
Système d'exploitation d'agent IA sécurisé et privé avec stockage local chiffré, authentification OAuth/SSO, contrôle d'accès basé sur des politiques et un framework extensible de création d'outils pour déploiements personnels et en production.
Votre assistant IA personnel sécurisé, toujours à vos côtés
Anglais | 简体中文 | Русский | 日本語 | 한국어
Démarrage rapide Reborn • Philosophie • Fonctionnalités • Installation • Configuration • Sécurité • Architecture
IronClaw Reborn est l'environnement d'exécution autonome sur la branche reborn-integration.
Il utilise le binaire séparé ironclaw-reborn du paquet
ironclaw_reborn_cli et une racine d'état Reborn distincte. Il n'utilise pas
le répertoire d'état ironclaw hérité comme racine de configuration.
Pour l'ancien binaire ironclaw, voir Installation et
Utilisation héritée d'IronClaw.
Depuis la racine du dépôt :```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help
Ou construisez-le d'abord :```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help
Le répertoire par défaut de Reborn est $HOME/.ironclaw/reborn. Remplacez-le par un chemin absolu lorsque vous souhaitez un état isolé :```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path
`config path` et `doctor` sont des diagnostics sûrs ; ils rapportent le home résolu, le profil, `config.toml`, `providers.json`, et `v1_state: not-used`.
Ils ne créent pas d'état Reborn ni de fichiers de configuration initiaux.
### Configurer la route du modèle
La méthode CLI-native pour configurer la route de modèle par défaut de Reborn est :```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini
Cela écrit $IRONCLAW_REBORN_HOME/config.toml avec [llm.default] et le nom de variable d'environnement du credential du fournisseur. Vérifiez-le avec :```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai
Pour OpenAI, définissez la valeur secrète dans l'environnement avant de commencer :```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
Omettre --message ou utiliser repl pour une session interactive stdin:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl
### `config.toml` structure
`config init` crée des fichiers de démarrage modifiables :```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init
Il écrit :
$IRONCLAW_REBORN_HOME/config.toml$IRONCLAW_REBORN_HOME/providers.jsonUn itinéraire de modèle minimal configuré ressemble à :```toml [llm.default] provider_id = "openai" model = "gpt-5-mini" api_key_env = "OPENAI_API_KEY"
`config.toml` peut également inclure des sections optionnelles telles que `[boot]`,
`[identity]`, `[runner]` et `[skills]` ; `config init` écrit des instructions
commentées pour les champs pris en charge.
Si `config.toml` est manquant, le premier démarrage d'exécution avec état via
`run`, `repl` ou `serve` génère un fichier sparse avec `api_version` et le profil
de démarrage `local-dev` sécurisé. Les commandes en lecture seule et
`run --dry-run` restent sans effet de bord. Les sélections d'environnement
ponctuelles comme `IRONCLAW_REBORN_PROFILE=local-dev-yolo` ne sont pas
persistées dans le fichier généré.
Important : `api_key_env` est le nom d'une variable d'environnement, pas le secret
lui-même. Reborn rejette les valeurs secrètes inline dans `config.toml` et
`providers.json`.
Le stockage de production utilise le même modèle exclusif aux variables d'environnement.
Une configuration Reborn de production peut nommer la variable d'URL PostgreSQL,
mais ne doit pas contenir l'URL brute :```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2
[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"
Définissez IRONCLAW_REBORN_POSTGRES_URL dans l'environnement du processus, et définissez
IRONCLAW_REBORN_SECRET_MASTER_KEY avec un matériel de clé cryptographique indépendant.
Les fournisseurs PostgreSQL distants gérés doivent utiliser TLS, par exemple en ajoutant
sslmode=require.
La production run nécessite également une section [policy] explicite. La première
tranche de lancement de production prend en charge les politiques d'exécution qui ne
nécessitent pas de liaison de processus tenant-sandbox.
Une fois que [llm.default] existe, cette configuration sélectionne le fournisseur. LLM_BACKEND n'est
qu'un repli d'environnement lorsqu'aucun emplacement LLM par défaut n'est configuré. Pour changer de fournisseur
après avoir écrit la configuration, utilisez models set-provider <provider> ou modifiez
[llm.default].provider_id.
Si $IRONCLAW_REBORN_HOME/config.toml est absent ou ne contient pas de [llm.default],
Reborn peut résoudre le LLM à partir des variables d'environnement. Une configuration initiale
clairsemée ne comprend pas [llm.default], donc la sélection du modèle par environnement
continue de fonctionner :```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only"
export LLM_BACKEND=openai
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
Variables d'environnement communes aux fournisseurs :