
Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP
66 Crate | 675 Comandi | 86 Pagine | 5.229 Test | 10/10 OWASP | Zero Stub
Locale-primo. Air-gappable. Pronto per il post-quantistico. Costruito in Rust.
Architettura | Avvio Rapido | Funzionalità | Stato Audit | Documentazione
Nexus OS è un sistema operativo per agenti IA dove gli agenti sono cittadini di prima classe con identità crittografiche, autonomia governata e capacità di evolversi. Funziona interamente sul tuo hardware — nessuna dipendenza dal cloud, nessun dato esce dalla tua macchina, air-gappable. Ogni azione è concatenata con hash, ogni decisione è verificabile, ogni agente è confinato in una sandbox.
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
Inferenza locale integrata tramite llama.cpp, che supporta oltre 60 architetture di modelli attraverso il formato GGUF. Esegui Qwen, DeepSeek, Llama, Mistral, Gemma, Phi e altri — tutti governati con la stessa pipeline di sicurezza dei fornitori cloud.
Modello 397B verificato in esecuzione in una gabbia di memoria systemd da 32 GB tramite streaming SSD mmap. Nessuna GPU richiesta.
Ogni chiamata di inferenza passa attraverso: controllo delle capacità, riserva di carburante, arena avversaria, redazione PII, firewall di output, traccia di audit concatenata con hash.
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# Build workspace
cargo build --workspace
# Build frontend
cd app && npm ci && npm run build && cd ..
# Esegui in modalità sviluppo
cd app && npm run tauri dev
# Avvio con un comando — serve UI + API sulla porta 8080
docker compose up -d
# Con inferenza LLM locale tramite Ollama
docker compose --profile with-ollama up -d
# Verifica
curl http://localhost:8080/health
Vedi docs/DEPLOYMENT.md per distribuzioni Kubernetes/Helm, air-gapped e HA.
Audit indipendente completato il 31-03-2026. Ogni metrica verificata ispezionando il codice sorgente.
Comandi Tauri ... 675 Agenti ............ 55
Crate Rust ....... 66 Pagine Frontend .. 86
Test Rust ........ 4.877 Test Frontend .... 352
Fornitori LLM .... 15 Punteggio OWASP .. 10/10
TODO di produzione . 0 Stub di produzione . 0
Agent: coder-agent (L3)
Capacities:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
Negato:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
Carburante: 10.000 unità/sessione
HITL: Richiesto per file.delete, process.execute
nexus-os/
├── kernel/ 110K righe — governance, ciclo cognitivo, attuatori, audit
├── app/src-tauri/ 34K righe — 675 comandi Tauri in 19 moduli di dominio
├── app/src/ 65K righe — 86 pagine React, 352 test
├── connectors/ 23K righe — LLM (15 fornitori), messaggistica (6 canali), web, social
├── crates/ 55K righe — memoria, crittografia, auto-miglioramento, A2A, MCP, simulazione, ...
├── agents/ 19K righe — 10 crate agente + 55 manifesti predefiniti
├── sdk/ 10K righe — API per agenti che avvolge il kernel
├── distributed/ 9K righe — P2P, protocollo ghost, mesh
├── protocols/ 8K righe — gateway HTTP, API compatibile OpenAI, client MCP
├── marketplace/ 5K righe — firma Ed25519, registro SQLite
├── enterprise/ 7K righe — autenticazione, tenancy, integrazioni, misurazione, telemetria
└── cli/ 6K righe — strumenti CLI, packager
Realizzato da Suresh Karicheti
| Problema | Altri | Nexus OS |
|---|
| Sovranità dei dati | Inviano tutto al cloud | 100% locale-primo, air-gappable |
| Sicurezza degli agenti | Fidati dell'agente, spera per il meglio | Sandbox WASM, ACL delle capacità, limiti di carburante |
| Identità degli agenti | Chiamate di funzioni anonime | Identità crittografica Ed25519 per agente |
| Traccia di audit | Log (cancellabili, mutabili) | Traccia di audit concatenata con hash (a prova di manomissione) |
| Supervisione umana | Opzionale, aggiunta in secondo momento | Cancelli di consenso HITL integrati nel kernel |
| Evoluzione degli agenti | Prompt statici per sempre | Evoluzione darwiniana: gli agenti mutano, competono, migliorano |
| Conformità | "Ci stiamo lavorando" | Conformità EU AI Act, OWASP Agentic 10/10 |
| Prestazioni | Python + Electron | Kernel Rust + Tauri 2.0 (binario 5MB vs 100MB+) |
| Vincolo al fornitore | Scegli un fornitore cloud | 15 fornitori LLM, 200+ modelli, scambia liberamente o vai offline |
| Standard di sicurezza | Ad-hoc | OWASP Agentic Top 10 — tutte 10 le difese con 62 test |
| Modello | Parametri | Tipo | Gabbia RAM | tok/s |
|---|
| Gemma 2 2B | 2B | Denso | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B attivi) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B attivi) | MoE | 32 GB | 0.26 |
| Categoria | Punteggio | Evidenza |
|---|
| Completezza delle funzionalità | 10/10 | 23 funzionalità, tutte implementazioni reali, 0 stub |
| Copertura test Rust | 10/10 | 4.877 test, 0 fallimenti, ogni crate testato |
| Copertura test frontend | 9/10 | 352 test, 86/86 pagine (100% copertura) |
| Salute della build | 10/10 | fmt pulito, clippy pulito, 0 warning di compilazione |
| Gestione degli errori | 9/10 | 0 unwrap/expect in produzione nel kernel + Tauri |
| Organizzazione del codice | 9/10 | Monolite da 31K suddiviso in 18 moduli di dominio |
| Cablaggio dei comandi | 10/10 | 0 comandi fantasma, 0 frontend non cablati |
| Postura di sicurezza | 10/10 | OWASP 10/10, firma Ed25519, unsafe_code = forbid |
| Complessivo | 9.5/10 |
| # | Rischio | Difesa | Test |
|---|
| 1 | Dirottamento degli obiettivi | GoalIntegrityGuard — hash SHA-256 + rilevamento deriva | 7 |
| 2 | Avvelenamento degli strumenti | ToolPoisoningGuard — scansione output + limite di frequenza + audit | 5 |
| 3 | Escalation dei privilegi | PrivilegeEscalationGuard — gate rigido L4+ | 5 |
| 4 | Fiducia delegata | DelegationNarrowing — applicazione sottoinsieme capacità | 5 |
| 5 | Cascata di iniezioni | CascadeGuard — scansione inter-agente + profondità catena | 5 |
| 6 | Avvelenamento della memoria | MemoryWriteValidator — sanificazione + limite di frequenza | 8 |
| 7 | Catena di fornitura | RuntimePackageVerifier — verifica a caricamento Ed25519 | 7 |
| 8 | Guasti a cascata | CircuitBreakerManager — Chiuso/Aperto/Semiaperto | 5 |
| 9 | Logging insicuro | SecureLogger — redazione PII/credenziali + catena hash | 5 |
| 10 | Monitoraggio insufficiente | AnomalyMonitor — rilevamento picchi + sospensione automatica | 5 |
| Documento | Descrizione |
|---|
| Architettura | Progettazione del sistema, diagrammi dei componenti, flusso dati |
| Politica di Sicurezza | Segnalazione vulnerabilità, modello di sicurezza |
| Controlli SOC 2 Tipo II | 43 controlli mappati con riferimenti al codice e prove dei test |
| Mappatura NIST 800-53 | 73 controlli in 15 famiglie con dettagli implementativi |
| Conformità EU AI Act | Mappatura articolo per articolo della conformità |
| Governance IA di Singapore | Allineamento con il Modello Framework IMDA e PDPA |
| Modello di Minaccia | Analisi delle minacce avversarie |
| Progettazione della Privacy | Principi di privacy by design |
| Changelog | Cronologia versioni e note di rilascio |
| Auto-miglioramento | Pipeline di auto-miglioramento governato, 10 invarianti rigide |
| Guida alla Distribuzione | Docker, Kubernetes/Helm, installazione air-gapped |
| Contribuire | Come contribuire |