프로젝트 소개

IronClaw는 데이터를 사용자의 통제 아래 유지하는 안전한 개인 AI 어시스턴트로 자리매김한 오픈소스 "Agent OS"입니다. OpenClaw에서 영감을 받아 Rust로 재구현되었으며, macOS, Linux, Windows/WSL용 사전 빌드 설치 프로그램으로 배포되고, 소스 빌드에는 Rust 1.96+와 Node.js 22+ 및 pnpm이 필요합니다. 설정은 안내식 `ironclaw onboard` 명령을 중심으로 이루어집니다. 사용자가 LLM 제공자를 선택하고 숨겨진 프롬프트를 통해 API 키를 입력하면, IronClaw가 로컬 구성, 암호화된 자격 증명 저장소, WebUI 로그인 토큰을 준비합니다. macOS와 Linux에서는 백그라운드 서비스를 설치 및 시작하고 WebUI 링크를 출력하며, `ironclaw status`로 다시 출력할 수 있고, Windows 사용자는 `ironclaw serve`를 포그라운드에서 실행할 수 있습니다. 구성은 `ironclaw models set-provider`, `ironclaw config set`, `ironclaw config list` 같은 CLI 명령으로 관리되며, 비밀 값은 항상 인자로 전달되지 않고 프롬프트로 입력받고, 구성 변경 시 서비스가 자동으로 재시작되지 않습니다. 명시된 철학은 텔레메트리나 데이터 수집이 없는 로컬·암호화·감사 가능한 운영과, 자기 확장 기능 및 계층형 보안입니다. 보안 기능에는 신뢰할 수 없는 도구를 위한 기능 기반 권한의 WASM 샌드박스, 엔드포인트 허용 목록, 유출 감지를 동반한 호스트 경계에서의 자격 증명 주입, 속도 및 자원 제한, 그리고 패턴 감지, 정제, 심각도 수준이 있는 정책 규칙, 도구 출력 래핑을 결합한 프롬프트 주입 방어가 포함됩니다. 비밀은 AES-256-GCM으로 암호화된다고 설명되며, 도구 실행은 감사를 위해 기록됩니다. 기능적으로 IronClaw는 여러 채널(REPL, HTTP 웹훅, Telegram 및 Slack 같은 WASM 채널, SSE/WebSocket 스트리밍을 갖춘 웹 게이트웨이), 작업별 토큰과 오케스트레이터/워커 패턴을 사용하는 Docker 샌드박스, cron 및 이벤트 기반 루틴, 백그라운드 작업을 위한 하트비트 시스템, 병렬 작업 실행, 멈춘 작업의 자가 복구를 지원합니다. 도구는 WASM 모듈로 동적으로 구축할 수 있고, 외부 기능 연결을 위한 Model Context Protocol이 지원되며, 플러그인은 재시작 없이 추가할 수 있습니다. 메모리는 영구적이며, 워크스페이스 파일시스템과 Reciprocal Rank Fusion으로 결합된 하이브리드 전문 검색 및 벡터 검색을 사용하고, 일관된 성격과 선호를 위한 아이덴티티 파일도 함께 사용합니다. 아키텍처 다이어그램은 에이전트 루프, 인텐트 라우터, 스케줄러, 워커, 오케스트레이터, 도구 레지스트리, 루틴 엔진, 웹 게이트웨이, 안전 계층을 개괄합니다. 개발에는 표준 Rust 도구(cargo fmt, clippy, PostgreSQL 테스트 데이터베이스에 대한 테스트)를 사용하며, 프로젝트는 MIT 또는 Apache-2.0의 이중 라이선스입니다.