IronClaw — 개인 정보 보호 우선 AI 어시스턴트 프레임워크
개요
IronClaw는 OpenClaw 아키텍처에서 영감을 받아 Rust로 구축된 오픈 소스, 개인 정보 보호 중심의 개인 AI 어시스턴트입니다. NEAR AI에서 개발했으며, AI 어시스턴트는 당신을 위해 일해야 하며, 당신에게 반대해서는 안 된다는 하나의 핵심 원칙을 중심으로 설계되었습니다.
사용자 데이터를 조용히 수집하는 클라우드 종속 AI 도구와 달리, IronClaw는 모든 것을 로컬에 저장하고, 저장 시 암호화하며, 사용자에게 완전한 제어권을 제공합니다. WebAssembly를 통해 즉석에서 새로운 도구를 구축할 수 있는 자체 확장 기능을 갖추고 있으며, NEAR AI, OpenAI, Anthropic, Ollama 등 여러 LLM 백엔드를 지원합니다.
주요 기능
🔒 개인 정보 보호 및 보안 우선
- 로컬 전용 데이터 저장 — 모든 메모, 컨텍스트 및 대화 기록은 암호화되어 사용자의 컴퓨터에 보관됩니다.
- 텔레메트리 없음 — 오픈 소스이며 완전히 감사 가능하며, 숨겨진 데이터 수집이 전혀 없습니다.
- WASM 샌드박스 — 신뢰할 수 없는 모든 도구는 기능 기반 권한이 있는 격리된 WebAssembly 컨테이너 내에서 실행됩니다.
- 자격 증명 보호 — 비밀은 WASM 도구에 노출되지 않으며, 누출 감지와 함께 호스트 경계에서 주입됩니다.
- 심층 방어 — 프롬프트 주입 및 데이터 유출을 방지하는 여러 보안 계층이 있습니다.
🛠️ 동적 도구 구축
- 자연어로 필요한 것을 설명하면 IronClaw가 즉석에서 WASM 도구로 생성합니다.
- 공급업체 업데이트를 기다릴 필요가 없습니다. 에이전트를 다시 시작하지 않고도 자체 확장 기능을 사용할 수 있습니다.
- 플러그인 아키텍처를 통해 런타임에 새로운 WASM 도구와 채널을 쉽게 추가할 수 있습니다.
🔌 MCP 프로토콜 지원
- 모델 컨텍스트 프로토콜(MCP) 서버를 완벽하게 지원하여 외부 서비스와의 통합을 가능하게 합니다.
- 확장된 기능을 위해 MCP 호환 서버에 연결합니다.
🔍 하이브리드 검색
- **상호 순위 융합(RRF)**을 사용한 전체 텍스트 + 벡터 검색입니다.
pgvector확장이 포함된 PostgreSQL 15+에서 지원됩니다.
🌐 다중 채널 액세스
- TUI (Ratatui를 통한 터미널 UI)
- HTTP 웹훅
- WASM 채널 — Telegram, Slack
- 웹 게이트웨이
🤖 다중 LLM 백엔드 지원
| 백엔드 | 값 | 참고 |
|---|---|---|
| NEAR AI | nearai |
기본값; 다중 모델, OAuth 인증 |
| Anthropic | anthropic |
Claude 모델 |
| OpenAI | openai |
GPT 모델 |
| Ollama | ollama |
로컬 추론 |
| OpenRouter | openai_compatible |
300개 이상의 모델 |
| Together AI | openai_compatible |
빠른 추론 |
| Tinfoil | tinfoil |
하드웨어 인증 TEE 추론 |
| vLLM / LiteLLM | openai_compatible |
자체 호스팅 |
📁 워크스페이스 및 ID
- 워크스페이스 파일 시스템 — 메모, 로그 및 컨텍스트를 위한 유연한 경로 기반 저장소입니다.
- ID 파일 — 세션 전반에 걸쳐 일관된 성격과 선호도를 유지합니다.
⚙️ 스킬 시스템
- 신뢰 모델 및 도구 감쇠를 갖춘
SKILL.md기반 프롬프트 확장입니다. - 커뮤니티 스킬을 공유하고 검색하기 위한 ClawHub 레지스트리입니다.
🐳 샌드박스 실행
- 네트워크 프록시 및 자격 증명 주입을 갖춘 Docker 컨테이너 격리입니다.
- Claude 코드 모드 — 컨테이너 내에서 Claude CLI로 작업을 위임합니다.
- 상태 머신 및 중단된 작업에 대한 자체 복구를 통한 병렬 작업 실행입니다.
아키텍처
사용자 입력
│
▼
에이전트 루프 (Rust)
│
├── LLM 백엔드 (NEAR AI / OpenAI / Anthropic / Ollama / ...)
│
├── 도구 관리자
│ ├── 내장 도구
│ └── 동적 WASM 도구
│ └── WASM 샌드박스
│ ├── 기능 기반 권한
│ ├── 엔드포인트 허용 목록
│ ├── 자격 증명 주입
│ └── 누출 감지
│
├── MCP 프로토콜 계층
│
├── 하이브리드 검색 (전체 텍스트 + pgvector)
│
└── 채널 (TUI / HTTP / Telegram / Slack / Web)
보안 모델
IronClaw는 심층 방어를 구현합니다.
- WASM 격리 — 도구는 호스트가 아닌 샌드박스화된 컨테이너에서 실행됩니다.
- 기능 권한 — HTTP 액세스, 비밀 액세스 및 도구 호출에 대한 명시적 옵트인입니다.
- 엔드포인트 허용 목록 — HTTP 요청은 사전 승인된 호스트 및 경로에만 도달합니다.
- 비밀 주입 — 자격 증명은 호스트 경계에서 주입되며 WASM 코드 내부에서는 절대 보이지 않습니다.
- 누출 감지 — 나가는 요청과 들어오는 응답 모두에서 자격 증명 유출을 스캔합니다.
- 속도 및 리소스 제한 — 도구별 요청 속도 제한, 메모리, CPU 및 실행 시간 제한입니다.
WASM ──► 허용 목록 ──► 누출 스캔 ──► 자격 증명 ──► 실행 ──► 누출 스캔 ──► WASM
검증자 (요청) 주입기 요청 (응답)
설치
macOS / Linux
curl --proto '=https' --tlsv1.2 -LsSf \
https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh
Windows (PowerShell)
irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex
npm
npm install ironclaw
소스에서 빌드
git clone https://github.com/nearai/ironclaw.git
cd ironclaw
cargo build --release
cargo test
요구 사항: Rust 1.85 이상, pgvector 확장이 포함된 PostgreSQL 15 이상, NEAR AI 계정
사용 사례
- 개인 지식 관리 — AI 기반 검색으로 메모, 로그 및 컨텍스트를 로컬에 저장합니다.
- 개인 정보 보호에 민감한 워크플로 — 데이터가 로컬에 유지되어야 하는 법률, 의료 또는 금융 작업입니다.
- 개발자 생산성 — 워크플로에 맞는 사용자 지정 WASM 도구로 어시스턴트를 확장합니다.
- 자체 호스팅 AI 어시스턴트 — 모델(Ollama를 통해) 및 데이터에 대한 완전한 제어입니다.
- 보안에 민감한 기업 — Tinfoil을 통해 TEE 내에서 실행하여 증명 가능한 기밀성을 확보합니다.
프로젝트 상태
- NEAR AI 팀의 적극적인 개발
- v0.15.0 2026년 3월 4일 출시
- ~4.8k GitHub 별, 97개의 열린 PR은 활발한 커뮤니티 활동을 나타냅니다.
- Apache-2.0 라이선스 — 완전한 오픈 소스
관련 프로젝트
- OpenClaw — IronClaw가 영감을 받은 원본 프로젝트
- NEAR AI Cloud — 호스팅 LLM 추론 백엔드
- Tinfoil — 하드웨어 인증 개인 추론