このプロジェクトについて

IronClawは、データをユーザーの管理下に置く安全なパーソナルAIアシスタントとして位置づけられたオープンソースの「Agent OS」である。OpenClawに触発されたRustによる再実装であり、macOS、Linux、Windows/WSL向けのビルド済みインストーラとして配布され、ソースからのビルドにはRust 1.96以降とNode.js 22以降およびpnpmが必要である。 セットアップの中心はガイド付きの`ironclaw onboard`コマンドである。ユーザーはLLMプロバイダーを選択し、非表示のプロンプトでAPIキーを入力すると、IronClawがローカル設定、暗号化された資格情報ストア、WebUIログイントークンをプロビジョニングする。macOSとLinuxではバックグラウンドサービスもインストールして起動し、WebUIリンクを表示する。`ironclaw status`で再表示でき、Windowsユーザーは`ironclaw serve`をフォアグラウンドで実行できる。設定は`ironclaw models set-provider`、`ironclaw config set`、`ironclaw config list`などのCLIコマンドで管理する。シークレットは常に引数として渡すのではなくプロンプトで入力し、設定変更によってサービスが自動的に再起動されることはない。 掲げられている理念は、テレメトリやデータ収集を行わない、ローカルで暗号化された監査可能な運用であり、さらに自己拡張機能と多層的なセキュリティを備える。セキュリティ機能には、ケイパビリティベースの権限を持つ信頼できないツール向けのWASMサンドボックス、エンドポイントの許可リスト、ホスト境界での資格情報注入と漏洩検出、レート制限とリソース制限、パターン検出・サニタイズ・重大度レベル付きポリシールール・ツール出力のラッピングを組み合わせたプロンプトインジェクション対策が含まれる。シークレットはAES-256-GCMで暗号化され、ツールの実行は監査のためにログに記録されると説明されている。 機能的には、IronClawは複数のチャネル(REPL、HTTP Webhook、TelegramやSlackなどのWASMチャネル、SSE/WebSocketストリーミングを備えたWebゲートウェイ)をサポートし、ジョブごとのトークンを持つDockerサンドボックスとオーケストレーター/ワーカーパターン、cronおよびイベント駆動のルーチン、バックグラウンドタスク用のハートビートシステム、並列ジョブ実行、スタックした操作の自己修復を提供する。ツールはWASMモジュールとして動的に構築でき、外部機能を接続するためのModel Context Protocolがサポートされており、プラグインは再起動なしで追加できる。 メモリは永続的で、ワークスペースファイルシステムと、Reciprocal Rank Fusionで統合された全文検索およびベクトル検索のハイブリッドを併用し、一貫したパーソナリティと好みのためのアイデンティティファイルも備える。アーキテクチャ図は、エージェントループ、インテントルーター、スケジューラー、ワーカー、オーケストレーター、ツールレジストリ、ルーチンエンジン、Webゲートウェイ、セーフティレイヤーを示している。開発には標準的なRustツール(cargo fmt、clippy、PostgreSQLテストデータベースに対するテスト)を使用し、プロジェクトはMITまたはApache-2.0のデュアルライセンスである。