Ein spannendes Open-Source-Projekt macht derzeit die Runde: openclaw-a365 verbindet die beliebte KI-Agenten-Laufzeitumgebung OpenClaw direkt mit Microsoft 365 Agents (A365). Das Ergebnis: Ihr KI-Agent lebt nativ in Microsoft Teams und Outlook – mit vollem Zugriff auf Kalender, E-Mail und Benutzerdaten über die Microsoft Graph API.
Was ist openclaw-a365?
openclaw-a365 ist ein Open-Source-Channel-Plugin (MIT-Lizenz), das OpenClaw als nativen Microsoft 365 Agent registriert. Statt OpenClaw nur lokal auf einem Rechner laufen zu lassen, wird der Agent zu einem vollwertigen Teilnehmer in Ihrer Microsoft-365-Umgebung.
Die wichtigsten Features
Native A365-Integration – Der Agent empfängt und sendet Nachrichten direkt über Microsoft 365 Agents. Nutzer chatten mit dem Agenten wie mit einem Kollegen in Teams.
Graph API Tools – Eingebaute Werkzeuge für Kalender (Termine lesen, erstellen, ändern, löschen, Zeitfenster finden), E-Mail (senden) und Benutzerinformationen (Profile abrufen).
Agentic Identity – Der Agent erhält eine eigene Benutzeridentität im Tenant (z.B. agent@firma.ch). Alle Aktionen sind klar dem Agenten zugeordnet – nicht dem Benutzer.
Multi-Model-Support – Konfigurierbare LLM-Modelle mit Fallback-Unterstützung: Anthropic Claude, OpenAI GPT-4o, Azure OpenAI oder OpenRouter.
Network Policies – Kontrolle über den ausgehenden Netzwerkzugang des Agenten: unrestricted, restricted (nur Microsoft + LLM-Provider) oder allowlist (benutzerdefinierte Domains).
Rollenbasierter Zugriff – Unterscheidung zwischen Owner (Hauptnutzer) und Requester (andere Benutzer) mit unterschiedlichen Berechtigungen.
Agentic Identity: Der entscheidende Unterschied
Ein Kernkonzept von openclaw-a365 ist die Agentic Identity. Im Gegensatz zu traditionellen OAuth-Flows, bei denen eine App "im Namen des Benutzers" handelt, hat der Agent seine eigene Identität:
Traditioneller Ansatz: Der Agent agiert als der Benutzer und hat Zugriff auf alles, was der Benutzer sehen kann. Audit-Logs zeigen "Benutzer hat X getan via App".
Agentic Identity: Der Agent agiert als er selbst (agent@firma.ch) und hat nur Zugriff auf explizit geteilte Ressourcen. Audit-Logs zeigen klar "agent@firma.ch hat X getan".
Das bedeutet: Der Besitzer teilt seinen Kalender mit dem Agenten – genauso wie man ihn mit einem Kollegen teilen würde. Der Agent sieht nur, was explizit freigegeben wurde.
Network Policies: Sicherheit auf Container-Ebene
Ein besonders wichtiges Feature für Enterprise-Umgebungen sind die Network Policies. Da KI-Agenten Code ausführen können, der Netzwerkanfragen stellt, bietet openclaw-a365 drei Modi:
Unrestricted – Keine Einschränkungen (Standard). Geeignet für Entwicklung und Tests.
Restricted – Nur essenzielle Domains erlaubt: Microsoft-Authentifizierung, Graph API und der konfigurierte LLM-Provider. Alles andere wird blockiert.
Allowlist – Essenzielle Domains plus benutzerdefinierte Domains, die Sie festlegen. Ideal für Produktionsumgebungen mit kontrollierten API-Zugriffen.
Die Durchsetzung erfolgt über iptables auf Container-Ebene und erfasst alle ausgehenden Anfragen – inklusive Shell-Befehle, curl oder Code, den das LLM generiert.
Deployment: Docker und Azure
openclaw-a365 wird als Docker-Container bereitgestellt und lässt sich ideal auf Microsoft Azure hosten:
Azure Container Instances (ACI) – Schnellste Option für einzelne Agenten. Container starten in Sekunden und erfordern keine Cluster-Verwaltung.
Azure Kubernetes Service (AKS) – Für Unternehmen, die mehrere Agenten skalieren möchten. Volle Orchestrierung, Auto-Scaling und Rolling Updates.
Azure Container Apps – Der Mittelweg: Serverless Container mit automatischer Skalierung und Built-in HTTPS. Ideal für Teams, die die Einfachheit von ACI mit der Skalierbarkeit von AKS kombinieren möchten.
Azure Virtual Machines – Für maximale Kontrolle und Isolation. Besonders empfohlen von Microsoft für sicherheitskritische Agent-Deployments.
In allen Szenarien profitieren Sie von der Nähe zu Microsoft Entra ID (Authentifizierung), Azure Key Vault (Secrets-Management) und den Azure-Rechenzentren in der Schweiz.
Wie CNEXT Sie unterstützt
Als Microsoft-Partner und OpenClaw-Spezialist bietet CNEXT das volle Paket für Ihr KI-Agenten-Projekt:
Beratung & Architektur
Wir analysieren Ihre Anforderungen und entwerfen die optimale Agent-Architektur – von der Identitäts-Strategie über Network Policies bis zur Cloud-Infrastruktur.
Implementierung & Deployment
Wir richten openclaw-a365 in Ihrer Azure-Umgebung ein, konfigurieren die Microsoft 365 Agent-Registrierung, erstellen die Agentic Identity und implementieren die passenden Network Policies.
Security & Compliance
Aufbauend auf unserem Security-Know-how (siehe unseren Artikel zu OpenClaw-Sicherheitsrisiken) sichern wir Ihren Agenten mit Microsoft Defender, Conditional Access und kontinuierlichem Monitoring ab.
Custom Skills & Erweiterungen
Wir entwickeln massgeschneiderte Skills und Graph-API-Integrationen für Ihre spezifischen Geschäftsprozesse – von CRM-Anbindungen bis zu internen Datenquellen.
Azure-Hosting & Betrieb
Wir übernehmen das Hosting auf Azure mit den Schweizer Rechenzentren, inkl. Monitoring, Updates und Support. Sie konzentrieren sich auf die Nutzung – wir kümmern uns um den Betrieb.
Fazit
openclaw-a365 bringt die Flexibilität von OpenClaw in die Enterprise-Welt von Microsoft 365. Mit Agentic Identity, Network Policies und Azure-Hosting lässt sich ein sicherer, kontrollierbarer KI-Agent aufbauen, der nahtlos in Teams und Outlook integriert ist. CNEXT begleitet Sie von der Strategie bis zum laufenden Betrieb.
Kontaktieren Sie uns für eine Demo oder ein Beratungsgespräch.

