
Le Système d'exploitation d'IA agentique gouvernée — Rust + Tauri 2.0 | 65 crates, 658 commandes, 84 pages, 5,029 tests, 10/10 OWASP
66 Crates | 675 Commandes | 86 Pages | 5 229 Tests | 10/10 OWASP | Zero Stubs
Local d'abord. Air-gappable. Prêt pour le post-quantique. Construit en Rust.
Architecture | Démarrage rapide | Fonctionnalités | Statut d'audit | Docs
Nexus OS est un système d'exploitation pour agents IA où les agents sont des citoyens de première classe avec des identités cryptographiques, une autonomie gouvernée et la capacité d'évoluer. Il fonctionne entièrement sur votre matériel — aucune dépendance au cloud, aucune donnée ne quitte votre machine, air-gappable. Chaque action est liée par une chaîne de hachage, chaque décision est vérifiable, chaque agent est en bac à sable.
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
| Problème | Les autres | Nexus OS |
|---|---|---|
| Souveraineté des données | Envoyer tout vers le cloud | 100% local d'abord, air-gappable |
| Sécurité des agents | Faire confiance à l'agent, espérer le meilleur | Bac à sable WASM, ACL de capacités, limites de carburant |
| Identité des agents | Appels de fonction anonymes | Identité cryptographique Ed25519 par agent |
| Piste d'audit | Journaux (supprimables, modifiables) | Piste d'audit chaînée par hachage (infalsifiable) |
| Supervision humaine | Optionnelle, ajoutée après coup | Portes de consentement HITL intégrées dans le noyau |
| Évolution des agents | Prompts statiques pour toujours | Évolution darwinienne : les agents mutent, rivalisent, s'améliorent |
| Conformité | « Nous y travaillons » | Conformité à l'EU AI Act, OWASP Agentic 10/10 |
| Performance | Python + Electron | Noyau Rust + Tauri 2.0 (binaire 5 Mo contre 100 Mo+) |
| Verrouillage fournisseur | Choisir un fournisseur cloud | 15 fournisseurs LLM, 200+ modèles, échangez librement ou passez hors ligne |
| Standard de sécurité | Ad-hoc | OWASP Agentic Top 10 — les 10 défenses avec 62 tests |