首頁 / 開源排行榜 / ironclaw

ironclaw

隱私優先、自我擴展的 AI 助理,以 Rust 構建。在 WASM 沙盒中運行工具,本地加密儲存所有數據,支援 MCP 協議和多種 LLM 後端,包括 OpenAI、Anthropic 和 Ollama。

RustApache-2.0Agent
⭐ GitHubhttps://github.com/nearai/ironclaw
12,571
Star 數
+115
Star 增速
Jul 28, 2026
最後更新
3,139
點擊數

IronClaw — 以隱私為先的人工智慧助理框架

總覽

IronClaw 是一個開源、注重隱私的個人人工智慧助理,以 Rust 編寫,靈感來自 OpenClaw 架構。它由 NEAR AI 開發,並圍繞一個核心原則設計:您的人工智慧助理應該為您服務,而不是與您為敵。

與會默默收集使用者數據的雲端依賴型人工智慧工具不同,IronClaw 將所有內容儲存在本地,靜態加密,並賦予使用者完全的控制權。它是自我擴展的 — 能夠透過 WebAssembly 即時建構新工具 — 並支援多個 LLM 後端,包括 NEAR AI、OpenAI、Anthropic、Ollama 等。


主要功能

🔒 隱私與安全至上

  • 僅本地數據儲存 — 所有筆記、上下文和對話記錄都保留在您的機器上,並經過加密。
  • 無遙測數據 — 開源,完全可審核,零隱藏數據收集。
  • WASM 沙盒 — 所有不受信任的工具都在具有基於權限的隔離 WebAssembly 容器中運行。
  • 憑證保護 — 機密資訊絕不會暴露給 WASM 工具;在主機邊界注入,並帶有洩漏檢測。
  • 縱深防禦 — 多層安全措施可防範提示注入和數據外洩。

🛠️ 動態工具建構

  • 用自然語言描述您的需求,IronClaw 將其即時生成為 WASM 工具
  • 無需等待供應商更新 — 在不重新啟動代理的情況下實現自我擴展功能。
  • 外掛程式架構允許在執行時插入新的 WASM 工具和通道。

🔌 MCP 協議支援

  • 完全支援模型上下文協議 (MCP) 伺服器,可與外部服務整合。
  • 連線到任何 MCP 相容伺服器以擴展功能。

🔍 混合搜尋

  • 使用倒數排名融合 (RRF) 進行全文本 + 向量搜尋。
  • 由 PostgreSQL 15+ 和 pgvector 擴充支援。

🌐 多通道存取

  • TUI (透過 Ratatui 的終端 UI)
  • HTTP 網頁掛鉤
  • WASM 通道 — Telegram、Slack
  • 網頁閘道

🤖 多 LLM 後端支援

後端 備註
NEAR AI nearai 預設;多模型,OAuth 認證
Anthropic anthropic Claude 模型
OpenAI openai GPT 模型
Ollama ollama 本地推理
OpenRouter openai_compatible 300+ 模型
Together AI openai_compatible 快速推理
Tinfoil tinfoil 硬體驗證的 TEE 推理
vLLM / LiteLLM openai_compatible 自我託管

📁 工作區與身份

  • 工作區檔案系統 — 靈活的基於路徑的筆記、日誌和上下文儲存。
  • 身份檔案 — 在不同會話中保持一致的個性和偏好。

⚙️ 技能系統

  • 基於 SKILL.md 的提示擴充,具有信任模型和工具衰減。
  • ClawHub 註冊表,用於分享和發現社群技能。

🐳 沙盒執行

  • Docker 容器隔離,帶有網路代理和憑證注入。
  • Claude Code 模式 — 將任務委派給容器內的 Claude CLI。
  • 具有狀態機和卡住任務自我修復的並行任務執行。

架構

使用者輸入
    │
    ▼
代理迴圈 (Rust)
    │
    ├── LLM 後端 (NEAR AI / OpenAI / Anthropic / Ollama / ...)
    │
    ├── 工具管理器
    │       ├── 內建工具
    │       └── 動態 WASM 工具
    │               └── WASM 沙盒
    │                       ├── 基於權限的權限
    │                       ├── 端點允許列表
    │                       ├── 憑證注入
    │                       └── 洩漏檢測
    │
    ├── MCP 協議層
    │
    ├── 混合搜尋 (全文本 + pgvector)
    │
    └── 通道 (TUI / HTTP / Telegram / Slack / Web)

安全模型

IronClaw 實施縱深防禦

  1. WASM 隔離 — 工具在沙盒容器中運行,而不是在主機上。
  2. 權限授權 — 對 HTTP 存取、機密資訊存取和工具調用的明確選擇加入。
  3. 端點允許列表 — HTTP 請求僅到達預先批准的主機和路徑。
  4. 機密注入 — 憑證在主機邊界注入;絕不會在 WASM 程式碼內部顯示。
  5. 洩漏檢測 — 掃描出站請求和入站響應以防止憑證外洩。
  6. 速率與資源限制 — 每種工具的請求速率限制、記憶體、CPU 和執行時間上限。
WASM ──► 允許列表 ──► 洩漏掃描 ──► 憑證 ──► 執行 ──► 洩漏掃描 ──► WASM
         驗證器    (請求)      注入器     請求    (響應)

安裝

macOS / Linux

curl --proto '=https' --tlsv1.2 -LsSf \
  https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh

Windows (PowerShell)

irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex

npm

npm install ironclaw

從原始碼建構

git clone https://github.com/nearai/ironclaw.git
cd ironclaw
cargo build --release
cargo test

需求: Rust 1.85+,PostgreSQL 15+(含 pgvector 擴充),NEAR AI 帳戶


使用案例

  • 個人知識管理 — 本地儲存筆記、日誌和上下文,並進行人工智慧驅動的搜尋。
  • 注重隱私的工作流程 — 法律、醫療或金融任務,其中數據必須保留在本地。
  • 開發者生產力 — 使用為您的工作流程量身定制的自定義 WASM 工具擴展助理。
  • 自我託管的人工智慧助理 — 完全控制模型(透過 Ollama)和數據。
  • 注重安全的企業 — 透過 Tinfoil 在 TEE 中運行,以確保可證明的機密性。

專案狀態

  • 由 NEAR AI 團隊積極開發
  • v0.15.0 版本於 2026 年 3 月 4 日發布
  • 約 4.8k 個 GitHub 星標,97 個開啟的 PR,表明社群活動健康
  • Apache-2.0 授權 — 完全開源

相關專案