Modell / Datensatz
RightNow-AI/openfang avatar
RightNow-AI/openfang

OpenFang: Ein Open-Source-Agent-Betriebssystem in Rust

Open-Source-Agent-Betriebssystem. OpenFang Das Agenten-Betriebssystem Open-Source-Agenten-Betriebssystem, erstellt in Rust.

18.188 Sterne2.291 ForksRustApache-2.0

Auf einen Blick

Was ist das?
OpenFang bezeichnet sich selbst als Agent-Betriebssystem und nicht als Chatbot-Framework. Dieser Artikel basiert auf der README und den Repository-Metadaten und behandelt Positionierung, Architektur, eingebaute Hands, Sicherheitssysteme, Kanaladapter, Migration und Entwicklung.
Für wen ist es gedacht?
Die README beschreibt OpenFang als funktional vollständiges, aber noch nicht 1.0-Agent-Betriebssystem und betont die Rust-Implementierung, eine einzige Binärdatei, eingebaute Hands und Sicherheitsebenen. Die Repository-Metadaten zeigen die Apache-2.0-Lizenz, während die README MIT angibt, was inkonsistent ist.
Darf ich es kommerziell nutzen?
Ja. Apache-2.0 ist eine freizügige Lizenz: Sie dürfen darauf aufbauende Software nutzen, verändern und verkaufen, solange Sie die Urheberrechts- und Lizenzhinweise beibehalten.
Wird es noch gepflegt?
Ja. Die letzten Commits kamen vor 76 Tagen.
In welcher Sprache ist es geschrieben?
Hauptsächlich Rust, laut der Sprachstatistik von GitHub.

Die Antworten beruhen auf den GitHub-Daten des Projekts (zuletzt abgeglichen am 15. September 2026) und auf unserer Analyse. Sie sind keine Rechtsberatung.

TIEFGEHENDE OPEN-SOURCE-ANALYSE

Positionierung des Projekts in der README

Die README beschreibt OpenFang als Open-Source-Agent-Betriebssystem und stellt ausdrücklich klar, dass es kein Chatbot-Framework, kein Python-Wrapper und kein Multi-Agent-Orchestrator ist. Das System wurde von Grund auf in Rust entwickelt und zu einer einzigen Binärdatei von etwa 32 MB kompiliert. Nach der Installation starten openfang init und openfang start das System, wobei ein Dashboard standardmäßig auf localhost-Port 4200 läuft. Die README nennt als Designziel, dass Agenten autonom nach Zeitplan oder rund um die Uhr arbeiten, etwa um Wissensgraphen aufzubauen, Ziele zu überwachen, Leads zu generieren oder soziale Medien zu verwalten, statt auf Benutzereingaben zu warten. Die Repository-Metadaten listen 18.076 Sterne, 2.283 Forks, 118 offene Issues, eine Homepage unter openfang.sh und main als Standard-Branch.

Hands: Die eingebauten autonomen Fähigkeitspakete

Die README definiert Hands als OpenFangs Kerninnovation. Sie sind vorgefertigte autonome Fähigkeitspakete. Jedes Hand bündelt ein HAND.toml-Manifest, einen mehrphasigen System-Prompt, eine SKILL.md-Domänenreferenz und Schutzmechanismen für sensible Aktionen. Sieben Hands werden aufgelistet: Clip wandelt YouTube-Videos in vertikale Shorts um und veröffentlicht sie; Lead läuft täglich, um Interessenten zu entdecken und anzureichern; Collector überwacht kontinuierlich und baut Wissensgraphen; Predictor verfolgt seine eigene Genauigkeit mit Brier-Scores; Researcher gleicht Quellen ab und erstellt zitierte Berichte; Twitter verwaltet Kontoinhalte und Engagement; Browser automatisiert Webaktionen und verlangt vor Käufen eine Genehmigung. Die README zeigt Befehle wie openfang hand activate researcher, dokumentiert aber keine vollständigen Parameterlisten oder Ausgabeformate.

Architektur und Codeumfang

Die README nennt konkrete Architekturzahlen: 14 Rust-Crates, 137.728 Codezeilen, mindestens 1.767 Tests und null Clippy-Warnungen. Sie listet die Verantwortlichkeiten der Crates auf, etwa openfang-kernel für Orchestrierung und Zeitplanung, openfang-runtime für die Agentenschleife, drei LLM-Treiber und 53 Werkzeuge, openfang-api für über 140 REST/WS/SSE-Endpunkte, openfang-channels für 40 Messaging-Adapter und openfang-memory mit SQLite und Vektor-Embeddings. Außerdem erwähnt sie openfang-extensions mit 25 MCP-Vorlagen, openfang-desktop als Tauri-2.0-Anwendung und openfang-migrate für den Import aus OpenClaw und ähnlichen Systemen. Diese Zahlen stammen ausschließlich aus der README und sind im bereitgestellten Material nicht unabhängig verifiziert.

Sicherheitssysteme und Verteidigungsebenen

Die README behauptet, OpenFang habe 16 Sicherheitssysteme, und zählt sie auf: WASM-Dual-Metered-Sandbox, Merkle-Hash-Ketten-Prüfprotokoll, Information-Flow-Taint-Tracking, Ed25519-signierte Agent-Manifeste, SSRF-Schutz, Secret-Zeroization, OFP-gegenseitige Authentifizierung, Capability-Gates, Sicherheitsheader, Health-Endpoint-Redaktion, Subprocess-Sandbox, Prompt-Injection-Scanner, Loop Guard, Session-Reparatur, Path-Traversal-Schutz und GCRA-Rate-Limiter. Diese Beschreibungen sind Eigenangaben der README; ein Sicherheitsaudit oder eine Drittverifikation liegt nicht vor. Die README nennt eine Sicherheitskontakt-E-Mail, aber keine konkrete Zusage zur Reaktionszeit.

Kanaladapter, LLM-Anbieter und Migration

Die README listet 40 Kanaladapter auf, darunter Telegram, Discord, Slack, WhatsApp, Signal, Matrix, Teams und andere, und sagt, jeder Adapter unterstütze kanalbezogene Modellübersteuerungen, DM/Gruppen-Richtlinien, Ratenbegrenzung und Ausgabeformatierung. Bei den LLMs behauptet sie drei native Treiber (Anthropic, Gemini, OpenAI-kompatibel), die zu 27 Anbietern routen, mit Aufgabenkomplexitätsbewertung, automatischem Fallback und Kostentracking. Der Migrationsabschnitt erklärt, dass openfang migrate --from openclaw Agenten, Gesprächsverläufe, Fähigkeiten und Konfiguration importiert und ein --dry-run-Flag unterstützt. Konkrete Konfigurationsbeispiele für diese Adapter oder Anbieter liefert die README nicht, abgesehen davon, dass das WhatsApp-Gateway Node.js 18 oder höher benötigt.

Entwicklung, Versionierung und Lizenzstatus

Die README listet Entwicklungsbefehle auf: cargo build --workspace --lib, cargo test --workspace, cargo clippy --workspace --all-targets -- -D warnings und cargo fmt --all -- --check. Zur Versionierung nennt der README-Text v0.5.10 (April 2026), während ein Badge v0.6.9 zeigt, ein Widerspruch. Die README sagt ausdrücklich, das Projekt sei vor 1.0, es könne zu Breaking Changes zwischen Minor-Versionen kommen, und für Produktionsumgebungen solle ein bestimmter Commit fixiert werden. Ein auffälliger Konflikt betrifft die Lizenz: Die Repository-Metadaten deklarieren SPDX als Apache-2.0, während der Lizenzabschnitt der README und das Badge MIT angeben. Dieser Konflikt muss von den Maintainern bestätigt werden; das bereitgestellte Material löst ihn nicht auf.

Fehlende Informationen und Verifikationsfragen

Die README beschreibt die Methodik ihrer Benchmark-Diagramme nicht und nennt weder Umgebung noch Zeitraum der Messungen. Sie behauptet 16 Sicherheitsebenen, liefert aber keine Implementierungsdetails oder Testfälle. Für den Produktionsbetrieb rät sie nur, einen Commit zu fixieren, und erwähnt keine unterstützten Betriebssystemversionen, Hardwareanforderungen oder Skalierungsansätze. Die Repository-Metadaten zeigen 118 offene Issues, aber die README diskutiert deren Natur nicht. Außerdem verweist die README auf einen FangHub-Marktplatz und ClawHub-Kompatibilität, ohne unabhängige Dokumentationslinks zu nennen. Teams, die einen Produktionseinsatz planen, sollten diese Details vorher bei den Maintainern erfragen.

Betrieb der Hands

openfang init und openfang start bilden den dokumentierten Einstieg; das Dashboard ist standardmäßig unter localhost:4200 erreichbar. Ein Hand besteht aus HAND.toml, mehrphasigem System-Prompt, SKILL.md und Schutzmechanismen. openfang hand activate researcher aktiviert das Recherchepaket, während openfang migrate --from openclaw und --dry-run den beschriebenen Migrationsweg bilden. Die README nennt 53 Werkzeuge, 140 REST/WS/SSE-Endpunkte und 40 Kanaladapter, liefert aber keine vollständigen Parameterlisten. Diese Zahlen sind daher Eigenangaben und keine unabhängige Leistungsprüfung.

openfang init und openfang start bilden den dokumentierten Einstieg; das Dashboard bleibt standardmäßig unter localhost:4200 erreichbar. Ein Hand besteht aus HAND.toml, mehrphasigem System-Prompt, SKILL.md und Schutzmechanismen. openfang hand activate researcher aktiviert das Recherchepaket, während openfang migrate --from openclaw und --dry-run den beschriebenen Migrationsweg bilden. Die Repositorybeschreibung nennt 53 Werkzeuge, 140 REST/WS/SSE-Endpunkte und 40 Kanaladapter, liefert aber keine vollständigen Parameterlisten. Diese Zahlen sind daher Eigenangaben und keine unabhängige Leistungsprüfung.

Redaktionelles Fazit

Die README beschreibt OpenFang als funktional vollständiges, aber noch nicht 1.0-Agent-Betriebssystem und betont die Rust-Implementierung, eine einzige Binärdatei, eingebaute Hands und Sicherheitsebenen. Die Repository-Metadaten zeigen die Apache-2.0-Lizenz, während die README MIT angibt, was inkonsistent ist. Für die Bewertung von Stabilität oder Sicherheit sollten offizielle Dokumentation oder Release-Notizen herangezogen werden; die README enthält keine unabhängig verifizierten Benchmark-Daten. Für RightNow-AI/openfang sind die dokumentierten Befehle und Dateien der passende Prüfpunkt; eine weitergehende Aussage lässt sich aus der README nicht ableiten.

Offizielle Quellen

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
Community-Notizen

Community-Notizen