Künstlich erzeugtKünstlich erzeugtArtikel 50 der KI-Verordnung verlangt, dass künstlich erzeugte Bild-, Ton- und Videoinhalte erkennbar und maschinenlesbar markiert sind. Das Zeichen ist das offizielle Basis-Icon der Europäischen Kommission. Seine Benutzung ist freiwillig, die Kennzeichnungspflicht ist es nicht.Maschinell erzeugt: Text · Bild. Mit menschlicher Steuerung.McGrinsey Living Intelligence SystemsMcGrinsey Living Intelligence SystemsLI: Lebendige Intelligenz aller Art. McGrinsey integriert herkömmliche Intelligenz und neuartige Intelligenz zu lebendigen Intelligenzsystemen. Diese symbiotischen Systeme aus maschineller und menschlicher Intelligenz arbeiten gemeinsam an der Bereitstellung hochwertigster Erkenntnisdestillate für alle Intelligenzen.
MCG Werkstatt · Mobile Agent Ops · 27. August 2026

Mobiles Management von KI-Agenten: so steuerst du sie vom Handy

Kein Laptop auf dem Schoß. Du willst vom Zug, vom Sofa oder vom See aus Aufträge rausgeben, Status lesen und harte Gates halten. Das ist der Setup-Leitfaden.

Gutes mobiles Agenten-Management trennt drei Dinge sauber: die Chat-Fläche am Handy, den Worker auf dem Server und den Tresor mit Secrets. Das Handy ist die Fernbedienung, nicht die Fabrik. Wer Keys, Tokens und Produktionsrechte ins Phone packt, baut kein Setup, sondern eine tickende Bombe.

01 · Die falsche Intuition

Das Handy ist die Brücke, nicht die Fabrik

Viele starten so: Agent-App auf dem Phone, API-Keys in den Notizen, SSH-Client mit Root-Key, Telegram als Allzweck-Kanal. Das fühlt sich schnell an. Es skaliert nicht. Sobald der erste Agent Dateien schreibt, Deployments anfasst oder Geld-APIs berührt, brauchst du Isolation.

Mobile Steuerung heißt: du gibst Aufträge, bestätigst Gates und liest Status. Die schwere Arbeit läuft auf einem Server, den du kontrollierst. Secrets liegen in einem Vault oder in Server-Env, nie dauerhaft auf dem Gerät in der Hosentasche.

Ziel
Auftrag in 20 Sekunden

Vom Lockscreen bis zum gestarteten Job ohne Laptop.

Grenze
Kein Secret am Phone

Das Gerät darf triggern, nicht den Tresor tragen.

Beweis
Auditbare Spur

Jeder Auftrag hat Sender, Zeit, Ziel und Ergebnis.

02 · Architektur

Vier Schichten, die du nie vermischen solltest

01 ChannelChat am Handy

Telegram Topic, Slack Thread oder eine dedizierte Bot-DM. Nur allowlisted Sender. Jedes Thema = ein Job-Kontext.

02 ControlGateway / Router

Empfängt Nachrichten, prüft Auth, queued Tasks, schreibt Logs. OpenClaw, eigener Bot oder CI-Webhook.

03 WorkersAgenten auf VPS

Getrennte Sessions oder Container. Schreibrechte nur auf erlaubte Pfade. Kein blindes Root für Routinejobs.

04 VaultSecrets isoliert

API-Keys, Deploy-Tokens, DB-Passwörter nur serverseitig. Mobile Clients bekommen Session-Tokens mit kurzer TTL.

Faustregel: wenn du den Phone-Akku ziehst, darf nichts Kritisches ungeschützt weiterlaufen und nichts Sensibles auf dem Gerät zurückbleiben.
03 · Am Gerät

Was wirklich auf dem Handy liegt

  • MessengerTelegram oder Slack mit 2FA, biometrischem App-Lock und getrennten Work-Accounts.
  • Status-ViewKurze Bestätigungen, Fortschritt, Fehler. Keine endlosen Log-Dumps in den Chat.
  • Approve-GatesDestruktive oder teure Aktionen brauchen explizites OK vom allowlisted Sender.
  • Optional SSHNur Break-glass. Ephemerer Key, Jump-Host, kein Dauer-Root-Key in der Datei-App.
  • Nicht draufProduktions-.env, Cloud-Console-Root, unbegrenzt gültige PATs, unverschlüsselte Notizen mit Secrets.

Wenn du zwingend am Phone terminaln willst: kurze Sessions, Hardware-backed Keystore wo möglich, und nach dem Job den Zugang wieder zu. Alltagssteuerung bleibt der Chat.

04 · Gutes Setup

Ein Setup, das sich im Alltag trägt

1
Ein VPS als Homebase

Hetzner oder vergleichbar. Agent-Runtime dort. Backups, Firewall, nur nötige Ports. Updates geplant, nicht irgendwann.

2
Topics statt Chaos-Chat

Ein Topic pro Produkt oder Pipeline. Magazin hier, Deploy dort. So bleibt Kontext trennbar und du findest Aufträge wieder.

3
Allowlist + Rollen

Nur bekannte Sender-IDs. Lesen ist billig, Schreiben und Publishen sind teuer. Harte Aktionen hinter Approve.

4
Need-to-know für Tools

Der Magazin-Worker bekommt Magazin-Ops, nicht den ganzen Flotten-SSH. Der Video-Worker bekommt Render-Pfade, nicht die Billing-Console.

Tabelle 1Mobile Defaults, die selten bereuen
BereichDefaultWarum
KanalTelegram Forum-Topic oder Slack ThreadKontext bleibt am Job kleben
AuthSender-Allowlist + Bot-Token nur serverseitigGestohlene Chat-History allein reicht nicht
SecretsServer-Env / Vault, nie Chat-Paste dauerhaftPhone-Verlust bleibt überlebbar
RechteLeast privilege je WorkerEin kompromittierter Job frisst nicht alles
PublishDraft zuerst, Live nur mit klarem Befehlaußer du forderst ausdrücklich Live
LogsKurz im Chat, lang auf dem ServerChat bleibt bedienbar

Stand 27. August 2026. Ableitung aus dem laufenden OpenClaw-/Ghostclaw-Betrieb und gängiger Least-Privilege-Praxis.

05 · Go-live

Checkliste, bevor du vom Handy aus live gehst

  1. Allowlist sitzt
    Nur deine User-ID und explizit freigegebene Sender kommen durch.
  2. Bot-Token nicht im Chat
    Token lebt in Server-Env. Rotation ist geübt, nicht nur dokumentiert.
  3. Destruktive Ops brauchen Approve
    Delete, Geld, Prod-Deploy, breite SSH: Gate an, nicht nur Höflichkeit.
  4. Worker-Scope eng
    Magazin-Jail schreibt Posts, nicht User-Tabellen und nicht .env.
  5. Status-Vertrag klar
    Start-ACK, Ergebnis-Link, Fehler mit Snippet. Kein stummer 10-Minuten-Job.
  6. Break-glass getrennt
    Notfall-SSH und Alltags-Chat sind zwei Wege. Der Alltagsweg bleibt schmal.

Wenn das steht, ist mobiles Management langweilig im besten Sinn: du schreibst den Auftrag, der Server arbeitet, du bekommst den Link. Genau so soll es sich anfühlen.

06 · Quellen
  1. OWASP: Secrets Management Cheat Sheet
    Keine Secrets in Clients, kurze Lebensdauer, Rotation.
    https://cheatsheetseries.owasp.org/cheatsheets/Secrets_Management_Cheat_Sheet.html
  2. NIST SP 800-63B Digital Identity Guidelines
    Authenticator- und Session-Härte, Grundlage für mobile Zugänge.
    https://pages.nist.gov/800-63-4/sp800-63b.html
  3. CIS Benchmarks / hardened server baseline
    Firewall, unnötige Dienste aus, Patch-Rhythmus für die Homebase.
    https://www.cisecurity.org/cis-benchmarks
  4. Telegram Bot FAQ / privacy model
    Bot-Token-Schutz, was Bots sehen und was nicht.
    https://core.telegram.org/bots/faq
  5. OpenClaw Docs
    Gateway, Sessions, Channel-Routing für Agent-Steuerung.
    https://docs.openclaw.ai
  6. KI-Agenten-Armee vom Handy
    Schwesterstück zu Need-to-know, Kapseln und Rechte-Schnitt.
    https://mcgrinsey.com/magazin/ki-agenten-armee-handy/

Stichtag: 27. August 2026. Testartikel aus dem Magazin-Topic, geschrieben und live gesetzt über den magazin-Jail-Pfad. Praxisnotiz, kein Vendor-Review.