
نظام تشغيل الذكاء الاصطناعي العميل المُحكَم — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP
66 كريت (Crate) | 675 أمر | 86 صفحة | 5,229 اختبار | 10/10 OWASP | صفر نماذج وهمية (Stubs)
محلي أولاً. قابل للعزل الجوي. جاهز لما بعد الكم. مبني بلغة راست.
الهيكلة | البدء السريع | الميزات | حالة المراجعة | الوثائق
نظام نيكسوس أو إس (Nexus OS) هو نظام تشغيل لوكلاء الذكاء الاصطناعي حيث يكون الوكلاء مواطنين من الدرجة الأولى بهويات مشفرة، واستقلالية محكومة، وقابلية للتطور. يعمل بالكامل على أجهزتك - لا اعتماد على السحابة، ولا خروج للبيانات من جهازك، وقابل للعزل الجوي. كل إجراء مقيد بسلسلة تجزئة (hash-chained)، وكل قرار قابل للتدقيق، وكل وكيل معزول في صندوق رمل (sandboxed).
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
استدلال محلي مدمج عبر llama.cpp، يدعم أكثر من 60 هيكل نموذج من خلال تنسيق GGUF. قم بتشغيل Qwen، DeepSeek، Llama، Mistral، Gemma، Phi، والمزيد — جميعها محكومة بنفس خط أنابيب الأمان المقدم من مزودي السحابة.
تم التحقق من تشغيل نموذج 397B في قفص ذاكرة systemd بحجم 32 جيجابايت عبر بث SSD بواسطة mmap. لا حاجة لبطاقة رسوميات (GPU).
كل استدلال استدلال يمر عبر: فحص القدرة، احتياطي الوقود، الساحة التنافسية، تحرير المعلومات الشخصية، جدار حماية المخرجات، مسار تدقيق بسلسلة التجزئة.
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# بناء مساحة العمل (workspace)
cargo build --workspace
# بناء الواجهة الأمامية
cd app && npm ci && npm run build && cd ..
# التشغيل في وضع التطوير
cd app && npm run tauri dev
# بدء بأمر واحد — يخدم واجهة المستخدم + واجهة API على المنفذ 8080
docker compose up -d
# مع استدلال النموذج اللغوي المحلي عبر أولاما
docker compose --profile with-ollama up -d
# التحقق
curl http://localhost:8080/health
انظر docs/DEPLOYMENT.md لنشر كوبرنيتيز/هيلم، العزل الجوي، والنشر عالي التوفر.
تم إكمال مراجعة مستقلة بتاريخ 2026-03-31. تم التحقق من كل مقياس من خلال فحص شفرة المصدر.
Tauri Commands .... 675 Agents ............ 55
Rust Crates ....... 66 Frontend Pages .... 86
Rust Tests ........ 4,877 Frontend Tests .... 352
LLM Providers ..... 15 OWASP Score ....... 10/10
Production TODOs .. 0 Production Stubs .. 0
Agent: coder-agent (L3)
Capabilities:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
Denied:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
Fuel: 10,000 units/session
HITL: Required for file.delete, process.execute
nexus-os/
├── kernel/ 110K سطر — الحوكمة، الحلقة المعرفية، المحركات، التدقيق
├── app/src-tauri/ 34K سطر — 675 أمر Tauri عبر 19 وحدة مجال
├── app/src/ 65K سطر — 86 صفحة React، 352 اختباراً
├── connectors/ 23K سطر — النماذج اللغوية (15 مزوداً)، المراسلة (6 قنوات)، الويب، وسائل التواصل الاجتماعي
├── crates/ 55K سطر — الذاكرة، التشفير، التحسين الذاتي، A2A، MCP، المحاكاة، ...
├── agents/ 19K سطر — 10 كريتات وكلاء + 55 قالب وكيل مبني مسبقاً
├── sdk/ 10K سطر — واجهة برمجة موجهة للوكيل تغلف النواة
├── distributed/ 9K سطر — P2P، بروتوكول الشبح (ghost)، الشبكة المتداخلة (mesh)
├── protocols/ 8K سطر — بوابة HTTP، واجهة API متوافقة مع OpenAI، عميل MCP
├── marketplace/ 5K سطر — توقيع Ed25519، سجل SQLite
├── enterprise/ 7K سطر — المصادقة، الاستئجار، التكاملات، القياس عن بعد
└── cli/ 6K سطر — أدوات سطر الأوامر، الحزمة
بُني بواسطة Suresh Karicheti
| المشكلة | الجميع الآخرون | نيكسوس أو إس |
|---|
| سيادة البيانات | إرسال كل شيء إلى السحابة | 100% محلي أولاً، قابل للعزل الجوي |
| سلامة الوكيل | ثق بالوكيل، واترك الباقي للأمل | صندوق رمل WASM، قائمة تحكم بالصلاحيات، حدود الوقود |
| هوية الوكيل | استدعاءات وظائف مجهولة | هوية تشفيرية Ed25519 لكل وكيل |
| مسار التدقيق | سجلات (قابلة للحذف والتعديل) | مسار تدقيق بسلسلة تجزئة (مقاوم للعبث) |
| الإشراف البشري | اختياري، ملحق لاحقاً | بوابات موافقة بشرية في الحلقة (HITL) مدمجة في النواة |
| تطور الوكيل | مطالبات ثابتة إلى الأبد | تطور دارويني: طفرات، منافسة، تحسن مستمر |
| الامتثال | "نعمل عليه" | مطابقة لقانون الذكاء الاصطناعي الأوروبي، 10/10 في OWASP Agentic |
| الأداء | بايثون + إلكترون | نواة راست + Tauri 2.0 (ملف ثنائي 5MB مقابل 100MB+) |
| الحجز البائع | اختر مزود سحابي واحد | 15 مزود نموذج لغوي، 200+ نموذج، تبديل حر أو العمل دون اتصال |
| معيار الأمان | مخصص (Ad-hoc) | OWASP Agentic Top 10 — جميع الدفاعات العشرة مع 62 اختباراً |
| النموذج | المعاملات | النوع | قفص الذاكرة (RAM Cage) | رمز/ثانية (tok/s) |
|---|
| Gemma 2 2B | 2B | كثيف (Dense) | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B نشطة) | خليط الخبراء (MoE) | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B نشطة) | خليط الخبراء (MoE) | 32 جيجابايت | 0.26 |
| الفئة | الدرجة | الدليل |
|---|
| اكتمال الميزات | 10/10 | 23 ميزة، كلها تطبيقات حقيقية، 0 نماذج وهمية |
| تغطية اختبارات راست | 10/10 | 4,877 اختباراً، 0 فشل، كل كريت تم اختباره |
| تغطية اختبارات الواجهة الأمامية | 9/10 | 352 اختباراً، 86/86 صفحة (تغطية 100%) |
| صحة البناء | 10/10 | نقطي (fmt) نظيف، كليبي (clippy) نظيف، 0 تحذيرات ترجمة |
| معالجة الأخطاء | 9/10 | 0 استدعاء unwrap/expect في مرحلة الإنتاج في النواة + Tauri |
| تنظيم الشفرة | 9/10 | تم تقسيم أحادي (31 ألف سطر) إلى 18 وحدة مجال |
| توصيل الأوامر | 10/10 | 0 أوامر وهمية، 0 واجهات أمامية غير موصولة |
| وضع الأمان | 10/10 | OWASP 10/10، توقيع Ed25519، unsafe_code = forbid |
| الإجمالي | 9.5/10 |
| # | المخاطرة | الدفاع | الاختبارات |
|---|
| 1 | اختطاف الهدف (Goal Hijacking) | حارس سلامة الهدف (GoalIntegrityGuard) — تجزئة SHA-256 + كشف الانجراف | 7 |
| 2 | تسميم الأداة (Tool Poisoning) | حارس تسميم الأداة (ToolPoisoningGuard) — فحص المخرجات + حد المعدل + تدقيق | 5 |
| 3 | رفع الامتيازات (Privilege Escalation) | حارس رفع الامتيازات (PrivilegeEscalationGuard) — بوابة صلبة عند L4+ | 5 |
| 4 | الثقة المفوضة (Delegated Trust) | تضييق التفويض (DelegationNarrowing) — فرض مجموعة فرعية من القدرات | 5 |
| 5 | سلسلة الحقن (Injection Cascade) | حارس السلسلة (CascadeGuard) — فحص بين الوكلاء + عمق السلسلة | 5 |
| 6 | تسميم الذاكرة (Memory Poisoning) | مدقق كتابة الذاكرة (MemoryWriteValidator) — تطهير + حد المعدل | 8 |
| 7 | سلسلة التوريد (Supply Chain) | مدقق الحزمة وقت التشغيل (RuntimePackageVerifier) — تحقق Ed25519 وقت التحميل | 7 |
| 8 | الأعطال المتتالية (Cascading Failures) | مدير قاطع الدائرة (CircuitBreakerManager) — مغلق/مفتوح/نصف مفتوح | 5 |
| 9 | التسجيل غير الآمن (Insecure Logging) | مسجل آمن (SecureLogger) — تحرير المعلومات الشخصية/بيانات الاعتماد + سلسلة التجزئة | 5 |
| 10 | المراقبة غير الكافية (Insufficient Monitoring) | مراقب الشذوذ (AnomalyMonitor) — كشف الارتفاعات + الإيقاف التلقائي | 5 |
| المستند | الوصف |
|---|
| الهيكلة | تصميم النظام، مخططات المكونات، تدفق البيانات |
| سياسة الأمان | الإبلاغ عن الثغرات، نموذج الأمان |
| ضوابط SOC 2 Type II | 43 ضابطاً مرتبطاً بمراجع الشفرة وأدلة الاختبار |
| تعيين NIST 800-53 | 73 ضابطاً عبر 15 فصيلة مع تفاصيل التنفيذ |
| مطابقة قانون الذكاء الاصطناعي الأوروبي | تعيين الامتثال مادة بمادة |
| حوكمة الذكاء الاصطناعي في سنغافورة | التوافق مع إطار عمل IMDA النموذجي وقانون حماية البيانات الشخصية |
| نموذج التهديد | تحليل التهديدات الخصمية |
| تصميم الخصوصية | مبادئ الخصوصية بالتصميم |
| سجل التغييرات | تاريخ الإصدارات وملاحظات الإصدار |
| التحسين الذاتي | خط أنابيب التحسين الذاتي المحكوم، 10 ثوابت صلبة |
| دليل النشر | دوكر، كوبرنيتيز/هيلم، التثبيت في البيئات المعزولة جوياً |
| المساهمة | كيفية المساهمة |