Rabbit OS3 entscheidet selbst, welchen Rechner und welches Modell es benutzt
Bis zu fünf Geräte lassen sich mit einem Konto verbinden: neben Rechnern auch Cloud-VMs und das R1. Der Agent wählt selbst aus, welches Gerät und welches Modell er für eine Aufgabe nutzt.

Fünf Geräte pro Konto, ein Agent, der selbst entscheidet, welches davon er benutzt: Rabbit hat sein agentisches Betriebssystem Rabbit OS3 am 22. September 2026 allgemein freigegeben (Quelle: Rabbit Newsroom). Das System läuft in der Cloud. Über einen lokal installierten Agenten steuert es aber Rechner mit Windows, Mac und Linux samt deren Dateien und Programmen (Quelle: WindowsForum).
Damit löst sich der Agent von der Hardware, für die Rabbit bekannt wurde. Der R1, ein orangefarbenes Taschengerät, blieb nach dem Verkaufsstart hinter den Erwartungen zurück (Quelle: The Verge). Er bleibt als Zugangsweg erhalten, nötig ist er nicht mehr.
Rabbit OS3 erreicht man auch per SMS
Der Zugang läuft über ein Webportal, über Telegram und über iMessage, RCS und SMS (Quelle: Help Net Security). Neben lokalen Rechnern lassen sich Cloud-VMs anbinden, also virtuelle Maschinen bei einem Anbieter.
Installiert wird der Agent laut Rabbit mit einem einzigen Befehl auf dem Rechner. Danach greift er auf die dort vorhandenen Dateien und Programme zu. Für Aufgaben, die den Bildschirm brauchen und nicht nur die Kommandozeile, nennt Rabbit die direkte Computersteuerung über DLAM?Rabbits Verfahren zur direkten Computersteuerung, wenn eine Aufgabe die grafische Oberfläche und nicht nur die Kommandozeile braucht.. Nutzer können eigene Modellschlüssel hinterlegen («BYOK?«Bring your own key»: Nutzer hinterlegen ihre eigenen Zugangsschlüssel zu KI-Modellen, statt die des Anbieters zu verwenden.»), zwischen unterstützten Modellen wechseln und Modelle auf eigenen Rechnern betreiben (Quelle: Rabbit Updates).
Rabbit beschreibt das Ganze als «eine durchgehende Unterhaltung» statt getrennter Sitzungen: Kontext und Erinnerungen sollen zwischen den Anfragen erhalten bleiben.
Wer welche Aktion freigibt, steht nirgends
Ein Agent, der Dateien öffnet, Programme bedient und den Bildschirm steuert, braucht im Unternehmen eine Antwort auf zwei Fragen: Welche Aktion darf er ohne Rückfrage ausführen, und wer kann sie im Nachhinein nachvollziehen? Belastbare Angaben zu Berechtigungen, Protokollierung oder Zuverlässigkeit enthält keine der vorliegenden Veröffentlichungen.
Das ist kein Rabbit-Sonderfall. Dieselbe Lücke zeigte sich, als Meta WhatsApp Business für Coding-Agenten öffnete: Die Fähigkeit wird vorgeführt, die Freigabekette nicht.
Die Architektur verschärft das. Der Agent rechnet in der Cloud und handelt auf dem lokalen Rechner (Quelle: WindowsForum). Was dabei den Firmenrechner verlässt, hängt an der Aufgabe, die sich das System selbst zusammenstellt.
Interessant an OS3 ist weniger die Cloud als die Selbstbestimmung des Systems: Es wählt Gerät, Datei, Programm und Modell nach dem gewünschten Ergebnis aus. Genau diese Automatik macht es schwer, abzugrenzen, wer für eine ausgeführte Aktion geradesteht. Rabbit verkauft damit nicht mehr ein Gerät, sondern Zugriff auf fünf. Für den privaten Schreibtisch ist das eine gute Nachricht, für die IT-Abteilung eine Anforderungsliste.
Quellen:
- Rabbit: OS3-Updates und Changelog
- Rabbit: Newsroom mit der OS3-Ankündigung
- WindowsForum: «Rabbit OS3 launches for Windows with local agent, cloud data flow»
- Help Net Security: «Rabbit OS3 AI agent now available»
- The Verge: «Rabbit's new AI agent doesn't need an R1 to run».
Unter welchen Bedingungen wäre ein Agent wie Rabbit OS3 auf Firmenrechnern vertretbar?
Ergebnisse sehen Sie nach Ihrer Stimme.
Häufige Fragen
Was kann Rabbit OS3 im Alltag konkret steuern?
Rabbit OS3 kann laut Rabbit bis zu fünf Geräte einem Konto zuordnen. Ein KI-Agent entscheidet selbst, welches davon er nutzt. Über einen lokal installierten Agenten greift er auf Windows-, Mac- und Linux-Rechner zu. Dort kann er Dateien öffnen, Programme bedienen und per DLAM auch Aufgaben über die grafische Oberfläche ausführen.
Braucht man für Rabbit OS3 noch ein Rabbit R1?
Nein. Rabbit OS3 lässt sich über ein Webportal, Telegram sowie iMessage, RCS und SMS erreichen. Das R1 bleibt ein möglicher Zugangsweg, ist aber keine Voraussetzung mehr. Damit verschiebt sich der Schwerpunkt von einem eigenen Taschengerät auf Software, die vorhandene Rechner und angebundene Cloud-VMs steuert.
Welche Rechte hat der Agent auf einem Firmenrechner?
Rabbit beschreibt den Zugriff auf Dateien und Programme, nennt in den vorliegenden Angaben aber keine genaue Rechteverwaltung. Offen bleibt deshalb, welche Aktionen eine Freigabe verlangen und wie Unternehmen sie später prüfen können. Gerade bei Bildschirmsteuerung und Cloud-VMs braucht es klare Grenzen. Ähnliche Fragen stellen sich auch bei anderen Agenten.
Was kostet Rabbit OS3?
Die vorliegenden Informationen nennen keinen Preis für Rabbit OS3. Unklar bleibt damit, ob der Dienst kostenlos startet, welche Funktionen an ein Bezahlmodell gebunden sind und ob Kosten für Modellnutzung oder Cloud-VMs anfallen. Wer eigene Modellschlüssel per BYOK hinterlegt, muss mögliche Gebühren des jeweiligen Modellanbieters getrennt betrachten.
Wie lässt sich Rabbit OS3 einrichten?
Zuerst wird der Agent laut Rabbit mit einem einzigen Befehl auf dem gewünschten Rechner installiert. Danach kann das Gerät mit dem Rabbit-Konto verbunden werden. Unterstützt werden Windows, Mac und Linux. Alternativ lassen sich Cloud-VMs anbinden. Für den Zugriff stehen Webportal, Messenger und SMS-Kanäle bereit.
Für wen lohnt sich Rabbit OS3 eher als ein einzelner KI-Chatbot?
Rabbit OS3 richtet sich an Aufgaben, bei denen eine KI mehrere Rechner, Dateien oder Programme bedienen soll. Ein gewöhnlicher Chatbot liefert meist Antworten, ohne lokale Anwendungen zu steuern. Der zusätzliche Nutzen hängt deshalb davon ab, ob solche Abläufe regelmäßig vorkommen. Für Unternehmen bleiben Kosten, Zugriffsrechte und Nachvollziehbarkeit vor einer Einführung zu klären.
Weiterlesen
Mehr aus KI Agenten →
Copilot Studio: Agenten bauen und Betrieb kostet Credits
Microsoft hat die Produktseite zu Copilot Studio am 16. September 2026 aktualisiert und nennt die Plattform weiterhin eine Low-Code-Umgebung für KI-Agenten. Zwei Tage zuvor kam im Guidance Hub ein Thema dazu: Wie Unternehmen den Verbrauch von Copilot-Credits steuern.

Meta öffnet WhatsApp Business für Coding-Agenten. Die Berechtigungsfrage bleibt offen
Meta hat einen offiziellen MCP-Server für die WhatsApp Business Platform veröffentlicht. Coding-Agenten wie Claude, Cursor oder Codex richten damit Konten ein, legen Nachrichtenvorlagen an, setzen Webhooks und suchen Fehler. Zu Berechtigungen und Protokollierung bleiben die Angaben vage.

KI-Forschungsagenten bei OpenAI
In der eigenen Forschung kommen bei OpenAI seit Mitte August 3,1 Agenten-Arbeitstage auf jeden menschlichen Arbeitstag. Das Ziel eines automatisierten Forschungspraktikanten gilt damit als erreicht – volle Autonomie ist ausdrücklich nicht gemeint.

Uber und Wayve starten Robotaxis in London. Ohne Aufpreis, aber nicht ohne Aufsicht
Uber und das britische KI-Unternehmen Wayve befördern seit dem 3. September 2026 Fahrgäste in London mit selbstfahrenden Ford Mustang Mach-E. Im Einsatz sind weniger als 20 Fahrzeuge, jede Fahrt überwacht ein lizenzierter Mensch am Steuer.

Der Agent sagt, er brauche Minuten. Er braucht Sekunden. Für die Zeitplanung mit KI-Agenten heißt das: keine Freigabe ohne externe Uhr
Programmier-Assistenten wie Claude Code und OpenAI Codex können weder vorhersagen, wie lange eine Aufgabe dauert, noch verlässlich sagen, wie lange sie schon arbeiten. Für Planung, Kontrolle und Freigaben in Unternehmen ist das ein handfestes Problem.

Gekündigte Entwickler bauen sich einen KI-Management-Agenten als Chef. Der Versuch verrät mehr über Führung als über KI
Open Executive ist ein frei verfügbarer KI-Management-Agent und bildet acht C-Level-Rollen in einem Multi-Agenten-System auf Claude-Basis ab. Das Projekt der Organisation SenteLabsAI liegt seit Ende August 2026 auf GitHub und zeigt, welche Führungsaufgaben sich in Software zerlegen lassen – und welche nicht.