
ironclaw ironclaw-v1.0.0
Sicheres, privates KI-Agenten-Betriebssystem mit lokalem verschlüsseltem Speicher, OAuth/SSO-Authentifizierung, richtlinienbasierter Zugriffskontrolle und einem erweiterbaren Tool-Building-Framework für persönliche und Produktionsbereitstellungen.
IronClaw
Ihr sicherer persönlicher KI-Assistent, immer an Ihrer Seite
English | 简体中文 | Русский | 日本語 | 한국어
Reborn-Schnellstart • Philosophie • Funktionen • Installation • Konfiguration • Sicherheit • Architektur
IronClaw Reborn Schnellstart
IronClaw Reborn ist die eigenständige Laufzeit auf dem Branch reborn-integration.
Es verwendet das separate ironclaw-reborn-Binary aus dem Paket ironclaw_reborn_cli und ein separates Reborn-Zustandsverzeichnis. Es verwendet nicht das alte ironclaw-Zustandsverzeichnis als Konfigurationsstammverzeichnis.
Für das ältere ironclaw-Binary siehe Installation und Legacy IronClaw Verwendung.
Binary erstellen oder ausführen
Vom Repository-Stammverzeichnis aus:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help
Oder baue es zuerst:```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help
Das standardmäßige Reborn-Verzeichnis ist $HOME/.ironclaw/reborn. Überschreiben Sie es mit einem absoluten Pfad, wenn Sie einen isolierten Zustand wünschen:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path
`config path` und `doctor` sind sichere Diagnosebefehle; sie geben das ermittelte Home, Profil, `config.toml`, `providers.json` und `v1_state: not-used` aus.
Sie erstellen keinen Reborn-Status und keine Seed-Konfigurationsdateien.
### Modellroute konfigurieren
Der CLI-native Weg, um Reborns Standard-Modellroute zu konfigurieren, ist:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini
Das schreibt $IRONCLAW_REBORN_HOME/config.toml mit [llm.default] und dem Namen der Umgebungsvariable für die Anmeldeinformationen des Anbieters. Überprüfen Sie es mit:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai
Für OpenAI setzen Sie den geheimen Wert in der Umgebungsvariable, bevor Sie starten:```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
Lassen Sie --message weg oder verwenden Sie repl für eine interaktive stdin-Sitzung:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl
### `config.toml` Form
`config init` erstellt bearbeitbare Startdateien:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init
Es schreibt:
$IRONCLAW_REBORN_HOME/config.toml$IRONCLAW_REBORN_HOME/providers.json
Eine minimal konfigurierte Modellroute sieht wie folgt aus:```toml [llm.default] provider_id = "openai" model = "gpt-5-mini" api_key_env = "OPENAI_API_KEY"
`config.toml` kann auch optionale Abschnitte wie `[boot]`,
`[identity]`, `[runner]` und `[skills]` enthalten; `config init` schreibt kommentierte
Anleitungen für die unterstützten Felder.
Fehlt `config.toml`, erstellt der erste zustandsbehaftete Laufzeitstart mittels `run`,
`repl` oder `serve` eine dünnbesetzte Datei mit `api_version` und dem sicheren
`local-dev` Boot-Profil. Schreibgeschützte Befehle und `run --dry-run` bleiben
nebenwirkungsfrei. Einmalige Umgebungsauswahlen wie
`IRONCLAW_REBORN_PROFILE=local-dev-yolo` werden nicht in die erstellte Datei übernommen.
Wichtig: `api_key_env` ist der Name einer Umgebungsvariablen, nicht das Geheimnis
selbst. Reborn lehnt Inline-Geheimniswerte in `config.toml` und
`providers.json` ab.
Der Produktionsspeicher verwendet das gleiche reine-Umgebungsvariablen-Muster. Eine Produktions-Reborn-Konfiguration
kann die PostgreSQL-URL-Variable benennen, darf aber die rohe URL nicht enthalten:```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2
[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"
Setzen Sie IRONCLAW_REBORN_POSTGRES_URL in der Prozessumgebung und setzen Sie IRONCLAW_REBORN_SECRET_MASTER_KEY auf unabhängiges kryptografisches Schlüsselmaterial.
Verwaltete entfernte PostgreSQL-Anbieter müssen TLS verwenden, beispielsweise durch Anhängen von sslmode=require.
Der Produktions-run erfordert auch einen expliziten [policy]-Abschnitt. Der erste Produktionsstart-Slice unterstützt Laufzeitrichtlinien, die keine Tenant-Sandbox-Prozessbindung erfordern.
Sobald [llm.default] existiert, wählt diese Konfiguration den Anbieter aus. LLM_BACKEND ist nur ein Umgebungs-Fallback, wenn kein standardmäßiger LLM-Slot konfiguriert ist. Um nach dem Schreiben der Konfiguration den Anbieter zu wechseln, verwenden Sie models set-provider <provider> oder bearbeiten Sie [llm.default].provider_id.
Nur-Umgebungs-Modellauswahl
Wenn $IRONCLAW_REBORN_HOME/config.toml fehlt oder kein [llm.default] enthält, kann Reborn das LLM aus Umgebungsvariablen auflösen. Eine spärliche, beim ersten Start bereitgestellte Konfiguration enthält kein [llm.default], sodass die Nur-Umgebungs-Modellauswahl weiterhin funktioniert:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only"
export LLM_BACKEND=openai
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
Gemeinsame Anbieter-Umgebungsvariablen:
| Anbieter | Selektor | Erforderliche Umgebungsvariable |
| --- | --- | --- |
| OpenAI | `LLM_BACKEND=openai` | `OPENAI_API_KEY`; optional `OPENAI_MODEL`, `OPENAI_BASE_URL` |
| Anthropic | `LLM_BACKEND=anthropic` | `ANTHROPIC_API_KEY`; optional `ANTHROPIC_MODEL`, `ANTHROPIC_BASE_URL` |
| OpenAI-kompatibel | `LLM_BACKEND=openai_compatible` | `LLM_BASE_URL`; optional `LLM_API_KEY`, `LLM_MODEL` |
| OpenRouter | `LLM_BACKEND=openrouter` | `OPENROUTER_API_KEY`; optional `OPENROUTER_MODEL` |
| Ollama | `LLM_BACKEND=ollama` | kein Schlüssel; optional `OLLAMA_BASE_URL`, `OLLAMA_MODEL` |
| Codex-Auth | `LLM_BACKEND=openai_codex` | `LLM_USE_CODEX_AUTH=true` oder `CODEX_AUTH_PATH`; optional `OPENAI_CODEX_MODEL` |