Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ironclaw — सुरक्षित, निजी AI एजेंट ऑपरेटिंग सिस्टम जिसमें स्थानीय एन्क्रिप्टेड स्टोरेज, OAuth/SSO प्रमाणीकरण, नीति-आधारित पहुँच नियंत्रण, और व्यक्तिगत तथा उत्पादन तैनातियों के लिए विस्तार योग्य टूल-बिल्डिंग फ्रेमवर्क शामिल है। | Kitploit
उपकरण/GitHubGitHub/nearai/ironclaw
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणस्क्रिप्टिंग और स्वचालनक्लाउड सुरक्षाDevSecOpsगोपनीयताउपयोगिताएँ और फ्रेमवर्कपहचान और एक्सेस प्रबंधन (IAM)AI सुरक्षा
GitHubnearai/ironclaw

ironclaw

सुरक्षित, निजी AI एजेंट ऑपरेटिंग सिस्टम जिसमें स्थानीय एन्क्रिप्टेड स्टोरेज, OAuth/SSO प्रमाणीकरण, नीति-आधारित पहुँच नियंत्रण, और व्यक्तिगत तथा उत्पादन तैनातियों के लिए विस्तार योग्य टूल-बिल्डिंग फ्रेमवर्क शामिल है।

12.6k1.5k11घं 19मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

IronClaw

IronClaw

आपका सुरक्षित व्यक्तिगत AI सहायक, हमेशा आपके साथ

लाइसेंस: MIT या Apache-2.0 टेलीग्राम: @ironclawAI Reddit: r/ironclawAI gitcgr

English | 简体中文 | Русский | 日本語 | 한국어

रिबॉर्न त्वरित प्रारंभ • दर्शन • विशेषताएँ • स्थापना • कॉन्फ़िगरेशन • सुरक्षा • आर्किटेक्चर


IronClaw Reborn त्वरित प्रारंभ

IronClaw Reborn, reborn-integration शाखा पर एक स्टैंडअलोन रनटाइम है। यह ironclaw_reborn_cli पैकेज से अलग ironclaw-reborn बाइनरी और एक अलग Reborn स्टेट रूट का उपयोग करता है। यह अपने कॉन्फ़िग रूट के रूप में लीगेसी ironclaw स्टेट डायरेक्टरी का उपयोग नहीं करता है।

पुराने ironclaw बाइनरी के लिए, स्थापना और लीगेसी IronClaw उपयोग देखें।

बाइनरी बनाएँ या चलाएँ

रिपॉजिटरी रूट से:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help

root@kitploit:~
या इसे पहले बनाएं:```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help

डिफ़ॉल्ट रीबॉर्न होम $HOME/.ironclaw/reborn है। जब आप पृथक स्थिति चाहते हैं तो इसे एक पूर्ण पथ से ओवरराइड करें:```bash export IRONCLAW_REBORN_HOME="$PWD/.reborn-home" cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path

root@kitploit:~
`config path` और `doctor` सुरक्षित डायग्नोस्टिक्स हैं; वे रिज़ॉल्वड होम, प्रोफ़ाइल, `config.toml`, `providers.json`, और `v1_state: not-used` की रिपोर्ट करते हैं।
वे Reborn स्टेट या सीड कॉन्फ़िग फ़ाइलें नहीं बनाते हैं।

### मॉडल रूट कॉन्फ़िगर करें

Reborn के डिफ़ॉल्ट मॉडल रूट को कॉन्फ़िगर करने का CLI-मूल तरीका है:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini

वह $IRONCLAW_REBORN_HOME/config.toml को [llm.default] और प्रदाता के क्रेडेंशियल एनवी-वार नाम के साथ लिखता है। इसके साथ जाँच करें:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai

root@kitploit:~
OpenAI के लिए, शुरू करने से पहले वातावरण में गुप्त मान सेट करें:```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"

Omit --message or use repl for an interactive stdin session:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl

root@kitploit:~
### `config.toml` आकार

`config init` संपादन योग्य प्रारंभिक फ़ाइलें बनाता है:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init

यह लिखता है:

  • $IRONCLAW_REBORN_HOME/config.toml
  • $IRONCLAW_REBORN_HOME/providers.json

एक न्यूनतम कॉन्फ़िगर किया गया मॉडल रूट इस प्रकार दिखता है:```toml [llm.default] provider_id = "openai" model = "gpt-5-mini" api_key_env = "OPENAI_API_KEY"

root@kitploit:~
`config.toml` में वैकल्पिक अनुभाग जैसे `[boot]`, `[identity]`, `[runner]`, और `[skills]` भी शामिल हो सकते हैं; `config init` समर्थित फ़ील्ड के लिए टिप्पणी सहित मार्गदर्शन लिखता है।

यदि `config.toml` गायब है, तो `run`, `repl`, या `serve` के माध्यम से पहला स्टेटफुल रनटाइम प्रारंभ `api_version` और सुरक्षित `local-dev` बूट प्रोफ़ाइल के साथ एक स्पार्स फ़ाइल बीज (seed) करता है। केवल-पढ़ने के आदेश और `run --dry-run` साइड-इफ़ेक्ट-मुक्त रहते हैं। एक-बार के वातावरण चयन जैसे `IRONCLAW_REBORN_PROFILE=local-dev-yolo` बीजित फ़ाइल में संग्रहीत नहीं होते।

महत्वपूर्ण: `api_key_env` एक पर्यावरण चर का नाम है, स्वयं गुप्त मान नहीं। Reborn `config.toml` और `providers.json` में इनलाइन गुप्त-आकार के मानों को अस्वीकार करता है।

उत्पादन भंडारण उसी एनवी-केवल पैटर्न का उपयोग करता है। एक उत्पादन Reborn कॉन्फ़िगरेशन PostgreSQL URL चर का नाम दे सकता है, लेकिन इसमें कच्चा URL नहीं होना चाहिए:```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2

[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"

Set IRONCLAW_REBORN_POSTGRES_URL को प्रक्रिया पर्यावरण में सेट करें, और IRONCLAW_REBORN_SECRET_MASTER_KEY को स्वतंत्र क्रिप्टोग्राफिक कुंजी सामग्री पर सेट करें। प्रबंधित दूरस्थ PostgreSQL प्रदाताओं को TLS का उपयोग करना चाहिए, उदाहरण के लिए sslmode=require जोड़कर। प्रोडक्शन run के लिए एक स्पष्ट [policy] अनुभाग की भी आवश्यकता होती है। पहला प्रोडक्शन लॉन्च स्लाइस रनटाइम नीतियों का समर्थन करता है जिन्हें टेनेंट-सैंडबॉक्स प्रक्रिया बाइंडिंग की आवश्यकता नहीं होती है।

एक बार [llm.default] मौजूद होने पर, वह कॉन्फ़िग प्रदाता का चयन करता है। LLM_BACKEND केवल एक एनवी फ़ॉलबैक है जब कोई डिफ़ॉल्ट LLM स्लॉट कॉन्फ़िगर नहीं किया गया हो। कॉन्फ़िग लिखने के बाद प्रदाता बदलने के लिए, models set-provider <provider> का उपयोग करें या [llm.default].provider_id संपादित करें।

एनवी-केवल मॉडल चयन

यदि $IRONCLAW_REBORN_HOME/config.toml अनुपस्थित है या इसमें कोई [llm.default] नहीं है, Reborn LLM को पर्यावरण चर से हल कर सकता है। एक विरल प्रथम-रन सीडेड कॉन्फ़िग में [llm.default] शामिल नहीं होता है, इसलिए एनवी-केवल मॉडल चयन काम करता रहता है:```bash export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only" export LLM_BACKEND=openai export OPENAI_API_KEY="sk-..." cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"

root@kitploit:~
सामान्य प्रदाता पर्यावरण चर:

| प्रदाता | चयनकर्ता | आवश्यक पर्यावरण चर |
| --- | --- | --- |
| OpenAI | `LLM_BACKEND=openai` | `OPENAI_API_KEY`; वैकल्पिक `OPENAI_MODEL`, `OPENAI_BASE_URL` |
| Anthropic | `LLM_BACKEND=anthropic` | `ANTHROPIC_API_KEY`; वैकल्पिक `ANTHROPIC_MODEL`, `ANTHROPIC_BASE_URL` |
| OpenAI-संगत | `LLM_BACKEND=openai_compatible` | `LLM_BASE_URL`; वैकल्पिक `LLM_API_KEY`, `LLM_MODEL` |
| OpenRouter | `LLM_BACKEND=openrouter` | `OPENROUTER_API_KEY`; वैकल्पिक `OPENROUTER_MODEL` |
| Ollama | `LLM_BACKEND=ollama` | कोई कुंजी नहीं; वैकल्पिक `OLLAMA_BASE_URL`, `OLLAMA_MODEL` |
| Codex प्रमाणीकरण | `LLM_BACKEND=openai_codex` | `LLM_USE_CODEX_AUTH=true` या `CODEX_AUTH_PATH`; वैकल्पिक `OPENAI_CODEX_MODEL` |

वर्तमान शाखा में संकलित सटीक प्रदाता मेटाडेटा देखने के लिए `models list <provider>` का उपयोग करें।

### स्टार्टअप चर

| चर | उद्देश्य |
| --- | --- |
| `IRONCLAW_REBORN_HOME` | पूर्ण Reborn स्थिति रूट। डिफ़ॉल्ट `$HOME/.ironclaw/reborn` है। रिज़ॉल्वर असुरक्षित पथों और v1 स्थिति-रूट उपनामों जैसे `$HOME/.ironclaw` को अस्वीकार करता है। |
| `IRONCLAW_REBORN_PROFILE` | बूट प्रोफ़ाइल चयनकर्ता। समर्थित मान: `local-dev`, `local-dev-yolo`, `hosted-single-tenant`, `hosted-single-tenant-volume`, `production`, `migration-dry-run`। |
| `IRONCLAW_REBORN_POSTGRES_URL` | उत्पादन PostgreSQL भंडारण URL जब `[storage].backend = "postgres"` और `[storage].url_env` इस चर का नाम देता है। इसे `config.toml` से बाहर रखें; दूरस्थ प्रदाताओं को TLS का उपयोग करना होगा। |
| `IRONCLAW_REBORN_POSTGRES_POOL_MAX_SIZE` | Reborn PostgreSQL क्लाइंट पूल आकार के लिए वैकल्पिक ओवरराइड। इसका उपयोग तब करें जब कोई प्रबंधित प्रदाता छोटे सत्र-पूल कैप को लागू करता है। |
| `IRONCLAW_FILESYSTEM_POSTGRES_MIGRATION_CONNECT_MAX_WAIT_SECS` | Postgres फ़ाइलसिस्टम माइग्रेशन कनेक्शन पुनर्प्रयासों के लिए वैकल्पिक प्रारंभ प्रतीक्षा विंडो। डिफ़ॉल्ट 300 सेकंड है। |
| `IRONCLAW_REBORN_SECRET_MASTER_KEY` | उत्पादन Reborn गुप्त मास्टर कुंजी जब `[storage].secret_master_key_env` इस चर का नाम देता है। इसे डेटाबेस URL से स्वतंत्र और `config.toml` से बाहर रखें। |
| `IRONCLAW_REBORN_LOG` | Reborn बाइनरी के लिए ट्रेसिंग फ़िल्टर, उदाहरण के लिए `debug,ironclaw_runner=trace`। |

`run` और `repl` वर्तमान में `local-dev`, `local-dev-yolo`, और `hosted-single-tenant-volume` के माध्यम से स्थानीय-रनटाइम संरचना का समर्थन करते हैं। `hosted-single-tenant-volume` `$IRONCLAW_REBORN_HOME/hosted-single-tenant-volume` के अंतर्गत स्थानीय-रनटाइम libSQL सब्सट्रेट का उपयोग करता है, होस्टेड सुरक्षित-डिफ़ॉल्ट रनटाइम नीति को हल करता है, और शेल जैसे प्रक्रिया-समर्थित टूल को अक्षम करता है। यह एक स्थायी वॉल्यूम पर एकल-किराएदार पूर्वावलोकन तैनाती के लिए अभिप्रेत है, न कि पूर्ण PostgreSQL उत्पादन संरचना के रूप में।

`local-dev-yolo` विश्वसनीय-लैपटॉप होस्ट एक्सेस प्रदान करता है और इसे स्पष्ट रूप से पुष्टि की जानी चाहिए:```bash
export IRONCLAW_REBORN_PROFILE=local-dev-yolo
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl --confirm-host-access

WebUI सेवा

Reborn WebUI को webui-v2-beta Cargo सुविधा के पीछे संकलित किया गया है। इस सुविधा वाले बिल्ड के लिए Node.js 22 और Corepack/pnpm की आवश्यकता होती है ताकि Cargo SPA बंडल उत्पन्न और एम्बेड कर सके। उस सुविधा के साथ बाइनरी का निर्माण या संचालन करें ताकि serve कमांड सक्षम हो।```bash cargo run -q -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn -- serve --help cargo build -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn

root@kitploit:~
WebUI लिसनर डिफ़ॉल्ट रूप से `127.0.0.1:3000` पर होता है। सेवा को शुरू करने के लिए एक env-bearer टोकन और उपयोगकर्ता आईडी की आवश्यकता होती है। इसे पिछले भाग से मॉडल रूट की भी आवश्यकता होती है, जिसमें उस प्रदाता का क्रेडेंशियल env var शामिल है:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
export OPENAI_API_KEY="sk-..." # or the required env var for your configured provider
export IRONCLAW_REBORN_WEBUI_TOKEN="$(openssl rand -hex 32)"
export IRONCLAW_REBORN_WEBUI_USER_ID="reborn-cli"

cargo run -q -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn -- serve

समतुल्य config.toml लिसनर कॉन्फ़िगरेशन:```toml [webui] listen_host = "127.0.0.1" listen_port = 3000 env_token_var = "IRONCLAW_REBORN_WEBUI_TOKEN" env_user_id_var = "IRONCLAW_REBORN_WEBUI_USER_ID" allowed_origins = ["http://127.0.0.1:3000", "http://localhost:3000"] canonical_host = "127.0.0.1:3000"

root@kitploit:~
`env_token_var` और `env_user_id_var` एन्व-वार नाम हैं। वास्तविक टोकन और उपयोगकर्ता आईडी को वातावरण में रखें।

आवश्यक WebUI एन्व वार:

| चर | उद्देश्य |
| --- | --- |
| `IRONCLAW_REBORN_WEBUI_TOKEN` | WebUI अनुरोधों के लिए बियरर टोकन। यदि SSO सक्षम है, तो यह सत्रों पर भी हस्ताक्षर करता है और कम से कम 32 बाइट का होना चाहिए। |
| `IRONCLAW_REBORN_WEBUI_USER_ID` | एन्व-बियरर अनुरोधों के लिए रिबॉर्न स्वामी/उपयोगकर्ता आईडी। यदि `[identity].default_owner` कॉन्फ़िगर किया गया है, तो इसे इस मान से मेल खाना चाहिए। |

वैकल्पिक WebUI OAuth एन्व वार:

| चर | उद्देश्य |
| --- | --- |
| `IRONCLAW_REBORN_WEBUI_BASE_URL` | WebUI लॉगिन और उत्पाद-प्रमाणीकरण OAuth कॉलबैक के लिए उपयोग किया जाने वाला सार्वजनिक आधार URL। गैर-लूपबैक तैनाती के लिए `https://` का उपयोग करना चाहिए। |
| `IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_ID` | सेट होने पर Google SSO सक्षम करता है। |
| `IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_SECRET` | Google SSO सक्षम होने पर आवश्यक। |
| `IRONCLAW_REBORN_WEBUI_GOOGLE_ALLOWED_HD` | वैकल्पिक Google होस्टेड-डोमेन प्रतिबंध। |
| `IRONCLAW_REBORN_WEBUI_GITHUB_CLIENT_ID` | सेट होने पर GitHub SSO सक्षम करता है। |
| `IRONCLAW_REBORN_WEBUI_GITHUB_CLIENT_SECRET` | GitHub SSO सक्षम होने पर आवश्यक। |
| `IRONCLAW_REBORN_WEBUI_ALLOWED_EMAIL_DOMAINS` | कोई भी SSO प्रदाता सक्षम होने पर आवश्यक। अल्पविराम से अलग किए गए सत्यापित ईमेल डोमेन। |
| `IRONCLAW_REBORN_WEBUI_OAUTH_HTTP_TIMEOUT_SECS` | वैकल्पिक OAuth HTTP टाइमआउट ओवरराइड। |

Google SSO के लिए, एक Google OAuth वेब क्लाइंट बनाएं और रिबॉर्न WebUI रीडायरेक्ट URI को इस प्रकार पंजीकृत करें:```text
{IRONCLAW_REBORN_WEBUI_BASE_URL}/auth/callback/google

उदाहरण के लिए, IRONCLAW_REBORN_WEBUI_BASE_URL=https://ironclaw.example.com के साथ, Google Cloud में अधिकृत रीडायरेक्ट URI है:```text https://ironclaw.example.com/auth/callback/google

root@kitploit:~
Notion MCP और अन्य उत्पाद-प्रमाणीकरण OAuth सेटअप प्रवाह, प्रदाता कॉलबैक URL पंजीकृत करते समय समान सार्वजनिक WebUI बेस URL का उपयोग करते हैं। `IRONCLAW_REBORN_WEBUI_BASE_URL` में पीछे का स्लैश शामिल न करें; Reborn कॉलबैक URL बनाने से पहले इसे हटा देता है। यदि बेस URL छोड़ दिया जाता है, तो Reborn वास्तविक लिसनर पते का उपयोग करता है, जैसे `http://127.0.0.1:3000`, जो केवल लूपबैक/स्थानीय OAuth परीक्षण के लिए उपयुक्त है। सार्वजनिक या गैर-लूपबैक OAuth परिनियोजन को `https://` बेस URL सेट करना होगा।```bash
export IRONCLAW_REBORN_HOME="/var/lib/ironclaw-reborn"
export IRONCLAW_REBORN_PROFILE=local-dev
export OPENAI_API_KEY="sk-..." # or the required env var for your configured provider
export IRONCLAW_REBORN_WEBUI_TOKEN="$(openssl rand -hex 32)"
export IRONCLAW_REBORN_WEBUI_USER_ID="reborn-cli"
export IRONCLAW_REBORN_WEBUI_BASE_URL="https://ironclaw.example.com"
export IRONCLAW_REBORN_WEBUI_ALLOWED_EMAIL_DOMAINS="example.com,team.example.com"
export IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_ID="..."
export IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_SECRET="..."

cargo run -q -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn -- serve --host 0.0.0.0 --port 3000

IRONCLAW_REBORN_WEBUI_ALLOWED_EMAIL_DOMAINS वास्तविक प्रवेश अनुमति सूची है। Google hd केवल एक वैकल्पिक प्रदाता-पक्ष होस्टेड-डोमेन संकेत है; इस पर Reborn अनुमति-डोमेन सूची के बजाय निर्भर न रहें। IRONCLAW_REBORN_HOME इस सेवा के लिए state/config रूट का चयन करता है। IRONCLAW_REBORN_PROFILE डिफ़ॉल्ट रूप से local-dev है; local-dev-yolo विश्वसनीय-लैपटॉप होस्ट एक्सेस प्रदान करता है और इसे गैर-लूपबैक होस्ट पर प्रस्तुत नहीं किया जा सकता है।

Use serve --host <ip> --port <port> CLI से लिसनर को ओवरराइड करने के लिए। गैर-लूपबैक होस्ट से बंधन उत्पादन-संवेदनशील है। local-dev-yolo सर्व मोड को भी --confirm-host-access की आवश्यकता होती है और यह गैर-लूपबैक होस्ट को अस्वीकार करता है।

Slack service

Slack समर्थन slack-v2-host-beta Cargo विशेषता के पीछे संकलित किया गया है। उस विशेषता में webui-v2-beta शामिल है, इसलिए Slack उसी serve कमांड पर चलता है:```bash export IRONCLAW_REBORN_HOME="$PWD/.reborn-home" export OPENAI_API_KEY="sk-..." # or the required env var for your configured provider export IRONCLAW_REBORN_WEBUI_TOKEN="$(openssl rand -hex 32)" export IRONCLAW_REBORN_WEBUI_USER_ID="reborn-cli" export IRONCLAW_REBORN_SLACK_ENABLED="true"

cargo run -q -p ironclaw_reborn_cli --features slack-v2-host-beta --bin ironclaw-reborn -- serve

root@kitploit:~
Slack को सक्षम करें `IRONCLAW_REBORN_SLACK_ENABLED=true` सेट करके, या `config.toml` में `[slack]` अनुभाग जोड़कर:```toml
[slack]
enabled = true

पर्यावरण चर केवल स्लैक रूट सक्षमता गेट को ओवरराइड करता है: true/1 स्लैक को माउंट करता है, जबकि false/0 डिप्लॉयमेंट किल स्विच के रूप में कार्य करता है। सर्वर शुरू होने के बाद, वेबयूआई चैनल सेटअप से स्लैक ऐप आईडी, बॉट टोकन, साइनिंग सीक्रेट और चैनल मैपिंग कॉन्फ़िगर करें।

आवश्यक स्लैक सेटिंग्स:

नामउद्देश्य
[slack].enabled = true या IRONCLAW_REBORN_SLACK_ENABLED=trueserve के दौरान स्लैक रूट को माउंट करता है।
वेबयूआई स्लैक वर्कस्पेस सेटअपस्लैक इंस्टॉलेशन आईडी, चैनल मैपिंग और स्लैक बॉट/साइनिंग सीक्रेट्स को संग्रहीत करता है।

अधिक विस्तृत स्लैक सेटअप नोट्स docs/reborn/setup-slack-for-reborn-binary.md में उपलब्ध हैं।

दर्शन

IronClaw एक सरल सिद्धांत पर बनाया गया है: आपका AI सहायक आपके लिए काम करे, न कि आपके खिलाफ।

एक ऐसी दुनिया में जहां AI सिस्टम डेटा हैंडलिंग के बारे में तेजी से अपारदर्शी होते जा रहे हैं और कॉर्पोरेट हितों से जुड़े हैं, IronClaw एक अलग दृष्टिकोण अपनाता है:

  • आपका डेटा आपका रहता है - सारी जानकारी स्थानीय रूप से संग्रहीत, एन्क्रिप्टेड होती है और कभी भी आपके नियंत्रण से बाहर नहीं जाती
  • डिज़ाइन द्वारा पारदर्शिता - ओपन सोर्स, ऑडिट करने योग्य, कोई छिपी टेलीमेट्री या डेटा हार्वेस्टिंग नहीं
  • स्व-विस्तार क्षमताएं - विक्रेता अपडेट की प्रतीक्षा किए बिना तुरंत नए टूल बनाएं
  • गहराई में सुरक्षा - कई सुरक्षा परतें प्रॉम्प्ट इंजेक्शन और डेटा एक्सफिल्ट्रेशन से बचाती हैं

IronClaw वह AI सहायक है जिस पर आप अपने व्यक्तिगत और पेशेवर जीवन में वास्तव में भरोसा कर सकते हैं।

विशेषताएं

सुरक्षा पहले

  • WASM सैंडबॉक्स - अविश्वसनीय टूल क्षमता-आधारित अनुमतियों के साथ पृथक WebAssembly कंटेनरों में चलते हैं
  • क्रेडेंशियल सुरक्षा - रहस्य कभी भी टूल के संपर्क में नहीं आते; लीक डिटेक्शन के साथ होस्ट बाउंड्री पर इंजेक्ट किए जाते हैं
  • प्रॉम्प्ट इंजेक्शन रक्षा - पैटर्न डिटेक्शन, कंटेंट सैनिटाइज़ेशन और नीति प्रवर्तन
  • एंडपॉइंट अनुमति सूची - HTTP अनुरोध केवल स्पष्ट रूप से अनुमोदित होस्ट और पथों के लिए

हमेशा उपलब्ध

  • मल्टी-चैनल - REPL, HTTP वेबहुक, WASM चैनल (Telegram, Slack), और वेब गेटवे
  • Docker सैंडबॉक्स - प्रति-कार्य टोकन और ऑर्केस्ट्रेटर/वर्कर पैटर्न के साथ पृथक कंटेनर निष्पादन
  • वेब गेटवे - रीयल-टाइम SSE/WebSocket स्ट्रीमिंग के साथ ब्राउज़र UI
  • रूटीन - क्रॉन शेड्यूल, इवेंट ट्रिगर, बैकग्राउंड ऑटोमेशन के लिए वेबहुक हैंडलर
  • हार्टबीट सिस्टम - मॉनिटरिंग और रखरखाव कार्यों के लिए सक्रिय बैकग्राउंड निष्पादन
  • समानांतर कार्य - पृथक संदर्भों के साथ एक साथ कई अनुरोधों को संभालें
  • स्व-मरम्मत - अटके संचालन का स्वचालित पता लगाना और पुनर्प्राप्ति

स्व-विस्तार

  • डायनामिक टूल निर्माण - आपको जो चाहिए उसका वर्णन करें, और IronClaw इसे WASM टूल के रूप में बनाता है
  • MCP प्रोटोकॉल - अतिरिक्त क्षमताओं के लिए Model Context Protocol सर्वर से कनेक्ट करें
  • प्लगइन आर्किटेक्चर - पुनरारंभ किए बिना नए WASM टूल और चैनल ड्रॉप करें

स्थायी मेमोरी

  • हाइब्रिड खोज - Reciprocal Rank Fusion का उपयोग करके फुल-टेक्स्ट + वेक्टर खोज
  • वर्कस्पेस फाइलसिस्टम - नोट्स, लॉग और संदर्भ के लिए लचीला पथ-आधारित भंडारण
  • आइडेंटिटी फाइलें - सत्रों में सुसंगत व्यक्तित्व और प्राथमिकताएं बनाए रखें

स्थापना

पूर्वापेक्षाएँ

  • Rust 1.96+
  • PostgreSQL 15+ pgvector एक्सटेंशन के साथ
  • Node.js 22+ Corepack/pnpm के साथ स्रोत बिल्ड के लिए जो webui-v2-beta सुविधा को सक्षम करते हैं
  • NEAR AI खाता (प्रमाणीकरण सेटअप विज़ार्ड के माध्यम से संभाला जाता है)
  • libclang और एक कार्यशील C टूलचेन यदि आप WeChat वॉइस/SILK पथ को स्रोत से बनाते हैं

डाउनलोड करें या बनाएं

नवीनतम अपडेट देखने के लिए Releases पेज पर जाएं।

Windows इंस्टॉलर के माध्यम से इंस्टॉल करें (Windows)

Windows इंस्टॉलर डाउनलोड करें और इसे चलाएं।

powershell स्क्रिप्ट के माध्यम से इंस्टॉल करें (Windows)```sh irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex ```
शेल स्क्रिप्ट के माध्यम से इंस्टॉल करें (macOS, Linux, Windows/WSL)```sh curl --proto '=https' --tlsv1.2 -LsSf https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh ```
Homebrew के माध्यम से इंस्टॉल करें (macOS/Linux)```sh brew install ironclaw ```
स्रोत कोड संकलित करें (Windows, Linux, macOS पर Cargo)

इसे cargo के साथ स्थापित करें, बस सुनिश्चित करें कि आपके कंप्यूटर पर Rust स्थापित है।```bash

Clone the repository

git clone https://github.com/nearai/ironclaw.git cd ironclaw

Build

cargo build --release

Run tests

cargo test

root@kitploit:~
पूर्ण रिलीज़ के लिए (चैनल स्रोतों को संशोधित करने के बाद), पहले चैनलों को पुनर्निर्मित करने के लिए `./scripts/build-all.sh` चलाएँ।

> **वैकल्पिक:** WeChat वॉइस नोट्स (`audio/silk`) को स्टैंडअलोन  
> `ironclaw-silk-decoder` सहायक ट्रांसक्राइब करने योग्य होने के लिए आवश्यक है। यह डिफ़ॉल्ट वर्कस्पेस बिल्ड से बाहर रखा गया है क्योंकि  
> `silk-codec` `bindgen`/`libclang` को शामिल करता है।  
> इसे अलग से `./crates/ironclaw_silk_decoder/build.sh` के साथ बनाएँ (libclang + एक C टूलचेन की आवश्यकता है) और परिणामी बाइनरी को `$PATH` पर रखें,  
> `ironclaw` बाइनरी के बगल में, या `IRONCLAW_SILK_DECODER` द्वारा इंगित स्थान पर। इसके बिना,  
> वॉइस संदेश अभी भी वितरित होते हैं — केवल कच्चे `audio/silk` ब्लॉब के रूप में।

</details>

### डेटाबेस सेटअप```bash
# Create database
createdb ironclaw

# Enable pgvector
psql ironclaw -c "CREATE EXTENSION IF NOT EXISTS vector;"
टूल डाउनलोड करें

विन्यास

IronClaw को कॉन्फ़िगर करने के लिए सेटअप विज़ार्ड चलाएँ:```bash ironclaw onboard

root@kitploit:~
विज़ार्ड डेटाबेस कनेक्शन, NEAR AI प्रमाणीकरण (ब्राउज़र OAuth के माध्यम से),
और सीक्रेट्स एन्क्रिप्शन (आपके सिस्टम कीचेन का उपयोग करके) को संभालता है। सेटिंग्स कनेक्टेड
डेटाबेस में संग्रहीत की जाती हैं; बूटस्ट्रैप वेरिएबल्स (जैसे `DATABASE_URL`, `LLM_BACKEND`)
`~/.ironclaw/.env` में लिखे जाते हैं ताकि डेटाबेस कनेक्ट होने से पहले वे उपलब्ध हों।

### वैकल्पिक LLM प्रदाता

IronClaw डिफ़ॉल्ट रूप से NEAR AI का उपयोग करता है लेकिन बॉक्स से बाहर कई LLM प्रदाताओं का समर्थन करता है।
बिल्ट-इन प्रदाताओं में **Anthropic**, **OpenAI**, **GitHub Copilot**, **Google Gemini**, **MiniMax**,
**Mistral**, और **Ollama** (स्थानीय) शामिल हैं। OpenAI-संगत सेवाएँ जैसे **OpenRouter**
(300+ मॉडल), **Together AI**, **Fireworks AI**, और सेल्फ-होस्टेड सर्वर (**vLLM**,
**LiteLLM**) भी समर्थित हैं।

अपने प्रदाता को विज़ार्ड में चुनें, या सीधे पर्यावरण वेरिएबल्स सेट करें:```env
# Example: MiniMax (built-in, 204K context)
LLM_BACKEND=minimax
MINIMAX_API_KEY=...

# Example: OpenAI-compatible endpoint
LLM_BACKEND=openai_compatible
LLM_BASE_URL=https://openrouter.ai/api/v1
LLM_API_KEY=sk-or-...
LLM_MODEL=anthropic/claude-sonnet-4

पूर्ण प्रदाता गाइड के लिए docs/capabilities/llm-providers.md देखें।

सुरक्षा

IronClaw आपके डेटा की सुरक्षा और दुरुपयोग को रोकने के लिए गहराई में रक्षा लागू करता है।

WASM सैंडबॉक्स

सभी अविश्वसनीय उपकरण पृथक WebAssembly कंटेनरों में चलते हैं:

  • क्षमता-आधारित अनुमतियाँ - HTTP, रहस्य, उपकरण आह्वान के लिए स्पष्ट ऑप्ट-इन
  • एंडपॉइंट अनुमति सूची - केवल स्वीकृत होस्ट/पथों पर HTTP अनुरोध
  • क्रेडेंशियल इंजेक्शन - होस्ट सीमा पर रहस्य इंजेक्ट किए जाते हैं, WASM कोड को कभी उजागर नहीं किया जाता
  • लीक का पता लगाना - गुप्त निष्कासन प्रयासों के लिए अनुरोधों और प्रतिक्रियाओं को स्कैन करता है
  • दर सीमा - दुरुपयोग को रोकने के लिए प्रति-उपकरण अनुरोध सीमाएँ
  • संसाधन सीमाएँ - मेमोरी, CPU, और निष्पादन समय की बाधाएँ``` WASM ──► Allowlist ──► Leak Scan ──► Credential ──► Execute ──► Leak Scan ──► WASM Validator (request) Injector Request (response)
root@kitploit:~
### प्रॉम्प्ट इंजेक्शन सुरक्षा

बाहरी सामग्री कई सुरक्षा परतों से गुज़रती है:

- इंजेक्शन प्रयासों का पैटर्न-आधारित पता लगाना
- सामग्री स्वच्छीकरण और एस्केपिंग
- गंभीरता स्तरों वाले नीति नियम (Block/Warn/Review/Sanitize)
- सुरक्षित LLM संदर्भ इंजेक्शन के लिए टूल आउटपुट रैपिंग

### डेटा सुरक्षा

- सभी डेटा आपके PostgreSQL डेटाबेस में स्थानीय रूप से संग्रहीत
- रहस्य AES-256-GCM से एन्क्रिप्टेड
- कोई टेलीमेट्री, एनालिटिक्स या डेटा साझाकरण नहीं
- सभी टूल निष्पादनों का पूर्ण ऑडिट लॉग

## आर्किटेक्चर```
┌────────────────────────────────────────────────────────────────┐
│                          Channels                              │
│  ┌──────┐  ┌──────┐   ┌─────────────┐  ┌─────────────┐         │
│  │ REPL │  │ HTTP │   │WASM Channels│  │ Web Gateway │         │
│  └──┬───┘  └──┬───┘   └──────┬──────┘  │ (SSE + WS)  │         │
│     │         │              │         └──────┬──────┘         │
│     └─────────┴──────────────┴────────────────┘                │
│                              │                                 │
│                    ┌─────────▼─────────┐                       │
│                    │    Agent Loop     │  Intent routing       │
│                    └────┬──────────┬───┘                       │
│                         │          │                           │
│              ┌──────────▼────┐  ┌──▼───────────────┐           │
│              │  Scheduler    │  │ Routines Engine  │           │
│              │(parallel jobs)│  │(cron, event, wh) │           │
│              └──────┬────────┘  └────────┬─────────┘           │
│                     │                    │                     │
│       ┌─────────────┼────────────────────┘                     │
│       │             │                                          │
│   ┌───▼─────┐  ┌────▼────────────────┐                         │
│   │ Local   │  │    Orchestrator     │                         │
│   │Workers  │  │  ┌───────────────┐  │                         │
│   │(in-proc)│  │  │ Docker Sandbox│  │                         │
│   └───┬─────┘  │  │   Containers  │  │                         │
│       │        │  │ ┌───────────┐ │  │                         │
│       │        │  │ │Worker / CC│ │  │                         │
│       │        │  │ └───────────┘ │  │                         │
│       │        │  └───────────────┘  │                         │
│       │        └─────────┬───────────┘                         │
│       └──────────────────┤                                     │
│                          │                                     │
│              ┌───────────▼──────────┐                          │
│              │    Tool Registry     │                          │
│              │  Built-in, MCP, WASM │                          │
│              └──────────────────────┘                          │
└────────────────────────────────────────────────────────────────┘

मुख्य घटक

घटकउद्देश्य
एजेंट लूपमुख्य संदेश प्रबंधन और कार्य समन्वय
राउटरउपयोगकर्ता के इरादे (कमांड, क्वेरी, कार्य) को वर्गीकृत करता है
शेड्यूलरप्राथमिकताओं के साथ समानांतर कार्य निष्पादन का प्रबंधन करता है
वर्करLLM तर्क और टूल कॉल के साथ कार्यों को निष्पादित करता है
ऑर्केस्ट्रेटरकंटेनर जीवनचक्र, LLM प्रॉक्सीिंग, प्रति-कार्य प्रमाणीकरण
वेब गेटवेचैट, मेमोरी, कार्य, लॉग, एक्सटेंशन, रूटीन के साथ ब्राउज़र UI
रूटीन इंजनअनुसूचित (क्रोन) और प्रतिक्रियाशील (ईवेंट, वेबहुक) पृष्ठभूमि कार्य
वर्कस्पेसहाइब्रिड खोज के साथ स्थायी मेमोरी
सुरक्षा परतप्रॉम्प्ट इंजेक्शन सुरक्षा और सामग्री सैनिटाइज़ेशन

IronClaw उपयोग```bash

First-time setup (configures database, auth, etc.)

ironclaw onboard

Start interactive REPL

cargo run

REPL with debug logging

RUST_LOG=ironclaw=debug cargo run

root@kitploit:~
## विकास```bash
# Format code
cargo fmt

# Lint
cargo clippy --all --benches --tests --examples --all-features

# Run tests
createdb ironclaw_test
cargo test

# Run specific test
cargo test test_name
  • चैनल: Telegram, Discord और अन्य चैनलों की सेटअप के लिए docs/channels/overview.mdx देखें।
  • चैनल स्रोत बदलना: अपडेटेड WASM को बंडल करने के लिए cargo build से पहले ./channels-src/telegram/build.sh चलाएँ।

ओपनक्लॉ हेरिटेज

IronClaw एक Rust पुनर्कार्यान्वयन है जो OpenClaw से प्रेरित है। पूर्ण ट्रैकिंग मैट्रिक्स के लिए FEATURE_PARITY.md देखें।

मुख्य अंतर:

  • Rust बनाम TypeScript - मूल प्रदर्शन, मेमोरी सुरक्षा, एकल बाइनरी
  • WASM सैंडबॉक्स बनाम Docker - हल्का, क्षमता-आधारित सुरक्षा
  • PostgreSQL बनाम SQLite - उत्पादन-तैयार स्थायित्व
  • सुरक्षा-प्रथम डिज़ाइन - एकाधिक रक्षा परतें, क्रेडेंशियल सुरक्षा

लाइसेंस

निम्नलिखित में से किसी एक के तहत लाइसेंस प्राप्त:

  • Apache License, Version 2.0 (LICENSE-APACHE)
  • MIT License (LICENSE-MIT)

आपके विकल्प पर।