
moltis v20260818.08
Rust में एक सुरक्षित स्थायी व्यक्तिगत एजेंट सर्वर। एक बाइनरी, सैंडबॉक्स्ड निष्पादन, मल्टी-प्रोवाइडर LLMs, वॉइस, मेमोरी, Telegram, WhatsApp, Discord, Teams, और MCP टूल्स। डिज़ाइन द्वारा सुरक्षित, आपके हार्डवेयर पर चलता है।
Moltis — रस्ट में एक सुरक्षित स्थायी व्यक्तिगत एजेंट सर्वर
एक बाइनरी — सैंडबॉक्स्ड, सुरक्षित, आपका।
स्थापना • तुलना • वास्तुकला • सुरक्षा • विशेषताएँ • यह कैसे काम करता है • योगदान
Moltis हाल ही में Hacker News के पहले पृष्ठ पर पहुँचा है। कृपया किसी भी समस्या के लिए एक issue खोलें। मैं Moltis को उत्कृष्ट बनाने पर केंद्रित हूँ।
डिज़ाइन से सुरक्षित — आपकी कुंजियाँ कभी भी आपकी मशीन से बाहर नहीं जातीं। हर कमांड एक सैंडबॉक्स्ड कंटेनर में चलता है, कभी भी आपके होस्ट पर नहीं।
आपका हार्डवेयर — Mac Mini, Raspberry Pi, या आपके स्वामित्व वाले किसी भी सर्वर पर चलता है। एक रस्ट बाइनरी, कोई Node.js नहीं, कोई npm नहीं, कोई रनटाइम नहीं।
पूर्ण-विशेषताओं वाला — वॉइस, मेमोरी, क्रॉस-सेशन रिकॉल, स्वचालित संपादन चेकपॉइंट, शेड्यूलिंग, Telegram, Signal, Discord, ब्राउज़र ऑटोमेशन, MCP सर्वर, SSH या node-समर्थित रिमोट निष्पादन, वेब UI में होस्ट पिनिंग के साथ प्रबंधित डिप्लॉय कुंजियाँ, एक लाइव Settings → Tools इन्वेंट्री, Cursor-संगत प्रोजेक्ट संदर्भ, और संदर्भ-फ़ाइल खतरा स्कैनिंग — सभी अंतर्निहित। कोई प्लगइन मार्केटप्लेस नहीं जिसके माध्यम से सप्लाई-चेन हमला हो सके।
ऑडिट योग्य — एजेंट रनर और मॉडल इंटरफ़ेस ~7.5K पंक्तियों में फिट होते हैं, प्रदाताओं के साथ ~19K और। रस्ट वर्कस्पेस 59 मॉड्यूलर crates में ~270K पंक्तियों का है, जिन्हें आप स्वतंत्र रूप से ऑडिट कर सकते हैं, 470+ रस्ट फ़ाइलों के साथ जिनमें परीक्षण हैं। असुरक्षित कोड FFI और प्रीकंपाइल्ड रनटाइम सीमाओं तक सीमित है, कोर एजेंट लूप में नहीं।
स्थापना
# वन-लाइनर इंस्टॉल स्क्रिप्ट (macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh
# macOS / Linux Homebrew के माध्यम से
brew install moltis-org/tap/moltis
# Docker (मल्टी-आर्क: amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest
# या स्रोत से निर्माण करें
cargo install moltis --git https://github.com/moltis-org/moltis
तुलना
| OpenClaw | Hermes Agent | Moltis | |
|---|---|---|---|
| प्राथमिक स्टैक | TypeScript + Swift/Kotlin साथी ऐप्स | Python + TypeScript TUI/वेब सतहें | Rust |
| रनटाइम | Node.js + npm/pnpm/bun | Python + uv/pip, वैकल्पिक Node UI भाग | एकल रस्ट बाइनरी |
| स्थानीय चेकआउट आकार* | ~1.1M ऐप LoC | ~152K ऐप LoC | ~270K रस्ट LoC |
| वास्तुकला | व्यापक गेटवे, चैनल, नोड, और ऐप इकोसिस्टम | सीखने के लूप और शोध टूलिंग के साथ CLI/गेटवे एजेंट | मॉड्यूलर crates के साथ स्थायी व्यक्तिगत एजेंट सर्वर |
| Crates/मॉड्यूल | npm पैकेज, एक्सटेंशन, ऐप्स | Python पैकेज, प्लगइन्स, टूल्स, TUI | 59 रस्ट वर्कस्पेस crates |
| सैंडबॉक्स/बैकएंड | ऐप-स्तरीय अनुमतियाँ, ब्राउज़र/नोड टूल्स | स्थानीय, Docker, SSH, Daytona, Singularity, Modal | Docker/Podman + Apple Container + WASM |
| प्रमाणीकरण/पहुँच | पेयरिंग और स्थानीय गेटवे नियंत्रण | CLI और मैसेजिंग गेटवे सेटअप | पासवर्ड + Passkey + API कुंजियाँ + Vault |
| वॉइस I/O | वॉइस वेक और टॉक मोड | वॉइस मेमो ट्रांसक्रिप्शन | अंतर्निहित STT + TTS प्रदाता |
| MCP | प्लगइन/एकीकरण समर्थन | MCP एकीकरण | stdio + HTTP/SSE |
| कौशल | बंडल, प्रबंधित, और वर्कस्पेस कौशल | स्व-सुधार कौशल और Skills Hub समर्थन | बंडल/वर्कस्पेस कौशल + स्वायत्त सुधार + OpenClaw आयात |
| मेमोरी/RAG | प्लगइन-समर्थित मेमोरी और संदर्भ इंजन | एजेंट-क्यूरेटेड मेमोरी, सत्र खोज, उपयोगकर्ता मॉडलिंग | SQLite + FTS + वेक्टर मेमोरी |
* LoC tokei के साथ मापा गया, node_modules, जनरेटेड बिल्ड आउटपुट, dist, और target को छोड़कर।
वास्तुकला — Crate मानचित्र
वर्तमान रस्ट वर्कस्पेस: 59 crates में ~270K LoC। नीचे दी गई तालिका मुख्य crates को भूमिका के अनुसार समूहित करती है ताकि वास्तुकला स्कैन करने योग्य बनी रहे।
कोर रनटाइम:
| Crate | LoC | भूमिका |
|---|---|---|
moltis-gateway | 37.4K | HTTP/WS सर्वर, RPC, प्रमाणीकरण, स्टार्टअप वायरिंग |
moltis-tools | 37.0K | टूल निष्पादन, सैंडबॉक्सिंग, WASM टूल्स |
moltis-providers | 18.9K | LLM प्रदाता कार्यान्वयन |
moltis-agents | 14.5K | एजेंट लूप, स्ट्रीमिंग, प्रॉम्प्ट असेंबली |
moltis-chat | 14.2K | चैट इंजन, एजेंट ऑर्केस्ट्रेशन |
moltis-config | 10.3K | कॉन्फ़िगरेशन, सत्यापन |
moltis-httpd | 9.9K | HTTP सर्वर प्राइमिटिव और मिडलवेयर |
moltis (CLI) | 4.7K | प्रवेश बिंदु, CLI कमांड |
moltis-sessions | 3.5K | सत्र दृढ़ता |
moltis-common | 1.5K | साझा उपयोगिताएँ |
moltis-service-traits | 1.2K | साझा सेवा इंटरफ़ेस |
moltis-protocol | 0.7K | वायर प्रोटोकॉल प्रकार |
फ़ीचर और एकीकरण crates:
| श्रेणी | Crates | संयुक्त LoC |
|---|---|---|
| चैनल | moltis-telegram, moltis-whatsapp, moltis-signal, moltis-discord, moltis-msteams, moltis-matrix, moltis-slack, moltis-nostr, moltis-channels | 34.0K |
| वेब और APIs | moltis-web, moltis-graphql, moltis-webhooks | 10.8K |
| विस्तारशीलता | moltis-mcp, moltis-mcp-agent-bridge, moltis-skills, moltis-plugins | 11.5K |
| मेमोरी और संदर्भ | moltis-memory, moltis-qmd, moltis-code-index, moltis-projects | 11.7K |
| वॉइस और ब्राउज़र | moltis-voice, moltis-browser | 9.2K |
| प्रमाणीकरण और सुरक्षा | moltis-auth, moltis-oauth, moltis-vault, moltis-secret-store, moltis-network-filter, moltis-tls | 8.5K |
| शेड्यूलिंग और ऑटोमेशन | moltis-cron, moltis-caldav, moltis-auto-reply | 4.7K |
| सेटअप और आयात | moltis-provider-setup, moltis-openclaw-import, moltis-onboarding | 11.7K |
| नेटिव और नोड होस्ट | moltis-swift-bridge, moltis-node-host, moltis-courier | 5.7K |
| WASM टूल्स | moltis-wasm-precompile, moltis-wasm-calc, moltis-wasm-web-fetch, moltis-wasm-web-search | 1.4K |
| सहायक crates | moltis-media, moltis-metrics, moltis-tailscale, moltis-routing, moltis-canvas, moltis-schema-export, benchmarks | 2.1K |
सीमित उपकरणों (Raspberry Pi, आदि) के लिए --no-default-features --features lightweight का उपयोग करें।
सुरक्षा
- छोटी असुरक्षित सतह — कोर एजेंट/गेटवे कोड सुरक्षित रस्ट रहता है; असुरक्षित Swift FFI, स्थानीय मॉडल रैपर, और प्रीकंपाइल्ड WASM सीमाओं तक सीमित है
- सैंडबॉक्स्ड निष्पादन — Docker + Apple Container, प्रति-सत्र अलगाव
- गोपनीय हैंडलिंग —
secrecy::Secret, ड्रॉप पर शून्य, टूल आउटपुट से संपादित - प्रमाणीकरण — पासवर्ड + passkey (WebAuthn), दर-सीमित, प्रति-IP थ्रॉटल
- SSRF सुरक्षा — DNS-हल, loopback/private/link-local को ब्लॉक करता है
- ओरिजिन सत्यापन — क्रॉस-ओरिजिन WebSocket अपग्रेड को अस्वीकार करता है
- हुक गेटिंग —
BeforeToolCallहुक किसी भी टूल आह्वान का निरीक्षण/ब्लॉक कर सकते हैं - सप्लाई-चेन अखंडता — आर्टिफैक्ट प्रमाणपत्र, Sigstore keyless हस्ताक्षर, GPG हस्ताक्षर (YubiKey), SHA-256/SHA-512 चेकसम
विवरण के लिए सुरक्षा वास्तुकला देखें।
gh attestation verify <artifact> -R moltis-org/moltis के साथ रिलीज़ सत्यापित करें या रिलीज़ सत्यापन देखें।
विशेषताएँ
- AI गेटवे — मल्टी-प्रदाता LLM समर्थन (OpenAI Codex, GitHub Copilot, Local), स्ट्रीमिंग प्रतिक्रियाएँ, उप-एजेंट प्रतिनिधिमंडल के साथ एजेंट लूप, सत्र मोड, समानांतर टूल निष्पादन
- संचार — कमांड-पैलेट एजेंट प्रॉम्प्ट और Markdown कॉपी/एक्सपोर्ट के साथ वेब UI, Telegram, Signal, Microsoft Teams, Discord, नेटिव लाइव टूल कार्ड के साथ Slack, Nostr DMs + NIP-29 ग्रुप चैट (Block के Buzz चैनलों सहित), API पहुँच, वॉइस I/O (8 TTS + 7 STT प्रदाता), पुश सूचनाओं के साथ मोबाइल PWA
- मेमोरी और रिकॉल — प्रति-एजेंट मेमोरी वर्कस्पेस, एम्बेडिंग-संचालित दीर्घकालिक मेमोरी, हाइब्रिड वेक्टर + पूर्ण-पाठ खोज, स्वचालित-संघनन के साथ सत्र दृढ़ता, क्रॉस-सेशन रिकॉल, Cursor-संगत प्रोजेक्ट संदर्भ, संदर्भ-फ़ाइल सुरक्षा स्कैनिंग
- प्रबंधित फ़ाइलें — Settings में प्रमाणित नेस्टेड फ़ाइल प्रबंधन, एजेंट-विज्ञापित होस्ट पथ और Docker, Podman, और Apple Container सैंडबॉक्स के लिए स्वतंत्र डिफ़ॉल्ट-रीड-ओनली माउंट के साथ
- सुरक्षित एजेंट संपादन — अंतर्निहित कौशल और मेमोरी म्यूटेशन से पहले स्वचालित चेकपॉइंट, पुनर्स्थापना टूलिंग, सत्र शाखाकरण
- विस्तारशीलता — MCP सर्वर (stdio + HTTP/SSE), कौशल प्रणाली, सर्किट ब्रेकर के साथ 15 लाइफसाइकिल हुक इवेंट, विनाशकारी कमांड गार्ड
- एजेंट क्लाइंट प्रोटोकॉल — बाहरी ACP एजेंटों (
codex-acp,claude-agent-acp, Cursor) को चलाता है, औरmoltis acpके माध्यम से stdio पर ACP क्लाइंट्स को Moltis प्रदान करता है - सुरक्षा — आराम-पर-एन्क्रिप्शन vault (XChaCha20-Poly1305 + Argon2id), पासवर्ड + passkey + API कुंजी प्रमाणीकरण, सैंडबॉक्स अलगाव, SSRF/CSWSH सुरक्षा
- संचालन — Cron शेड्यूलिंग, टिकाऊ स्थानीय CalDAV, Gmail, Himalaya ईमेल, और पुन: प्रयोज्य Slack/Discord/Matrix/Teams संदेश डेटासेट, प्रदाता-विशिष्ट रीड-ओनली एजेंट टूल्स, तेज़ पूर्ण-पाठ खोज, JSONL/Markdown प्रोजेक्शन, एजेंट इंस्ट्रूमेंटेशन (LLM ट्रेस के लिए Langfuse, Grafana/Datadog के लिए OTLP), Prometheus मेट्रिक्स, क्लाउड डिप्लॉय (Fly.io, DigitalOcean), Tailscale एकीकरण, प्रबंधित SSH डिप्लॉय कुंजियाँ, होस्ट-पिन किए गए रिमोट लक्ष्य, Settings में लाइव टूल इन्वेंट्री, और CLI/वेब रिमोट-एक्सेक डॉक्टर फ्लो
यह कैसे काम करता है
Moltis एक स्थानीय-प्रथम स्थायी एजेंट सर्वर है — एक एकल रस्ट बाइनरी जो आपके और कई LLM प्रदाताओं के बीच बैठता है, टिकाऊ सत्र स्थिति रखता है, और आपके डेटा को क्लाउड रिले को सौंपे बिना चैनलों में आपसे मिल सकता है।
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Web UI │ │ Telegram │ │ Discord │
└──────┬──────┘ └──────┬──────┘ └──────┬──────┘
│ │ │
└────────┬───────┴────────┬───────┘
│ WebSocket │
▼ ▼
┌─────────────────────────────────┐
│ Gateway Server │
│ (Axum · HTTP · WS · Auth) │
├─────────────────────────────────┤
│ Chat Service │
│ ┌───────────┐ ┌─────────────┐ │
│ │ Agent │ │ Tool │ │
│ │ Runner │◄┤ Registry │ │
│ └─────┬─────┘ └─────────────┘ │
│ │ │
│ ┌─────▼─────────────────────┐ │
│ │ Provider Registry │ │
│ │ Multiple providers │ │
│ │ (Codex · Copilot · Local)│ │
│ └───────────────────────────┘ │
├─────────────────────────────────┤
│ Sessions │ Memory │ Hooks │
│ (JSONL) │ (SQLite)│ (events) │
└─────────────────────────────────┘
│
┌───────▼───────┐
│ Sandbox │
│ Docker/Apple │
│ Container │
└───────────────┘
गेटवे स्टार्टअप, संदेश प्रवाह, सत्र और मेमोरी विवरण के लिए Quickstart देखें।
आरंभ करना
निर्माण और चलाना
just (कमांड रनर) और Node.js (Tailwind CSS के लिए) की आवश्यकता है।
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css # वेब UI के लिए Tailwind CSS बनाएँ
just build-release # रिलीज़ मोड में निर्माण करें
cargo run --release --bin moltis
WASM सैंडबॉक्स टूल्स सहित पूर्ण रिलीज़ निर्माण के लिए:
just build-release-with-wasm # WASM आर्टिफैक्ट + रिलीज़ बाइनरी बनाता है
cargo run --release --bin moltis
https://moltis.localhost:3000 खोलें। पहली बार चलाने पर, एक सेटअप कोड टर्मिनल पर
मुद्रित होता है — अपना पासवर्ड सेट करने या passkey पंजीकृत करने के लिए इसे वेब UI में दर्ज करें।
वैकल्पिक फ़्लैग: --config-dir /path/to/config --data-dir /path/to/data
Docker
# Docker / OrbStack
docker run -d \
--name moltis \
-p 13131:13131 \
-p 13132:13132 \
-p 1455:1455 \
-v moltis-config:/home/moltis/.config/moltis \
-v moltis-data:/home/moltis/.moltis \
-v /var/run/docker.sock:/var/run/docker.sock \
ghcr.io/moltis-org/moltis:latest
https://localhost:13131 खोलें और सेटअप पूरा करें। बिना पर्यवेक्षण के Docker
डिप्लॉयमेंट के लिए, सेटअप विज़ार्ड को छोड़ने के लिए पहले बूट से पहले MOLTIS_PASSWORD, MOLTIS_PROVIDER, और MOLTIS_API_KEY
सेट करें। Podman, OrbStack, TLS ट्रस्ट, और दृढ़ता विवरण के लिए Docker दस्तावेज़
देखें।
क्लाउड डिप्लॉयमेंट
Fly.io (CLI):
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"
सभी क्लाउड कॉन्फ़िगरेशन --no-tls का उपयोग करते हैं क्योंकि प्रदाता TLS समाप्ति संभालता है।
विवरण के लिए क्लाउड डिप्लॉय दस्तावेज़ देखें।
लाइसेंस
MIT