Mein KI-Assistent im Homelab: Was funktioniert und was ich begrenze
Ich betreibe Hermes im Homelab und verbinde den Agenten mit PersonalOS. Ein Erfahrungsbericht über Links, Projektkontext, Freigaben und Fehler im Alltag.
Veröffentlicht: 2026-10-02. Aktualisiert: 2026-10-02.
Das Wichtigste in Kürze
- Hermes läuft bei mir auf Proxmox und ist über Messenger erreichbar; PersonalOS liefert den projektbezogenen Kontext.
- Ein gespeicherter Link, eine Empfehlung und eine freigegebene Handlung haben unterschiedliche Verbindlichkeit.
- Tests, Quellen und Freigaben gehören zum Betrieb eines Agenten, der mehr tut als chatten.
Ich betreibe im Homelab einen KI-Assistenten: Hermes nimmt Nachrichten entgegen und erledigt wiederkehrende Aufgaben, PersonalOS liefert ihm und meinen anderen Werkzeugen den Projektkontext. Ob der Agent einen Text schreiben kann, ist im Alltag selten die Frage. Mich interessiert, woher eine Aussage stammt und ob aus einem Vorschlag schon eine Handlung geworden ist, die jemand freigegeben hat.
Was passiert mit einem Link, den ich dem Agenten schicke?
Ein typischer Auftrag ist klein: Ich schicke einen Link und will ihn später wiederfinden, mit Quelle und einer brauchbaren Einordnung. Bei einem Video kommt nach Möglichkeit ein Transkript dazu. Bei einem Artikel interessiert mich, welche Aussage für ein laufendes Projekt überhaupt zählt. Ordner auswählen oder Tags von Hand vergeben will ich dafür nicht.
Hermes erreiche ich über Messenger. Der Agent nimmt Links auf, stößt Recherchen an und legt die Ergebnisse in meinem Arbeitsbereich ab. Das klappt auch unterwegs, ohne offenes Terminal. Wie Hermes bei mir auf Proxmox installiert ist, steht in Hermes Agent selbst hosten. Hier geht es darum, was mit einer Nachricht passiert, nachdem ich sie abgeschickt habe.
Ein abgelegter Link ist für mich zunächst nur eine Quelle. Die Zusammenfassung dazu kann etwas übersehen oder die Quelle falsch einordnen. Deshalb bleibt der Ursprung auffindbar, und bevor ich auf eine Schlussfolgerung baue, lese ich die Stelle selbst nach.
Wie teilen sich Hermes und PersonalOS die Arbeit?
Hermes läuft bei mir in einem LXC-Container auf Proxmox. Das Gateway verbindet ihn mit Chat-Kanälen und geplanten Jobs. Für wiederkehrende Aufgaben ist das praktisch, weil der Prozess nicht erst starten muss, wenn ich eine Frage habe. LXC teilt allerdings den Kernel mit dem Host. Für ein Unternehmen mit sensiblen Daten und weitreichenden Agentenrechten würde ich diese Entscheidung nicht ungeprüft übernehmen.
PersonalOS ist die gemeinsame Kontextschicht darüber. Dort trenne ich pro Projekt Zweck, aktuellen Stand, Entscheidungen, nächste Schritte und Belege. Codex, Claude Code und Hermes sollen im selben Arbeitsbereich nicht mit drei verschiedenen Geschichten anfangen. Wie das aufgebaut ist, beschreibe ich in PersonalOS: Gemeinsamer Kontext für KI-Agenten.
Projektdateien und Code bleiben, wo sie sind. PersonalOS zeigt eine lesbare Sicht darauf und ersetzt weder Git noch die Originaldokumente. Neue Inhalte und Vorschläge kommen über einen eigenen Weg herein, nicht direkt in den Bestand. Das kostet Arbeit, hilft mir aber bei einer einfachen Frage: Was gilt gerade, und was ist erst vorgeschlagen?
„Selbst gehostet“ heißt hier: Laufzeit und Teile der Datenhaltung stehen bei mir. Lokale KI-Inferenz heißt es nicht automatisch. Je nach Modell und Kanal können Anfragen und Inhalte externe Anbieter erreichen. Bevor ich so etwas an Firmenpostfächer oder Kundendaten anschließe, müsste ich Datenklassen, Berechtigungen und den tatsächlichen Übertragungsweg gesondert prüfen.
Warum entscheidet der Agent nicht selbst?
Ein Rechercheergebnis kann ich lesen, die Quellen prüfen und es dann für einen späteren Auftrag nutzen. Eine Veröffentlichung oder eine Änderung an verbindlichen Projektdaten hat andere Folgen. Deshalb unterscheide ich zwischen Wissen, einem Handlungsvorschlag und einer freigegebenen Aktion.
Eine interne Beobachtung darf als rohe Notiz abgelegt werden, wenn Herkunft und Format stimmen. Zur Entscheidung wird eine Empfehlung dadurch nicht. Für Schritte, die etwas verändern, gibt es einen Freigabeweg und einen Nachweis, was tatsächlich übernommen wurde. Fehlt eine Quelle oder reicht die Berechtigung nicht, soll der Ablauf sichtbar stoppen, auch wenn der Agent im Chat schon zustimmend geantwortet hat.
Eine Demo zeigt einen gelungenen Durchlauf. Im Alltag schaue ich genauso auf abgelehnte Vorschläge, fehlende Quellen und Jobs, die ohne Ergebnis enden. Davon steht im Chatverlauf meist nichts.
Ein lokaler Test war grün. Der Runner war rot.
Ein kleiner Fehler hat mir das kürzlich wieder gezeigt. Ein Python-Modul für die Aufnahme von Notizen prüfte beim Import einen Pfad unter /root. Lokal funktionierte das. Der GitHub-Runner durfte den Pfad nicht lesen und brach schon beim Laden der Tests ab. Gleichzeitig scheiterte eine Whitespace-Prüfung an einem Git-Vergleich für den ersten Commit.
Abgeschaltet habe ich die Prüfungen nicht. Der Pfadfehler wird jetzt abgefangen, und eine unlesbare Research-Quelle zählt weiterhin nicht als Beleg für eine automatische Aufnahme. Für die Git-Prüfung gibt es Tests für den ersten Commit, spätere Pushes und Pull Requests. Dass der Fix funktioniert, hat erst der grüne Lauf auf dem fremden Runner gezeigt.
Das ist CI-Kleinkram, aber bei einem Assistenten mit Schreibrechten steckt dieselbe Frage dahinter: Was passiert, wenn seine Umgebung anders aussieht als mein Test? Dann soll er mit einem sichtbaren Fehler abbrechen, statt still eine Quelle durchzuwinken oder „erledigt“ zu melden.
Was ich weiterhin von Hand prüfe
Ich gebe nicht jedem neuen Werkzeug sofort Zugriff auf meine Konten. Bei Quellen mit privaten oder geschäftlichen Daten beginne ich mit einem begrenzten Lesezugriff. Für schreibende Aktionen lege ich vorher fest, wer sie freigeben darf und wie ich das Ergebnis zurücklese. Ein Backup zählt für mich erst, wenn ich daraus tatsächlich etwas wiederhergestellt habe; ein erfolgreich beendeter Backup-Job reicht nicht.
Der Assistent ist nicht fertig. Manche Aufgaben sind technisch erledigt und belegt, stehen in der verbindlichen Aufgabenliste aber noch offen. Andere hängen an einem Gerät, das gerade nicht erreichbar ist, oder an einer Entscheidung, die ein Mensch treffen muss. Diese Lücken will ich sehen, statt sie hinter einem plausiblen Status zu verstecken.
Für die Modellkosten kann ich keine pauschale Monatszahl nennen, die für andere Setups taugt. Wiederkehrende Jobs, Kontextumfang, Modellwahl und Fehlversuche verändern die Rechnung. Wer so etwas aufbaut, sollte die Kosten pro Ablauf beobachten, bevor weitere Automationen dazukommen.
Was heißt das für ein Softwareteam?
Mein Homelab ist kein fertiges Unternehmensprodukt. Die Fragen, die dort auftauchen, kenne ich aber aus KI-Workflows in Teams: welche Quellen der Agent lesen darf, welche Aussage geprüft ist, wer eine Aktion auslöst, wer einen ausgefallenen Lauf bemerkt und wer das System übernimmt, wenn der erste Entwickler nicht mehr danebensteht.
Ich würde mit einem abgegrenzten Vorgang anfangen. Ein Dokument oder ein Link kommt herein, der Agent ordnet ihn ein, ein Mensch prüft ein konkretes Ergebnis. Weitere Rechte bekommt der Ablauf erst, wenn Quelle, Fehlverhalten und Abnahme sichtbar sind. Hermes oder PersonalOS muss dafür niemand übernehmen; die Grenzen müssen zur eigenen Organisation passen, nicht zu meinem Homelab.
Wenn Sie einen solchen Ablauf in Ihrem Team prüfen möchten, kläre ich in der Produkt-Discovery zuerst Ziel, Datenquellen und Freigaben. Daraus kann ein abgegrenztes KI-Produkt oder eine Integration in bestehende Systeme entstehen. Dabei halte ich auch fest, wer den Ablauf später betreibt und verantwortet.
Kostenloses Erstgespräch buchen
Häufige Fragen
Läuft der KI-Assistent komplett lokal?
Nicht automatisch. Hermes und Teile der Datenhaltung laufen bei mir im Homelab auf Proxmox. Je nach Modell und Kanal können Anfragen und Inhalte trotzdem externe Anbieter erreichen. Vor einer Anbindung an Firmenpostfächer oder Kundendaten müssten Datenklassen, Berechtigungen und der tatsächliche Übertragungsweg gesondert geprüft werden.
Was ist der Unterschied zwischen Hermes und PersonalOS?
Hermes ist der Agent: Er nimmt Nachrichten über Messenger entgegen, stößt Recherchen an und führt geplante Jobs aus. PersonalOS ist die Kontextschicht darüber. Es hält pro Projekt Zweck, Stand, Entscheidungen, nächste Schritte und Belege fest, damit Hermes, Codex und Claude Code vom selben Stand ausgehen.
Was kostet ein KI-Assistent im Homelab pro Monat?
Eine pauschale Monatszahl nenne ich nicht, weil sie für andere Setups nicht taugt. Wiederkehrende Jobs, Kontextumfang, Modellwahl und Fehlversuche verändern die Rechnung. Sinnvoll ist, die Kosten pro Ablauf zu beobachten, bevor weitere Automationen dazukommen.
Wie fängt ein Team mit einem solchen Agenten an?
Mit einem abgegrenzten Vorgang: Ein Dokument oder Link kommt herein, der Agent ordnet ihn ein, ein Mensch prüft ein konkretes Ergebnis. Weitere Rechte bekommt der Ablauf erst, wenn Quelle, Fehlverhalten und Abnahme sichtbar sind. Hermes oder PersonalOS muss dafür niemand übernehmen.