
Ein sicherer, persistenter persönlicher Agent-Server in Rust. Ein Binärprogramm, isolierte Ausführung, Multi-Provider-LLMs, Sprache, Speicher, Telegram, WhatsApp, Discord, Teams und MCP-Tools. Sicherheitsorientiert, läuft auf Ihrer Hardware.
Ein Binary — sandboxed, sicher, deins.
Installation • Vergleich • Architektur • Sicherheit • Funktionen • So funktioniert es • Mitwirken
Moltis hat kürzlich die Titelseite von Hacker News erreicht. Bitte öffne ein Issue bei jeglicher Reibung. Ich konzentriere mich darauf, Moltis exzellent zu machen.
Sicherheit durch Design — Deine Schlüssel verlassen niemals deinen Rechner. Jeder Befehl läuft in einem sandboxed Container, niemals auf deinem Host.
Deine Hardware — Läuft auf einem Mac Mini, einem Raspberry Pi oder jedem Server, den du besitzt. Ein Rust-Binary, kein Node.js, kein npm, keine Laufzeit.
Voll ausgestattet — Sprache, Gedächtnis, sitzungsübergreifender Abruf, automatische Bearbeitungs-Checkpoints, Zeitplanung, Telegram, Signal, Discord, Browser-Automatisierung, MCP-Server, SSH- oder node-gestützte Remote-Ausführung, verwaltete Deploy-Keys mit Host-Pinning in der Web-UI, ein Live-Inventar unter Einstellungen → Tools, Cursor-kompatibler Projektkontext und Bedrohungsscanning von Kontextdateien — alles integriert. Kein Plugin-Marktplatz, über den die Lieferkette angegriffen werden kann.
Prüfbar — Der Agent-Runner und die Modellschnittstelle umfassen ~7,5K Zeilen, mit Providern in weiteren ~19K. Der Rust-Workspace umfasst ~270K Zeilen über 59 modulare Crates, die du unabhängig prüfen kannst, mit 470+ Rust-Dateien, die Tests enthalten. Unsicherer Code ist auf FFI- und vorkompilierte Runtime-Grenzen isoliert, nicht auf die Kern-Agent-Schleife.
# Einzeiler-Installationsskript (macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh
# macOS / Linux über Homebrew
brew install moltis-org/tap/moltis
# Docker (Multi-Arch: amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest
# Oder aus dem Quellcode bauen
cargo install moltis --git https://github.com/moltis-org/moltis
* LoC gemessen mit tokei, ohne node_modules, generierte Build-Ausgabe, dist und target.
Aktueller Rust-Workspace: ~270K LoC über 59 Crates. Die folgende Tabelle gruppiert die Haupt-Crates nach Rolle, damit die Architektur überschaubar bleibt.
Kern-Laufzeit:
Feature- und Integrations-Crates:
Verwende --no-default-features --features lightweight für Geräte mit begrenzten Ressourcen (Raspberry Pi usw.).
secrecy::Secret, bei Drop gelöscht, aus Tool-Ausgabe redigiertBeforeToolCall-Hooks können jede Tool-Invokation prüfen/blockierenDetails in der Sicherheitsarchitektur.
Verifiziere Releases mit gh attestation verify <artifact> -R moltis-org/moltis oder siehe Release-Verifizierung.
codex-acp, claude-agent-acp, Cursor) an und stellt Moltis ACP-Clients über stdio via moltis acp bereitMoltis ist ein lokaler persistenter Agent-Server — ein einzelnes Rust-Binary, das zwischen dir und mehreren LLM-Providern sitzt, dauerhaften Sitzungszustand hält und dich über Kanäle erreichen kann, ohne deine Daten an ein Cloud-Relay weiterzugeben.
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Web UI │ │ Telegram │ │ Discord │
└──────┬──────┘ └──────┬──────┘ └──────┬──────┘
│ │ │
└────────┬───────┴────────┬───────┘
│ WebSocket │
▼ ▼
┌─────────────────────────────────┐
│ Gateway Server │
│ (Axum · HTTP · WS · Auth) │
├─────────────────────────────────┤
│ Chat Service │
│ ┌───────────┐ ┌─────────────┐ │
│ │ Agent │ │ Tool │ │
│ │ Runner │◄┤ Registry │ │
│ └─────┬─────┘ └─────────────┘ │
│ │ │
│ ┌─────▼─────────────────────┐ │
│ │ Provider Registry │ │
│ │ Multiple providers │ │
│ │ (Codex · Copilot · Local)│ │
│ └───────────────────────────┘ │
├─────────────────────────────────┤
│ Sessions │ Memory │ Hooks │
│ (JSONL) │ (SQLite)│ (events) │
└─────────────────────────────────┘
│
┌───────▼───────┐
│ Sandbox │
│ Docker/Apple │
│ Container │
└───────────────┘
Siehe Quickstart für Gateway-Start, Nachrichtenfluss, Sitzungen und Speicherdetails.
Erfordert just (Befehls-Runner) und Node.js (für Tailwind CSS).
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css # Tailwind CSS für die Web-UI bauen
just build-release # Im Release-Modus bauen
cargo run --release --bin moltis
Für einen vollständigen Release-Build inklusive WASM-Sandbox-Tools:
just build-release-with-wasm # Baut WASM-Artefakte + Release-Binary
cargo run --release --bin moltis
Öffne https://moltis.localhost:3000. Beim ersten Start wird ein Einrichtungscode im
Terminal ausgegeben — gib ihn in der Web-UI ein, um dein Passwort festzulegen oder einen Passkey zu registrieren.
Optionale Flags: --config-dir /path/to/config --data-dir /path/to/data
# Docker / OrbStack
docker run -d \
--name moltis \
-p 13131:13131 \
-p 13132:13132 \
-p 1455:1455 \
-v moltis-config:/home/moltis/.config/moltis \
-v moltis-data:/home/moltis/.moltis \
-v /var/run/docker.sock:/var/run/docker.sock \
ghcr.io/moltis-org/moltis:latest
Öffne https://localhost:13131 und schließe die Einrichtung ab. Für unbeaufsichtigte Docker-
Bereitstellungen setze MOLTIS_PASSWORD, MOLTIS_PROVIDER und MOLTIS_API_KEY
vor dem ersten Start, um den Einrichtungsassistenten zu überspringen. Siehe Docker-Dokumentation
für Podman, OrbStack, TLS-Vertrauen und Persistenzdetails.
Fly.io (CLI):
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"
Alle Cloud-Konfigurationen verwenden --no-tls, da der Anbieter die TLS-Terminierung übernimmt.
Siehe Cloud-Deploy-Dokumentation für Details.
MIT
| OpenClaw | Hermes Agent | Moltis |
|---|
| Primärer Stack | TypeScript + Swift/Kotlin-Begleit-Apps | Python + TypeScript-TUI/Web-Oberflächen | Rust |
| Laufzeit | Node.js + npm/pnpm/bun | Python + uv/pip, optionale Node-UI-Teile | Ein einzelnes Rust-Binary |
| Lokale Checkout-Größe* | ~1,1M App-LoC | ~152K App-LoC | ~270K Rust-LoC |
| Architektur | Breites Gateway-, Kanal-, Node- und App-Ökosystem | CLI/Gateway-Agent mit Lernschleife und Recherche-Tooling | Persistenter persönlicher Agent-Server mit modularen Crates |
| Crates/Module | npm-Pakete, Erweiterungen, Apps | Python-Pakete, Plugins, Tools, TUI | 59 Rust-Workspace-Crates |
| Sandbox/Backends | App-Ebene-Berechtigungen, Browser/Node-Tools | Lokal, Docker, SSH, Daytona, Singularity, Modal | Docker/Podman + Apple Container + WASM |
| Auth/Zugriff | Pairing und lokale Gateway-Steuerung | CLI- und Messaging-Gateway-Einrichtung | Passwort + Passkey + API-Keys + Vault |
| Sprach-I/O | Sprach-Wake- und Talk-Modi | Sprachmemo-Transkription | Integrierte STT- + TTS-Provider |
| MCP | Plugin-/Integrationsunterstützung | MCP-Integration | stdio + HTTP/SSE |
| Skills | Gebündelte, verwaltete und Workspace-Skills | Selbstverbessernde Skills und Skills-Hub-Unterstützung | Gebündelte/Workspace-Skills + autonome Verbesserung + OpenClaw-Import |
| Speicher/RAG | Plugin-gestützter Speicher und Kontext-Engine | Agent-kuratierter Speicher, Sitzungssuche, Benutzermodellierung | SQLite + FTS + Vektor-Speicher |
| Crate | LoC | Rolle |
|---|
moltis-gateway | 37,4K | HTTP/WS-Server, RPC, Auth, Start-Verdrahtung |
moltis-tools | 37,0K | Tool-Ausführung, Sandboxing, WASM-Tools |
moltis-providers | 18,9K | LLM-Provider-Implementierungen |
moltis-agents | 14,5K | Agent-Schleife, Streaming, Prompt-Zusammenstellung |
moltis-chat | 14,2K | Chat-Engine, Agent-Orchestrierung |
moltis-config | 10,3K | Konfiguration, Validierung |
moltis-httpd | 9,9K | HTTP-Server-Primitive und Middleware |
moltis (CLI) | 4,7K | Einstiegspunkt, CLI-Befehle |
moltis-sessions | 3,5K | Sitzungspersistenz |
moltis-common | 1,5K | Gemeinsame Dienstprogramme |
moltis-service-traits | 1,2K | Gemeinsame Service-Schnittstellen |
moltis-protocol | 0,7K | Wire-Protokoll-Typen |
| Kategorie | Crates | Kombinierte LoC |
|---|
| Kanäle | moltis-telegram, moltis-whatsapp, moltis-signal, moltis-discord, moltis-msteams, moltis-matrix, moltis-slack, moltis-nostr, moltis-channels | 34,0K |
| Web und APIs | moltis-web, moltis-graphql, moltis-webhooks | 10,8K |
| Erweiterbarkeit | moltis-mcp, moltis-mcp-agent-bridge, moltis-skills, moltis-plugins | 11,5K |
| Speicher und Kontext | moltis-memory, moltis-qmd, moltis-code-index, moltis-projects | 11,7K |
| Sprache und Browser | moltis-voice, moltis-browser | 9,2K |
| Auth und Sicherheit | moltis-auth, moltis-oauth, moltis-vault, moltis-secret-store, moltis-network-filter, moltis-tls | 8,5K |
| Zeitplanung und Automatisierung | moltis-cron, moltis-caldav, moltis-auto-reply | 4,7K |
| Einrichtung und Import | moltis-provider-setup, moltis-openclaw-import, moltis-onboarding | 11,7K |
| Native und Node-Hosts | moltis-swift-bridge, moltis-node-host, moltis-courier | 5,7K |
| WASM-Tools | moltis-wasm-precompile, moltis-wasm-calc, moltis-wasm-web-fetch, moltis-wasm-web-search | 1,4K |
| Unterstützende Crates | moltis-media, moltis-metrics, moltis-tailscale, moltis-routing, moltis-canvas, moltis-schema-export, benchmarks | 2,1K |