
ironclaw ironclaw-v1.0.0
Sistema operativo seguro y privado para agentes de IA con almacenamiento local cifrado, autenticación OAuth/SSO, control de acceso basado en políticas y marco extensible para la construcción de herramientas, para despliegues personales y de producción.
IronClaw
Tu asistente personal de IA seguro, siempre a tu lado
English | 简体中文 | Русский | 日本語 | 한국어
Inicio rápido de Reborn • Filosofía • Características • Instalación • Configuración • Seguridad • Arquitectura
Inicio rápido de IronClaw Reborn
IronClaw Reborn es el runtime independiente en la rama reborn-integration.
Utiliza el binario separado ironclaw-reborn del paquete ironclaw_reborn_cli y una raíz de estado de Reborn independiente. No utiliza el directorio de estado heredado ironclaw como raíz de configuración.
Para el binario más antiguo ironclaw, consulta Instalación y Uso heredado de IronClaw.
Compilar o ejecutar el binario
Desde la raíz del repositorio:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help
O constrúyelo primero:```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help
El directorio base de Reborn por defecto es $HOME/.ironclaw/reborn. Sobrescríbelo con una ruta absoluta cuando quieras un estado aislado:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path
`config path` y `doctor` son diagnósticos seguros; informan el home resuelto,
perfil, `config.toml`, `providers.json` y `v1_state: not-used`.
No crean estado de Reborn ni archivos de configuración iniciales.
### Configurar la ruta del modelo
La forma nativa de la CLI para configurar la ruta predeterminada del modelo de Reborn es:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini
Eso escribe $IRONCLAW_REBORN_HOME/config.toml con [llm.default] y el nombre de la variable de entorno de la credencial del proveedor. Verifícalo con:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai
Para OpenAI, establece el valor secreto en el entorno antes de comenzar:```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
Omite --message o usa repl para una sesión interactiva de stdin:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl
### `config.toml` estructura
`config init` crea archivos de inicio editables:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init
Escribe:
$IRONCLAW_REBORN_HOME/config.toml$IRONCLAW_REBORN_HOME/providers.json
Una ruta de modelo mínimamente configurada se ve así:
[llm.default]
provider_id = "openai"
model = "gpt-5-mini"
api_key_env = "OPENAI_API_KEY"
```
`config.toml` también puede incluir secciones opcionales como `[boot]`, `[identity]`, `[runner]` y `[skills]`; `config init` escribe guía comentada para los campos admitidos.
Si falta `config.toml`, el primer inicio del runtime con estado a través de `run`, `repl` o `serve` genera un archivo disperso con `api_version` y el perfil de arranque seguro `local-dev`. Los comandos de solo lectura y `run --dry-run` permanecen sin efectos secundarios. Las selecciones de entorno únicas como `IRONCLAW_REBORN_PROFILE=local-dev-yolo` no se persisten en el archivo generado.
Importante: `api_key_env` es el nombre de una variable de entorno, no el secreto en sí. Reborn rechaza valores con forma de secreto en línea en `config.toml` y `providers.json`.
El almacenamiento de producción utiliza el mismo patrón de solo entorno. Una configuración de producción de Reborn puede nombrar la variable de URL de PostgreSQL, pero no debe contener la URL en bruto:```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2
[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"
```
Establezca `IRONCLAW_REBORN_POSTGRES_URL` en el entorno del proceso, y establezca
`IRONCLAW_REBORN_SECRET_MASTER_KEY` como material de clave criptográfica independiente.
Los proveedores remotos gestionados de PostgreSQL deben usar TLS, por ejemplo añadiendo
`sslmode=require`.
El comando `run` en producción también requiere una sección explícita `[policy]`. El
primer lanzamiento de producción admite políticas en tiempo de ejecución que no
requieren un enlace de proceso tenant-sandbox.
Una vez que existe `[llm.default]`, esa configuración selecciona el proveedor. `LLM_BACKEND` es
solo un respaldo de entorno cuando no hay un espacio LLM predeterminado configurado. Para cambiar de
proveedor después de escribir la configuración, use `models set-provider <provider>` o edite
`[llm.default].provider_id`.
### Selección de modelo solo por entorno
Si `$IRONCLAW_REBORN_HOME/config.toml` está ausente o no tiene `[llm.default]`,
Reborn puede resolver el LLM a partir de variables de entorno. Una configuración inicial
sembrada y escasa no incluye `[llm.default]`, por lo que la selección de modelo solo por entorno
sigue funcionando:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only"
export LLM_BACKEND=openai
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
```
Variables de entorno comunes para proveedores:
| Proveedor | Selector | Env requerida |
| --- | --- | --- |
| OpenAI | `LLM_BACKEND=openai` | `OPENAI_API_KEY`; opcional `OPENAI_MODEL`, `OPENAI_BASE_URL` |
| Anthropic | `LLM_BACKEND=anthropic` | `ANTHROPIC_API_KEY`; opcional `ANTHROPIC_MODEL`, `ANTHROPIC_BASE_URL` |
| OpenAI-compatible | `LLM_BACKEND=openai_compatible` | `LLM_BASE_URL`; opcional `LLM_API_KEY`, `LLM_MODEL` |
| OpenRouter | `LLM_BACKEND=openrouter` | `OPENROUTER_API_KEY`; opcional `OPENROUTER_MODEL` |
| Ollama | `LLM_BACKEND=ollama` | sin clave; opcional `OLLAMA_BASE_URL`, `OLLAMA_MODEL` |
| Codex auth | `LLM_BACKEND=openai_codex` | `LLM_USE_CODEX_AUTH=true` o `CODEX_AUTH_PATH`; opcional `OPENAI_CODEX_MODEL` |
Usa `models list <provider>` para ver los metadatos exactos del proveedor compilados en la rama actual.
### Variables de inicio