[{"data":1,"prerenderedAt":579},["ShallowReactive",2],{"tool-goose-block-de":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":13,"about":22,"sources":29,"cover":57,"og":58,"expertise":59,"locales":60,"lang":62,"title":64,"description":65,"coverAlt":66,"url":67,"pricing":68,"kind":9,"metaTitle":69,"takeaways":70,"faq":76,"toc":89,"blocks":114,"others":351},"goose-block","2026-07-17",10,"agents",[9,10,11,12],"Coding agent","MCP","Local models","Open source",[14,15,16,17,18,19,20,21],"goose ai agent","goose vs claude code","block goose open source agent","goose mcp extensions","goose recipes","local first ai agent","goose permission modes","agentic ai foundation",[23,26],{"name":24,"url":25},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",{"name":27,"url":28},"goose documentation","https:\u002F\u002Fgoose-docs.ai\u002F",[30,33,36,39,42,45,48,51,54],{"title":31,"url":32},"goose documentation: quickstart","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Fquickstart",{"title":34,"url":35},"goose documentation: configuration files","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Fguides\u002Fconfig-files",{"title":37,"url":38},"goose documentation: permission modes","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Fguides\u002Fmanaging-tools\u002Fgoose-permissions",{"title":40,"url":41},"goose documentation: smart context management","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Fguides\u002Fsessions\u002Fsmart-context-management",{"title":43,"url":44},"goose documentation: recipe reference","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Fguides\u002Frecipes\u002Frecipe-reference",{"title":46,"url":47},"goose documentation: CLI commands","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Fguides\u002Fgoose-cli-commands",{"title":49,"url":50},"goose documentation: known issues","https:\u002F\u002Fgoose-docs.ai\u002Fdocs\u002Ftroubleshooting\u002Fknown-issues",{"title":52,"url":53},"goose has a new home: the Agentic AI Foundation (7 April 2026)","https:\u002F\u002Fgoose-docs.ai\u002Fblog\u002F2026\u002F04\u002F07\u002Fgoose-moves-to-aaif\u002F",{"title":55,"url":56},"goose repository on GitHub","https:\u002F\u002Fgithub.com\u002Faaif-goose\u002Fgoose","\u002Fimages\u002Fblog\u002Fgoose-block\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fgoose-block\u002Fog.jpg","ai-engineer",[61,62,63],"en","de","hu","Goose: der quelloffene Agent, den man auf dem eigenen Rechner ausführt","Goose ist ein in Rust geschriebener Coding-Agent unter Apache-2.0, inzwischen bei der Linux Foundation. Wie seine Berechtigungsmodi, Rezepte und MCP-Erweiterungen gegen kommerzielle Werkzeuge bestehen.","Die goose-Agentenschleife: Eingabe, goose-Kern, Modell, Werkzeugaufruf, MCP-Erweiterung und zurück zur Eingabe, darunter Berechtigungsmodus, Rundengrenze und Kompaktierung.","https:\u002F\u002Fgithub.com\u002Fblock\u002Fgoose","Free · self-host","Goose-Test: der quelloffene Agent zum Ausführen · Balázs Csorba",[71,72,73,74,75],"Goose ist ein in Rust geschriebener Coding-Agent unter Apache-2.0, im Januar 2025 von Block veröffentlicht und im Dezember 2025 an die Agentic AI Foundation der Linux Foundation gespendet, governance liegt also nicht mehr beim ursprünglichen Sponsor.","Fähigkeiten sind eine Konfigurationsentscheidung: Die Werkzeuge einer Session sind die für sie aktivierten MCP-Erweiterungen, pro Erweiterung über eine available_tools-Liste einschränkbar.","Es gibt vier Berechtigungsmodi, und das unrestriktivste, vollständig autonome, ist der Standard, eine frische Installation ändert und löscht also Dateien ohne Nachfrage.","Rezepte sind versioniertes YAML mit Parametern, Retries und einer maschinell prüfbaren Erfolgskontrolle, wodurch ein wiederholbarer Agent-Workflow etwas Versionierbares und Planbares wird statt eines abzutippenden Prompts.","Die Betriebslast ist real: Die meisten externen Erweiterungen brauchen npx oder uvx auf dem Rechner, Dev-Server hängen Sessions bis zum Tool-Timeout, und die Doku rät, eine festhängende Session zu beenden und neu zu starten.",[77,80,83,86],{"q":78,"a":79},"Ist goose noch ein Block-Projekt?","Nein. Block hat goose im Dezember 2025 an die Agentic AI Foundation der Linux Foundation gespendet, zusammen mit dem Model Context Protocol von Anthropic und der AGENTS.md von OpenAI; die Verlagerung wurde am 7. April 2026 angekündigt. Das Repository zog außerdem von block\u002Fgoose nach aaif-goose\u002Fgoose, geklonte Repositories brauchen also ein neues Remote.",{"q":81,"a":82},"Kann goose mein bestehendes ChatGPT- oder Claude-Abonnement nutzen?","Ja, über das Agent Client Protocol. Der Schnellstart bietet eine ChatGPT-Abo-Option an, die sich mit vorhandenen Zugangsdaten bei den Codex-Modellen anmeldet, daneben reine API-Schlüssel, OpenRouter, ein Drittanbieter-Agent-Router und lokale Ollama-Modelle.",{"q":84,"a":85},"Was unterscheidet Rezepte von Unterrezepten?","Ein Rezept ist eine wiederverwendbare YAML-Einheit mit Anweisungen, Erweiterungen, Parametern und Einstellungen. Ein Unterrezept ist eines, das ein anderes Rezept als Werkzeug aufruft: Es läuft in einer eigenen Session mit eigenem Kontext ohne gemeinsamen Speicher und kann selbst keine Unterrezepte definieren. Die Dokumentation bezeichnet das Feature noch als experimentell.",{"q":87,"a":88},"Wie verhindere ich, dass goose Dateien ändert, die es nicht soll?","Den Berechtigungsmodus aus dem autonomen Modus nehmen. Die manuelle Freigabe fragt vor jedem Werkzeug, die smarte Freigabe gibt niedrige Risiken automatisch frei und fragt bei allem anderen, und der reine Chat-Modus blockiert Werkzeuge ganz. In beiden Freigabemodi gelten granulare Werkzeugrechte, und GOOSE_MAX_TURNS begrenzt die unbeaufsichtigten Runden.",[90,93,96,99,102,105,108,111],{"id":91,"title":92},"what-it-is","Was goose ist",{"id":94,"title":95},"how-it-works","Wie es funktioniert",{"id":97,"title":98},"context-and-cost","Kontext, Runden und Kosten",{"id":100,"title":101},"extensions-and-recipes","Erweiterungen und Rezepte",{"id":103,"title":104},"permissions-and-autonomy","Berechtigungen und Autonomie",{"id":106,"title":107},"where-it-shingles","Wo es knirscht",{"id":109,"title":110},"verdict","Fazit",{"id":112,"title":113},"sources","Quellen",[115,119,122,125,128,131,149,150,153,162,165,168,175,176,179,189,192,193,196,198,201,202,205,215,222,223,226,282,285,288,289,292,305,311,312],{"type":116,"content":117},"paragraph",[118],"Goose ist ein quelloffener Coding-Agent, der auf dem Rechner der Entwickelnden läuft und nicht in der Cloud eines Anbieters. Er erscheint als Desktop-App für macOS, Linux und Windows, als vollständige CLI und als einbettbare API, und er ist in Rust geschrieben. Block hat ihn im Januar 2025 öffentlich herausgebracht und im Dezember 2025 an die Agentic AI Foundation der Linux Foundation gespendet, gemeinsam mit dem Model Context Protocol von Anthropic und der AGENTS.md von OpenAI. Das Projekt wird also von einer Stiftung geführt und nicht mehr von dem Unternehmen, das es begonnen hat.",{"type":116,"content":120},[121],"Nicht_commodity ist hier das Erweiterungsmodell. Goose erreicht die Außenwelt über Model-Context-Protocol-Server, und die Werkzeuge einer Session sind die dafür aktivierten Erweiterungen. Die Fähigkeitsfläche eines Agenten ist damit eine Konfigurationsentscheidung und keine Eigenschaft der Binärdatei, was eine deutlich andere Form ist als ein Agent mit fest eingebautem Werkzeugsatz.",{"type":116,"content":123},[124],"Die Position nach der Lektüre der Dokumentation: Das ist ein ernstzunehmender, gut dokumentierter Agent, der den kommerziellen Spitzenreitern an Politur und an Aufgabenqualität nachsteht und gewinnt, weil sich jedes Teil von ihm einsehen, forken und weiterverbreiten lässt, auch das Format, in dem seine Arbeitsabläufe geschrieben sind. Am überzeugendsten ist er als Plattform, um Agentenverhalten über eine Flotte hinweg zu vereinheitlichen, am wenigsten als tägliche Einzelbegleitung, wenn ohnehin ein kommerzielles Werkzeug mit besserer Autovervollständigung lizenziert ist.",{"type":126,"level":127,"id":91,"text":92},"heading",2,{"type":116,"content":129},[130],"Zwei Oberflächen auf einem Kern. Die Desktop-App ist die zugängliche Hälfte, die CLI die skriptfähige; beide steuern dieselbe Sitzungslogik, dieselbe Konfigurationsdatei und dieselbe Erweiterungsliste. Das Repository steht unter Apache-2.0 und zeigt rund 55.000 Sterne und 6.400 Forks.",{"type":132,"ordered":133,"items":134},"list",false,[135,137,139,141,143,145,147],[136],"Unter Apache-2.0 und in Rust geschrieben, veröffentlicht als signierte Release-Artefakte und als Einzeiler-Installationsskript für die CLI.",[138],"Mehr als 15 LLM-Anbieter, darunter Anthropic, OpenAI, Google, Azure, Bedrock, OpenRouter und Ollama, per API-Schlüssel oder bestehendem Abo über ACP.",[140],"Mehr als 70 Erweiterungen über MCP, in vier Typen: stdio, builtin, platform und streamable HTTP.",[142],"Vier Berechtigungsmodi, vom vollständig autonomen bis zum reinen Chat, pro Sitzung wählbar und mit granularen Werkzeugrechten obendrauf.",[144],"Rezepte: versionierte YAML-Dateien, die Anweisungen, Erweiterungen, Parameter, Einstellungen, Retries und ein JSON-Antwortschema zu einer prüfbaren Einheit bündeln.",[146],"Automatische Kompaktierung bei 80 Prozent des Kontextfensters, Zusammenfassung von Werkzeugausgaben und eine harte Rundengrenze mit Standardwert 1000.",[148],"Ein Scheduler, ein ACP-Server für Editoren wie Zed, ein eingebauter Review-Befehl und dokumentierte Unterstützung für ein eigenes gebrandetes Build.",{"type":126,"level":127,"id":94,"text":95},{"type":116,"content":151},[152],"Die Schleife ist die übliche: Kontext senden, Nachricht empfangen, und wenn sie einen Werkzeugaufruf enthält, das Werkzeug ausführen und das Ergebnis in den nächsten Zug geben. Was goose um diese Schleife herum ergänzt, ist Buchführung. Tokenzählung, Kompaktierung, Rundengrenze, Kostenschätzung und ein Berechtigungstor liegen alle zwischen Modell und Dateisystem, und jedes davon ist eine Einstellung und kein im Binary versteckter Heuristikwert.",{"type":154,"attrs":155,"inner":159,"caption":160},"diagram",{"viewBox":156,"role":157,"aria-labelledby":158},"0 0 720 292","img","d1-goose-t d1-goose-d","\u003Ctitle id=\"d1-goose-t\">Die goose-Agentenschleife\u003C\u002Ftitle>\u003Cdesc id=\"d1-goose-d\">Eine Eingabe erreicht den goose-Kern, der ein Modell aufruft, einen Werkzeugaufruf erhält, ihn über eine MCP-Erweiterung ausführt und zur Eingabe zurückkehrt. Drei Regeln gelten in jeder Runde: der Berechtigungsmodus, die maximale Rundenzahl und die automatische Kontextkompaktierung.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Die goose-Agentenschleife\u003C\u002Ftext>\u003Ctext x=\"700\" y=\"28\" text-anchor=\"end\" class=\"d-label\">Rust-Kern, MCP-Werkzeuge\u003C\u002Ftext>\u003Crect x=\"110\" y=\"70\" width=\"130\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"175\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Eingabe\u003C\u002Ftext>\u003Ctext x=\"175\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">Sitzung, Hinweise\u003C\u002Ftext>\u003Cpath d=\"M240 102 H252\" class=\"d-line\" \u002F>\u003Cpath d=\"M270 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"270\" y=\"70\" width=\"130\" height=\"64\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"335\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">goose-Kern\u003C\u002Ftext>\u003Ctext x=\"335\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">Sitzungsschleife\u003C\u002Ftext>\u003Cpath d=\"M400 102 H412\" class=\"d-line\" \u002F>\u003Cpath d=\"M430 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"430\" y=\"70\" width=\"130\" height=\"64\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"495\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Modell\u003C\u002Ftext>\u003Ctext x=\"495\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">15+ Anbieter\u003C\u002Ftext>\u003Cpath d=\"M560 102 H572\" class=\"d-line\" \u002F>\u003Cpath d=\"M590 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"590\" y=\"70\" width=\"110\" height=\"64\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"645\" y=\"98\" text-anchor=\"middle\" class=\"d-text\">Werkzeug\u003C\u002Ftext>\u003Ctext x=\"645\" y=\"119\" text-anchor=\"middle\" class=\"d-small\">Shell, Datei\u003C\u002Ftext>\u003Cpath d=\"M645 134 V152 C645 166 95 166 95 102 H100\" class=\"d-line\" \u002F>\u003Cpath d=\"M110 102 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Ctext x=\"370\" y=\"180\" text-anchor=\"middle\" class=\"d-label\">SITZUNGSSCHLEIFE\u003C\u002Ftext>\u003Ctext x=\"20\" y=\"252\" class=\"d-label\">REGELN\u003C\u002Ftext>\u003Cpath d=\"M180 216 V180\" class=\"d-line d-dash\" \u002F>\u003Cpath d=\"M180 172 l-5 9 h10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M380 216 V180\" class=\"d-line d-dash\" \u002F>\u003Cpath d=\"M380 172 l-5 9 h10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M580 216 V180\" class=\"d-line d-dash\" \u002F>\u003Cpath d=\"M580 172 l-5 9 h10 z\" class=\"d-head\" \u002F>\u003Crect x=\"90\" y=\"216\" width=\"180\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"180\" y=\"244\" text-anchor=\"middle\" class=\"d-text\">Berechtigungsmodus\u003C\u002Ftext>\u003Ctext x=\"180\" y=\"265\" text-anchor=\"middle\" class=\"d-small\">auto, Freigabe, Chat\u003C\u002Ftext>\u003Crect x=\"290\" y=\"216\" width=\"180\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"380\" y=\"244\" text-anchor=\"middle\" class=\"d-text\">Max. Runden\u003C\u002Ftext>\u003Ctext x=\"380\" y=\"265\" text-anchor=\"middle\" class=\"d-small\">Standard 1000\u003C\u002Ftext>\u003Crect x=\"490\" y=\"216\" width=\"180\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"580\" y=\"244\" text-anchor=\"middle\" class=\"d-text\">Kompaktierung\u003C\u002Ftext>\u003Ctext x=\"580\" y=\"265\" text-anchor=\"middle\" class=\"d-small\">bei 80 Prozent Kontext\u003C\u002Ftext>",[161],"Die Agentenschleife ist der commodity Teil. Die drei Regeln darunter sind der Unterschied: Jede ist eine explizite Einstellung, die entscheidet, wie weit der Agent unbeaufsichtigt gehen darf.",{"type":116,"content":163},[164],"Sitzungen sind eine durchgehende Unterhaltung. Eine Tokenanzeige zeigt den belegten Anteil am verfügbaren Fenster, und sobald die Kompaktierungsschwelle erreicht ist, wird der ältere Teil zusammengefasst, während die vorherigen Nachrichten sichtbar bleiben. Das ist ein vernünftiges Design, und es bedeutet, dass eine lange Sitzung an Genauigkeit verliert, lange bevor sie ausfällt.",{"type":166,"code":167},"code","# CLI installieren (macOS, Linux), dann einen Anbieter wählen\ncurl -fsSL https:\u002F\u002Fgithub.com\u002Faaif-goose\u002Fgoose\u002Freleases\u002Fdownload\u002Fstable\u002Fdownload_cli.sh | bash\ngoose configure\n\n# Sitzung in einem Repository starten, mit Rundengrenze\ncd ~\u002Fcode\u002Fmy-service\ngoose session --max-turns 25 --with-builtin developer\n\n# unbeaufsichtigt: ein Rezept ausführen, nur die Antwort ausgeben\ngoose run --recipe release-check.yaml --params env=staging --quiet\n\n# welcher Anbieter, welches Modell, welche Erweiterungen\ngoose info --verbose",{"type":116,"content":169},[170,171,174],"Die Anbietereinstellungen liegen in einer YAML-Konfigurationsdatei, Geheimnisse standardmäßig im System-Schlüsselbund. ",{"tag":166,"children":172},[173],"GOOSE_DISABLE_KEYRING"," erzwingt Dateispeicherung, wie die Dokumentation es für Container und kopfloses Linux ohne Schlüsselbund vorschreibt. Seit Version 1.10.0 liegen Sitzungen in einer SQLite-Datenbank statt in einer Sammlung von JSONL-Dateien, Sicherung und Migration sind also ein Datenbankproblem.",{"type":126,"level":127,"id":97,"text":98},{"type":116,"content":177},[178],"Drei Einstellungen entscheiden, wie lange eine Sitzung läuft und was sie kostet, und alle drei sind einfache Konfigurationsschlüssel statt versteckten Verhaltens. Die Dokumentation schlägt sogar Werte je Art von Arbeit vor, was ungewöhnlich und nützlich ist.",{"type":132,"ordered":133,"items":180},[181,183,185,187],[182],"Schwelle der automatischen Kompaktierung, Standard 0.8, also der Anteil des Kontextfensters, ab dem alte Züge zusammengefasst werden; 0.0 schaltet sie ab.",[184],"Maximale Runden ohne menschliche Eingabe, Standard 1000. Am Limit hält der Agent an und fragt. Die Dokumentation nennt 5 bis 10 für Erkundungsarbeit und 100 oder mehr für eine Migration.",[186],"Lebensdauer des Prompt-Caches bei Anthropic, Standard 5 Minuten oder 1 Stunde, um den gecachten Präfix über Pausen hinweg mit höherer Cache-Schreibrate am Leben zu halten.",[188],"Eine Kostenschätzung je Sitzung, kalkuliert aus dem OpenRouter-Katalog und lokal zwischengespeichert. Die Dokumentation stellt klar, dass das eine Schätzung nach öffentlichen Preisen ist und keine Rechnung.",{"type":116,"content":190},[191],"Kontextlimits werden aus einer expliziten Vorgabe, dann aus deklarativer Anbieterkonfiguration, dann aus Laufzeitermittlung, dann aus Modellmetadaten und zuletzt aus einem Standard von 128.000 Tokens aufgelöst. Jener letzte Fallback ist wichtig, wenn goose auf ein Gateway mit eigenem Modellnamen zeigt: Die Anzeige nennt die falsche Zahl, bis das Limit ausdrücklich gesetzt wird, eine kleine Falle für alle, die es hinter einem Proxy betreiben.",{"type":126,"level":127,"id":100,"text":101},{"type":116,"content":194},[195],"Eine Erweiterung ist ein MCP-Server mit einem Namen, einem Befehl, einem Timeout und einer optionalen Liste der Werkzeuge, die er anbieten darf. Diese Liste ist die praktisch wichtigste Einstellung: Jedes sichtbare Werkzeug ist eine Entscheidung, die das Modell in jedem Zug richtig treffen muss, und die Liste zu verengen ist billiger als ein besserer Prompt.",{"type":166,"code":197},"version: \"1.0.0\"\ntitle: \"Release-Risiko-Prüfung\"\ndescription: \"Branch gegen eine Basis vergleichen und Risiko berichten\"\nparameters:\n  - key: base\n    input_type: string\n    requirement: required\n    description: \"Branch, gegen den verglichen wird\"\nprompt: |\n  Vergleiche diesen Branch mit {{ base }} und fasse das\n  Verhaltensrisiko nach Auslieferungsreihenfolge zusammen.\n\nextensions:\n  - type: builtin\n    name: developer\n    timeout: 300\n  - type: stdio\n    name: github\n    cmd: npx\n    args: [\"-y\", \"@modelcontextprotocol\u002Fserver-github\"]\n    env_keys: [GITHUB_PERSONAL_ACCESS_TOKEN]\n    available_tools: [get_file_contents, search_code]\n\nsettings:\n  goose_provider: anthropic\n  temperature: 0.2\n  max_turns: 40\n\nretry:\n  max_retries: 2\n  timeout_seconds: 30\n  checks:\n    - type: shell\n      command: \"test -f RISK.md\"",{"type":116,"content":199},[200],"Das ist die Form, die sich lohnt zu kopieren. Ein Rezept ist prüfbares YAML mit einer Validierungs-Erfolgskontrolle, ein geplanter Job kann also so lange wiederholt werden, bis er etwas Prüfbares erzeugt, statt blind neu zu starten, und die Validierung lehnt eine Template-Variable ohne passende Parameterdefinition ab. Unterrezepte setzen sich genauso zusammen, wobei das Elternrezept seine Werte auf die Kinder abbildet, allerdings bezeichnet die Dokumentation dieses Feature noch als experimentell und weist darauf hin, dass Unterrezepte in isolierten Sitzungen ohne gemeinsamen Speicher laufen.",{"type":126,"level":127,"id":103,"text":104},{"type":116,"content":203},[204],"Berechtigung ist die gesamte Sicherheitsgeschichte, und der Standard ist die weitgehendste vorhandene Einstellung. Es gibt vier Modi, und jede Sitzung wählt ihren eigenen.",{"type":132,"ordered":133,"items":206},[207,209,211,213],[208],"Autonom: ändert Dateien, nutzt Erweiterungen und löscht Dateien ohne Freigabe. Das ist der Standard.",[210],"Manuelle Freigabe: fragt vor jedem Werkzeug und beachtet die granulare Liste der Werkzeugrechte.",[212],"Smarte Freigabe: gibt automatisch frei, was als geringes Risiko eingeschätzt wird, und fragt beim Rest. Die Einstufung nimmt der Modellanbieter vor, ist also ein Vorschlag und keine Kontrolle.",[214],"Nur Chat: verbietet Erweiterungen und Dateiänderungen, für Analyse, Schreiben und Argumentieren.",{"type":216,"variant":217,"title":218,"body":219},"callout","warn","Lesewerkzeuge laufen ohne Nachfrage",[220],[221],"In beiden Freigabemodi fragt goose nur bei Werkzeugen, die es als Schreiboperation einstuft, etwa Texteditor-Schreib- und Änderungsoperationen sowie Shell-Aufrufe von rm, cp und mv. Lesezugriffe laufen unbeaufsichtigt, und die Einstufung ist selbst eine Modellschlussfolgerung, die in beide Richtungen falsch sein kann. In einem Checkout mit echter Historie sollte die smarte Freigabe eine Erleichterung über der manuellen sein, nicht deren Ersatz.",{"type":126,"level":127,"id":106,"text":107},{"type":116,"content":224},[225],"Die Lücken sind praktisch, nicht architektonisch. Die meisten externen Erweiterungen starten über npx oder uvx, der Agent hängt also stillschweigend an Node.js oder einer Python-Werkzeugkette. Er startet Entwicklungserver, um die niemand gebeten hat, und die beenden sich nie, sodass die Sitzung bis zum Tool-Timeout hängt. Erweiterungen laden ihre Laufzeiten über eine mitgelieferte Kopie von Hermit, was in einem abgeschotteten Netzwerk scheitert, sofern die Shims nicht umbenannt werden. Unter Windows erwartet die Installation Node.js an einem festen Pfad, und das dokumentierte Mittel ist eine symbolische Verknüpfung. Und die Seite zu bekannten Problemen rät, die Sitzung zu beenden und eine neue zu starten, wenn der Agent nicht mehr reagiert, was ehrlich, aber keine Lösung ist.",{"type":227,"head":228,"rows":237},"table",[229,231,233,235],[230],"",[232],"goose",[234],"Claude Code",[236],"OpenHands",[238,247,256,264,273],[239,241,243,245],[240],"Wo es läuft",[242],"Desktop, CLI oder eingebettete API",[244],"Nur Terminal",[246],"Lokal oder Docker, mit Web-Oberfläche",[248,250,252,254],[249],"Lizenz",[251],"Apache-2.0",[253],"Proprietär",[255],"Quelloffen",[257,259,261,263],[258],"Werkzeuge",[260],"MCP-Erweiterungen, die Sie aktivieren",[262],"Eingebaut, plus MCP",[262],[265,267,269,271],[266],"Modellwahl",[268],"15+ Anbieter oder eigenes Gateway",[270],"Nur Anthropic",[272],"Eigener Schlüssel",[274,276,278,280],[275],"Schwächste Stelle",[277],"Eine Laufzeit auf jedem Rechner",[279],"Ein Anbieter, eine Preisliste",[281],"Schwerere Laufzeit als eine CLI",{"type":116,"content":283},[284],"Der Tausch gegen die kommerziellen Werkzeuge ist eindeutig. Claude Code ist der bessere tägliche Begleiter: Es startet schneller, die Modellqualität ist der Grund, warum Leute bleiben, und sein Berechtigungsmodell kommt vom Anbieter, statt vom Modell erschlossen zu werden. OpenHands gewinnt genau dort, wo goose am schwächsten ist, indem es Agentenarbeit in einer Sandbox laufen lässt, in der das Ergebnis inspected werden kann, um den Preis einer schwereren Laufzeit. Goose gewinnt die beiden Dinge, die für ein Plattformteam zählen: eine Lizenz, die Forking erlaubt, und ein deklaratives Format mit einer Allowlist je Rezept, das über eine ganze Flotte durchsetzbar ist.",{"type":116,"content":286},[287],"Die zweite strukturelle Lücke ist Sicherheitstiefe. Es gibt eine Prompt-Injection-Erkennung mit einstellbarer Schwelle und einen Adversary-Modus, der einen getrennten Prüfagenten über die Werkzeugaufrufe laufen lässt, eine interessante Idee und für sich allein keine Kontrolle. Lesewerkzeuge laufen standardmäßig ohne Freigabe, und Erweiterungen laufen mit den Rechten und Anmeldedaten der Entwickelnden.",{"type":126,"level":127,"id":109,"text":110},{"type":116,"content":290},[291],"Goose ist eine glaubwürdige Voreinstellung für ein Team, das seinen Agenten-Stack selbst besitzen will, und ein schlechter Ersatz für einen gut konfigurierten kommerziellen Agenten auf einem Laptop. Der eigentliche Beitrag ist nicht die Coding-Schleife, die Ware, sondern die Kombination aus einer stiftungeigenen Lizenz, einer deklarativen Erweiterungs-Allowlist und einem Rezeptformat mit maschinell prüfbaren Erfolgskriterien. Das ist die Ebene, die Organisationen immer wieder schlecht auf jemand anders Agent nachbauen.",{"type":132,"ordered":293,"items":294},true,[295,297,299,301,303],[296],"Nimm es, wenn Agenten auf Rechnern laufen müssen, die du nicht kontrollierst, oder dort, wo Code das Netzwerk nicht verlassen darf. Binärdatei und Dokumentation lassen sich beide für den abgeschotteten Betrieb paketieren.",[298],"Nimm es, um Verhalten über eine Flotte zu vereinheitlichen. Erweiterungs-Allowlist je Rezept und Berechtigungsmodus sind der Mechanismus, die Rezeptdatei ist das versionierte Artefakt.",[300],"Nimm es als zweite Meinung. Dieselbe Aufgabe mit zwei Agenten und verschiedenen Werkzeugen zu prüfen und die Diffs zu vergleichen ist billig, wenn beide kostenlos laufen.",[302],"Nimm es nicht als ersten Agenten für eine Entwicklerin. Die Installation ist ein Skript und die erste Sitzung braucht einen Anbieterschlüssel, die Einrichtung landet also bei dem, der am wenigsten Zeit dafür hat.",[304],"Stelle ein funktionierendes kommerzielles Werkzeug nicht darauf um. Bei der Aufgabenqualität liegen die Führenden weiter vorn und das Ökosystem darum ist tiefer.",{"type":216,"variant":306,"title":307,"body":308},"tip","Egal welche Wahl",[309],[310],"Rundenlimit setzen und den Arbeitsbaum committen. Das dokumentierte Mittel gegen eine festhängende Sitzung ist eine neue zu starten, und das tut nur dann nicht weh, wenn die vorherigen Änderungen schon in git lagen.",{"type":126,"level":127,"id":112,"text":113},{"type":132,"ordered":293,"items":313},[314,319,323,327,331,335,339,343,347],[315],{"tag":316,"href":32,"children":317},"a",[318],"goose-Dokumentation: Schnellstart",[320],{"tag":316,"href":35,"children":321},[322],"goose-Dokumentation: Konfigurationsdateien",[324],{"tag":316,"href":38,"children":325},[326],"goose-Dokumentation: Berechtigungsmodi",[328],{"tag":316,"href":41,"children":329},[330],"goose-Dokumentation: intelligente Kontextverwaltung",[332],{"tag":316,"href":44,"children":333},[334],"goose-Dokumentation: Rezeptreferenz",[336],{"tag":316,"href":47,"children":337},[338],"goose-Dokumentation: CLI-Befehle",[340],{"tag":316,"href":50,"children":341},[342],"goose-Dokumentation: bekannte Probleme",[344],{"tag":316,"href":53,"children":345},[346],"goose hat ein neues Zuhause: die Agentic AI Foundation (7. April 2026)",[348],{"tag":316,"href":56,"children":349},[350],"goose-Repository auf GitHub",[352,414,461,527],{"slug":353,"published":354,"minutes":355,"category":7,"tags":356,"keywords":360,"about":367,"sources":369,"cover":406,"og":407,"expertise":59,"locales":408,"lang":62,"title":409,"description":410,"coverAlt":411,"url":372,"pricing":412,"kind":413},"mcp-reference-servers","2026-09-25",9,[10,357,358,359],"Reference servers","Tool protocol","Server SDKs",[361,362,363,364,365,366],"mcp reference servers","modelcontextprotocol servers github","write an mcp server","mcp server examples","mcp server sdk","mcp server security",[368],{"name":24,"url":25},[370,373,376,379,382,385,388,391,394,397,400,403],{"title":371,"url":372},"MCP reference servers repository","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers",{"title":374,"url":375},"Repository README and server list","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002FREADME.md",{"title":377,"url":378},"Security policy","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002FSECURITY.md",{"title":380,"url":381},"Release process and trusted publishing","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002FRELEASING.md",{"title":383,"url":384},"Filesystem server README","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002Fsrc\u002Ffilesystem\u002FREADME.md",{"title":386,"url":387},"Everything server feature list","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002Fsrc\u002Feverything\u002Fdocs\u002Ffeatures.md",{"title":389,"url":390},"MCP Registry","https:\u002F\u002Fregistry.modelcontextprotocol.io\u002F",{"title":392,"url":393},"Archived reference servers","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers-archived",{"title":395,"url":396},"Model Context Protocol documentation","https:\u002F\u002Fmodelcontextprotocol.io\u002F",{"title":398,"url":399},"TypeScript MCP SDK","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Ftypescript-sdk",{"title":401,"url":402},"Python MCP SDK","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fpython-sdk",{"title":404,"url":405},"FastMCP on PyPI","https:\u002F\u002Fpypi.org\u002Fproject\u002Ffastmcp\u002F","\u002Fimages\u002Fblog\u002Fmcp-reference-servers\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmcp-reference-servers\u002Fog.jpg",[61,62,63],"MCP-Referenzserver: was sie zeigen und was sie auslassen","Ein Review von modelcontextprotocol\u002Fservers: sieben Referenzserver, was jeder einzelne lehrt, die SDK-Versionen dahinter und warum keiner in die Produktion gehört.","Sieben Referenzserver, die von einem einzigen MCP-Client über Stdio ausgefächert werden","MIT","Protocol tooling",{"slug":415,"published":416,"minutes":6,"category":7,"tags":417,"keywords":421,"about":429,"sources":436,"cover":453,"og":454,"expertise":59,"locales":455,"lang":62,"title":456,"description":457,"coverAlt":458,"url":459,"pricing":460,"kind":9},"aider","2026-09-23",[9,418,419,420,12],"Terminal","Git workflow","BYO key",[415,422,423,424,425,426,427,428],"aider vs claude code","aider polyglot benchmark","ai pair programming terminal","aider leaderboard","open source coding agent","aider architect mode","aider install",[430,433],{"name":431,"url":432},"Aider","https:\u002F\u002Faider.chat\u002F",{"name":434,"url":435},"Aider on GitHub","https:\u002F\u002Fgithub.com\u002FAider-AI\u002Faider",[437,439,442,445,448,450],{"title":438,"url":432},"Aider website",{"title":440,"url":441},"Aider LLM leaderboards","https:\u002F\u002Faider.chat\u002Fdocs\u002Fleaderboards\u002F",{"title":443,"url":444},"Aider linting and testing","https:\u002F\u002Faider.chat\u002Fdocs\u002Fusage\u002Flint-test.html",{"title":446,"url":447},"Aider token limits","https:\u002F\u002Faider.chat\u002Fdocs\u002Ftroubleshooting\u002Ftoken-limits.html",{"title":449,"url":435},"Aider repository on GitHub",{"title":451,"url":452},"aider-chat on PyPI","https:\u002F\u002Fpypi.org\u002Fproject\u002Faider-chat\u002F","\u002Fimages\u002Fblog\u002Faider\u002Fcover.webp","\u002Fimages\u002Fblog\u002Faider\u002Fog.jpg",[61,62,63],"Aider im Test: Pair Programming im Terminal, git zuerst","Ein Test von Aider 0.86.2, ein Apache-2.0-Terminal-Pair-Programmierer mit ehrlichem Benchmark — und ohne Release seit acht Monaten.","Coverbild für den Aider-Test: eine Terminalsitzung, die aus einer einzigen Anfrage eine Reihe von git Commits macht","https:\u002F\u002Faider.chat","Free · BYO API key",{"slug":462,"published":463,"minutes":6,"category":7,"tags":464,"keywords":469,"about":478,"sources":488,"cover":519,"og":520,"expertise":59,"locales":521,"lang":62,"title":522,"description":523,"coverAlt":524,"url":491,"pricing":525,"kind":526},"openai-agents-sdk","2026-09-11",[465,466,467,10,468],"Agent runtime","Tracing","Guardrails","Python",[470,471,472,473,474,475,476,477],"openai agents sdk","openai agents sdk vs langgraph","python agent framework comparison","openai agents sdk guardrails","agent run tracing tool calls","openai agents sdk human in the loop","openai-agents pypi","agents sdk vs responses api",[479,482,485],{"name":480,"url":481},"Model context protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_context_protocol",{"name":483,"url":484},"Software framework","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSoftware_framework",{"name":486,"url":487},"Agentic AI","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FAgentic_AI",[489,492,495,498,501,504,507,510,513,516],{"title":490,"url":491},"OpenAI Agents SDK documentation: Intro, and Agents SDK or Responses API","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002F",{"title":493,"url":494},"OpenAI Agents SDK documentation: Running agents","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Frunning_agents\u002F",{"title":496,"url":497},"OpenAI Agents SDK documentation: Guardrails","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fguardrails\u002F",{"title":499,"url":500},"OpenAI Agents SDK documentation: Human-in-the-loop","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fhuman_in_the_loop\u002F",{"title":502,"url":503},"OpenAI Agents SDK documentation: Tracing","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Ftracing\u002F",{"title":505,"url":506},"OpenAI Agents SDK documentation: Configuration","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fconfig\u002F",{"title":508,"url":509},"openai-agents 0.23.1 on PyPI, release history and licence","https:\u002F\u002Fpypi.org\u002Fproject\u002Fopenai-agents\u002F",{"title":511,"url":512},"OpenAI: The next evolution of the Agents SDK (15 April 2026)","https:\u002F\u002Fopenai.com\u002Findex\u002Fthe-next-evolution-of-the-agents-sdk\u002F",{"title":514,"url":515},"OpenAI API documentation: Agents, comparison of the three runtimes","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Fagents",{"title":517,"url":518},"Arize: AI agent frameworks compared (1 October 2026)","https:\u002F\u002Farize.com\u002Fai-agents\u002Fagent-frameworks\u002F","\u002Fimages\u002Fblog\u002Fopenai-agents-sdk\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenai-agents-sdk\u002Fog.jpg",[61,62,63],"OpenAI Agents SDK: eine schlanke Agent-Runtime mit scharfen Kanten","Eine Bewertung des OpenAI Agents SDK: Runner-Schleife, Tracing, Guardrails und Approvals, plus was Release-Tempo und die Responses-only-Funktionen kosten.","Diagramm der Runner-Schleife im Agents SDK: Eingabe, Agent, Modellaufruf, Endausgabe, Guardrails und Tool-Aufrufe, die zurück in die Eingabe laufen","MIT · API pay per token","Agent framework",{"slug":528,"published":529,"minutes":355,"category":7,"tags":530,"keywords":535,"about":542,"sources":551,"cover":572,"og":573,"expertise":59,"locales":574,"lang":62,"title":575,"description":576,"coverAlt":577,"url":578,"pricing":68,"kind":9},"openhands","2026-09-09",[9,531,532,533,534],"Sandboxed execution","Automations","Self-hosted","MIT licence",[528,536,537,538,539,540,426,541],"openhands self-host","open hands coding agent","openhands vs claude code","agent canvas","openhands docker sandbox","openhands cloud pricing",[543,545,548],{"name":236,"url":544},"https:\u002F\u002Fwww.openhands.dev",{"name":546,"url":547},"OpenHands on GitHub","https:\u002F\u002Fgithub.com\u002FOpenHands\u002FOpenHands",{"name":549,"url":550},"Intelligent agent","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIntelligent_agent",[552,554,557,560,563,566,569],{"title":553,"url":547},"OpenHands README",{"title":555,"url":556},"OpenHands licence (MIT)","https:\u002F\u002Fgithub.com\u002FOpenHands\u002FOpenHands\u002Fblob\u002Fmain\u002FLICENSE",{"title":558,"url":559},"Agent Canvas 1.25.0 release notes","https:\u002F\u002Fdocs.openhands.dev\u002Fopenhands\u002Fusage\u002Fagent-canvas\u002Frelease-notes\u002Fv1.25.0.md",{"title":561,"url":562},"OpenHands sandbox overview","https:\u002F\u002Fdocs.openhands.dev\u002Fopenhands\u002Fusage\u002Fsandboxes\u002Foverview.md",{"title":564,"url":565},"OpenHands quick start","https:\u002F\u002Fdocs.openhands.dev\u002Fopenhands\u002Fusage\u002Finstallation",{"title":567,"url":568},"OpenHands pricing","https:\u002F\u002Fwww.openhands.dev\u002Fpricing",{"title":570,"url":571},"Introducing the OpenHands Index","https:\u002F\u002Fwww.openhands.dev\u002Fblog\u002Fintroducing-the-openhands-index","\u002Fimages\u002Fblog\u002Fopenhands\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenhands\u002Fog.jpg",[61,62,63],"OpenHands: der Open-Source-Coding-Agent im Eigenbetrieb","OpenHands 1.25.0 ist eine MIT-lizenzierte Coding-Agent-Plattform mit Web-Canvas, CLI, sandboxierter Ausführung und geplanten Automatisierungen. Ein Review der Stärken und der Betriebskosten.","Covermotiv zum OpenHands-Review: eine Schleife von Aufgabe über Agent und Sandbox zurück","https:\u002F\u002Fgithub.com\u002FAll-Hands-AI\u002FOpenHands",1791383550681]