diff --git a/wiki/index.md b/wiki/index.md index 74d0af0..c961033 100644 --- a/wiki/index.md +++ b/wiki/index.md @@ -2,7 +2,8 @@ *Auto-generated: 2026-07-07* -*Letzte Aktualisierung: 2026-09-24 (245. Update — ClavaStack Specter-DIY-Browser-Simulator. Anlass: Pit (@PWeber) teilte am 24.09.2026 in OME Topic 406 https://try.clavastack.com/ — laut Autor mit OpenAI Codex vibe-codet. **Quelle direkt abgerufen und geprüft** (Titel „Try Specter DIY — Browser Simulator", Banner „NEVER ENTER A REAL SEED PHRASE."). Simuliert im Browser: Runtime, Firmware, Display, virtuelle SD-Karte, virtuelle Smartcards, virtueller USB. Importiert werden ausschließlich öffentliche Test-Seeds: Ghost, Zoo, deren BIP85-Kinder, zwei Single-Sig-PSBT-Beispiele, ein vollständig unsigniertes Ghost+Zoo+Mirror-2-of-3-PSBT samt Multisig-Wallet; zwei virtuelle Smartcards erhalten Ghost (PIN 1234) und Zoo (PIN 21), Mirrors Seed wird nie gespeichert. **Specter Virtual Host** (https://github.com/Schnuartz/specter-virtual-host, MIT) verbindet den Simulator lokal mit Companion-Apps (z. B. Specter Desktop) über den offiziellen Simulator-Port; Loopback 127.0.0.1:8788/8789, laut Repo keine Uploads von Seeds/PSBTs; unsignierte Preview-Builds (SmartScreen/Gatekeeper möglich). Reset behält Flash/SD/Smartcard im Tab, Factory Reset wischt Flash. Hardware-Bezug: https://clavastack.com/ (Specter DIY €165 · Shield Lite €190 · Shield Metal €399). Einordnung: risikofreie Übungsumgebung für Hardware-Wallet-Workflows — der Punkt, an dem man sonst ein Gerät kauft und echtes Geld riskiert; das Wiki verbindet nur den nahen Sicherheitsforschungs-Kontext (openai-blocked-bitcoin-security-researcher), keine erzwungenen Payment-Links. Wiki: `tools/clavastack-specter-simulator.md` (neu). Raw: `raw/other/2026-09-24_clavastack-specter-diy-browser-simulator.md` (neu).)* +*Letzte Aktualisierung: 2026-09-24 (246. Update — Cobot: minimaler selbst-souveräner Agent mit Nostr-Identität und Lightning-Wallet. Anlass: k9ert teilte am 24.09.2026 in OME Topic 406 https://github.com/ultanio/cobot/. **Quelle README + Repo-Metadaten direkt abgerufen** (2026-09-24). Selbstauskunft: Python 3.11+, MIT, Status Alpha, **~2K Zeilen**. Stack: eigene Hardware → Cobot-Runtime → **Nostr-Identität** (`npub`/`nsec`) → **Lightning-Wallet** via npub.cash → LLM flexibel (Ollama/PPQ/OpenRouter); Nostr-DMs über **NIP-04**, FileDrop mit Schnorr-Signaturen; Tool-Ausführung über Shell/File-Tools, `security`-Plugin als Prompt-Injection-Schild. **Plugin-Muster:** Registry + Capabilities (`llm`/`communication`/`wallet`) + **Extension Points** — ein Plugin definiert Hooks, ein anderes implementiert sie (`filedrop.before_write/after_read` → `filedrop-nostr` sign_message/verify_message); Hook Chain `on_message → transform → llm_call → tool_exec → response`, Hot Reload, Plugin-Ablage System/User/Projekt. Setup: `pip install -e .` + `cobot wizard init` (erzeugt `cobot.yml`) → `cobot run` / `--stdin` / `status`. **Das README vergleicht sich direkt mit OpenClaw (430K+ LoC)** — bewusster Minimalismus-Gegenentwurf. Roadmap offen: Container-Isolation für Tools, LLM-Routing, Telegram/Discord, Agent-zu-Agent-Protokoll, Nostr-Relay für Agent-Discovery. **Repo-Metadaten (GitHub-API, 2026-09-24):** erstellt 2026-02-13, letzter Push 2026-03-08, **130 Commits**, 2 Stars / 3 Forks, 4 offene Issues, Default-Branch `main`, Beschreibung/Homepage/Topics leer. Laut HermanButlerBot (selbes Topic) auf Forgejo entwickelt und nach GitHub gespiegelt; Agent-Kollaborateure Doxios, Zeus, bmad, k9ert; Deployment per SSH-forced-command auf `olymp` — Bot-Angabe, nicht am Repo geprüft. Einordnung: Referenz-Baukasten für lokale Souveränität — die volle Kette Hardware/Identität/Geld/Modell in lesbarer Kleinstform; Alpha-Reife, letzte Aktivität März 2026. Wiki: `tools/cobot.md` (neu). Raw: `raw/other/2026-09-24_ultanio-cobot-self-sovereign-agent.md` (neu).)* +*Vorherige Aktualisierung: 2026-09-24 (245. Update — ClavaStack Specter-DIY-Browser-Simulator. Anlass: Pit (@PWeber) teilte am 24.09.2026 in OME Topic 406 https://try.clavastack.com/ — laut Autor mit OpenAI Codex vibe-codet. **Quelle direkt abgerufen und geprüft** (Titel „Try Specter DIY — Browser Simulator", Banner „NEVER ENTER A REAL SEED PHRASE."). Simuliert im Browser: Runtime, Firmware, Display, virtuelle SD-Karte, virtuelle Smartcards, virtueller USB. Importiert werden ausschließlich öffentliche Test-Seeds: Ghost, Zoo, deren BIP85-Kinder, zwei Single-Sig-PSBT-Beispiele, ein vollständig unsigniertes Ghost+Zoo+Mirror-2-of-3-PSBT samt Multisig-Wallet; zwei virtuelle Smartcards erhalten Ghost (PIN 1234) und Zoo (PIN 21), Mirrors Seed wird nie gespeichert. **Specter Virtual Host** (https://github.com/Schnuartz/specter-virtual-host, MIT) verbindet den Simulator lokal mit Companion-Apps (z. B. Specter Desktop) über den offiziellen Simulator-Port; Loopback 127.0.0.1:8788/8789, laut Repo keine Uploads von Seeds/PSBTs; unsignierte Preview-Builds (SmartScreen/Gatekeeper möglich). Reset behält Flash/SD/Smartcard im Tab, Factory Reset wischt Flash. Hardware-Bezug: https://clavastack.com/ (Specter DIY €165 · Shield Lite €190 · Shield Metal €399). Einordnung: risikofreie Übungsumgebung für Hardware-Wallet-Workflows — der Punkt, an dem man sonst ein Gerät kauft und echtes Geld riskiert; das Wiki verbindet nur den nahen Sicherheitsforschungs-Kontext (openai-blocked-bitcoin-security-researcher), keine erzwungenen Payment-Links. Wiki: `tools/clavastack-specter-simulator.md` (neu). Raw: `raw/other/2026-09-24_clavastack-specter-diy-browser-simulator.md` (neu).)* *Vorherige Aktualisierung: Letzte Aktualisierung: 2026-09-23 (244. Update — PLUR1BUS-Handbücher DE, Referenzstand 7.15.4 (Mr. Cy / @Cyb3rblade, 23.09.2026). Raw: `raw/other/2026-09-23_plur1bus-handbuecher-de-7154.md` (neu). PDFs lokal extrahiert (pdf-Tool fehlgeschlagen, pdf-parse): OpenClaw-Handbuch 161 S. (Plugin v7.15.4, Commit 01861add), Hermes-Handbuch 132 S. (7.15.4-hermes.1, Commit 00f74180) — Status-Abkette, 27 /plur1bus-Subkommandos, Sidecar-Port 18086, Nonce-Mutationsschutz 300 s, bge-reranker-v2-m3 Python-Default. Einordnung: Referenzstand liegt über der 7.12.x-Gruppendiskussion.)* *Vorherige Aktualisierung: Letzte Aktualisierung: 2026-09-23 (243. Update — KI-Lügendetektor: Evidenz- und Rechtslage. Anlass: Podcast „Mensch.Maschine.Mindshift" (YouTube RNoJ3T_bOiM, 22.09.2026, geteilt von Netbits) mit Claim „96,7 % Genauigkeit, FBI/CIA angefragt, in Europa verboten". Raw: `raw/youtube/2026-09-23_menschmaschine-ki-luegendetektor.md` (neu, kein Transkript). Wiki: `concepts/ki-luegendetektor-evidenz-rechtslage.md` (neu — Voice-Stress-Analysen laut NRC/NIJ kaum besser als Münzwurf; 97,3 % nur aus Labordaten; Stress ≠ Lügen; EU AI Act: Polygraph bei Behörden hochriskant nicht verboten (Annex III 6b/7a), verboten ist Emotionserkennung am Arbeitsplatz/in Bildung (Art. 5(1)(f) seit 02.02.2025); Muster: präzise Zahl + Behörden-Name-Drop + Verbots-Narrativ).) *Vorherige Aktualisierung: 2026-09-23 (242. Update — Ollama-Cloud-Datenhaltung & Prompt-Caching-Seitenkanäle (Netbits @NetLightning, OME Topic „Openclaw mit lokalen Modellen", #15163). **Eigenrecherche eines Gruppenmitglieds** — kein Link-Ingest, sondern ein Analysepost, der sich nachprüfen ließ: Netzwerk-Faktencheck, Policy-Zitate, zwei peer-reviewte Paper. Raw: `raw/other/2026-09-23_netbits-ollama-cloud-privacy-prompt-caching.md` (neu — Post im Volltext + eigenes Verifikationsprotokoll). Wiki: `concepts/policy/inference-provider-data-retention.md` (neu), `people/netbits.md` (neu). **Verifiziert an den Primärquellen:** Ollama-Zitate zur transienten Verarbeitung, „never logged or trained on", ZDR-Anforderung an Partner, Hosting „primarily in the United States … may route to Europe and Singapore", Partner = NVIDIA Cloud Providers (NCPs), native Gewichte. **Strukturbefund:** Die ZDR-Zusage ist eine Anforderung an Partner, keine eigene Messung — die Privacy Policy (§5) nennt „model inference providers" selbst als Dritte; Ollamas Cache-Isolation ist unabhängig ungetestet. **Paper (beide 2025, Volltexte geprüft):** Gu et al., ICML 2025 (Stanford, arXiv:2502.07776) auditierte 17 APIs — Caching bei 8, globales Cache-Sharing über Nutzergrenzen bei 7 (u.a. OpenAI text-embedding-3-small, Azure, Fireworks, Perplexity); nach Offenlegung änderten ≥5 Provider ihre Implementierung. Wu et al., NDSS 2025 („PROMPTPEEK", SUSTech/ByteDance): Prompt-Rekonstruktion Token für Token — 99 % (Input), 98 % (Template), 95 % ohne Vorwissen; PII-Nachweis (BMI-Prompt: Geschlecht/Alter/Gewicht/Größe) mit 60 Requests. **Korrekturen am Post (eigene Prüfung):** (1) `76.76.21.123` gehört nicht Amazon, sondern **Vercel, Inc** (ARIN-RDAP `NET-76-76-21-0-1`, Netname `VERCEL-01`); ollama.com löst hier zu `34.36.133.15` (Google Cloud) auf, api/registry über Cloudflare — der Check ist aus diesem Container nicht reproduzierbar. (2) GitHub Issue #14279 ist eine **unbeantwortete Rückfrage** (Label `question`, kein Assignee, keine Antwort), nicht die im Post behauptete „dokumentierte Lücke". (3) PROMPTPEEK ist SUSTech/ByteDance, nicht Stanford. **Ergänzt:** Apple-M6/M5-Ultra-Seite, Cloud-Exit, KI-Souveränität und die Ollama-Cloud-Tool-Seite um Cache-/Retention-Cross-Refs, `concepts/prompt-caching.md` um einen Sicherheitsabschnitt (Seitenkanäle, Isolationsgrade). **Erweiterung (Teil 2 des Posts, gleicher Tag):** Der konzeptionell wichtigste Punkt — ein Cache ist **kein Trainingsleck, sondern ein Persistenz-Problem**: KV-Tensoren liegen als „data in use" auf fremder GPU-Hardware (5 Min bis 24 Std TTL, bei Google Gemini zusätzlich auf GPU-lokalen SSDs), und weder DSGVO-Auftragsverarbeitung (Art. 6/17) noch CLOUD Act haben dafür eine Antwort — laut Hannecke (Medium, 11.02.2026, Volltext geprüft) erwähnen die meisten großen DPAs KV-Cache-Residency gar nicht. **Neue Quellen verifiziert:** Hannecke (KV-Materialisierung, Rechtlücken, Tiered Approach, TEE-Skepsis), LLM-Redactor/arXiv:2604.12064 (Preprint; A+B+C = 0,6 % PII-, aber **31,3 % Code-Leak**), vLLM RFC #16016 (**Cache Salting** — die praktikable Mitigation, die im Post fehlt), StealthCloud-Scoreboard und TheRouter-Referenz (beide **ohne Ollama**), Lyceum (Anbieter-Magazin, **KI-generiert**). **Weitere Korrekturen:** PROMPTPEEK-Link zeigt auf Hanneckes Artikel statt aufs Paper; TEE-Darstellung ist optimistischer als die zitierte Quelle; Lyceum beschreibt flüchtiges VRAM, **kein** TEE; Anthropic-Retention widersprüchlich (7 vs. 30 Tage). Neue Wiki-Seite `people/michael-hannecke.md`, Konzeptseite um Data-in-use- und Mitigations-Abschnitte erweitert.) @@ -207,6 +208,7 @@ | [NVIDIA DGX Spark](tools/nvidia-dgx-spark.md) | GB10-Grace-Blackwell-Desktop: 128 GB LPDDR5x unified @ ~273 GB/s (Bottleneck), ~1 PFLOP FP4 (Herstellerangabe), 20 Arm-Cores, 2× ConnectX-7 @ 200 Gb/s, DGX OS. Preis: $3.999 (Launch Okt 2025) → $4.699 US (Feb 2026) / €4.800 EU / $4.899 Amazon. Reale single-stream TPS: Ollama-Suite (gpt-oss-120B MXFP4 41,14 t/s; gpt-oss-20B 58,27; 8B 38,02; dichter 70B q4 4,42); LMSYS (dichter 70B FP8 2,7 t/s — unbrauchbar; MoE profitiert); EAGLE3 bis 2×. 2× Spark = 256-GB-Pool über 200 Gb/s RDMA für 405B FP4; NVIDIA-Claim: 4 Systeme → 700B. Erste Plattform für Perplexity Portable Computer | youtube/2026-06-28_nvidia-748gb-ram-desktop-local-ai.md + youtube/2026-08-26_devsplainers-china-local-ai-box.md + other/2026-08-26_perplexity-portable-computer-local-agent.md | | [AgentCloak Desktop](tools/agentcloak-desktop.md) | Zero Data Sending für Fremd-Chatbots: kostenlose Browser-Extension (Chrome/Safari/Edge) + Desktop-App (Mac/Windows), tauscht PII **lokal** gegen konsistente „digital twins" („Peter Parker" → „Julio Schmidt") und setzt Originalwerte in der Antwort zurück („cloaked on the way out, restored on the way in"). Erkannt gratis: Namen, E-Mail, Telefon, URLs, SSN/Tax-ID, Bank-Routing/Konto, Adressen; 7 Latin-Script-Sprachen. Detection = **Rampart** (National Design Studio, US-Regierung): 14,7 MB ONNX, MiniLM-L6-H384 + 35-Label-BIO-Head, CC BY 4.0, 98,42 % Private Recall / 91,69 % Public Retention, 3,9–6,6 ms. ⚠️ Card dokumentiert: Nicht-Latin-Schriften **13,7 %**, Regierungs-IDs ~67,6 %, Zero-Width/Prompt-Injection nicht robust. Anbieter AgentCloak/InCountry (Peter Yared). Enterprise-Variante: Datei-Cloaking, MCP-Schutz, air-gapped, Entra/Okta | blog/2026-09-18_agentcloak-desktop-launch.md + other/2026-09-19_rampart-model-card.md + xpost/2026-09-19_roemmele-agentcloak-dario.md | | [StaffMaker (360WeAre UG)](tools/staffmaker-360weare.md) | Orchestrierungs-Schicht über den 360WeAre-Produkten (Marie/VERA/PIA/Branda/RecNote/SeminarBase/Festio/DynamicQR/LinkLeo/360 CMS): KI-Mitarbeiter als Organigramm mit Rollen statt Prompts, Wissensspeicher, Freigaben, gemeinsamer Credit-Pool. Geschäftsführer Markus Hartlieb (Referent beim 5. KI Meetup Hannover, 17.09.2026). Reifegrad: „In Vorbereitung" — gezeigte Oberfläche = Demo vor Marktstart. Verifiziert: Hetzner 116.202.6.71, Soft-404 auf /impressum /agb /datenschutz, Google Fonts ohne Einwilligung, TLS nur staffmaker.de | other/2026-09-17_staffmaker-360weare.md | +| [Cobot — minimaler selbst-souveräner Agent](tools/cobot.md) | **~2K Zeilen** Python (MIT, Alpha), selbst gehostet; Souveränitäts-Kette Hardware → Runtime → **Nostr-Identität** (`npub`/`nsec`) → **Lightning-Wallet** (npub.cash) → flexibles LLM (Ollama/PPQ/OpenRouter). Nostr-DMs via NIP-04, FileDrop mit Schnorr-Signaturen, Shell/File-Tools, `security`-Plugin als Prompt-Injection-Schild, Hot Reload. **Plugin-Muster: Extension Points** — Plugins definieren Hooks, andere implementieren sie (`filedrop.before_write/after_read` → `filedrop-nostr` sign/verify); Registry + Capabilities (`llm`/`communication`/`wallet`), Hook Chain `on_message → transform → llm_call → tool_exec → response`. Setup `pip install -e .` + `cobot wizard init` → `cobot.yml` → `cobot run`. Vergleicht sich im README direkt mit OpenClaw (430K+ LoC). Repo: 130 Commits, erstellt 13.02.2026, letzter Push 08.03.2026, 2 Stars / 3 Forks. Roadmap: Container-Isolation, LLM-Routing, Telegram/Discord, A2A-Protokoll, Nostr-Relay. Geteilt von k9ert, OME Topic 406 | other/2026-09-24_ultanio-cobot-self-sovereign-agent.md | | [ClavaStack Specter-DIY-Browser-Simulator](tools/clavastack-specter-simulator.md) | Browser-Simulator der Specter-DIY-Hardware-Wallet (Runtime, Firmware, Display, virtuelle SD-Karte/Smartcards/USB). Importiert nur öffentliche Test-Seeds (Ghost, Zoo, BIP85-Kinder, 2 Single-Sig-PSBTs, ein unsigniertes Ghost+Zoo+Mirror-2-of-3-PSBT samt Multisig-Wallet); Smartcards Ghost (`1234`) / Zoo (`21`), Mirrors Seed wird nie gespeichert. Banner: „NEVER ENTER A REAL SEED PHRASE." Specter Virtual Host (MIT, Schnuartz) verbindet lokal mit Companion-Apps wie Specter Desktop über den offiziellen Simulator-Port (Loopback 8788/8789, laut Repo keine Uploads). Reset behält Flash/SD/Smartcard im Tab, Factory Reset wischt Flash. Zweck: risikofreie Übungsumgebung für Hardware-Wallet-Workflows; Hardware-Bezug https://clavastack.com/ (DIY €165). Geteilt von Pit (@PWeber), laut Autor Codex-vibe-codet | other/2026-09-24_clavastack-specter-diy-browser-simulator.md | ## Concepts @@ -806,4 +808,5 @@ | `raw/youtube/2026-09-19_princeton-griffiths-ai-researchers-wrong.md` | youtube | Dr Brian Keating („Into the Impossible", @DrBrianKeating): „Princeton Cognitive Scientist Says AI Researchers Are Wrong" (https://www.youtube.com/watch?v=6iMiCJHxTww, Video-ID `6iMiCJHxTww`, veröffentlicht **29.04.2026**; Kurzlink `https://tinyurl.com/2b7rnxmh` löst per 302 auf dieses Video auf; 198.871 Aufrufe / 3.337 Likes beim Abruf 19.09.2026). Gast: **Tom Griffiths**, Professor für Psychologie und Informatik in Princeton, Buch „The Laws of Thought" (https://amzn.to/492WO06). **Kein Transkript** — keine `captionTracks` in der Watch-Seite (EN wie DE geprüft), Dauer im Seiten-JSON nicht ausgewiesen; alle Angaben aus oembed + Beschreibung: Kind lernt aus „Brotkrumen" vs. „Kontinente" an Daten, Skalierung schließt die Lücke nicht („it'll just get more expensive"), Sycophancy statt Halluzination, AGI über kindliches Denken; 22 Kapitelmarken 00:00–50:10 (Gedanke/Bewusstsein/ChatGPT/Irrationalität/Chomsky/Boole/Turing/Energie/Jensen Huang/Rosenblatt-Minsky/Backpropagation). Wiki: `concepts/agi/kognition-vs-skalierung.md` (neu), `people/tom-griffiths.md` (neu), `people/brian-keating.md` (neu), `institutions/princeton.md` (neu). ⚠️ Videoinhalt nicht ausgewertet | | `raw/other/2026-09-19_grok-bot-trial-anleitung-community.md` | other | Community-Anleitung „Grok Bot Free Trial" (HTML, Stand 19.09.2026, ohne Autorenangabe; geteilt von Pit @PWeber, OME „GrokBot", 19.09.2026 11:57 UTC): Desktop/Web-Testweg statt App Store, kein Auto-Abo, kein Pflicht-Upgrade auf $200, Cursor Pro $20/Mo enthält Grok Bot, „Cancel Trial"; Trial = Guthaben + 7 Tage. ⚠️ Sicherheitsaussagen von Herman gegen die Cursor-Doku geprüft (deckungsgleich); „frischer Account startet automatisch den Test" in der Doku nicht wörtlich belegt; On-demand-Hinweis fehlte (von Herman ergänzt). Wiki: `tools/grok-bot-spacexai.md` | | `raw/youtube/2026-09-23_menschmaschine-ki-luegendetektor.md` | youtube | Podcast „Mensch.Maschine.Mindshift - KI Podcast" (22.09.2026, 1.146 Aufrufe; geteilt von Netbits @NetLightning, 23.09.2026): „KI-Coach: Der KI-Lügendetektor ist fertig und in Europa verboten" — Gast Rob Galler (KI-Coach, 25 Jahre IT-Prozessoptimierung, Philosophiestudium, Neulandpro Connect Berlin 16./17.10.2026). Beschreibungs-Claims: 60 Sekunden Zuhören → 96,7 % Sicherheit welche Sätze gelogen waren; FBI/CIA angefragt; in Europa verboten; Forschung in Kanada. **Claim-Prüfung:** keine öffentlich dokumentierte voice-basierte 96,7-%-Methode; NRC/NIJ-Reviews bewerten Voice-Stress als ~Münzwurf (misst Stress, nicht Lügen); Kanada-Verbindung unbelegt (nächste dokumentierte Nähe: Ocular Motor Deception Test, Montreal, Augenbewegungen). EU AI Act: Behörden-Polygraph hochriskant (Annex III 6b/7a), nicht verboten; verboten ist Emotionserkennung am Arbeitsplatz/in Bildung (Art. 5(1)(f), seit 02.02.2025). ⚠️ Kein Transkript (captionTracks fehlen); Videoinhalt nicht ausgewertet | +| `raw/other/2026-09-24_ultanio-cobot-self-sovereign-agent.md` | other | **Cobot** (https://github.com/ultanio/cobot/) — geteilt von k9ert in OME Topic 406, 24.09.2026. README + GitHub-API am 24.09. abgerufen: Python 3.11+, MIT, Alpha, ~2K Zeilen. Stack Hardware → Runtime → Nostr-Identität (`npub`/`nsec`) → Lightning-Wallet (npub.cash) → LLM flexibel; Nostr-DMs (NIP-04), FileDrop mit Schnorr-Signaturen, Shell/File-Tools, Prompt-Injection-Schild, Hot Reload. Extension-Point-Muster (`filedrop.before_write/after_read` → `filedrop-nostr`), CLI `run`/`--stdin`/`status`/`wizard init`/`config`, `cobot.yml`. Vergleichstabelle gegen OpenClaw (430K+ LoC). Roadmap: Container-Isolation, Smart LLM Routing, Telegram/Discord, A2A-Protokoll, Nostr-Relay-Discovery. API: erstellt 13.02.2026, letzter Push 08.03.2026, 130 Commits, 2 Stars / 3 Forks, 4 Issues. Herman-Zusatz (Forgejo-Herkunft, Agent-Kollaborateure, „olymp"-Deployment) = Bot-Angabe, nicht am Repo geprüft. Wiki: `tools/cobot.md` (neu) | | `raw/other/2026-09-23_plur1bus-handbuecher-de-7154.md` | other | PLUR1BUS-Handbücher DE (Mr. Cy, 23.09.2026): OpenClaw 161 S. v7.15.4 @ 01861add, Hermes 132 S. 7.15.4-hermes.1 @ 00f74180; Symptomtabelle, Spickzettel, 27 /plur1bus-Subkommandos, Status-Abkette, Sidecar-Healthcheck 18086, Nonce-Mutationsschutz 300 s, bge-reranker-v2-m3 als Python-Reranker-Default | diff --git a/wiki/log.md b/wiki/log.md index 4d9543d..859bb30 100644 --- a/wiki/log.md +++ b/wiki/log.md @@ -2,6 +2,21 @@ *Append-only changelog. Start: 2026-06-05* +## 2026-09-24 — Cobot: minimaler selbst-souveräner Agent (Nostr + Lightning) + +**Type:** ingest + wiki-update | **Scope:** raw/other, wiki/tools, wiki/index, wiki/log +**Anlass:** k9ert teilte am 24.09.2026 in OME Topic 406 https://github.com/ultanio/cobot/. HermanButlerBot ordnete im selben Topic ein. +**Quelle (direkt abgerufen 2026-09-24):** README (raw.githubusercontent, 11.091 Byte) + GitHub-API-Metadaten. +**Inhalt:** Selbstauskunft Python 3.11+, MIT, Status Alpha, **~2K Zeilen**. Stack: eigene Hardware → Cobot-Runtime → **Nostr-Identität** (`npub`/`nsec`) → **Lightning-Wallet** via npub.cash → LLM flexibel (Ollama/PPQ/OpenRouter). Features: Plugin-Architektur mit **Extension Points** (Plugins definieren Hooks, andere implementieren sie), Hot Reload, Multi-LLM, FileDrop (dateibasiert, Schnorr-signiert), Shell-/File-Tools, `security`-Plugin als Prompt-Injection-Schild. Built-in-Plugins: `config`, `ppq`, `ollama`, `nostr` (NIP-04), `filedrop`, `wallet`, `tools`, `hotreload`, `security`. Registry + Capabilities (`llm`/`communication`/`wallet`); Hook Chain `on_message → transform → llm_call → tool_exec → response`. Plugin-Ablage System `/opt/cobot/plugins/`, User `~/.cobot/plugins/`, Projekt `./plugins/`; `plugin.py` mit `create_plugin()`. Setup: `pip install -e .` → `cobot wizard init` (erzeugt `cobot.yml`) → `cobot run` / `--stdin` / `status` / `config`. Roadmap offen: Container-Isolation für Tool-Ausführung, Smart LLM Routing, Telegram/Discord, Agent-to-Agent-Protokoll, Nostr-Relay für Agent-Discovery. +**Repo-Metadaten (GitHub-API):** erstellt 2026-02-13, letzter Push 2026-03-08, **130 Commits** (erster `6ffe740` „feat: initial project setup", letzter `8ca9384` „Plugin Dependency Tree Resolution (#230)"), **2 Stars / 3 Forks**, 4 offene Issues, Default-Branch `main`; Beschreibung, Homepage und Topics leer. +**Einordnung:** Referenz-Baukasten für lokale Souveränität — die volle Kette Hardware/Identität/Geld/Modell in ~2K Zeilen lesbarer Kleinstform; das README vergleicht sich direkt mit OpenClaw (430K+ LoC), bewusster Minimalismus-Gegenentwurf. Der tragende Architekturbegriff ist die **Extension-Point-Paarbildung** (ein Plugin definiert den Hook, ein anderes implementiert ihn) — dasselbe Muster, das Harness-/Graph-Engineering als Capability-Deklaration beschreibt. Ehrliche Kante: Alpha, 2 Stars, letzte Repo-Aktivität März 2026. +**Herman-Zusatz (Bot-Angabe, nicht am Repo geprüft):** auf Forgejo entwickelt und nach GitHub gespiegelt; Agent-Kollaborateure Doxios, Zeus, bmad, k9ert; Deployment per SSH-forced-command auf „olymp" (Alpha als user-systemd-Service), Forgejo-Review-Workflow. +**Dateien:** +- raw (NEW): `raw/other/2026-09-24_ultanio-cobot-self-sovereign-agent.md` +- wiki (NEW): `wiki/tools/cobot.md` +- `wiki/index.md` (246. Update, Tools-Row + Raw-Source-Row) +- `wiki/log.md` (dieser Eintrag) + ## 2026-09-24 — ClavaStack Specter-DIY-Browser-Simulator **Type:** ingest + wiki-update | **Scope:** raw/other, wiki/tools, wiki/index, wiki/log diff --git a/wiki/tools/cobot.md b/wiki/tools/cobot.md new file mode 100644 index 0000000..c891a49 --- /dev/null +++ b/wiki/tools/cobot.md @@ -0,0 +1,82 @@ +--- +created: 2026-09-24 +updated: 2026-09-24 +sources: [other/2026-09-24_ultanio-cobot-self-sovereign-agent.md] +tags: [tool, self-sovereign, ai-agent, nostr, lightning, local-llm, python, plugin-architecture, minimalism, referenz-baukasten] +--- + +# Cobot — minimaler selbst-souveräner Agent (Referenz-Baukasten) + +## Was es ist + +**Cobot** ([ultanio/cobot](https://github.com/ultanio/cobot/)) ist ein bewusst winziger selbst gehosteter Agent: Python, MIT, Status Alpha, **~2K Zeilen**, alles zusammen — Runtime, Identität, Geld, Inferenz — im Besitz des Betreibers. Selbstbeschreibung: *„Your keys, your identity, your agent."* Geteilt von k9ert in der OME-Gruppe (Topic 406, 2026-09-24). + +Der Vergleich steht im eigenen README: **~2K Zeilen gegen 430K+ bei OpenClaw** — ein bewusster Minimalismus-Gegenentwurf, kein Feature-Wettbewerb. Siehe [[../tools/openclaw.md|OpenClaw]]. + +## Architektur + +| Ebene | Umsetzung | +|-------|-----------| +| Runtime | selbst gehostet, Python 3.11+, `cobot run` / `--stdin` | +| Identität | **Nostr** `npub`/`nsec` — kryptografische ID, kein Plattform-Login | +| Geld | **Lightning-Wallet** via [npub.cash](https://npub.cash), Sats autonom senden/empfangen | +| Inferenz | flexibel: lokal (Ollama) oder Cloud (PPQ, OpenRouter, …) | +| Kommunikation | Nostr-DMs (**NIP-04**) und **FileDrop** (dateibasiert, Schnorr-signiert) | +| Erweiterung | Plugin-Registry + **Extension Points** + Hook Chain + Hot Reload | +| Sicherheit | Plugin `security` als Prompt-Injection-Schild; Tool-Ausführung über `exec.enabled` / `exec.timeout` | + +Die Trennung ist die eigentliche Aussage: **Hardware, Identität und Zahlungsweg liegen in derselben Hand**, die Modellwahl ist austauschbar. Das ist die operative Fassung von [[../concepts/hardware/cloud-exit-and-local-superiority.md|Cloud-Exit & lokale Überlegenheit]] — dort geht es um Kosten und Hardware, hier um die Besitzfrage auf Agentenebene. + +## Das Plugin-Muster: Extension Points + +Der eine architektonische Gedanke, der über „Plugins gibt es überall" hinausgeht: **Ein Plugin definiert einen Hook, ein anderes implementiert ihn.** Nicht jeder Anbieter erweitert die Core-App, sondern Plugins erweitern einander. + +``` +filedrop ──definiert──► Extension Point ──implementiert──► filedrop-nostr + filedrop.before_write sign_message + filedrop.after_read verify_message +``` + +Praktisch: Der Dateitransport `filedrop` muss nichts über Kryptografie wissen. Das `filedrop-nostr`-Plugin hängt sich an dessen Hook und signiert/verifiziert mit Schnorr-Signaturen. Dasselbe Muster trägt jede weitere Transport-, Signatur- oder Speicher-Variante, ohne den Core anzufassen — die Konfiguration entscheidet, welche Plugins sich paaren. + +Einordnung: Das ist derselbe Gedanke, den [[../concepts/agents/harness-loop-graph-engineering.md|Harness-, Loop- und Graph-Engineering]] als Fähigkeiten-Deklaration beschreibt — die Capability einer Komponente (`llm`, `communication`, `wallet`) wird registriert, Abhängigkeiten werden aufgelöst. Cobot ist dafür ein sehr kleines, lesbares Exemplar. + +## Setup + +```bash +git clone https://github.com/ultanio/cobot && cd cobot +python -m venv .venv && source .venv/bin/activate +pip install -e . +cobot wizard init # Identity → Provider → Plugins, erzeugt cobot.yml +cobot run # oder: cobot run --stdin (ohne Nostr) +``` + +Plugins liegen in `/opt/cobot/plugins/` (System), `~/.cobot/plugins/` (User) oder `./plugins/` (Projekt); jedes braucht eine `plugin.py` mit `create_plugin()`. + +## Roadmap (offen) + +Container-Isolation für Tool-Ausführung · smartes LLM-Routing (Kostenoptimierung) · weitere Kanäle (Telegram, Discord) · Agent-zu-Agent-Protokoll · Nostr-Relay für Agent-Discovery. + +Die Reihenfolge ist ehrlich: **erst die Sandbox, dann mehr Reichweite.** Solange Tool-Ausführung ungeisoliert läuft, ist jedes zusätzliche Interface ein zusätzlicher Angriffsweg — das ist der Punkt, an dem die Alpha-Grenze sitzt. + +## Einordnung: Referenz-Baukasten für lokale Souveränität + +Der Wert liegt nicht in der Funktionsliste — dafür ist das Ding zu klein — sondern darin, dass es **die Souveränitäts-Kette vollständig und lesbar verdrahtet**: eigene Hardware → eigene kryptografische Identität → eigener Zahlungsweg → austauschbares Modell. Wer verstehen will, wie „lokale Souveränität" ohne Plattform-Zwischenhändler konkret aussieht, findet hier eine ~2K-Zeilen-Vorlage statt eines 430K-Zeilen-Systems. + +Vergleichbare Wiki-Bestände: + +| Werkzeug | Souveränitäts-Achse | +|----------|--------------------| +| **Cobot** | Identität (Nostr) + Geld (Lightning) + Runtime, minimal | +| [[../tools/pocketpal-ai.md]] (PocketPal AI) | Inferenz lokal auf dem Smartphone | +| [[../tools/perplexity-portable-computer.md]] (Perplexity Portable Computer) | vollständiger Agent-Stack lokal, Cloud-Eskalation nur mit Freigabe | +| [[../concepts/agents/agent-payments-lightning.md]] (Agent-to-Agent Payments) | warum Lightning die Zahlungsschicht für Agenten ist | +| [[../tools/blink-wallet-skill.md]] (Blink Wallet Skill) | L402/Lightning-Praxis — mit Telefonnummer-Red-Flag | + +Ehrliche Einschränkung: **Alpha, 2 Stars, 2–3 Mitwirkende, letzte Repo-Aktivität 2026-03-08** (GitHub-API). Dass „beteiligte Agent-Kollaborateure" (Doxios, Zeus, bmad, k9ert) genannt werden, ist eine Aussage über den Entstehungsprozess, nicht über Reife. Als Lehrmuster trägt es trotzdem — die Plugin-Paarbildung ist ein elegantes Stück Architektur, das größere Systeme oft unschöner lösen. + +## Quellen + +- Repository: https://github.com/ultanio/cobot/ (README, abgerufen 2026-09-24) +- Nostr: https://nostr.com · NIP-04: https://github.com/nostr-protocol/nips/blob/master/04.md · Lightning: https://lightning.network · npub.cash: https://npub.cash +- Raw: `raw/other/2026-09-24_ultanio-cobot-self-sovereign-agent.md`