Zum Inhalt springen
KI Agenten

Rabbit OS3 entscheidet selbst, welchen Rechner und welches Modell es benutzt

Bis zu fünf Geräte lassen sich mit einem Konto verbinden: neben Rechnern auch Cloud-VMs und das R1. Der Agent wählt selbst aus, welches Gerät und welches Modell er für eine Aufgabe nutzt.

Lukas GörögLukas Görög2 Min. Lesezeit
Rabbit OS3 steuert fremde Rechner, R1 entfällt
Rabbit OS3 steuert fremde Rechner, R1 entfällt

Fünf Geräte pro Konto, ein Agent, der selbst entscheidet, welches davon er benutzt: Rabbit hat sein agentisches Betriebssystem Rabbit OS3 am 22. September 2026 allgemein freigegeben (Quelle: Rabbit Newsroom). Das System läuft in der Cloud. Über einen lokal installierten Agenten steuert es aber Rechner mit Windows, Mac und Linux samt deren Dateien und Programmen (Quelle: WindowsForum).

Damit löst sich der Agent von der Hardware, für die Rabbit bekannt wurde. Der R1, ein orangefarbenes Taschengerät, blieb nach dem Verkaufsstart hinter den Erwartungen zurück (Quelle: The Verge). Er bleibt als Zugangsweg erhalten, nötig ist er nicht mehr.

Rabbit OS3 erreicht man auch per SMS

Der Zugang läuft über ein Webportal, über Telegram und über iMessage, RCS und SMS (Quelle: Help Net Security). Neben lokalen Rechnern lassen sich Cloud-VMs anbinden, also virtuelle Maschinen bei einem Anbieter.

Installiert wird der Agent laut Rabbit mit einem einzigen Befehl auf dem Rechner. Danach greift er auf die dort vorhandenen Dateien und Programme zu. Für Aufgaben, die den Bildschirm brauchen und nicht nur die Kommandozeile, nennt Rabbit die direkte Computersteuerung über DLAMRabbits Verfahren zur direkten Computersteuerung, wenn eine Aufgabe die grafische Oberfläche und nicht nur die Kommandozeile braucht.. Nutzer können eigene Modellschlüssel hinterlegen («BYOK«Bring your own key»: Nutzer hinterlegen ihre eigenen Zugangsschlüssel zu KI-Modellen, statt die des Anbieters zu verwenden.»), zwischen unterstützten Modellen wechseln und Modelle auf eigenen Rechnern betreiben (Quelle: Rabbit Updates).

Rabbit beschreibt das Ganze als «eine durchgehende Unterhaltung» statt getrennter Sitzungen: Kontext und Erinnerungen sollen zwischen den Anfragen erhalten bleiben.

Wer welche Aktion freigibt, steht nirgends

Ein Agent, der Dateien öffnet, Programme bedient und den Bildschirm steuert, braucht im Unternehmen eine Antwort auf zwei Fragen: Welche Aktion darf er ohne Rückfrage ausführen, und wer kann sie im Nachhinein nachvollziehen? Belastbare Angaben zu Berechtigungen, Protokollierung oder Zuverlässigkeit enthält keine der vorliegenden Veröffentlichungen.

Das ist kein Rabbit-Sonderfall. Dieselbe Lücke zeigte sich, als Meta WhatsApp Business für Coding-Agenten öffnete: Die Fähigkeit wird vorgeführt, die Freigabekette nicht.

Die Architektur verschärft das. Der Agent rechnet in der Cloud und handelt auf dem lokalen Rechner (Quelle: WindowsForum). Was dabei den Firmenrechner verlässt, hängt an der Aufgabe, die sich das System selbst zusammenstellt.

Interessant an OS3 ist weniger die Cloud als die Selbstbestimmung des Systems: Es wählt Gerät, Datei, Programm und Modell nach dem gewünschten Ergebnis aus. Genau diese Automatik macht es schwer, abzugrenzen, wer für eine ausgeführte Aktion geradesteht. Rabbit verkauft damit nicht mehr ein Gerät, sondern Zugriff auf fünf. Für den privaten Schreibtisch ist das eine gute Nachricht, für die IT-Abteilung eine Anforderungsliste.

Quellen:

Unter welchen Bedingungen wäre ein Agent wie Rabbit OS3 auf Firmenrechnern vertretbar?

Ergebnisse sehen Sie nach Ihrer Stimme.

Häufige Fragen

Was kann Rabbit OS3 im Alltag konkret steuern?

Rabbit OS3 kann laut Rabbit bis zu fünf Geräte einem Konto zuordnen. Ein KI-Agent entscheidet selbst, welches davon er nutzt. Über einen lokal installierten Agenten greift er auf Windows-, Mac- und Linux-Rechner zu. Dort kann er Dateien öffnen, Programme bedienen und per DLAM auch Aufgaben über die grafische Oberfläche ausführen.

Braucht man für Rabbit OS3 noch ein Rabbit R1?

Nein. Rabbit OS3 lässt sich über ein Webportal, Telegram sowie iMessage, RCS und SMS erreichen. Das R1 bleibt ein möglicher Zugangsweg, ist aber keine Voraussetzung mehr. Damit verschiebt sich der Schwerpunkt von einem eigenen Taschengerät auf Software, die vorhandene Rechner und angebundene Cloud-VMs steuert.

Welche Rechte hat der Agent auf einem Firmenrechner?

Rabbit beschreibt den Zugriff auf Dateien und Programme, nennt in den vorliegenden Angaben aber keine genaue Rechteverwaltung. Offen bleibt deshalb, welche Aktionen eine Freigabe verlangen und wie Unternehmen sie später prüfen können. Gerade bei Bildschirmsteuerung und Cloud-VMs braucht es klare Grenzen. Ähnliche Fragen stellen sich auch bei anderen Agenten.

Was kostet Rabbit OS3?

Die vorliegenden Informationen nennen keinen Preis für Rabbit OS3. Unklar bleibt damit, ob der Dienst kostenlos startet, welche Funktionen an ein Bezahlmodell gebunden sind und ob Kosten für Modellnutzung oder Cloud-VMs anfallen. Wer eigene Modellschlüssel per BYOK hinterlegt, muss mögliche Gebühren des jeweiligen Modellanbieters getrennt betrachten.

Wie lässt sich Rabbit OS3 einrichten?

Zuerst wird der Agent laut Rabbit mit einem einzigen Befehl auf dem gewünschten Rechner installiert. Danach kann das Gerät mit dem Rabbit-Konto verbunden werden. Unterstützt werden Windows, Mac und Linux. Alternativ lassen sich Cloud-VMs anbinden. Für den Zugriff stehen Webportal, Messenger und SMS-Kanäle bereit.

Für wen lohnt sich Rabbit OS3 eher als ein einzelner KI-Chatbot?

Rabbit OS3 richtet sich an Aufgaben, bei denen eine KI mehrere Rechner, Dateien oder Programme bedienen soll. Ein gewöhnlicher Chatbot liefert meist Antworten, ohne lokale Anwendungen zu steuern. Der zusätzliche Nutzen hängt deshalb davon ab, ob solche Abläufe regelmäßig vorkommen. Für Unternehmen bleiben Kosten, Zugriffsrechte und Nachvollziehbarkeit vor einer Einführung zu klären.

Teilen
KI-Forschungsagenten bei OpenAI: 3,1 Tage pro Menschentag
KI Agenten

KI-Forschungsagenten bei OpenAI

In der eigenen Forschung kommen bei OpenAI seit Mitte August 3,1 Agenten-Arbeitstage auf jeden menschlichen Arbeitstag. Das Ziel eines automatisierten Forschungspraktikanten gilt damit als erreicht – volle Autonomie ist ausdrücklich nicht gemeint.

Lukas Görög