Volver a actualizaciones
Nuevo releaseJul 28, 2026

ironclaw ironclaw-v1.0.0

Sistema operativo seguro y privado para agentes de IA con almacenamiento local cifrado, autenticación OAuth/SSO, control de acceso basado en políticas y marco extensible para la construcción de herramientas, para despliegues personales y de producción.

Compartir

IronClaw

IronClaw

Tu asistente personal de IA seguro, siempre a tu lado

License: MIT OR Apache-2.0 Telegram: @ironclawAI Reddit: r/ironclawAI gitcgr

English | 简体中文 | Русский | 日本語 | 한국어

Inicio rápido de Reborn • Filosofía • Características • Instalación • Configuración • Seguridad • Arquitectura


Inicio rápido de IronClaw Reborn

IronClaw Reborn es el runtime independiente en la rama reborn-integration. Utiliza el binario separado ironclaw-reborn del paquete ironclaw_reborn_cli y una raíz de estado de Reborn independiente. No utiliza el directorio de estado heredado ironclaw como raíz de configuración.

Para el binario más antiguo ironclaw, consulta Instalación y Uso heredado de IronClaw.

Compilar o ejecutar el binario

Desde la raíz del repositorio:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help

O constrúyelo primero:```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help

El directorio base de Reborn por defecto es $HOME/.ironclaw/reborn. Sobrescríbelo con una ruta absoluta cuando quieras un estado aislado:```bash export IRONCLAW_REBORN_HOME="$PWD/.reborn-home" cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path

`config path` y `doctor` son diagnósticos seguros; informan el home resuelto,
perfil, `config.toml`, `providers.json` y `v1_state: not-used`.
No crean estado de Reborn ni archivos de configuración iniciales.

### Configurar la ruta del modelo

La forma nativa de la CLI para configurar la ruta predeterminada del modelo de Reborn es:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini

Eso escribe $IRONCLAW_REBORN_HOME/config.toml con [llm.default] y el nombre de la variable de entorno de la credencial del proveedor. Verifícalo con:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai

Para OpenAI, establece el valor secreto en el entorno antes de comenzar:```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"

Omite --message o usa repl para una sesión interactiva de stdin:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl

### `config.toml` estructura

`config init` crea archivos de inicio editables:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init

Escribe:

  • $IRONCLAW_REBORN_HOME/config.toml
  • $IRONCLAW_REBORN_HOME/providers.json

Una ruta de modelo mínimamente configurada se ve así:

[llm.default]
provider_id = "openai"
model = "gpt-5-mini"
api_key_env = "OPENAI_API_KEY"
```
`config.toml` también puede incluir secciones opcionales como `[boot]`, `[identity]`, `[runner]` y `[skills]`; `config init` escribe guía comentada para los campos admitidos.

Si falta `config.toml`, el primer inicio del runtime con estado a través de `run`, `repl` o `serve` genera un archivo disperso con `api_version` y el perfil de arranque seguro `local-dev`. Los comandos de solo lectura y `run --dry-run` permanecen sin efectos secundarios. Las selecciones de entorno únicas como `IRONCLAW_REBORN_PROFILE=local-dev-yolo` no se persisten en el archivo generado.

Importante: `api_key_env` es el nombre de una variable de entorno, no el secreto en sí. Reborn rechaza valores con forma de secreto en línea en `config.toml` y `providers.json`.

El almacenamiento de producción utiliza el mismo patrón de solo entorno. Una configuración de producción de Reborn puede nombrar la variable de URL de PostgreSQL, pero no debe contener la URL en bruto:```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2

[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"
```
Establezca `IRONCLAW_REBORN_POSTGRES_URL` en el entorno del proceso, y establezca
`IRONCLAW_REBORN_SECRET_MASTER_KEY` como material de clave criptográfica independiente.
Los proveedores remotos gestionados de PostgreSQL deben usar TLS, por ejemplo añadiendo
`sslmode=require`.
El comando `run` en producción también requiere una sección explícita `[policy]`. El
primer lanzamiento de producción admite políticas en tiempo de ejecución que no
requieren un enlace de proceso tenant-sandbox.

Una vez que existe `[llm.default]`, esa configuración selecciona el proveedor. `LLM_BACKEND` es
solo un respaldo de entorno cuando no hay un espacio LLM predeterminado configurado. Para cambiar de
proveedor después de escribir la configuración, use `models set-provider <provider>` o edite
`[llm.default].provider_id`.

### Selección de modelo solo por entorno

Si `$IRONCLAW_REBORN_HOME/config.toml` está ausente o no tiene `[llm.default]`,
Reborn puede resolver el LLM a partir de variables de entorno. Una configuración inicial
sembrada y escasa no incluye `[llm.default]`, por lo que la selección de modelo solo por entorno
sigue funcionando:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only"
export LLM_BACKEND=openai
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
```
Variables de entorno comunes para proveedores:

| Proveedor | Selector | Env requerida |
| --- | --- | --- |
| OpenAI | `LLM_BACKEND=openai` | `OPENAI_API_KEY`; opcional `OPENAI_MODEL`, `OPENAI_BASE_URL` |
| Anthropic | `LLM_BACKEND=anthropic` | `ANTHROPIC_API_KEY`; opcional `ANTHROPIC_MODEL`, `ANTHROPIC_BASE_URL` |
| OpenAI-compatible | `LLM_BACKEND=openai_compatible` | `LLM_BASE_URL`; opcional `LLM_API_KEY`, `LLM_MODEL` |
| OpenRouter | `LLM_BACKEND=openrouter` | `OPENROUTER_API_KEY`; opcional `OPENROUTER_MODEL` |
| Ollama | `LLM_BACKEND=ollama` | sin clave; opcional `OLLAMA_BASE_URL`, `OLLAMA_MODEL` |
| Codex auth | `LLM_BACKEND=openai_codex` | `LLM_USE_CODEX_AUTH=true` o `CODEX_AUTH_PATH`; opcional `OPENAI_CODEX_MODEL` |

Usa `models list <provider>` para ver los metadatos exactos del proveedor compilados en la rama actual.

### Variables de inicio

Categorías