Zum Inhalt springen
covey

covey und Paperclip

Zwei Wege, KI-Agenten als Belegschaft zu betreiben.

Zuletzt geprüft: 29. September 2026. Paperclip veröffentlicht etwa wöchentlich; wenn hier etwas veraltet ist, sagen Sie es uns, wir korrigieren es.

Paperclip und covey gehen von derselben Idee aus: KI-Agenten sollen geführt werden wie Mitarbeitende, mit Rolle, Vorgesetzten, Aufgabenliste, Budget und jemandem, der sie anhalten kann. Beide sind Open Source und selbst gehostet. Bei beiden teilen sich mehrere Unternehmen eine Installation, Agenten wachen bei Zeitplänen und Ereignissen auf, sodass ein ruhender Agent nichts kostet, heikle Aktionen brauchen eine Freigabe, Ausgaben sind begrenzt, und was geschehen ist, wird festgehalten.

Paperclip ist das mit Abstand größere Projekt. Es hat eine große Community, unterstützt deutlich mehr Agenten-Runtimes (Claude Code, Codex, Cursor, Gemini, OpenCode, OpenClaw und weitere), bietet fertige Anbindungen an Cloud-Sandbox-Anbieter und führt mit einem einzigen npx-Befehl zum ersten Ergebnis. Wer das braucht, ist mit Paperclip gut bedient.

Die beiden unterscheiden sich darin, was sie als Standard setzen und wo die Grenze liegt, wenn ein Agent etwas tut, das er nicht soll.

Wo der Agent läuft

ThemaPaperclipcovey
StandardEin Prozess auf dem Host. Isolierte Worktrees je Aufgabe sind eine experimentelle Einstellung, standardmäßig aus.[1][2]Jeder Agent in einem eigenen Container mit persistentem Home-Verzeichnis, gestartet über einen Runner, auch auf nur einer Maschine.
SandboxenÜber Provider-Plugins (E2B, Daytona, Modal, Cloudflare, Novita, Kubernetes u. a.).[3]Eingebaut. Entfernte Runner auf eigenen Hosts.
Internetzugang aus der Sandbox„The provider and the operator set the policy for general internet access. Paperclip does not enforce this policy inside the sandbox.“ Das Kubernetes-Plugin kann Egress-Regeln je Run setzen.[4]Ein Egress-Proxy mit Allowlist als Teil der Plattform, beim Docker-Sandbox-Provider standardmäßig an. Sandboxen auf entfernten Runnern deckt er noch nicht ab.

Zugangsdaten

ThemaPaperclipcovey
Modell- und Runtime-SchlüsselUmgebungsvariablen wie ANTHROPIC_API_KEY oder verwaltete Connections.[5][2]Zentral gespeichert, je Run vermittelt.
Zugriff auf ZielsystemeConnections sind laut Design vermittelt und deny-by-default; die Heartbeat-Pipeline enthält die Injektion von Secrets in den Run.[6][1]Kein langlebiges Secret gelangt in die Sandbox. Zugänge werden je Run ausgegeben, kurzlebig und eingeschränkt.

Menschen und Rechte

ThemaPaperclipcovey
Erster Startlocal_trusted: nur Loopback, kein Login. Authentifizierter Modus ist eine Option.[7]Login ab dem ersten Start.
Menschliche Rollenowner, admin, operator, viewer.[8]Organisations-Admin, Agent-Owner, Security/Compliance, Auditor (nur lesend), Controlling (Kosten).
Erklärte Priorität„Do not build enterprise-grade RBAC first.“[9]Gewaltenteilung ist Designprinzip: Security setzt Regeln, die ein Agent-Owner nicht aufweichen kann.
Standard für Skills, die Agenten ändern dürfen„skill permissions are opt-in restrictions, not opt-in capabilities.“[9]Einschränkende Standardregeln werden mitinstalliert: Antworten an Kunden brauchen eine Freigabe, HR-Systeme sind gesperrt, delete ist verboten.

Außerdem verschieden

Gedächtnis
covey hält das Gedächtnis eines Agenten als verlinkte Wiki-Seiten mit pgvector-Index, lesbar und von Hand korrigierbar. Paperclip führt „Memory / Knowledge“ auf der Roadmap als geplant.[10]
Zielsysteme
covey liefert Plugins für Jira, Confluence, GitLab, GitHub, Zammad, Zendesk, Salesforce, Teams, SharePoint, Nextcloud, Kubernetes, E-Mail, einen Headless-Browser und MCP. Paperclips Connections konzentrieren sich auf GitHub, Google Workspace, Slack und weitere SaaS-Werkzeuge; Jira, Linear und Asana stehen auf der Roadmap.[10]
Auslieferung
covey ist ein Go-Binary mit eingebauter Oberfläche und Migrationen, dazu Postgres. Paperclip ist eine Node.js-Anwendung (Node 24.11+) mit eingebettetem oder externem Postgres.[2]
Lizenz
Paperclip steht unter MIT. covey unter AGPL-3.0; das Plugin-SDK unter MIT.

Wo Paperclip vorne liegt

  • Community und Tempo.
  • Zahl der unterstützten Agenten-Runtimes und Cloud-Sandbox-Anbieter.
  • Zeit bis zum ersten Ergebnis.
  • Planungsfunktionen: revisionierte Pläne mit Freigabe je Revision, Watchdogs, Evals.
  • Chat-Kanäle (Slack, Discord, Telegram, Teams, iMessage; experimentell).

Was passt

Paperclip

Paperclip, wenn Sie die größte Auswahl an Agenten und Sandbox-Anbietern, einen schnellen lokalen Start oder eine freizügige Lizenz wollen.

covey

covey, wenn diejenigen, die unterschreiben müssen (IT, Security, Revision), verlangen, dass die Grenzen außerhalb des Agenten halten: ein Arbeitsplatz je Agent, vermittelte Zugänge, eine Egress-Allowlist und eine Aufzeichnung jedes Laufs, die jemand lesen kann, der nicht dabei war.

Quellen

Geprüft am 29. September 2026. Aussagen über Paperclip stammen aus dessen eigenen öffentlichen Quellen: Dokumentation, Repository, Release Notes oder Website. Was als Herstellerangabe gekennzeichnet ist, steht nur auf Werbe- oder Preisseiten.

  1. [1]Paperclip v2026.916.0 release notes
  2. [2]Paperclip README
  3. [3]Paperclip repository, packages/plugins/sandbox-providers
  4. [4]SANDBOX-REQUIREMENTS.md
  5. [5]paperclip.ing: Bring your own agent
  6. [6]doc/connections/SECURITY-THREAT-MODEL.md
  7. [7]doc/DEPLOYMENT-MODES.md
  8. [8]paperclip.ing: Org chart
  9. [9]doc/PRODUCT.md
  10. [10]ROADMAP.md

Weitere Vergleiche

Alle Vergleiche