
क्षमता-आधारित WASM रनटाइम जो अविश्वसनीय AI-जनित कोड को लागू CPU, मेमोरी, समय, I/O, और फाइलसिस्टम सीमाओं के साथ निष्पादित करने के लिए है। यह सब-मिलीसेकंड वार्म निष्पादन, हस्ताक्षरित निष्पादन रिकॉर्ड, और एकीकरण के लिए एक MCP सर्वर प्रदान करता है।
स्पष्ट CPU, मेमोरी, समय, I/O, और फाइलसिस्टम सीमाओं के साथ तेज़, क्षमता-आधारित WASM निष्पादन — हस्ताक्षरित निष्पादन रिकॉर्ड के साथ उप-मिलीसेकंड वार्म निष्पादन।
AI एजेंट, MCP टूल, प्लगइन, कोड इंटरप्रेटर, और अन्य अविश्वसनीय वर्कलोड के लिए निर्मित।
AI एजेंटों को तेजी से कोड लिखने और निष्पादित करने, टूल कॉल करने, और प्लगइन चलाने की आवश्यकता होती है। यह प्रश्न तय करता है कि क्या वह सुरक्षित है:
आप किसी एजेंट को अविश्वसनीय कोड निष्पादित करने कैसे देते हैं बिना उस कोड को आपके होस्ट, आपके क्रेडेंशियल, आपके नेटवर्क, या असीमित कंप्यूट तक पहुंच दिए?
AI एजेंट ──▶ टूल / MCP ──▶ एपीमोरा सेल ──▶ WASM ──▶ सीमित परिणाम
एपीमोरा सेल एक छोटा, क्षमता-आधारित WASM निष्पादन रनटाइम है जो ठीक उसी काम के लिए है: एक निष्पादन प्रिमिटिव — एजेंट फ्रेमवर्क नहीं — जो आपके मौजूदा एजेंट स्टैक, MCP सर्वर, प्लगइन सिस्टम, या एप्लिकेशन के नीचे बैठता है।
pip install ephemora-cell
# अपना पहला अलग-थलग मॉड्यूल चलाएं (रिपो का उदाहरण लें, या कोई भी .wasm लाएं):
git clone https://github.com/MichaelS1011/ephemora-cell.git
ephemora-cell run ephemora-cell/examples/hello.wasm
एपीमोरा सेल से नमस्ते!
from ephemora_cell import run_wasm
result = run_wasm("my_module.wasm")
print(result.stdout) # कैप्चर किया गया आउटपुट (10 KB सीमा)
print(result.status.name) # SUCCESS
print(result.elapsed_ms) # वॉल समय
print(result.fuel_consumed) # वास्तव में उपयोग की गई कंप्यूट

वास्तविक CLI सत्र: इंस्टॉल, पहला रन, सुरक्षा आधार रेखा के साथ मशीन-पठनीय --json रिपोर्ट, और एक हमला मॉड्यूल (exploit.wasm) WASI इम्पोर्ट परत पर अवरुद्ध। हर फ्रेम सत्यापित करें: कमांड क्लोन से दिखाए अनुसार चलते हैं।

वही आठ हमला प्रिमिटिव, एक रन में लाइव मापा गया (2026-09-02): एक स्टॉक python:3.12-slim कंटेनर हर एक को गुजरने देता है (0/8 अवरुद्ध), एपीमोरा सेल सीमा सभी आठ को अवरुद्ध करती है (8/8)। दोनों कॉलम पुनरुत्पादित करें:
python3 assets/demo_attack_probe.py # बायां कॉलम -> 0/8 अवरुद्ध (स्टॉक Docker)
python benchmarks/verify_8_vectors.py # दायां कॉलम -> 8/8 अवरुद्ध (एपीमोरा सेल)
एजेंट-जनित कोड एप्लिकेशन कोड से अलग है: यह बगी, कंप्यूटेशनल रूप से असीमित, अप्रत्याशित रूप से महंगा — या शत्रुतापूर्ण हो सकता है। रनटाइम को सीमाओं को लागू करना चाहिए, दस्तावेजित नहीं करना चाहिए। हर सेल रन करता है:
हर निष्पादन स्पष्ट सीमाओं के तहत चलता है — कोई ऑप्ट-इन सुरक्षा नहीं:
अतिरिक्त नियंत्रण: I/O बजट (io_cpu_seconds=2.0 / io_budget_bytes=64 MiB — होस्ट कार्य के लिए दीवारें, केवल गेस्ट कंप्यूट नहीं), द्वि-ABI (WASI Preview1 + WASI 0.2 घटक, ऑप्ट-इन), memory64 ऑप्ट-इन, GC-हीप घोषित कैप (सुरक्षा आधार रेखा में दर्ज; ईंधन प्रभावी सीमा बनी रहती है), नामित स्थिति (64 प्रविष्टियाँ · 256 KiB · 1 MiB प्रति सत्र), और एक एग्रेस साइडकार संदर्भ मध्यस्थ (अनुमतिसूची-सत्यापित होस्ट-पक्ष API कॉल — docs/egress_patterns.md)।
गेस्ट को केवल वे क्षमताएं प्राप्त होती हैं जो स्पष्ट रूप से उपलब्ध कराई गई हैं। आठ हमला वर्गों का लाइव सत्यापन (benchmarks/verify_8_vectors.py):
परिणाम: 8/8 हमला वेक्टर अवरुद्ध (लाइव-सत्यापित); Docker आधार रेखाएं प्रति रन लाइव मापी जाती हैं — कभी हार्डकोडेड नहीं।
यह एक निष्पादन सीमा है, यह दावा नहीं कि गेस्ट सॉफ्टवेयर भरोसेमंद है। सेल यह मूल्यांकन नहीं करता कि कोई मॉड्यूल दुर्भावनापूर्ण या सही है — एक गेस्ट अभी भी उसे दिए गए बजट के भीतर दुर्व्यवहार कर सकता है। निष्पादन पथ भौतिक रूप से भिन्न होते हैं: डिफ़ॉल्ट गेस्ट को आपकी प्रक्रिया के अंदर चलाता है; run_isolated() OS-स्तरीय दीवारें जोड़ता है (rlimits, डिस्क कोटा, I/O CPU वॉचडॉग, हार्ड किल)।
पूर्ण विवरण: SECURITY.md (नीति, निष्पादन-पथ नियंत्रण मैट्रिक्स, ज्ञात सीमाएं) · docs/threat-model.md (प्रतिद्वंद्वी मॉडल, विश्वास सीमाएं, अवशिष्ट जोखिम) · docs/security_posture.md (arXiv 2509.11242 मूल्यांकन, ईंधन सीमा, संबंधित शोध)।
कंटेनर-स्टार्टअप लागत चुकाए बिना हर निष्पादन को सैंडबॉक्स करें।
लाइव कोल्ड-स्टार्ट तुलना (2026-08-30, वही Mac): docker run python:3.12-slim 171 ms बनाम सेल 0.40 ms = 427× — यह इस बेंचमार्क वर्कलोड के लिए कंटेनर-कोल्ड-स्टार्ट बनाम इनवोक्ड-WASM तुलना है, सामान्य दावा नहीं कि WASM हमेशा Docker से तेज़ है।
पुनरुत्पादित करें: python benchmarks/pool_vs_budget.py · python benchmarks/competitive_benchmark.py (कच्चे परिणाम measured:true के साथ benchmarks/results/ के अंतर्गत प्रतिबद्ध)। एजेंटिक वर्कलोड और अधिक: docs/performance.md।
सेल .wasm निष्पादित करता है — यह स्रोत भाषा नहीं जानता। मापा घर्षण मैट्रिक्स से कार्रवाई योग्य त्रुटि संकेतों के साथ एक-कमांड बिल्ड:
ephemora-cell build tool.rs # → tool.wasm → इसे चलाएं
सभी पांच संकलित-भाषा गेट हर पुश पर सत्यापित होते हैं (.github/workflows/ci.yml)। प्लेटफ़ॉर्म: macOS (Apple M5) ✅ · Ubuntu 24.04 ✅ · DGX Spark GB10 ✅
AI-जनित कोड — स्पष्ट सीमाओं के साथ एजेंट-निर्मित टूल चलाएं:
result = run_wasm(
"llm_generated.wasm",
max_fuel=200_000,
timeout_seconds=5,
allow_dirs=("/input", "/output")
)
प्लगइन सिस्टम — उपयोगकर्ता-अपलोड किए गए प्लगइन को बिना अप्रतिबंधित होस्ट पहुंच दिए स्वीकार करें:
config = WASIConfig(allow_dirs=("/data",), max_fuel=500_000)
result = WASISandbox(config=config).run("user_plugin.wasm")
दस्तावेजित भी: सर्वरलेस/एज वर्कलोड, एयर-गैप्ड सत्यापन, WASI 0.2 घटक, FastAPI एकीकरण — docs/recipes.md। एजेंट-फ्रेमवर्क एकीकरण परीक्षण (LangGraph, CrewAI, AutoGen, OpenAI Agents SDK, Semantic Kernel, Hermes, NemoClaw) integration/ में रहते हैं।
एपीमोरा सेल एक निर्भरता-मुक्त MCP stdio सर्वर भेजता है जिसके टूल सेल के अंदर निष्पादित WASM मॉड्यूल हैं — निर्धारण, ईंधन मीटरिंग, आउटपुट कैप, कोई नेटवर्क नहीं, SEP-2787-तैयार हस्ताक्षरित निष्पादन रिकॉर्ड:
pip install ephemora-cell
ephemora-cell-mcp # बंडल किया गया echo टूल शामिल; अपना पंजीकृत करें: --tools-dir ./tools
देखें docs/mcp.md और docs/comparison-mcp-servers.md।
flowchart TB
guest["गेस्ट WASM मॉड्यूल<br/>(अलग-थलग)"]
subgraph sandbox["WASI सैंडबॉक्स — क्षमता-आधारित अलगाव"]
fuel["ईंधन मीटर<br/>~13 ईंधन/पुनरावृत्ति"]
mem["मेमोरी सीमा<br/>128 MB अधिकतम"]
timeout["टाइमआउट गार्ड<br/>युग व्यवधान"]
syscalls["WASI Preview1 — क्षमता-आधारित,<br/>केवल प्रीओपन निर्देशिकाएं<br/>fd_read · fd_write · path_open · clock_time_get<br/>proc_exit · environ_get · random_get"]
end
blocked["डिज़ाइन द्वारा अवरुद्ध:<br/>exec · fork · socket · /dev · /proc · /sys · threads"]
guest --> syscalls
fuel -.-> sandbox
mem -.-> sandbox
timeout -.-> sandbox
sandbox -.-> blockedप्राथमिक API जानबूझकर सरल है: execute(wasm) → result। हर निष्पादन संरचित, ऑडिट-योग्य जानकारी लौटाता है:
result.status # SUCCESS | ERROR | TIMEOUT | FUEL_EXHAUSTED | MEMORY_EXCEEDED
result.exit_code
result.stdout # 10 KB सीमा
result.stderr
result.elapsed_ms
result.fuel_consumed
यह निष्पादन को ऑडिटिंग, नीति प्रवर्तन, और संसाधन लेखांकन के लिए उपयुक्त बनाता है — केवल कोड चलाने के लिए नहीं। पूर्ण CLI (run, --json security_baseline के साथ, inspect, benchmark, build, प्रोफाइल incl. --profile analytical) CLI दस्तावेज़ और ephemora-cell --help में।
सेल है: एक WASM निष्पादन प्रिमिटिव · एक क्षमता-आधारित अलगाव परत · एक संसाधन-सीमित रनटाइम · एक एम्बेडेबल Python लाइब्रेरी · एक CLI · एक MCP निष्पादन परत।
सेल नहीं है: एक एजेंट फ्रेमवर्क · एक LLM · एक कोड-जनरेशन सिस्टम · एक मैलवेयर डिटेक्टर · एक पूर्ण VM · हर कंटेनर वर्कलोड के लिए प्रतिस्थापन।
लक्ष्य संकीर्ण है: अविश्वसनीय निष्पादन को इतना सस्ता और इतना नियंत्रित बनाना कि एक एप्लिकेशन इसे डिफ़ॉल्ट रूप से सुरक्षित रूप से कर सके।
379 परीक्षण · 85% स्टेटमेंट कवरेज (सेल + MCP, गेट 80%) · 8/8 हमला वेक्टर अवरुद्ध · हर पुश पर CI-लागू (परीक्षण, कवरेज, pip-audit, SBOM, bandit) — देखें .github/workflows/ci.yml।
SECURITY.md — सुरक्षा नीति और नियंत्रण · docs/threat-model.md — विश्वास सीमाएं · docs/security_posture.md — हमला-सतह सत्यापन · docs/performance.md — बेंचमार्क · docs/mcp.md — MCP सर्वर · docs/recipes.md — उपयोग पैटर्न · docs/languages.md — भाषा समर्थन · CHANGELOG.md — परिवर्तन
एपीमोरा सेल ओपन-सोर्स अलगाव परत है (Apache 2.0, स्टैंडअलोन — कोई एपीमोरा निर्भरता नहीं)। एपीमोरा एंटरप्राइज़ संस्करण उत्पादन और विनियमित परिनियोजन के लिए सेल के अलगाव पर निर्माण करता है। सेल अलगाव के लिए पूर्ण है; एंटरप्राइज़ संस्करण संचालन के लिए पूर्ण है — देखें docs/enterprise.md जब वह बातचीत करने लायक हो।
Apache 2.0 — देखें LICENSE।
एक एजेंट क्रिया। एक सीमित निष्पादन। एक नियंत्रित परिणाम।
माइकल सोप्पा द्वारा निर्मित।
| संसाधन | डिफ़ॉल्ट |
|---|
| WASM मेमोरी | 128 MB (Store.set_limits) |
| ईंधन / CPU बजट | 1,000,000 (~13 ईंधन/पुनरावृत्ति, R² = 1.000) |
| वॉल-क्लॉक टाइमआउट | 30 s (युग व्यवधान) |
| कैप्चर किया गया stdout/stderr | 10 KB |
| नेटवर्क | अक्षम — WASI में कोई सॉकेट API नहीं |
| होस्ट फाइलसिस्टम | डिफ़ॉल्ट रूप से अस्वीकृत; 14 खतरनाक निर्देशिकाएं अवरुद्ध (/dev, /proc, /sys, …) |
| प्रोसेस exec / fork | WASI में अनुपलब्ध |
| थ्रेडिंग | अक्षम (wasm_threads=False) |
| हमला वर्ग | Docker | एपीमोरा सेल |
|---|
शेल (os.system) / फोर्क / नेटवर्क सॉकेट | अनुमत | अवरुद्ध — API WASI में मौजूद नहीं हैं |
fsync (os.fsync) | अनुमत | अवरुद्ध — इम्पोर्ट-स्तरीय अस्वीकृति |
होस्ट फाइलसिस्टम (/etc/passwd) | अनुमत | अवरुद्ध — प्रीओपन डिफ़ॉल्ट-अस्वीकृति |
| सिमलिंक एस्केप | अनुमत | अवरुद्ध — खतरनाक निर्देशिका फ़िल्टर |
| मल्टी-थ्रेडिंग | अनुमत | अवरुद्ध — wasm_threads=False |
| पर्यावरण पहुंच | अनुमत | अवरुद्ध — allow_env के माध्यम से नियंत्रित |
परिदृश्य (n=1000, hello.wasm, Mac M5, wasmtime 47.0.1) | वॉल माध्यिका | वॉल p95 | गेस्ट माध्यिका |
|---|
पूल्ड इंजन (io_budget_bytes=None, विश्वसनीय रन) | 0.46 ms | 0.60 ms | 0.16 ms |
डिफ़ॉल्ट पथ (io_budget_bytes=64 MiB, प्रति-रन इंजन) | 0.92 ms | 1.26 ms | 0.60 ms |
| भाषा | कंपाइलर | सत्यापित |
|---|
| Rust | cargo build --target wasm32-wasip1 | ✅ संकलित + निष्पादित (CI) |
| Go | GOOS=wasip1 GOARCH=wasm go build | ✅ संकलित + निष्पादित (CI) |
| C | wasi-sdk clang --target=wasm32-wasip1 | ✅ संकलित + निष्पादित (CI) |
| AssemblyScript | asc --runtime stub | ✅ संकलित + निष्पादित (CI) |
| Zig | zig build-exe -target wasm32-wasi | ✅ संकलित + निष्पादित (CI) |
| Python | — | मार्गदर्शन: wasi-python इंटरप्रेटर पर चलाएं (कोई AOT मौजूद नहीं) |