Skip to content

KIMclaw & die Agenten-Federation

KIMclaw ist der Hermes-Agent im NemoClaw-Verbund — die Stimme von KIM. Er ist kein einzelner Container, sondern eine Familie zusammenarbeitender Komponenten, die live auf spark-dev-01 laufen.

Die Komponenten (Live-Stand)

Container Aufgabe
kim-hermes-agent Der KIM-Hermes-Agent selbst (nousresearch/hermes-agent)
hermes-studio + hermes-studio-agent Workspace-Oberfläche und Studio-Agent (Profil kim)
hermesclaw Hermes-CLAW-Kopplung, eigene Modellroute hermesclaw-deepseek
owui-claw-chat-bridge Brücke Chat (Open WebUI) ↔ CLAW-Agenten
nemoclaw-v3 + nemoclaw-postgres Operations-Brain mit eigenem Zustand
claw-guardrails-adapter Prüft Ein-/Ausgaben gegen Guardrails
claw-runtime-proxy (+ Canary) Geführte Modellroute — kein Agent spricht Modelle direkt an
claw-safe-ops-api Kontrollierte Seiteneffekte (Ops-Aktionen mit Gates)
hermesdev-write-gateway Schreibzugriffe nur über das Gateway, nicht direkt
secclaw-api-gateway Security-Produkt-API (eigene Sektion)

Arbeitsteilung der Federation

flowchart LR
  classDef agent fill:#1a0f0a,stroke:#ff7a5c,color:#ffe8e0
  classDef guard fill:#0f1420,stroke:#a78bfa,color:#ece8f8

  U["Mensch\n(Chat · Telegram · KIMody)"] --> K["KIMclaw / Hermes\nDialog & Aufgabenannahme"]:::agent
  K --> N["NemoClaw v3\nOperations-Brain\n7 Crews · 200+ Skills"]:::agent
  N <--> O["OpenClaw\nPlan & Architektur\nAutonom-Modus"]:::agent
  K & N & O --> G["CLAW-Schutzkette\nGuardrails → Runtime-Proxy →\nSafe-Ops / Write-Gateway"]:::guard
  G --> L["LiteLLM → Modelle\n(lokal zuerst)"]
  G --> T["Tools & Dienste\nn8n · Trino · Zammad …"]
  • KIMclaw (Hermes) nimmt Aufgaben an, führt den Dialog, hält den Mandanten-Kontext.
  • NemoClaw operiert: 7 CrewAI-Crews mit 200+ Skills erledigen Betriebs- und Fachaufgaben; erreichbar auch direkt per Telegram-Bot. Gedächtnis über Letta.
  • OpenClaw plant und architektiert als Counterpart (Opus-Route, Autonom-Modus) — die Basis, aus der KIMody als Arbeitsplatz-Agent entsteht.
  • Die Schutzkette ist nicht optional: Guardrails-Adapter, Runtime-Proxy und Safe-Ops-API liegen zwischen jedem Agenten und jedem Modell/Tool. Schreibende Aktionen laufen ausschließlich über das Write-Gateway und sind ClawPatch-pflichtig.

Modellrouten der Agenten

Route Zweck
hermesclaw-deepseek Hermes/KIMclaw auf lokalem DeepSeek
nemoclaw-deepseek NemoClaw auf lokalem DeepSeek
openclaw-deepseek OpenClaw auf lokalem DeepSeek
claw-runtime-guarded (+ Canary) Die geführte Standard-Route durch die Schutzkette
<Mandant>-CLAW (+ Canary) Mandanten-gebundene CLAW-Route

Failover in die Cloud (Sonnet/Opus via OpenRouter) ist pro Agent definiert — vertrauliche Mandanten-Aufgaben bleiben auf lokalen Routen.

Warum das mehr ist als ein Chatbot

Jede Aktion hinterlässt eine Kette: Langfuse-Trace (welches Modell, welche Kosten), Guardrails-Entscheid, ggf. ClawPatch-Evidence und Paperclip-Artefakt. Das ist der Unterschied zwischen „wir haben einen Bot" und einem auditierbaren Operating-System — und genau das Argument gegenüber Kunden und Käufern.

Offene Punkte

Hermes-Home auf /opt/w42/hermes-studio/hermes-home/ war zum Erhebungszeitpunkt leer — Profil-Persistenz prüfen. KIMody als eigenständiger Arbeitsplatz-Client ist Konzept, noch kein Deployment (siehe KIMody).