
सुरक्षित, निजी AI एजेंट ऑपरेटिंग सिस्टम जिसमें स्थानीय एन्क्रिप्टेड स्टोरेज, OAuth/SSO प्रमाणीकरण, नीति-आधारित पहुँच नियंत्रण, और व्यक्तिगत तथा उत्पादन तैनातियों के लिए विस्तार योग्य टूल-बिल्डिंग फ्रेमवर्क शामिल है।
आपका सुरक्षित व्यक्तिगत AI सहायक, हमेशा आपके साथ
English | 简体中文 | Русский | 日本語 | 한국어
रिबॉर्न त्वरित प्रारंभ • दर्शन • विशेषताएँ • स्थापना • कॉन्फ़िगरेशन • सुरक्षा • आर्किटेक्चर
IronClaw Reborn, reborn-integration शाखा पर एक स्टैंडअलोन रनटाइम है।
यह ironclaw_reborn_cli पैकेज से अलग ironclaw-reborn बाइनरी और एक अलग Reborn स्टेट रूट का उपयोग करता है। यह अपने कॉन्फ़िग रूट के रूप में लीगेसी ironclaw स्टेट डायरेक्टरी का उपयोग नहीं करता है।
पुराने ironclaw बाइनरी के लिए, स्थापना और लीगेसी IronClaw उपयोग देखें।
रिपॉजिटरी रूट से:```bash cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- --help
या इसे पहले बनाएं:```bash
cargo build -p ironclaw_reborn_cli --bin ironclaw-reborn
./target/debug/ironclaw-reborn --help
डिफ़ॉल्ट रीबॉर्न होम $HOME/.ironclaw/reborn है। जब आप पृथक स्थिति चाहते हैं तो इसे एक
पूर्ण पथ से ओवरराइड करें:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config path
`config path` और `doctor` सुरक्षित डायग्नोस्टिक्स हैं; वे रिज़ॉल्वड होम, प्रोफ़ाइल, `config.toml`, `providers.json`, और `v1_state: not-used` की रिपोर्ट करते हैं।
वे Reborn स्टेट या सीड कॉन्फ़िग फ़ाइलें नहीं बनाते हैं।
### मॉडल रूट कॉन्फ़िगर करें
Reborn के डिफ़ॉल्ट मॉडल रूट को कॉन्फ़िगर करने का CLI-मूल तरीका है:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models set-provider openai --model gpt-5-mini
वह $IRONCLAW_REBORN_HOME/config.toml को [llm.default] और प्रदाता के क्रेडेंशियल एनवी-वार नाम के साथ लिखता है। इसके साथ जाँच करें:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models status
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- models list openai
OpenAI के लिए, शुरू करने से पहले वातावरण में गुप्त मान सेट करें:```bash
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
Omit --message or use repl for an interactive stdin session:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl
### `config.toml` आकार
`config init` संपादन योग्य प्रारंभिक फ़ाइलें बनाता है:```bash
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- config init
यह लिखता है:
$IRONCLAW_REBORN_HOME/config.toml$IRONCLAW_REBORN_HOME/providers.jsonएक न्यूनतम कॉन्फ़िगर किया गया मॉडल रूट इस प्रकार दिखता है:```toml [llm.default] provider_id = "openai" model = "gpt-5-mini" api_key_env = "OPENAI_API_KEY"
`config.toml` में वैकल्पिक अनुभाग जैसे `[boot]`, `[identity]`, `[runner]`, और `[skills]` भी शामिल हो सकते हैं; `config init` समर्थित फ़ील्ड के लिए टिप्पणी सहित मार्गदर्शन लिखता है।
यदि `config.toml` गायब है, तो `run`, `repl`, या `serve` के माध्यम से पहला स्टेटफुल रनटाइम प्रारंभ `api_version` और सुरक्षित `local-dev` बूट प्रोफ़ाइल के साथ एक स्पार्स फ़ाइल बीज (seed) करता है। केवल-पढ़ने के आदेश और `run --dry-run` साइड-इफ़ेक्ट-मुक्त रहते हैं। एक-बार के वातावरण चयन जैसे `IRONCLAW_REBORN_PROFILE=local-dev-yolo` बीजित फ़ाइल में संग्रहीत नहीं होते।
महत्वपूर्ण: `api_key_env` एक पर्यावरण चर का नाम है, स्वयं गुप्त मान नहीं। Reborn `config.toml` और `providers.json` में इनलाइन गुप्त-आकार के मानों को अस्वीकार करता है।
उत्पादन भंडारण उसी एनवी-केवल पैटर्न का उपयोग करता है। एक उत्पादन Reborn कॉन्फ़िगरेशन PostgreSQL URL चर का नाम दे सकता है, लेकिन इसमें कच्चा URL नहीं होना चाहिए:```toml
[storage]
backend = "postgres"
url_env = "IRONCLAW_REBORN_POSTGRES_URL"
secret_master_key_env = "IRONCLAW_REBORN_SECRET_MASTER_KEY"
# Optional; defaults to 2. Keep below the PostgreSQL server or managed
# session-pool cap after reserving capacity for restarts and operator sessions.
pool_max_size = 2
[policy]
deployment_mode = "hosted_multi_tenant"
default_profile = "secure_default"
Set IRONCLAW_REBORN_POSTGRES_URL को प्रक्रिया पर्यावरण में सेट करें, और
IRONCLAW_REBORN_SECRET_MASTER_KEY को स्वतंत्र क्रिप्टोग्राफिक कुंजी सामग्री पर सेट करें।
प्रबंधित दूरस्थ PostgreSQL प्रदाताओं को TLS का उपयोग करना चाहिए, उदाहरण के लिए
sslmode=require जोड़कर।
प्रोडक्शन run के लिए एक स्पष्ट [policy] अनुभाग की भी आवश्यकता होती है। पहला
प्रोडक्शन लॉन्च स्लाइस रनटाइम नीतियों का समर्थन करता है जिन्हें टेनेंट-सैंडबॉक्स प्रक्रिया बाइंडिंग की आवश्यकता नहीं होती है।
एक बार [llm.default] मौजूद होने पर, वह कॉन्फ़िग प्रदाता का चयन करता है। LLM_BACKEND केवल एक
एनवी फ़ॉलबैक है जब कोई डिफ़ॉल्ट LLM स्लॉट कॉन्फ़िगर नहीं किया गया हो। कॉन्फ़िग लिखने के बाद प्रदाता बदलने के लिए,
models set-provider <provider> का उपयोग करें या
[llm.default].provider_id संपादित करें।
यदि $IRONCLAW_REBORN_HOME/config.toml अनुपस्थित है या इसमें कोई [llm.default] नहीं है,
Reborn LLM को पर्यावरण चर से हल कर सकता है। एक विरल प्रथम-रन
सीडेड कॉन्फ़िग में [llm.default] शामिल नहीं होता है, इसलिए एनवी-केवल मॉडल चयन
काम करता रहता है:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-env-only"
export LLM_BACKEND=openai
export OPENAI_API_KEY="sk-..."
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- run --message "hello"
सामान्य प्रदाता पर्यावरण चर:
| प्रदाता | चयनकर्ता | आवश्यक पर्यावरण चर |
| --- | --- | --- |
| OpenAI | `LLM_BACKEND=openai` | `OPENAI_API_KEY`; वैकल्पिक `OPENAI_MODEL`, `OPENAI_BASE_URL` |
| Anthropic | `LLM_BACKEND=anthropic` | `ANTHROPIC_API_KEY`; वैकल्पिक `ANTHROPIC_MODEL`, `ANTHROPIC_BASE_URL` |
| OpenAI-संगत | `LLM_BACKEND=openai_compatible` | `LLM_BASE_URL`; वैकल्पिक `LLM_API_KEY`, `LLM_MODEL` |
| OpenRouter | `LLM_BACKEND=openrouter` | `OPENROUTER_API_KEY`; वैकल्पिक `OPENROUTER_MODEL` |
| Ollama | `LLM_BACKEND=ollama` | कोई कुंजी नहीं; वैकल्पिक `OLLAMA_BASE_URL`, `OLLAMA_MODEL` |
| Codex प्रमाणीकरण | `LLM_BACKEND=openai_codex` | `LLM_USE_CODEX_AUTH=true` या `CODEX_AUTH_PATH`; वैकल्पिक `OPENAI_CODEX_MODEL` |
वर्तमान शाखा में संकलित सटीक प्रदाता मेटाडेटा देखने के लिए `models list <provider>` का उपयोग करें।
### स्टार्टअप चर
| चर | उद्देश्य |
| --- | --- |
| `IRONCLAW_REBORN_HOME` | पूर्ण Reborn स्थिति रूट। डिफ़ॉल्ट `$HOME/.ironclaw/reborn` है। रिज़ॉल्वर असुरक्षित पथों और v1 स्थिति-रूट उपनामों जैसे `$HOME/.ironclaw` को अस्वीकार करता है। |
| `IRONCLAW_REBORN_PROFILE` | बूट प्रोफ़ाइल चयनकर्ता। समर्थित मान: `local-dev`, `local-dev-yolo`, `hosted-single-tenant`, `hosted-single-tenant-volume`, `production`, `migration-dry-run`। |
| `IRONCLAW_REBORN_POSTGRES_URL` | उत्पादन PostgreSQL भंडारण URL जब `[storage].backend = "postgres"` और `[storage].url_env` इस चर का नाम देता है। इसे `config.toml` से बाहर रखें; दूरस्थ प्रदाताओं को TLS का उपयोग करना होगा। |
| `IRONCLAW_REBORN_POSTGRES_POOL_MAX_SIZE` | Reborn PostgreSQL क्लाइंट पूल आकार के लिए वैकल्पिक ओवरराइड। इसका उपयोग तब करें जब कोई प्रबंधित प्रदाता छोटे सत्र-पूल कैप को लागू करता है। |
| `IRONCLAW_FILESYSTEM_POSTGRES_MIGRATION_CONNECT_MAX_WAIT_SECS` | Postgres फ़ाइलसिस्टम माइग्रेशन कनेक्शन पुनर्प्रयासों के लिए वैकल्पिक प्रारंभ प्रतीक्षा विंडो। डिफ़ॉल्ट 300 सेकंड है। |
| `IRONCLAW_REBORN_SECRET_MASTER_KEY` | उत्पादन Reborn गुप्त मास्टर कुंजी जब `[storage].secret_master_key_env` इस चर का नाम देता है। इसे डेटाबेस URL से स्वतंत्र और `config.toml` से बाहर रखें। |
| `IRONCLAW_REBORN_LOG` | Reborn बाइनरी के लिए ट्रेसिंग फ़िल्टर, उदाहरण के लिए `debug,ironclaw_runner=trace`। |
`run` और `repl` वर्तमान में `local-dev`, `local-dev-yolo`, और `hosted-single-tenant-volume` के माध्यम से स्थानीय-रनटाइम संरचना का समर्थन करते हैं। `hosted-single-tenant-volume` `$IRONCLAW_REBORN_HOME/hosted-single-tenant-volume` के अंतर्गत स्थानीय-रनटाइम libSQL सब्सट्रेट का उपयोग करता है, होस्टेड सुरक्षित-डिफ़ॉल्ट रनटाइम नीति को हल करता है, और शेल जैसे प्रक्रिया-समर्थित टूल को अक्षम करता है। यह एक स्थायी वॉल्यूम पर एकल-किराएदार पूर्वावलोकन तैनाती के लिए अभिप्रेत है, न कि पूर्ण PostgreSQL उत्पादन संरचना के रूप में।
`local-dev-yolo` विश्वसनीय-लैपटॉप होस्ट एक्सेस प्रदान करता है और इसे स्पष्ट रूप से पुष्टि की जानी चाहिए:```bash
export IRONCLAW_REBORN_PROFILE=local-dev-yolo
cargo run -q -p ironclaw_reborn_cli --bin ironclaw-reborn -- repl --confirm-host-access
Reborn WebUI को webui-v2-beta Cargo सुविधा के पीछे संकलित किया गया है। इस सुविधा वाले बिल्ड के लिए Node.js 22 और Corepack/pnpm की आवश्यकता होती है ताकि Cargo SPA बंडल उत्पन्न और एम्बेड कर सके। उस सुविधा के साथ बाइनरी का निर्माण या संचालन करें ताकि serve कमांड सक्षम हो।```bash
cargo run -q -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn -- serve --help
cargo build -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn
WebUI लिसनर डिफ़ॉल्ट रूप से `127.0.0.1:3000` पर होता है। सेवा को शुरू करने के लिए एक env-bearer टोकन और उपयोगकर्ता आईडी की आवश्यकता होती है। इसे पिछले भाग से मॉडल रूट की भी आवश्यकता होती है, जिसमें उस प्रदाता का क्रेडेंशियल env var शामिल है:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
export OPENAI_API_KEY="sk-..." # or the required env var for your configured provider
export IRONCLAW_REBORN_WEBUI_TOKEN="$(openssl rand -hex 32)"
export IRONCLAW_REBORN_WEBUI_USER_ID="reborn-cli"
cargo run -q -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn -- serve
समतुल्य config.toml लिसनर कॉन्फ़िगरेशन:```toml
[webui]
listen_host = "127.0.0.1"
listen_port = 3000
env_token_var = "IRONCLAW_REBORN_WEBUI_TOKEN"
env_user_id_var = "IRONCLAW_REBORN_WEBUI_USER_ID"
allowed_origins = ["http://127.0.0.1:3000", "http://localhost:3000"]
canonical_host = "127.0.0.1:3000"
`env_token_var` और `env_user_id_var` एन्व-वार नाम हैं। वास्तविक टोकन और उपयोगकर्ता आईडी को वातावरण में रखें।
आवश्यक WebUI एन्व वार:
| चर | उद्देश्य |
| --- | --- |
| `IRONCLAW_REBORN_WEBUI_TOKEN` | WebUI अनुरोधों के लिए बियरर टोकन। यदि SSO सक्षम है, तो यह सत्रों पर भी हस्ताक्षर करता है और कम से कम 32 बाइट का होना चाहिए। |
| `IRONCLAW_REBORN_WEBUI_USER_ID` | एन्व-बियरर अनुरोधों के लिए रिबॉर्न स्वामी/उपयोगकर्ता आईडी। यदि `[identity].default_owner` कॉन्फ़िगर किया गया है, तो इसे इस मान से मेल खाना चाहिए। |
वैकल्पिक WebUI OAuth एन्व वार:
| चर | उद्देश्य |
| --- | --- |
| `IRONCLAW_REBORN_WEBUI_BASE_URL` | WebUI लॉगिन और उत्पाद-प्रमाणीकरण OAuth कॉलबैक के लिए उपयोग किया जाने वाला सार्वजनिक आधार URL। गैर-लूपबैक तैनाती के लिए `https://` का उपयोग करना चाहिए। |
| `IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_ID` | सेट होने पर Google SSO सक्षम करता है। |
| `IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_SECRET` | Google SSO सक्षम होने पर आवश्यक। |
| `IRONCLAW_REBORN_WEBUI_GOOGLE_ALLOWED_HD` | वैकल्पिक Google होस्टेड-डोमेन प्रतिबंध। |
| `IRONCLAW_REBORN_WEBUI_GITHUB_CLIENT_ID` | सेट होने पर GitHub SSO सक्षम करता है। |
| `IRONCLAW_REBORN_WEBUI_GITHUB_CLIENT_SECRET` | GitHub SSO सक्षम होने पर आवश्यक। |
| `IRONCLAW_REBORN_WEBUI_ALLOWED_EMAIL_DOMAINS` | कोई भी SSO प्रदाता सक्षम होने पर आवश्यक। अल्पविराम से अलग किए गए सत्यापित ईमेल डोमेन। |
| `IRONCLAW_REBORN_WEBUI_OAUTH_HTTP_TIMEOUT_SECS` | वैकल्पिक OAuth HTTP टाइमआउट ओवरराइड। |
Google SSO के लिए, एक Google OAuth वेब क्लाइंट बनाएं और रिबॉर्न WebUI रीडायरेक्ट URI को इस प्रकार पंजीकृत करें:```text
{IRONCLAW_REBORN_WEBUI_BASE_URL}/auth/callback/google
उदाहरण के लिए, IRONCLAW_REBORN_WEBUI_BASE_URL=https://ironclaw.example.com के साथ, Google Cloud में अधिकृत रीडायरेक्ट URI है:```text
https://ironclaw.example.com/auth/callback/google
Notion MCP और अन्य उत्पाद-प्रमाणीकरण OAuth सेटअप प्रवाह, प्रदाता कॉलबैक URL पंजीकृत करते समय समान सार्वजनिक WebUI बेस URL का उपयोग करते हैं। `IRONCLAW_REBORN_WEBUI_BASE_URL` में पीछे का स्लैश शामिल न करें; Reborn कॉलबैक URL बनाने से पहले इसे हटा देता है। यदि बेस URL छोड़ दिया जाता है, तो Reborn वास्तविक लिसनर पते का उपयोग करता है, जैसे `http://127.0.0.1:3000`, जो केवल लूपबैक/स्थानीय OAuth परीक्षण के लिए उपयुक्त है। सार्वजनिक या गैर-लूपबैक OAuth परिनियोजन को `https://` बेस URL सेट करना होगा।```bash
export IRONCLAW_REBORN_HOME="/var/lib/ironclaw-reborn"
export IRONCLAW_REBORN_PROFILE=local-dev
export OPENAI_API_KEY="sk-..." # or the required env var for your configured provider
export IRONCLAW_REBORN_WEBUI_TOKEN="$(openssl rand -hex 32)"
export IRONCLAW_REBORN_WEBUI_USER_ID="reborn-cli"
export IRONCLAW_REBORN_WEBUI_BASE_URL="https://ironclaw.example.com"
export IRONCLAW_REBORN_WEBUI_ALLOWED_EMAIL_DOMAINS="example.com,team.example.com"
export IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_ID="..."
export IRONCLAW_REBORN_WEBUI_GOOGLE_CLIENT_SECRET="..."
cargo run -q -p ironclaw_reborn_cli --features webui-v2-beta --bin ironclaw-reborn -- serve --host 0.0.0.0 --port 3000
IRONCLAW_REBORN_WEBUI_ALLOWED_EMAIL_DOMAINS वास्तविक प्रवेश अनुमति सूची है। Google hd केवल एक वैकल्पिक प्रदाता-पक्ष होस्टेड-डोमेन संकेत है; इस पर Reborn अनुमति-डोमेन सूची के बजाय निर्भर न रहें। IRONCLAW_REBORN_HOME इस सेवा के लिए state/config रूट का चयन करता है। IRONCLAW_REBORN_PROFILE डिफ़ॉल्ट रूप से local-dev है; local-dev-yolo विश्वसनीय-लैपटॉप होस्ट एक्सेस प्रदान करता है और इसे गैर-लूपबैक होस्ट पर प्रस्तुत नहीं किया जा सकता है।
Use serve --host <ip> --port <port> CLI से लिसनर को ओवरराइड करने के लिए। गैर-लूपबैक होस्ट से बंधन उत्पादन-संवेदनशील है। local-dev-yolo सर्व मोड को भी --confirm-host-access की आवश्यकता होती है और यह गैर-लूपबैक होस्ट को अस्वीकार करता है।
Slack समर्थन slack-v2-host-beta Cargo विशेषता के पीछे संकलित किया गया है। उस विशेषता में webui-v2-beta शामिल है, इसलिए Slack उसी serve कमांड पर चलता है:```bash
export IRONCLAW_REBORN_HOME="$PWD/.reborn-home"
export OPENAI_API_KEY="sk-..." # or the required env var for your configured provider
export IRONCLAW_REBORN_WEBUI_TOKEN="$(openssl rand -hex 32)"
export IRONCLAW_REBORN_WEBUI_USER_ID="reborn-cli"
export IRONCLAW_REBORN_SLACK_ENABLED="true"
cargo run -q -p ironclaw_reborn_cli --features slack-v2-host-beta --bin ironclaw-reborn -- serve
Slack को सक्षम करें `IRONCLAW_REBORN_SLACK_ENABLED=true` सेट करके, या `config.toml` में `[slack]` अनुभाग जोड़कर:```toml
[slack]
enabled = true
पर्यावरण चर केवल स्लैक रूट सक्षमता गेट को ओवरराइड करता है: true/1 स्लैक को माउंट करता है, जबकि false/0 डिप्लॉयमेंट किल स्विच के रूप में कार्य करता है। सर्वर शुरू होने के बाद, वेबयूआई चैनल सेटअप से स्लैक ऐप आईडी, बॉट टोकन, साइनिंग सीक्रेट और चैनल मैपिंग कॉन्फ़िगर करें।
आवश्यक स्लैक सेटिंग्स:
| नाम | उद्देश्य |
|---|---|
[slack].enabled = true या IRONCLAW_REBORN_SLACK_ENABLED=true | serve के दौरान स्लैक रूट को माउंट करता है। |
| वेबयूआई स्लैक वर्कस्पेस सेटअप | स्लैक इंस्टॉलेशन आईडी, चैनल मैपिंग और स्लैक बॉट/साइनिंग सीक्रेट्स को संग्रहीत करता है। |
अधिक विस्तृत स्लैक सेटअप नोट्स docs/reborn/setup-slack-for-reborn-binary.md में उपलब्ध हैं।
IronClaw एक सरल सिद्धांत पर बनाया गया है: आपका AI सहायक आपके लिए काम करे, न कि आपके खिलाफ।
एक ऐसी दुनिया में जहां AI सिस्टम डेटा हैंडलिंग के बारे में तेजी से अपारदर्शी होते जा रहे हैं और कॉर्पोरेट हितों से जुड़े हैं, IronClaw एक अलग दृष्टिकोण अपनाता है:
IronClaw वह AI सहायक है जिस पर आप अपने व्यक्तिगत और पेशेवर जीवन में वास्तव में भरोसा कर सकते हैं।
webui-v2-beta सुविधा को सक्षम करते हैंlibclang और एक कार्यशील C टूलचेन यदि आप WeChat वॉइस/SILK पथ को स्रोत से बनाते हैंनवीनतम अपडेट देखने के लिए Releases पेज पर जाएं।
Windows इंस्टॉलर डाउनलोड करें और इसे चलाएं।
इसे cargo के साथ स्थापित करें, बस सुनिश्चित करें कि आपके कंप्यूटर पर Rust स्थापित है।```bash
git clone https://github.com/nearai/ironclaw.git cd ironclaw
cargo build --release
cargo test
पूर्ण रिलीज़ के लिए (चैनल स्रोतों को संशोधित करने के बाद), पहले चैनलों को पुनर्निर्मित करने के लिए `./scripts/build-all.sh` चलाएँ।
> **वैकल्पिक:** WeChat वॉइस नोट्स (`audio/silk`) को स्टैंडअलोन
> `ironclaw-silk-decoder` सहायक ट्रांसक्राइब करने योग्य होने के लिए आवश्यक है। यह डिफ़ॉल्ट वर्कस्पेस बिल्ड से बाहर रखा गया है क्योंकि
> `silk-codec` `bindgen`/`libclang` को शामिल करता है।
> इसे अलग से `./crates/ironclaw_silk_decoder/build.sh` के साथ बनाएँ (libclang + एक C टूलचेन की आवश्यकता है) और परिणामी बाइनरी को `$PATH` पर रखें,
> `ironclaw` बाइनरी के बगल में, या `IRONCLAW_SILK_DECODER` द्वारा इंगित स्थान पर। इसके बिना,
> वॉइस संदेश अभी भी वितरित होते हैं — केवल कच्चे `audio/silk` ब्लॉब के रूप में।
</details>
### डेटाबेस सेटअप```bash
# Create database
createdb ironclaw
# Enable pgvector
psql ironclaw -c "CREATE EXTENSION IF NOT EXISTS vector;"
IronClaw को कॉन्फ़िगर करने के लिए सेटअप विज़ार्ड चलाएँ:```bash ironclaw onboard
विज़ार्ड डेटाबेस कनेक्शन, NEAR AI प्रमाणीकरण (ब्राउज़र OAuth के माध्यम से),
और सीक्रेट्स एन्क्रिप्शन (आपके सिस्टम कीचेन का उपयोग करके) को संभालता है। सेटिंग्स कनेक्टेड
डेटाबेस में संग्रहीत की जाती हैं; बूटस्ट्रैप वेरिएबल्स (जैसे `DATABASE_URL`, `LLM_BACKEND`)
`~/.ironclaw/.env` में लिखे जाते हैं ताकि डेटाबेस कनेक्ट होने से पहले वे उपलब्ध हों।
### वैकल्पिक LLM प्रदाता
IronClaw डिफ़ॉल्ट रूप से NEAR AI का उपयोग करता है लेकिन बॉक्स से बाहर कई LLM प्रदाताओं का समर्थन करता है।
बिल्ट-इन प्रदाताओं में **Anthropic**, **OpenAI**, **GitHub Copilot**, **Google Gemini**, **MiniMax**,
**Mistral**, और **Ollama** (स्थानीय) शामिल हैं। OpenAI-संगत सेवाएँ जैसे **OpenRouter**
(300+ मॉडल), **Together AI**, **Fireworks AI**, और सेल्फ-होस्टेड सर्वर (**vLLM**,
**LiteLLM**) भी समर्थित हैं।
अपने प्रदाता को विज़ार्ड में चुनें, या सीधे पर्यावरण वेरिएबल्स सेट करें:```env
# Example: MiniMax (built-in, 204K context)
LLM_BACKEND=minimax
MINIMAX_API_KEY=...
# Example: OpenAI-compatible endpoint
LLM_BACKEND=openai_compatible
LLM_BASE_URL=https://openrouter.ai/api/v1
LLM_API_KEY=sk-or-...
LLM_MODEL=anthropic/claude-sonnet-4
पूर्ण प्रदाता गाइड के लिए docs/capabilities/llm-providers.md देखें।
IronClaw आपके डेटा की सुरक्षा और दुरुपयोग को रोकने के लिए गहराई में रक्षा लागू करता है।
सभी अविश्वसनीय उपकरण पृथक WebAssembly कंटेनरों में चलते हैं:
### प्रॉम्प्ट इंजेक्शन सुरक्षा
बाहरी सामग्री कई सुरक्षा परतों से गुज़रती है:
- इंजेक्शन प्रयासों का पैटर्न-आधारित पता लगाना
- सामग्री स्वच्छीकरण और एस्केपिंग
- गंभीरता स्तरों वाले नीति नियम (Block/Warn/Review/Sanitize)
- सुरक्षित LLM संदर्भ इंजेक्शन के लिए टूल आउटपुट रैपिंग
### डेटा सुरक्षा
- सभी डेटा आपके PostgreSQL डेटाबेस में स्थानीय रूप से संग्रहीत
- रहस्य AES-256-GCM से एन्क्रिप्टेड
- कोई टेलीमेट्री, एनालिटिक्स या डेटा साझाकरण नहीं
- सभी टूल निष्पादनों का पूर्ण ऑडिट लॉग
## आर्किटेक्चर```
┌────────────────────────────────────────────────────────────────┐
│ Channels │
│ ┌──────┐ ┌──────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ REPL │ │ HTTP │ │WASM Channels│ │ Web Gateway │ │
│ └──┬───┘ └──┬───┘ └──────┬──────┘ │ (SSE + WS) │ │
│ │ │ │ └──────┬──────┘ │
│ └─────────┴──────────────┴────────────────┘ │
│ │ │
│ ┌─────────▼─────────┐ │
│ │ Agent Loop │ Intent routing │
│ └────┬──────────┬───┘ │
│ │ │ │
│ ┌──────────▼────┐ ┌──▼───────────────┐ │
│ │ Scheduler │ │ Routines Engine │ │
│ │(parallel jobs)│ │(cron, event, wh) │ │
│ └──────┬────────┘ └────────┬─────────┘ │
│ │ │ │
│ ┌─────────────┼────────────────────┘ │
│ │ │ │
│ ┌───▼─────┐ ┌────▼────────────────┐ │
│ │ Local │ │ Orchestrator │ │
│ │Workers │ │ ┌───────────────┐ │ │
│ │(in-proc)│ │ │ Docker Sandbox│ │ │
│ └───┬─────┘ │ │ Containers │ │ │
│ │ │ │ ┌───────────┐ │ │ │
│ │ │ │ │Worker / CC│ │ │ │
│ │ │ │ └───────────┘ │ │ │
│ │ │ └───────────────┘ │ │
│ │ └─────────┬───────────┘ │
│ └──────────────────┤ │
│ │ │
│ ┌───────────▼──────────┐ │
│ │ Tool Registry │ │
│ │ Built-in, MCP, WASM │ │
│ └──────────────────────┘ │
└────────────────────────────────────────────────────────────────┘
| घटक | उद्देश्य |
|---|---|
| एजेंट लूप | मुख्य संदेश प्रबंधन और कार्य समन्वय |
| राउटर | उपयोगकर्ता के इरादे (कमांड, क्वेरी, कार्य) को वर्गीकृत करता है |
| शेड्यूलर | प्राथमिकताओं के साथ समानांतर कार्य निष्पादन का प्रबंधन करता है |
| वर्कर | LLM तर्क और टूल कॉल के साथ कार्यों को निष्पादित करता है |
| ऑर्केस्ट्रेटर | कंटेनर जीवनचक्र, LLM प्रॉक्सीिंग, प्रति-कार्य प्रमाणीकरण |
| वेब गेटवे | चैट, मेमोरी, कार्य, लॉग, एक्सटेंशन, रूटीन के साथ ब्राउज़र UI |
| रूटीन इंजन | अनुसूचित (क्रोन) और प्रतिक्रियाशील (ईवेंट, वेबहुक) पृष्ठभूमि कार्य |
| वर्कस्पेस | हाइब्रिड खोज के साथ स्थायी मेमोरी |
| सुरक्षा परत | प्रॉम्प्ट इंजेक्शन सुरक्षा और सामग्री सैनिटाइज़ेशन |
ironclaw onboard
cargo run
RUST_LOG=ironclaw=debug cargo run
## विकास```bash
# Format code
cargo fmt
# Lint
cargo clippy --all --benches --tests --examples --all-features
# Run tests
createdb ironclaw_test
cargo test
# Run specific test
cargo test test_name
cargo build से पहले ./channels-src/telegram/build.sh चलाएँ।IronClaw एक Rust पुनर्कार्यान्वयन है जो OpenClaw से प्रेरित है। पूर्ण ट्रैकिंग मैट्रिक्स के लिए FEATURE_PARITY.md देखें।
मुख्य अंतर:
निम्नलिखित में से किसी एक के तहत लाइसेंस प्राप्त:
आपके विकल्प पर।