Regulierte Unternehmen stehen vor einem Dilemma: KI-Automatisierung ist nötig, aber keine Lösung erfüllt ihre Compliance-Anforderungen.
Kein AI-Agent-Framework erfüllt ISO 27001, NIS2, GMP und DAkkS gleichzeitig. Laboratorien verzichten auf Automatisierung oder nutzen unsichere Workarounds.
IT-Teams verbringen ein Fünftel ihrer Arbeitszeit mit manuellen Monitoring-, Reporting- und Wartungsaufgaben, die ein Agent automatisieren könnte.
Microsoft Copilot Studio und AWS Bedrock Agents sind zu teuer und zu schwergewichtig für KMUs mit 50–1.000 Mitarbeitern. Vendor Lock-in inklusive.
Sechs Differenzierungsmerkmale, die kein anderes Framework in dieser Kombination bietet.
Jede Aktion in einem append-only JSON-Log. SIEM-kompatibel. Prompts SHA-256-gehasht statt Klartext.
API-Keys verschlüsselt gespeichert. Keine Geheimnisse in der Config. 0600-Berechtigungen enforced.
Kein Tool standardmäßig aktiv. Explizite YAML-Freischaltung. Nicht-gelistete Calls rejected und auditiert.
LIMS, ERP, Monitoring als externe MCP-Server. Dynamische Tool-Discovery. Health-Checks.
Ein Go-Binary für amd64 + arm64. Docker < 15 MB. Läuft auf Raspberry Pi bis Enterprise-Server.
Mit Ollama komplett offline. Kein externer API-Call. Ideal für Hochsicherheitszonen und Reinräume.
Strikte Separation of Concerns. Jede Komponente austauschbar. Compile-time safe.
// MahoneyBot architecture – interface-driven, zero-default security
┌─────────────────────────────────────────────────────────────┐
│ CHANNELS │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Telegram │ │ Webhook │ │ Slack │ (future) │
│ │ (Long │ │ (HTTP │ │ │ │
│ │ Polling) │ │ Bearer) │ │ │ │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ └────────────┴───────────┘ │
│ ▼ │
│ ┌───────────────┐ │
│ │ AGENT LOOP │ ReAct: Think → Act → Observe │
│ │ Circuit │ max_iterations: 25 │
│ │ Breaker │ error_budget: 3 │
│ └───┬───────┬───┘ │
│ │ │ │
│ ┌───────▼──┐ ┌▼──────────┐ │
│ │ PROVIDER │ │ TOOL │ │
│ │ │ │ REGISTRY │ │
│ │ Anthropic│ │ │ │
│ │ Ollama │ │ Built-in │ │
│ │ OpenRtr │ │ MCP Proxy │ │
│ └──────────┘ └──────┬─────┘ │
│ │ │
│ ┌────────┐ ┌────────┐ ┌───▼───┐ ┌──────────┐ │
│ │ STORE │ │ AUDIT │ │ MCP │ │ REPORTER │ │
│ │ SQLite │ │ JSON │ │ Client │ │ Webhook │ │
│ │ Memory │ │ Hashed │ │ HTTP │ │ → Hub │ │
│ └────────┘ └────────┘ └────────┘ └──────────┘ │
│ │
│ ┌───────────────────────────────────────────────┐ │
│ │ CONFIG │ │
│ │ YAML + SOPS/age + ENV Vars + JSON Schema │ │
│ └───────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────┘
Single Binary, Cross-Compile, statisch gelinkt, < 15 MB RAM
ADR-001Offizielles SDK mit Extended Thinking, Tool Use, Streaming
ADR-003Kein CGO, ARM64/RISC-V kompatibel, embedded Database
ADR-007CNCF-Projekt, keine externen Dependencies, Secrets-at-rest
ADR-008Read-only rootfs, non-root, cap_drop ALL, < 15 MB Image
ADR-010Standard-Protokoll für Tool-Server, dynamische Discovery
ADR-015Jede Architekturentscheidung berücksichtigt die Anforderungen aus ISO 27001, NIS2, GMP und DAkkS.
Unbekannte User werden rejected, bevor der Agent die Nachricht sieht. Auth-Failures werden auditiert.
Message Length Limits, Control-Character-Sanitization gegen Injection-Angriffe.
Nur explizit freigeschaltete Tools sind für das LLM sichtbar. Nicht-gelistete Calls = Reject + Audit.
Filesystem-Tools mit Path-Traversal-Schutz. Shell-Exec nur in Tier 1 (intern).
Docker-Compose mit Egress-Proxy. Outbound Traffic nur zu Whitelist-Zielen.
Append-only Logs mit optionaler Hash-Chain. Manipulation sofort erkennbar.
MahoneyBot vs. etablierte Frameworks – Feature für Feature.
| Feature | MahoneyBot | OpenClaw | LangChain | AutoGPT | Copilot Studio | PicoClaw |
|---|---|---|---|---|---|---|
| Audit-Log (SIEM) | ✓ Ja | ✗ | ✗ | ✗ | ~ Begrenzt | ✗ |
| Prompt-Hashing (DSGVO) | ✓ Ja | ✗ | ✗ | ✗ | ✗ | ✗ |
| SOPS Secrets | ✓ Ja | ✗ Plaintext | ✗ | ✗ | ~ Vault | ✗ |
| Tool-Whitelist | ✓ Ja | ~ VirusTotal | ✗ | ✗ | ✓ Ja | ✗ |
| Image < 15 MB | ✓ Ja | ✗ 500 MB+ | ✗ GB+ | ✗ | Cloud only | ✓ Ja |
| Air-Gap (Offline) | ✓ Ollama | ✓ Ollama | ✗ | ✗ | ✗ | ✓ Ja |
| NIS2 / ISO 27001 | ✓ Designed for | ✗ | ✗ | ✗ | ~ Teilweise | ✗ |
| MCP-Erweiterbar | ✓ Ja | ✓ Skills | ~ Plugins | ~ Plugins | ✓ Ja | ✗ |
| Multi-Arch (ARM64) | ✓ Ja | ✓ Ja | ~ Python | ~ Python | ✗ Cloud | ✓ Ja |
| Multi-Channel | ✓ Telegram, Webhook | ✓ 15+ Kanäle | ✗ | ✗ | ~ Teams | ✗ |
| CVE-frei (Stand Q1/26) | ✓ Ja | ✗ Log Poisoning, Infostealer | ~ Dep. Risks | ~ Dep. Risks | ~ Cloud-managed | ✓ Ja |
| Sprache | Go | TypeScript | Python | Python | Cloud SaaS | Go |
Passend zur Infrastruktur und den Sicherheitsanforderungen des Kunden.
cosrv betreibt MahoneyBot als Service. Der Kunde erhält ein vorkonfiguriertes Setup mit Fleet-Management.
Der Kunde betreibt MahoneyBot in seiner eigenen Infrastruktur. Volle Datensouveränität.
Vollständig offline mit Ollama als lokalem LLM-Provider. Kein externer Traffic.
MahoneyBot bringt KI-Automatisierung in regulierte Umgebungen – ohne Kompromisse bei Sicherheit und Auditierbarkeit.
Feb – Mai 2026 · 8 von 11 Milestones abgeschlossen (73 %) · M7 Testing als nächstes
17 ADRs, Interface Definitions, Security Concept, Config Schema, Deployment Guide, Roadmap
Provider (Anthropic + Ollama), ReAct Agent Loop, Config Loader, Audit Logger, Webhook Channel
Tool Registry, Whitelist Enforcement, Filesystem (sandboxed), Web Search, HTTP Request, Shell Exec, ~45 Tests
Telegram (Long Polling, MarkdownV2, Message Splitting), Notifier (best-effort, NoopNotifier), errgroup Multiplexer
SQLite (modernc.org/sqlite, WAL, Pure Go), In-Memory Store, remember/recall/forget Tools, Session Persistence
MCP-Server-Anbindung, dynamische Tool-Discovery, Prefixed Names, Health-Checks
SOPS/age Integration, Permission Enforcement (0600), Input Sanitization, Config Secret Scan, OpenRouter Adapter
Docker 14.5 MB (distroless), Fleet Reporting (WebhookReporter), Multi-Agent Compose, Health Endpoint
80%+ Coverage, Integration Tests, Security Tests, Pi 4 24h-Stabilitätstest
govulncheck, OWASP Review, Dependency Audit, README, Version Tag
Fleet Dashboard, CF Worker + Docker Dual-Runtime, Agent-Status per Standort