Leipzig Python User Group

13.10.2026

Sicher Programmieren lassen – Agenten einsperren, lokale Modelle und Experimente

Mike Müller

Ein KI-Agent steuert ein Large Language Model (LLM) über ein sogenanntes „Harness“. Vereinfacht betrachtet handelt es sich dabei um eine iterative Schleife: Das LLM erhält einen Prompt, nutzt Werkzeuge, um Ergebnisse zu generieren, und verarbeitet diese im nächsten Schritt wieder als neuen Input. So kann der Agent Code ausführen, APIs aufrufen, Dateien herunterladen oder Datenbanken abfragen – kurzum: Er agiert weitgehend autonom, um Programmieraufgaben zu lösen.

Diese Autonomie bietet enorme Möglichkeiten, birgt aber auch Risiken. Im schlimmsten Fall werden Dateien gelöscht, Datenbanktabellen ungewollt verändert oder Systemkonfigurationen zerschossen.

Um dies zu verhindern, kommen „Guardrails“ zum Einsatz. Diese schränken die Handlungsfreiheit des Agenten ein – etwa durch Dateisystem-Berechtigungen, die Prüfung von Code auf gefährliche Muster oder manuelle Freigaben durch den Nutzer. Doch zu strikte Guardrails behindern oft den Workflow und nehmen dem Agenten die eigentliche Stärke: die Eigenständigkeit.

Eine effizientere Alternative ist die Isolation in Containern (z. B. via Docker oder Podman). Es gibt mittlerweile spezialisierte Tools, die genau diesen Ansatz für KI-Agenten optimieren.

In meinem Vortrag stelle ich meine Erfahrungen mit VibePod vor, das die Containerisierung von Agenten erheblich vereinfacht. Ich zeige, wie reibungslos die Integration von Claude Code (Anthropic API) funktioniert und wo die Herausforderungen bei der Host-Kommunikation, der Softwareinstallation und dem Setup von „Skills“ liegen.

Zusätzlich demonstriere ich, wie man mit Unsloth kleine lokale LLMs betreibt und diese via Pi und VibePod einbindet. Da ich auf einem MacBook Pro mit M1-Chip arbeite, zeige ich ehrlich auf, was machbar ist, wo die Hardware-Limits liegen und wie ich versuche, diese zu lösen. Das Ganze ist ein „Work in Progress“, an dem ich meine aktuellen Erkenntnisse mit euch teilen möchte.

Wir treffen uns vor Ort im Basislager und online: (BBB-Raum ab 18:55 Uhr geöffnet). Die Teilnahme sollte mit jedem modernen Browser möglich sein.


Die Treffen der User Group finden jeden zweiten Dienstag im Monat um 19 Uhr statt. Themenvorschläge sind immer willkommen.

Datum Thema Vortragende
13.10.2026 Sicher Programmieren lassen – Agenten einsperren, lokale Modelle und Experimente Mike Müller
10.11.2026 TBD
08.12.2026 TBD
12.01.2027 TBD
09.02.2027 TBD

Bitte Themenvorschläge über die Mailingliste einreichen.

location = {
    'venue': 'Basislager Coworking',
    'street': 'Peterssteinweg 14',
    'city': '04107 Leipzig',
    'room': 'Olymp, Erdgeschoss'
}

Aktuelle Informationen zu Treffen gibt es auch auf unserer Mailingliste und über unsere Meetup-Gruppe. Wer eine Themenvorschlag für ein Treffen hat oder einen Vortrag halten möchte, sollte eine E-Mail mit Details an diese Liste schreiben.

Wer nicht in der Nähe von Leipzig wohnt, sich aber trotzdem mit Python-Enthusiasten treffen möchte, findet auf der PySV-Events-Seite eine Liste von Nutzergruppentreffen in Deutschland.