
El Sistema Operativo de IA Agéntica Gobernada — Rust + Tauri 2.0 | 65 crates, 658 comandos, 84 páginas, 5,029 pruebas, 10/10 OWASP
66 Crates | 675 Comandos | 86 Páginas | 5,229 Pruebas | 10/10 OWASP | Cero Stubs
Local-first. Aislable de red. Preparado para post-cuántico. Construido en Rust.
Arquitectura | Inicio Rápido | Características | Estado de la Auditoría | Documentación
Nexus OS es un sistema operativo de agentes de IA donde los agentes son ciudadanos de primera clase con identidades criptográficas, autonomía gobernada y la capacidad de evolucionar. Se ejecuta completamente en su hardware — sin dependencia de la nube, sin que los datos abandonen su máquina, aislable de red. Cada acción está encadenada con hash, cada decisión es auditabile, cada agente está en un entorno aislado.
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
Inferencia local integrada a través de llama.cpp, compatible con más de 60 arquitecturas de modelos mediante el formato GGUF. Ejecute Qwen, DeepSeek, Llama, Mistral, Gemma, Phi y más — todos gobernados con el mismo pipeline de seguridad que los proveedores de nube.
Modelo de 397B verificado ejecutándose en jaula de memoria systemd de 32 GB mediante streaming mmap SSD. No se requiere GPU.
Cada llamada de inferencia pasa por: verificación de capacidad, reserva de combustible, arena adversarial, redacción de PII, firewall de salida, traza de auditoría encadenada con hash.
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# Build workspace
cargo build --workspace
# Build frontend
cd app && npm ci && npm run build && cd ..
# Run in development mode
cd app && npm run tauri dev
# One-command start — serves UI + API on port 8080
docker compose up -d
# With local LLM inference via Ollama
docker compose --profile with-ollama up -d
# Verify
curl http://localhost:8080/health
Consulte docs/DEPLOYMENT.md para despliegue Kubernetes/Helm, aislado de red y alta disponibilidad.
Auditoría independiente completada el 2026-03-31. Cada métrica verificada inspeccionando el código fuente.
Comandos Tauri .... 675 Agentes ........... 55
Crates Rust ....... 66 Páginas Frontend .. 86
Pruebas Rust ...... 4,877 Pruebas Frontend .. 352
Proveedores LLM ... 15 Puntuación OWASP .. 10/10
Pendientes prod.... 0 Stubs producción .. 0
Agente: coder-agent (L3)
Capacidades:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
Denegado:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
Combustible: 10,000 units/session
HITL: Required for file.delete, process.execute
nexus-os/
├── kernel/ 110K líneas — gobernanza, bucle cognitivo, actuadores, auditoría
├── app/src-tauri/ 34K líneas — 675 comandos Tauri en 19 módulos de dominio
├── app/src/ 65K líneas — 86 páginas React, 352 pruebas
├── connectors/ 23K líneas — LLM (15 proveedores), mensajería (6 canales), web, social
├── crates/ 55K líneas — memoria, cripto, auto-mejora, A2A, MCP, simulación, ...
├── agents/ 19K líneas — 10 crates de agentes + 55 manifiestos preconstruidos
├── sdk/ 10K líneas — API orientada a agente que envuelve el kernel
├── distributed/ 9K líneas — P2P, protocolo ghost, malla
├── protocols/ 8K líneas — puerta de enlace HTTP, API compatible OpenAI, cliente MCP
├── marketplace/ 5K líneas — firma Ed25519, registro SQLite
├── enterprise/ 7K líneas — autenticación, tenencia, integraciones, medición, telemetría
└── cli/ 6K líneas — herramientas CLI, empaquetador
Construido por Suresh Karicheti
| Problema | Los demás | Nexus OS |
|---|
| Soberanía de datos | Enviar todo a la nube | 100% local-first, aislable de red |
| Seguridad de agentes | Confiar en el agente, esperar lo mejor | Entorno aislado WASM, ACL de capacidades, límites de combustible |
| Identidad de agentes | Llamadas a funciones anónimas | Identidad criptográfica Ed25519 por agente |
| Traza de auditoría | Registros (eliminables, mutables) | Traza de auditoría encadenada con hash (a prueba de manipulaciones) |
| Supervisión humana | Opcional, añadido | Puertas de consentimiento HITL integradas en el kernel |
| Evolución de agentes | Instrucciones estáticas para siempre | Evolución darwiniana: los agentes mutan, compiten, mejoran |
| Cumplimiento normativo | "Estamos trabajando en ello" | Conformidad con la Ley de IA de la UE, OWASP Agentic 10/10 |
| Rendimiento | Python + Electron | Kernel en Rust + Tauri 2.0 (binario de 5MB vs 100MB+) |
| Dependencia de proveedor | Elegir un proveedor de nube | 15 proveedores de LLM, más de 200 modelos, intercambie libremente o desconéctese |
| Estándar de seguridad | Ad-hoc | OWASP Agentic Top 10 — las 10 defensas con 62 pruebas |
| Modelo | Parámetros | Tipo | Jaula de RAM | tok/s |
|---|
| Gemma 2 2B | 2B | Dense | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B active) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B active) | MoE | 32 GB | 0.26 |
| Categoría | Puntuación | Evidencia |
|---|
| Integridad de características | 10/10 | 23 características, todas implementaciones reales, 0 stubs |
| Cobertura de pruebas Rust | 10/10 | 4,877 pruebas, 0 fallos, todos los crates probados |
| Cobertura de pruebas Frontend | 9/10 | 352 pruebas, 86/86 páginas (100% de cobertura) |
| Salud de construcción | 10/10 | fmt limpio, clippy limpio, 0 advertencias de compilación |
| Manejo de errores | 9/10 | 0 unwrap/expect en producción en kernel + Tauri |
| Organización del código | 9/10 | Monolito de 31K dividido en 18 módulos de dominio |
| Cableado de comandos | 10/10 | 0 comandos fantasma, 0 frontends sin cablear |
| Postura de seguridad | 10/10 | OWASP 10/10, firma Ed25519, unsafe_code = forbid |
| General | 9.5/10 |
| # | Riesgo | Defensa | Pruebas |
|---|
| 1 | Secuestro de objetivos | GoalIntegrityGuard — hash SHA-256 + detección de deriva | 7 |
| 2 | Envenenamiento de herramientas | ToolPoisoningGuard — escaneo de salida + límite de tasa + auditoría | 5 |
| 3 | Escalada de privilegios | PrivilegeEscalationGuard — puerta dura L4+ | 5 |
| 4 | Confianza delegada | DelegationNarrowing — aplicación de subconjunto de capacidades | 5 |
| 5 | Cascada de inyección | CascadeGuard — escaneo entre agentes + profundidad de cadena | 5 |
| 6 | Envenenamiento de memoria | MemoryWriteValidator — sanitizar + límite de tasa | 8 |
| 7 | Cadena de suministro | RuntimePackageVerifier — verificación en tiempo de carga Ed25519 | 7 |
| 8 | Fallos en cascada | CircuitBreakerManager — Cerrado/Abierto/Semiabierto | 5 |
| 9 | Registro inseguro | SecureLogger — redacción de PII/credenciales + cadena hash | 5 |
| 10 | Monitoreo insuficiente | AnomalyMonitor — detección de picos + suspensión automática | 5 |
| Documento | Descripción |
|---|
| Arquitectura | Diseño del sistema, diagramas de componentes, flujo de datos |
| Política de Seguridad | Reporte de vulnerabilidades, modelo de seguridad |
| Controles SOC 2 Tipo II | 43 controles mapeados con referencias de código y evidencia de pruebas |
| Mapeo NIST 800-53 | 73 controles en 15 familias con detalles de implementación |
| Conformidad con la Ley de IA de la UE | Mapeo de cumplimiento artículo por artículo |
| Gobernanza de IA de Singapur | Marco Modelo IMDA y alineación PDPA |
| Modelo de Amenazas | Análisis de amenazas adversariales |
| Diseño de Privacidad | Principios de privacidad por diseño |
| Registro de Cambios | Historial de versiones y notas de lanzamiento |
| Auto-mejora | Pipeline de auto-mejora gobernada, 10 invariantes estrictas |
| Guía de Despliegue | Instalación Docker, Kubernetes/Helm, aislada de red |
| Contribuir | Cómo contribuir |