IronClaw — 以隱私為先的人工智慧助理框架
總覽
IronClaw 是一個開源、注重隱私的個人人工智慧助理,以 Rust 編寫,靈感來自 OpenClaw 架構。它由 NEAR AI 開發,並圍繞一個核心原則設計:您的人工智慧助理應該為您服務,而不是與您為敵。
與會默默收集使用者數據的雲端依賴型人工智慧工具不同,IronClaw 將所有內容儲存在本地,靜態加密,並賦予使用者完全的控制權。它是自我擴展的 — 能夠透過 WebAssembly 即時建構新工具 — 並支援多個 LLM 後端,包括 NEAR AI、OpenAI、Anthropic、Ollama 等。
主要功能
🔒 隱私與安全至上
- 僅本地數據儲存 — 所有筆記、上下文和對話記錄都保留在您的機器上,並經過加密。
- 無遙測數據 — 開源,完全可審核,零隱藏數據收集。
- WASM 沙盒 — 所有不受信任的工具都在具有基於權限的隔離 WebAssembly 容器中運行。
- 憑證保護 — 機密資訊絕不會暴露給 WASM 工具;在主機邊界注入,並帶有洩漏檢測。
- 縱深防禦 — 多層安全措施可防範提示注入和數據外洩。
🛠️ 動態工具建構
- 用自然語言描述您的需求,IronClaw 將其即時生成為 WASM 工具。
- 無需等待供應商更新 — 在不重新啟動代理的情況下實現自我擴展功能。
- 外掛程式架構允許在執行時插入新的 WASM 工具和通道。
🔌 MCP 協議支援
- 完全支援模型上下文協議 (MCP) 伺服器,可與外部服務整合。
- 連線到任何 MCP 相容伺服器以擴展功能。
🔍 混合搜尋
- 使用倒數排名融合 (RRF) 進行全文本 + 向量搜尋。
- 由 PostgreSQL 15+ 和
pgvector擴充支援。
🌐 多通道存取
- TUI (透過 Ratatui 的終端 UI)
- HTTP 網頁掛鉤
- WASM 通道 — Telegram、Slack
- 網頁閘道
🤖 多 LLM 後端支援
| 後端 | 值 | 備註 |
|---|---|---|
| NEAR AI | nearai |
預設;多模型,OAuth 認證 |
| Anthropic | anthropic |
Claude 模型 |
| OpenAI | openai |
GPT 模型 |
| Ollama | ollama |
本地推理 |
| OpenRouter | openai_compatible |
300+ 模型 |
| Together AI | openai_compatible |
快速推理 |
| Tinfoil | tinfoil |
硬體驗證的 TEE 推理 |
| vLLM / LiteLLM | openai_compatible |
自我託管 |
📁 工作區與身份
- 工作區檔案系統 — 靈活的基於路徑的筆記、日誌和上下文儲存。
- 身份檔案 — 在不同會話中保持一致的個性和偏好。
⚙️ 技能系統
- 基於
SKILL.md的提示擴充,具有信任模型和工具衰減。 - ClawHub 註冊表,用於分享和發現社群技能。
🐳 沙盒執行
- Docker 容器隔離,帶有網路代理和憑證注入。
- Claude Code 模式 — 將任務委派給容器內的 Claude CLI。
- 具有狀態機和卡住任務自我修復的並行任務執行。
架構
使用者輸入
│
▼
代理迴圈 (Rust)
│
├── LLM 後端 (NEAR AI / OpenAI / Anthropic / Ollama / ...)
│
├── 工具管理器
│ ├── 內建工具
│ └── 動態 WASM 工具
│ └── WASM 沙盒
│ ├── 基於權限的權限
│ ├── 端點允許列表
│ ├── 憑證注入
│ └── 洩漏檢測
│
├── MCP 協議層
│
├── 混合搜尋 (全文本 + pgvector)
│
└── 通道 (TUI / HTTP / Telegram / Slack / Web)
安全模型
IronClaw 實施縱深防禦:
- WASM 隔離 — 工具在沙盒容器中運行,而不是在主機上。
- 權限授權 — 對 HTTP 存取、機密資訊存取和工具調用的明確選擇加入。
- 端點允許列表 — HTTP 請求僅到達預先批准的主機和路徑。
- 機密注入 — 憑證在主機邊界注入;絕不會在 WASM 程式碼內部顯示。
- 洩漏檢測 — 掃描出站請求和入站響應以防止憑證外洩。
- 速率與資源限制 — 每種工具的請求速率限制、記憶體、CPU 和執行時間上限。
WASM ──► 允許列表 ──► 洩漏掃描 ──► 憑證 ──► 執行 ──► 洩漏掃描 ──► WASM
驗證器 (請求) 注入器 請求 (響應)
安裝
macOS / Linux
curl --proto '=https' --tlsv1.2 -LsSf \
https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh
Windows (PowerShell)
irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex
npm
npm install ironclaw
從原始碼建構
git clone https://github.com/nearai/ironclaw.git
cd ironclaw
cargo build --release
cargo test
需求: Rust 1.85+,PostgreSQL 15+(含 pgvector 擴充),NEAR AI 帳戶
使用案例
- 個人知識管理 — 本地儲存筆記、日誌和上下文,並進行人工智慧驅動的搜尋。
- 注重隱私的工作流程 — 法律、醫療或金融任務,其中數據必須保留在本地。
- 開發者生產力 — 使用為您的工作流程量身定制的自定義 WASM 工具擴展助理。
- 自我託管的人工智慧助理 — 完全控制模型(透過 Ollama)和數據。
- 注重安全的企業 — 透過 Tinfoil 在 TEE 中運行,以確保可證明的機密性。
專案狀態
- 由 NEAR AI 團隊積極開發
- v0.15.0 版本於 2026 年 3 月 4 日發布
- 約 4.8k 個 GitHub 星標,97 個開啟的 PR,表明社群活動健康
- Apache-2.0 授權 — 完全開源
相關專案
- OpenClaw — IronClaw 的靈感來源專案
- NEAR AI Cloud — 託管的 LLM 推理後端
- Tinfoil — 硬體驗證的私密推理