Sobre el proyecto

IronClaw es un "Agent OS" de código abierto posicionado como un asistente personal de IA seguro que mantiene los datos bajo el control del usuario. Es una reimplementación en Rust inspirada en OpenClaw, distribuida como instaladores precompilados para macOS, Linux y Windows/WSL, con compilaciones desde el código fuente que requieren Rust 1.96+ y Node.js 22+ con pnpm. La configuración se centra en el comando guiado `ironclaw onboard`: el usuario elige un proveedor de LLM, introduce una clave de API mediante un prompt oculto, e IronClaw aprovisiona la configuración local, un almacén de credenciales cifrado y un token de inicio de sesión para la WebUI. En macOS y Linux también instala e inicia un servicio en segundo plano e imprime un enlace a la WebUI; `ironclaw status` lo vuelve a mostrar, y los usuarios de Windows pueden ejecutar `ironclaw serve` en primer plano. La configuración se gestiona mediante comandos de CLI como `ironclaw models set-provider`, `ironclaw config set` y `ironclaw config list`; los secretos siempre se solicitan mediante prompt en lugar de pasarse como argumentos, y los cambios de configuración no reinician el servicio automáticamente. La filosofía declarada es una operación local, cifrada y auditable sin telemetría ni recolección de datos, además de capacidades autoexpandibles y seguridad por capas. Las funciones de seguridad incluyen un sandbox WASM para herramientas no confiables con permisos basados en capacidades, listas de permitidos de endpoints, inyección de credenciales en el límite del host con detección de fugas, límites de tasa y recursos, y defensas contra inyección de prompts que combinan detección de patrones, saneamiento, reglas de política con niveles de severidad y envoltura de la salida de herramientas. Los secretos se describen como cifrados con AES-256-GCM, y las ejecuciones de herramientas se registran para auditoría. Funcionalmente, IronClaw admite múltiples canales (REPL, webhooks HTTP, canales WASM como Telegram y Slack, y una puerta de enlace web con streaming SSE/WebSocket), un sandbox Docker con tokens por trabajo y un patrón de orquestador/trabajador, rutinas basadas en cron y en eventos, un sistema de latido para tareas en segundo plano, ejecución paralela de trabajos y autorreparación de operaciones bloqueadas. Las herramientas pueden construirse dinámicamente como módulos WASM, y se admite el Model Context Protocol para conectar capacidades externas; los plugins pueden añadirse sin reiniciar. La memoria es persistente, usando un sistema de archivos de espacio de trabajo más búsqueda híbrida de texto completo y vectorial combinada mediante Reciprocal Rank Fusion, junto con archivos de identidad para una personalidad y preferencias consistentes. El diagrama de arquitectura describe un bucle de agente, enrutador de intenciones, planificador, trabajadores, orquestador, registro de herramientas, motor de rutinas, puerta de enlace web y capa de seguridad. El desarrollo utiliza herramientas estándar de Rust (cargo fmt, clippy, pruebas contra una base de datos de prueba PostgreSQL), y el proyecto tiene doble licencia bajo MIT o Apache-2.0.