Zurück zu den Updates
New releaseJul 28, 2026

ironclaw ironclaw-v1.0.0

Sicheres, privates KI-Agenten-Betriebssystem mit lokalem verschlüsseltem Speicher, OAuth/SSO-Authentifizierung, richtlinienbasierter Zugriffskontrolle und einem erweiterbaren Tool-Building-Framework für persönliche und Produktionsbereitstellungen.

Teilen

IronClaw

IronClaw

Ihr sicherer persönlicher KI-Assistent, immer an Ihrer Seite

License: MIT OR Apache-2.0 Telegram: @ironclawAI Reddit: r/ironclawAI gitcgr

English | 简体中文 | Русский | 日本語 | 한국어

Reborn-Schnellstart • Philosophie • Funktionen • Installation • Konfiguration • Sicherheit • Architektur


IronClaw Reborn Schnellstart

IronClaw Reborn ist die eigenständige Laufzeit auf dem Branch reborn-integration. Es verwendet das separate ironclaw-reborn-Binary aus dem Paket ironclaw_reborn_cli und ein separates Reborn-Zustandsverzeichnis. Es verwendet nicht das alte ironclaw-Zustandsverzeichnis als Konfigurationsstammverzeichnis.

Für das ältere ironclaw-Binary siehe Installation und Legacy IronClaw Verwendung.

Binary erstellen oder ausführen

Vom Repository-Stammverzeichnis aus:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help

Oder baue es zuerst:```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help

Das standardmäßige Reborn-Verzeichnis ist $HOME/.ironclaw/reborn. Überschreiben Sie es mit einem absoluten Pfad, wenn Sie einen isolierten Zustand wünschen:```bash export IRONCLAW_REBORN_HOME="$PWD/.reborn-home" cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path

`config path` und `doctor` sind sichere Diagnosebefehle; sie geben das ermittelte Home, Profil, `config.toml`, `providers.json` und `v1_state: not-used` aus.
Sie erstellen keinen Reborn-Status und keine Seed-Konfigurationsdateien.

### Modellroute konfigurieren

Der CLI-native Weg, um Reborns Standard-Modellroute zu konfigurieren, ist:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini

Das schreibt $IRONCLAW_REBORN_HOME/config.toml mit [llm.default] und dem Namen der Umgebungsvariable für die Anmeldeinformationen des Anbieters. Überprüfen Sie es mit:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai

Für OpenAI setzen Sie den geheimen Wert in der Umgebungsvariable, bevor Sie starten:```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"

Lassen Sie --message weg oder verwenden Sie repl für eine interaktive stdin-Sitzung:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl

### `config.toml` Form

`config init` erstellt bearbeitbare Startdateien:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init

Es schreibt:

  • $IRONCLAW_REBORN_HOME/config.toml
  • $IRONCLAW_REBORN_HOME/providers.json

Eine minimal konfigurierte Modellroute sieht wie folgt aus:```toml [llm.default] provider_id = "openai" model = "gpt-5-mini" api_key_env = "OPENAI_API_KEY"

`config.toml` kann auch optionale Abschnitte wie `[boot]`,
`[identity]`, `[runner]` und `[skills]` enthalten; `config init` schreibt kommentierte
Anleitungen für die unterstützten Felder.

Fehlt `config.toml`, erstellt der erste zustandsbehaftete Laufzeitstart mittels `run`,
`repl` oder `serve` eine dünnbesetzte Datei mit `api_version` und dem sicheren
`local-dev` Boot-Profil. Schreibgeschützte Befehle und `run --dry-run` bleiben
nebenwirkungsfrei. Einmalige Umgebungsauswahlen wie
`IRONCLAW_REBORN_PROFILE=local-dev-yolo` werden nicht in die erstellte Datei übernommen.

Wichtig: `api_key_env` ist der Name einer Umgebungsvariablen, nicht das Geheimnis
selbst. Reborn lehnt Inline-Geheimniswerte in `config.toml` und
`providers.json` ab.

Der Produktionsspeicher verwendet das gleiche reine-Umgebungsvariablen-Muster. Eine Produktions-Reborn-Konfiguration
kann die PostgreSQL-URL-Variable benennen, darf aber die rohe URL nicht enthalten:```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2

[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"

Setzen Sie IRONCLAW_REBORN_POSTGRES_URL in der Prozessumgebung und setzen Sie IRONCLAW_REBORN_SECRET_MASTER_KEY auf unabhängiges kryptografisches Schlüsselmaterial. Verwaltete entfernte PostgreSQL-Anbieter müssen TLS verwenden, beispielsweise durch Anhängen von sslmode=require. Der Produktions-run erfordert auch einen expliziten [policy]-Abschnitt. Der erste Produktionsstart-Slice unterstützt Laufzeitrichtlinien, die keine Tenant-Sandbox-Prozessbindung erfordern.

Sobald [llm.default] existiert, wählt diese Konfiguration den Anbieter aus. LLM_BACKEND ist nur ein Umgebungs-Fallback, wenn kein standardmäßiger LLM-Slot konfiguriert ist. Um nach dem Schreiben der Konfiguration den Anbieter zu wechseln, verwenden Sie models set-provider <provider> oder bearbeiten Sie [llm.default].provider_id.

Nur-Umgebungs-Modellauswahl

Wenn $IRONCLAW_REBORN_HOME/config.toml fehlt oder kein [llm.default] enthält, kann Reborn das LLM aus Umgebungsvariablen auflösen. Eine spärliche, beim ersten Start bereitgestellte Konfiguration enthält kein [llm.default], sodass die Nur-Umgebungs-Modellauswahl weiterhin funktioniert:```bash export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only" export LLM_BACKEND=openai export OPENAI_API_KEY="sk-..." cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"

Gemeinsame Anbieter-Umgebungsvariablen:

| Anbieter | Selektor | Erforderliche Umgebungsvariable |
| --- | --- | --- |
| OpenAI | `LLM_BACKEND=openai` | `OPENAI_API_KEY`; optional `OPENAI_MODEL`, `OPENAI_BASE_URL` |
| Anthropic | `LLM_BACKEND=anthropic` | `ANTHROPIC_API_KEY`; optional `ANTHROPIC_MODEL`, `ANTHROPIC_BASE_URL` |
| OpenAI-kompatibel | `LLM_BACKEND=openai_compatible` | `LLM_BASE_URL`; optional `LLM_API_KEY`, `LLM_MODEL` |
| OpenRouter | `LLM_BACKEND=openrouter` | `OPENROUTER_API_KEY`; optional `OPENROUTER_MODEL` |
| Ollama | `LLM_BACKEND=ollama` | kein Schlüssel; optional `OLLAMA_BASE_URL`, `OLLAMA_MODEL` |
| Codex-Auth | `LLM_BACKEND=openai_codex` | `LLM_USE_CODEX_AUTH=true` oder `CODEX_AUTH_PATH`; optional `OPENAI_CODEX_MODEL` |

Kategorien