Start / Open Source / ironclaw

ironclaw

Ein datenschutzorientierter, sich selbst erweiternder KI-Assistent, entwickelt in Rust. Führt Tools in WASM-Sandboxes aus, speichert alle Daten lokal verschlüsselt, unterstützt das MCP-Protokoll und mehrere LLM-Backends, einschließlich OpenAI, Anthropic und Ollama.

RustApache-2.0Agent
⭐ GitHubhttps://github.com/nearai/ironclaw
12,571
Stars
+115
Star-Wachstum
Jul 28, 2026
Zuletzt aktualisiert
3,139
Klicks

IronClaw — KI-Assistenten-Framework mit Fokus auf Datenschutz

Übersicht

IronClaw ist ein Open-Source, datenschutzorientierter persönlicher KI-Assistent, der in Rust entwickelt wurde und von der OpenClaw-Architektur inspiriert ist. Er wird von NEAR AI entwickelt und basiert auf einem Kernprinzip: Ihr KI-Assistent sollte für Sie arbeiten, nicht gegen Sie.

Im Gegensatz zu Cloud-abhängigen KI-Tools, die heimlich Benutzerdaten sammeln, speichert IronClaw alles lokal, verschlüsselt es im Ruhezustand und gibt den Benutzern die volle Kontrolle. Er ist selbsterweiternd – fähig, neue Tools im Handumdrehen über WebAssembly zu erstellen – und unterstützt mehrere LLM-Backends, darunter NEAR AI, OpenAI, Anthropic, Ollama und mehr.


Hauptmerkmale

🔒 Datenschutz & Sicherheit an erster Stelle

  • Lokale Datenspeicherung — Alle Notizen, Kontexte und Gesprächsverläufe bleiben auf Ihrem Rechner, verschlüsselt.
  • Keine Telemetrie — Open Source, vollständig überprüfbar, keine versteckte Datenerfassung.
  • WASM-Sandbox — Jedes nicht vertrauenswürdige Tool läuft in einem isolierten WebAssembly-Container mit fähigkeitsbasierten Berechtigungen.
  • Schutz von Anmeldeinformationen — Geheimnisse werden niemals für WASM-Tools offengelegt; sie werden an der Host-Grenze injiziert, mit Leckerkennung.
  • Defense in Depth — Mehrere Sicherheitsebenen schützen vor Prompt-Injection und Datenexfiltration.

🛠️ Dynamische Tool-Erstellung

  • Beschreiben Sie, was Sie benötigen, in natürlicher Sprache, und IronClaw erstellt es im Handumdrehen als WASM-Tool.
  • Kein Warten auf Anbieter-Updates — selbsterweiternde Fähigkeit ohne Neustart des Agenten.
  • Die Plugin-Architektur ermöglicht das Hinzufügen neuer WASM-Tools und Kanäle zur Laufzeit.

🔌 Unterstützung des MCP-Protokolls

  • Vollständige Unterstützung für Model Context Protocol (MCP)-Server, was die Integration mit externen Diensten ermöglicht.
  • Verbinden Sie sich mit jedem MCP-kompatiblen Server für erweiterte Funktionen.

🔍 Hybride Suche

  • Volltext- + Vektorsuche mit Reciprocal Rank Fusion (RRF).
  • Unterstützt von PostgreSQL 15+ mit der pgvector-Erweiterung.

🌐 Multi-Channel-Zugriff

  • TUI (Terminal-Benutzeroberfläche über Ratatui)
  • HTTP-Webhooks
  • WASM-Kanäle — Telegram, Slack
  • Web-Gateway

🤖 Unterstützung mehrerer LLM-Backends

Backend Wert Hinweise
NEAR AI nearai Standard; Multi-Modell, OAuth-Authentifizierung
Anthropic anthropic Claude-Modelle
OpenAI openai GPT-Modelle
Ollama ollama Lokale Inferenz
OpenRouter openai_compatible 300+ Modelle
Together AI openai_compatible Schnelle Inferenz
Tinfoil tinfoil Hardware-attestierte TEE-Inferenz
vLLM / LiteLLM openai_compatible Selbst gehostet

📁 Arbeitsbereich & Identität

  • Workspace-Dateisystem — Flexible, pfadbasierte Speicherung für Notizen, Protokolle und Kontexte.
  • Identitätsdateien — Beibehalten einer konsistenten Persönlichkeit und Präferenzen über Sitzungen hinweg.

⚙️ Skill-System

  • SKILL.md-basierte Prompt-Erweiterungen mit Vertrauensmodell und Tool-Dämpfung.
  • ClawHub-Registry zum Teilen und Entdecken von Community-Skills.

🐳 Sandbox-Ausführung

  • Docker-Container-Isolation mit Netzwerk-Proxy und Anmeldeinformations-Injektion.
  • Claude Code-Modus — Delegieren von Aufträgen an Claude CLI innerhalb von Containern.
  • Parallele Auftragsausführung mit Zustandsmaschine und Selbstheilung für hängende Aufträge.

Architektur

Benutzereingabe
    │
    ▼
Agenten-Schleife (Rust)
    │
    ├── LLM-Backend (NEAR AI / OpenAI / Anthropic / Ollama / ...)
    │
    ├── Tool-Manager
    │       ├── Eingebaute Tools
    │       └── Dynamische WASM-Tools
    │               └── WASM-Sandbox
    │                       ├── Fähigkeitsbasierte Berechtigungen
    │                       ├── Endpunkt-Allowlisting
    │                       ├── Anmeldeinformations-Injektion
    │                       └── Leckerkennung
    │
    ├── MCP-Protokollschicht
    │
    ├── Hybride Suche (Volltext + pgvector)
    │
    └── Kanäle (TUI / HTTP / Telegram / Slack / Web)

Sicherheitsmodell

IronClaw implementiert Defense in Depth:

  1. WASM-Isolation — Tools laufen in sandboxed Containern, nicht auf dem Host.
  2. Fähigkeitsberechtigungen — Explizites Opt-in für HTTP-Zugriff, Geheimniszugriff und Tool-Aufrufe.
  3. Endpunkt-Allowlisting — HTTP-Anfragen erreichen nur vorab genehmigte Hosts und Pfade.
  4. Geheimnis-Injektion — Anmeldeinformationen werden an der Host-Grenze injiziert; niemals im WASM-Code sichtbar.
  5. Leckerkennung — Scannt sowohl ausgehende Anfragen als auch eingehende Antworten auf Exfiltration von Anmeldeinformationen.
  6. Raten- und Ressourcenbeschränkung — Ratenbegrenzungen pro Tool, Speicher-, CPU- und Ausführungszeitlimits.
WASM ──► Allowlist ──► Leck-Scan ──► Geheimnis- ──► Ausführen ──► Leck-Scan ──► WASM
         Validator    (Anfrage)      Injector       Anfrage    (Antwort)

Installation

macOS / Linux

curl --proto '=https' --tlsv1.2 -LsSf \
  https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh

Windows (PowerShell)

irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex

npm

npm install ironclaw

Aus Quellen bauen

git clone https://github.com/nearai/ironclaw.git
cd ironclaw
cargo build --release
cargo test

Voraussetzungen: Rust 1.85+, PostgreSQL 15+ mit pgvector-Erweiterung, NEAR AI-Konto


Anwendungsfälle

  • Persönliches Wissensmanagement — Speichern von Notizen, Protokollen und Kontexten lokal mit KI-gestützter Suche.
  • Datenschutzsensible Arbeitsabläufe — Juristische, medizinische oder finanzielle Aufgaben, bei denen Daten lokal bleiben müssen.
  • Entwicklerproduktivität — Erweitern Sie den Assistenten mit benutzerdefinierten WASM-Tools, die auf Ihren Arbeitsablauf zugeschnitten sind.
  • Selbst gehosteter KI-Assistent — Volle Kontrolle über Modelle (über Ollama) und Daten.
  • Sicherheitsbewusste Unternehmen — Ausführung in TEEs über Tinfoil für nachweisbare Vertraulichkeit.

Projektstatus

  • Aktive Entwicklung durch das NEAR AI-Team
  • v0.15.0 veröffentlicht am 4. März 2026
  • ~4,8k GitHub-Sterne, 97 offene PRs, die eine gesunde Community-Aktivität anzeigen
  • Apache-2.0-lizenziert — vollständig Open Source

Verwandte Projekte

  • OpenClaw — Das Originalprojekt, von dem IronClaw inspiriert ist
  • NEAR AI Cloud — Gehostetes LLM-Inferenz-Backend
  • Tinfoil — Hardware-attestierte private Inferenz