KIMclaw & die Agenten-Federation¶
KIMclaw ist der Hermes-Agent im NemoClaw-Verbund — die Stimme von KIM. Er ist kein einzelner Container, sondern eine Familie zusammenarbeitender Komponenten, die live auf spark-dev-01 laufen.
Die Komponenten (Live-Stand)¶
| Container | Aufgabe |
|---|---|
kim-hermes-agent |
Der KIM-Hermes-Agent selbst (nousresearch/hermes-agent) |
hermes-studio + hermes-studio-agent |
Workspace-Oberfläche und Studio-Agent (Profil kim) |
hermesclaw |
Hermes-CLAW-Kopplung, eigene Modellroute hermesclaw-deepseek |
owui-claw-chat-bridge |
Brücke Chat (Open WebUI) ↔ CLAW-Agenten |
nemoclaw-v3 + nemoclaw-postgres |
Operations-Brain mit eigenem Zustand |
claw-guardrails-adapter |
Prüft Ein-/Ausgaben gegen Guardrails |
claw-runtime-proxy (+ Canary) |
Geführte Modellroute — kein Agent spricht Modelle direkt an |
claw-safe-ops-api |
Kontrollierte Seiteneffekte (Ops-Aktionen mit Gates) |
hermesdev-write-gateway |
Schreibzugriffe nur über das Gateway, nicht direkt |
secclaw-api-gateway |
Security-Produkt-API (eigene Sektion) |
Arbeitsteilung der Federation¶
flowchart LR
classDef agent fill:#1a0f0a,stroke:#ff7a5c,color:#ffe8e0
classDef guard fill:#0f1420,stroke:#a78bfa,color:#ece8f8
U["Mensch\n(Chat · Telegram · KIMody)"] --> K["KIMclaw / Hermes\nDialog & Aufgabenannahme"]:::agent
K --> N["NemoClaw v3\nOperations-Brain\n7 Crews · 200+ Skills"]:::agent
N <--> O["OpenClaw\nPlan & Architektur\nAutonom-Modus"]:::agent
K & N & O --> G["CLAW-Schutzkette\nGuardrails → Runtime-Proxy →\nSafe-Ops / Write-Gateway"]:::guard
G --> L["LiteLLM → Modelle\n(lokal zuerst)"]
G --> T["Tools & Dienste\nn8n · Trino · Zammad …"]
- KIMclaw (Hermes) nimmt Aufgaben an, führt den Dialog, hält den Mandanten-Kontext.
- NemoClaw operiert: 7 CrewAI-Crews mit 200+ Skills erledigen Betriebs- und Fachaufgaben; erreichbar auch direkt per Telegram-Bot. Gedächtnis über Letta.
- OpenClaw plant und architektiert als Counterpart (Opus-Route, Autonom-Modus) — die Basis, aus der KIMody als Arbeitsplatz-Agent entsteht.
- Die Schutzkette ist nicht optional: Guardrails-Adapter, Runtime-Proxy und Safe-Ops-API liegen zwischen jedem Agenten und jedem Modell/Tool. Schreibende Aktionen laufen ausschließlich über das Write-Gateway und sind ClawPatch-pflichtig.
Modellrouten der Agenten¶
| Route | Zweck |
|---|---|
hermesclaw-deepseek |
Hermes/KIMclaw auf lokalem DeepSeek |
nemoclaw-deepseek |
NemoClaw auf lokalem DeepSeek |
openclaw-deepseek |
OpenClaw auf lokalem DeepSeek |
claw-runtime-guarded (+ Canary) |
Die geführte Standard-Route durch die Schutzkette |
<Mandant>-CLAW (+ Canary) |
Mandanten-gebundene CLAW-Route |
Failover in die Cloud (Sonnet/Opus via OpenRouter) ist pro Agent definiert — vertrauliche Mandanten-Aufgaben bleiben auf lokalen Routen.
Warum das mehr ist als ein Chatbot¶
Jede Aktion hinterlässt eine Kette: Langfuse-Trace (welches Modell, welche Kosten), Guardrails-Entscheid, ggf. ClawPatch-Evidence und Paperclip-Artefakt. Das ist der Unterschied zwischen „wir haben einen Bot" und einem auditierbaren Operating-System — und genau das Argument gegenüber Kunden und Käufern.
Offene Punkte
Hermes-Home auf /opt/w42/hermes-studio/hermes-home/ war zum Erhebungszeitpunkt leer —
Profil-Persistenz prüfen. KIMody als eigenständiger Arbeitsplatz-Client ist Konzept,
noch kein Deployment (siehe KIMody).