Sobre o projeto
IronClaw é um "Agent OS" de código aberto posicionado como um assistente pessoal de IA seguro que mantém os dados sob controle do usuário. É uma reimplementação em Rust inspirada no OpenClaw, distribuída como instaladores pré-compilados para macOS, Linux e Windows/WSL, com compilações a partir do código-fonte exigindo Rust 1.96+ e Node.js 22+ com pnpm.
A configuração gira em torno do comando guiado `ironclaw onboard`: o usuário escolhe um provedor de LLM, insere uma chave de API por meio de um prompt oculto, e o IronClaw provisiona a configuração local, um armazenamento criptografado de credenciais e um token de login da WebUI. No macOS e Linux, ele também instala e inicia um serviço em segundo plano e imprime um link da WebUI; `ironclaw status` o reimprime, e usuários do Windows podem executar `ironclaw serve` em primeiro plano. A configuração é gerenciada por comandos de CLI como `ironclaw models set-provider`, `ironclaw config set` e `ironclaw config list`; os segredos são sempre solicitados por prompt em vez de passados como argumentos, e alterações de configuração não reiniciam o serviço automaticamente.
A filosofia declarada é operação local, criptografada e auditável, sem telemetria ou coleta de dados, além de capacidades autoexpansíveis e segurança em camadas. Os recursos de segurança incluem um sandbox WASM para ferramentas não confiáveis com permissões baseadas em capacidades, lista de permissões de endpoints, injeção de credenciais na fronteira do host com detecção de vazamentos, limites de taxa e de recursos, e defesas contra injeção de prompt combinando detecção de padrões, sanitização, regras de política com níveis de severidade e encapsulamento da saída de ferramentas. Os segredos são descritos como criptografados com AES-256-GCM, e as execuções de ferramentas são registradas para auditoria.
Funcionalmente, o IronClaw suporta múltiplos canais (REPL, webhooks HTTP, canais WASM como Telegram e Slack, e um gateway web com streaming SSE/WebSocket), um sandbox Docker com tokens por tarefa e um padrão orquestrador/trabalhador, rotinas acionadas por cron e por eventos, um sistema de heartbeat para tarefas em segundo plano, execução paralela de tarefas e autorreparo de operações travadas. Ferramentas podem ser construídas dinamicamente como módulos WASM, e o Model Context Protocol é suportado para conectar capacidades externas; plugins podem ser adicionados sem reiniciar.
A memória é persistente, usando um sistema de arquivos de workspace mais busca híbrida de texto completo e vetorial combinadas via Reciprocal Rank Fusion, juntamente com arquivos de identidade para personalidade e preferências consistentes. O diagrama de arquitetura delineia um loop de agente, roteador de intenções, agendador, trabalhadores, orquestrador, registro de ferramentas, mecanismo de rotinas, gateway web e camada de segurança. O desenvolvimento usa ferramentas padrão do Rust (cargo fmt, clippy, testes contra um banco de dados de teste PostgreSQL), e o projeto tem licença dupla sob MIT ou Apache-2.0.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.