Proof Ledger

Was wir über MarketingOS sagen, muss sich im Laufprotokoll wiederfinden.

Der aktuelle Quellstand besitzt für beide Runtimes einen vollständigen Fachroutenbeleg. OpenClaw 2026.6.10 führt elf benannte Fachagenten aus. Der Hermes Routenbeleg nutzt einen dedizierten lokalen 0.18.2 Prüfbuild mit einem bewusst getragenen Kompatibilitätscommit. Seine exakte Identität ist im hashgebundenen Receipt festgehalten. Er führt elf installierte Rollen über native delegate_task Leaf Sessions aus und bleibt in partieller Runtime Parität. Beide Läufe erzeugen elf zusammenpassende Actions, Receipts und Evidence Einträge, stellen SiteOne jeder Route bereit, weisen jeweils 55 fehlerhafte Varianten ab und bleiben bei externalWrites 0. Das ist kein öffentlich signiertes Kundenrelease und kein Wirkungsnachweis.

AKTUELL

Der unveränderte Hermes Agent lädt Plugin und Koordination gemeinsam

Eine Prüfung mit dem unveränderten Hermes Agent 0.18.2 lud das dedizierte MarketingOS Profil. Das Plugin registrierte exakt elf Datenwerkzeuge. Die vollständige Agent Oberfläche enthielt genau diese elf plus delegate_task. Diese Prüfung belegt auch den transaktionalen Uninstall. Sie nutzte kein externes Netzwerk und legte keinen Token offen.

AKTUELL

Die native Datenwerkzeuggrenze ist eng

Das Plugin stellt MarketingOS Kontext, Quellen, Ziele, SiteOne, Actions, Receipts, Observations und Outcomes bereit. Terminal, Dateisystem, Browser, Webzugriff, allgemeine Ausführung, Memory, Skill Verwaltung, Tool Search, MCP und fremde Plugin Werkzeuge bleiben ausgeschlossen.

INSTALLIERT

Hermes behält eine getrennte Rollenebene

Zwölf Skills, zwölf Slash Commands und ein Team Bundle tragen Orchestrator und Fachrollen. Die delegate_task Zuordnung zielt auf native leaf Sessions. Diese Ebene ist von den elf Datenwerkzeugen des Plugins getrennt.

AKTUELL

Ein lokaler Hermes Prüfbuild führt alle elf Fachrollen aus

Der isolierte Hermes 0.18.2 Prüfbuild mit einem bewusst getragenen Kompatibilitätscommit bindet jede installierte Fachrolle an eine native delegate_task Leaf Session. Die exakte Build Identität ist im hashgebundenen Receipt festgehalten. Alle elf Routen lesen eine begrenzte synthetische Quelle und erzeugen eine passende Action, ein Receipt und einen Evidence Eintrag. Die Rollen sind keine persistenten benannten Agents. Deshalb bleibt die Runtime Parität partiell.

GRENZE

Hermes Direct ist keine Prozessisolation

Die Allowlist gilt für vertrauenswürdige lokale Workloads. Hermes Secure ist nicht verfügbar und stoppt vor jeder Änderung mit hermes-secure-whole-process-unavailable. Daraus folgt keine untrusted oder Production Freigabe.

AKTUELL

OpenClaw führt alle elf benannten Fachagenten aus

Ein isolierter OpenClaw 2026.6.10 Lauf installiert den aktuellen Orchestrator und alle elf Fachagenten. Jede Route bindet den installierten Rollenvertrag, Kontext, Quelle, Action, Receipt und Evidence. SiteOne ist überall verfügbar. 55 fehlerhafte Varianten werden abgewiesen. externalWrites bleibt 0.

GRENZE

Ein Quellbeleg ist noch kein Kundenrelease

Der Lauf verwendet einen isolierten Testmodus mit dem aktuellen Quellstand und einer synthetischen .example Quelle. Er belegt weder ein öffentlich signiertes Paket noch die Installation auf einer fremden Kundenmaschine oder eine geschäftliche Wirkung.

GEBAUT

Der installierte Produktpfad kennt die Workspace Grenze

Acquisition Verifikation und Produktinstallation kommen vor Onboarding und Runtime Anbindung. Der Host Agent übergibt dem stabilen MarketingOS-Manage Launcher seine exakten Runtime Pfade. Produkt und Runtime werden transaktional an den eingerichteten Workspace gebunden.

GEBAUT

SiteOne besitzt nur einen Modellzugang

Der Installer verifiziert SiteOne 2.5.1, hält Binärpfad und Prozessoptionen vom Modell fern und stellt ausschließlich marketingos_siteone_crawl bereit. Das belegt die technische Einbindung, nicht den Zustand einer Kundenwebsite.

GEBAUT

Der Managed Google Review-Kandidat hat einen engen Vertrag

Policy Authority, Capability Broker, Secret Broker, Audit Service und Secure Executor trennen Verantwortungen. Genau acht GSC-, GA4- und GTM-Gruppen werden inkrementell gewählt. Drei Reads dürfen nach Autorisierung laufen. Die fünf Writes sind nie autonom und binden exaktes Ziel und Payload, einmalige Freigabe, höchstens einen Provider-Versuch, Receipt, Provider-Postcheck und Rollback oder Recovery. Google-Tokens bleiben außerhalb von Browser, Local Agent, OpenClaw, Hermes und Modellen.

GEPRÜFT

Dreizehn Angriffstests für den Audit Witness

Der Witness führt ein eigenes signiertes Ledger und akzeptiert nur die nächste Sequenz vom zuletzt bestätigten Audit Head. Dreizehn von dreizehn Tests bestanden. Die dedizierte Reviewer-Bereitstellung betreibt ihn unter einer zweiten Betriebssystemidentität; dieser Live-Beleg ist kein allgemeiner Kundenrelease-Nachweis.

OFFEN

Der öffentliche Windows Release Beleg ist offen

Ein lokaler Windows x64 Entwicklungskandidat wurde mit Manifesten, SBOM, Provenienz, Installer Abläufen und Tests am extrahierten Paket verifiziert. Er ist kein veröffentlichtes, öffentlich signiertes Kundenpaket und wurde nicht auf einer frischen Kundenmaschine geprüft. Genau dieser reale Release Lebenszyklus ist deshalb weiterhin offen.

OFFEN

Das öffentliche Releaseartefakt fehlt

Die Releaseprüfung für einen veröffentlichten Commit und ein final signiertes Kundenartefakt besitzt noch kein grünes Receipt. SEO/GEO bleibt bis dahin eine Founding Partner Preview.

OFFEN

Google Review, allgemeine Writes und Kundenwirkung

Der Managed Google Connector wird ausschließlich auf einer dedizierten Reviewer-Infrastruktur live validiert. Das ist weder eine Google-Freigabe noch ein allgemein verfügbares Kundenrelease; Google Review und die allgemeine Kundenfreigabe bleiben offen. Allgemeine CMS-, Bing- und andere externe Writes bleiben ohne eigenen Connectorvertrag geschlossen. Aussagen zu Zeitgewinn, Sichtbarkeit, Leads oder Umsatz brauchen außerdem Messdaten aus dem passenden Zeitraum.

Weiterlesen

Vom technischen Beleg zum Release

Alle elf Fachrouten sind in aktuellen OpenClaw und Hermes Quellläufen belegt. Ein öffentlich signiertes Kundenrelease bleibt offen. Der Managed Google Connector ist nur Review-Kandidat; allgemeine CMS-, Bing- und andere Writes bleiben geschlossen.

Roadmap lesen