这个项目能做什么

IronClaw 是一个开源“Agent OS”,定位为安全的个人 AI 助手,让数据始终处于用户掌控之下。它是受 OpenClaw 启发、用 Rust 重新实现的版本,以预构建安装包形式分发,支持 macOS、Linux 和 Windows/WSL;从源码构建需要 Rust 1.96+ 以及 Node.js 22+ 和 pnpm。 安装配置以引导式 `ironclaw onboard` 命令为核心:用户选择 LLM 提供商,通过隐藏提示输入 API 密钥,IronClaw 随后配置本地配置、加密凭据存储和 WebUI 登录令牌。在 macOS 和 Linux 上,它还会安装并启动后台服务,并打印 WebUI 链接;`ironclaw status` 可重新打印该链接,Windows 用户可前台运行 `ironclaw serve`。配置通过 CLI 命令管理,例如 `ironclaw models set-provider`、`ironclaw config set` 和 `ironclaw config list`;密钥始终通过提示输入,而不是作为参数传递,配置变更不会自动重启服务。 其宣称的理念是本地、加密、可审计的运行方式,不进行遥测或数据收集,同时具备自扩展能力和分层安全。安全功能包括:面向不受信任工具的 WASM 沙箱与基于能力的权限、端点允许列表、在宿主边界进行凭据注入并检测泄漏、速率与资源限制,以及结合模式检测、净化、带严重级别的策略规则和工具输出包装的提示注入防御。密钥据称使用 AES-256-GCM 加密,工具执行会被记录以供审计。 在功能上,IronClaw 支持多种渠道(REPL、HTTP webhooks、Telegram 和 Slack 等 WASM 渠道,以及支持 SSE/WebSocket 流式传输的 Web 网关)、带每任务令牌的 Docker 沙箱和 orchestrator/worker 模式、基于 cron 和事件驱动的例程、用于后台任务的心跳系统、并行任务执行,以及卡住操作的自修复。工具可作为 WASM 模块动态构建,并支持 Model Context Protocol 以连接外部能力;插件无需重启即可添加。 记忆是持久化的,使用工作区文件系统,以及通过 Reciprocal Rank Fusion 结合的全文本与向量混合搜索,同时使用身份文件保持一致的人格和偏好。架构图勾勒出智能体循环、意图路由器、调度器、worker、orchestrator、工具注册表、例程引擎、Web 网关和安全层。开发使用标准 Rust 工具链(cargo fmt、clippy、针对 PostgreSQL 测试数据库的测试),项目采用 MIT 或 Apache-2.0 双许可。