, das mit Belegen antwortet, keinen Graphen zum Durchlaufen, keinen Linter, der Aussagen vom Veralten abhält, kein Board mit Zustand, keine typisierten Seiten, sodass eine Frage nach letztem Monat anders auflöst als eine Frage nach einer Entscheidung. Kontext kommt aus dem laufenden Gespräch und aus den Dateien, die es in dieser Minute liest. Das ist keine Lücke in der Umsetzung, das ist schlicht, was eine Agenten-Laufzeitumgebung ist.

### Kann OpenClaw meine API-Schlüssel lesen?

Ja, und es macht daraus kein Geheimnis. Die Dokumentation sagt, dass Konfiguration im Klartext weiterhin funktioniert und dass Verweise auf einen Secret-Manager pro Zugang einzeln aktiviert werden, und sie warnt, dass Schwärzung keine Grenze der Prozessisolation ist. Werkzeuge laufen für die Hauptsitzung auf dem Host, solange Sie die Sandbox nicht einschalten, und Plugins werden im selben Prozess mit denselben Betriebssystemrechten wie das Gateway geladen. Für eine einzelne vertrauenswürdige Betreiberin auf der eigenen Maschine ist das ein vernünftiger Entwurf. Er ist schlicht ein anderer als ein Tresor, und deshalb muss das Unternehmensgedächtnis woanders wohnen.

### Führt lodos Shell-Befehle aus?

Es gibt kein Shell-Werkzeug, und eine Prüfung zur Build-Zeit lässt die Freigabe scheitern, falls je eines registriert wird. Es gibt genau einen Befehlsausführer, der dazu dient, einen Zugang einzusetzen, ohne ihn preiszugeben, und er weist jede Shell, jeden Interpreter und jeden universellen HTTP-Client als Einstiegspunkt ab, bevor überhaupt entschlüsselt wird. Auch ein kuratierter externer Connector startet beim Einschalten einen lokalen Prozess. lodos startet also durchaus Prozesse; was es nicht gibt, ist eine universelle Shell, nach der ein Agent greifen könnte.

### Was kann OpenClaw, das lodos nicht kann?

Beliebige Befehle ausführen, Ihr Dateisystem durchstöbern, einen Browser steuern, eigene Skills und Plugins installieren, weitere Maschinen koppeln und auf ihnen arbeiten, jeden Modellanbieter nutzen, auch lokale, und sich mit fünfundzwanzig Messaging-Plattformen verbinden. Es hat außerdem ein Plugin-Ökosystem, das lodos bewusst nicht hat: hier ist eine Erweiterung ein Skill, ein Skill besteht aus Anweisungen statt aus Code, und externe Werkzeuge kommen aus einem kleinen Katalog, über den in einem Pull Request entschieden wird. Sie verlieren tausende Community-Skills und gewinnen ein Erweiterungssystem, an dem es nichts zu prüfen gibt, weil es nichts gibt, das läuft.

### Ist lodos quelloffen?

Nein, und gegenüber einem MIT-Projekt mit einer Stiftung dahinter ist das ein echter Unterschied, den man abwägen sollte. Was lodos stattdessen bietet, ist eine kostenlose App, die ohne Konto und ohne Netz läuft, und Garantien, die von Prüfungen durchgesetzt werden, die den Build brechen, statt von Richtliniendokumenten. Das ist nicht dasselbe wie Quellcode, den Sie lesen können, und wir werden nicht so tun, als wäre es das.

### Ist lodos kostenlos?

Die App ist kostenlos und ohne Konto: Tresor, Wiki, Graph, Aufgaben, Workflows, vierundzwanzig mitgelieferte Skills, Dokumente, Diagramme und der eingebaute Agent. Bezahlt wird allein das verschlüsselte Cloud-Backup, neun Dollar im Monat für die gesamte Installation, nicht pro Platz. Die KI läuft auf Ihrem eigenen Claude-Konto, wir verkaufen Ihnen also keine Token weiter.

## Die Zeilen, die sich wirklich unterscheiden

Keine Funktionsliste. OpenClaw ist Agenten-Infrastruktur und lodos ein Unternehmens-Betriebssystem; die Funktionen des jeweils anderen zu zählen würde Ihnen nichts sagen. Dies sind die fünf Stellen, an denen beide vor derselben Aufgabe stehen und sich verschieden entscheiden. Alles in der OpenClaw-Spalte stammt aus deren eigener Dokumentation, gelesen am 3. August 2026.

| | OpenClaw | lodos |
| --- | --- | --- |
| Was der Agent morgen weiß | Das laufende Gespräch, dazu die Dateien, die er in dieser Minute liest. | Ein Wiki, aus dem er mit Belegen antwortet, ein Graph, den er durchläuft, und ein Gedächtnis, das die Sitzung überdauert. |
| Dieses Wissen wahr halten | Keine Wissensschicht zu pflegen; Kontext wird je Sitzung aus Dateien und Chat zusammengesetzt. | Ein nächtlicher Lauf in schlichtem SQL: verwaiste Seiten, tote Links, Aussagen älter als neunzig Tage, nicht einsortierte Seiten. |
| Arbeit, die Zustand hat | Skills und Kanäle. Aufgaben sind das, was Sie in einem anderen Werkzeug führen. | Ein Kanban-Board mit echter Zustandsmaschine, vom Agenten vorgeschlagener Zerlegung und einer Prüfung vor dem Abschluss. |
| Arbeit, die ohne Sie geschieht | Cronjobs, die Befehle ausführen, wobei sich der Agent selbst einen weiteren schreiben kann. | Deklarative Workflows, die der Agent entwirft und Sie freigeben, mit den Ergebnissen am Dashboard. |
| Shell-Zugriff für den Agenten | Für die Hauptsitzung auf dem Host. Eine Sandbox mit vier Backends existiert und ist standardmäßig aus. | Es existiert kein Shell-Werkzeug. Eine Prüfung bei jedem Build lässt die Freigabe scheitern, falls eines registriert wird. |

Wenn diese Seite OpenClaw falsch beschreibt, ist das ein Fehler. Sagen Sie uns Bescheid, wir korrigieren ihn.
