
管理されたエージェンティックAIオペレーティングシステム — Rust + Tauri 2.0 | 65 crates, 658 コマンド, 84 ページ, 5,029 テスト, 10/10 OWASP
66クレート | 675コマンド | 86ページ | 5,229テスト | 10/10 OWASP | スタブゼロ
ローカルファースト。エアギャップ可能。ポスト量子対応。Rustで構築。
Nexus OSは、エージェントが暗号ID、統制された自律性、進化する能力を持つ第一級市民として機能するAIエージェントオペレーティングシステムです。完全に自分のハードウェア上で動作し、クラウド依存はなく、データがマシン外に出ることもなく、エアギャップ可能です。すべてのアクションはハッシュチェーンで連結され、すべての決定は監査可能で、すべてのエージェントはサンドボックス化されています。
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
組み込みのローカル推論(llama.cpp経由)で、GGUF形式を通じて60以上のモデルアーキテクチャをサポート。Qwen、DeepSeek、Llama、Mistral、Gemma、Phiなどを実行可能。すべてクラウドプロバイダーと同じセキュリティパイプラインで統制。
397Bモデルが32GB systemdメモリケージ内でmmap SSDストリーミングにより動作確認済み。GPU不要。
すべての推論呼び出しは以下を通過:能力チェック、燃料予約、対戦アリーナ、PII編集、出力ファイアウォール、ハッシュチェーン監査証跡。
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# Build workspace
cargo build --workspace
# Build frontend
cd app && npm ci && npm run build && cd ..
# Run in development mode
cd app && npm run tauri dev
# ワンコマンド起動 — UI + APIをポート8080で提供
docker compose up -d
# ローカルLLM推論(Ollama経由)
docker compose --profile with-ollama up -d
# 確認
curl http://localhost:8080/health
詳細はdocs/DEPLOYMENT.mdを参照(Kubernetes/Helm、エアギャップ、HA展開)
独立監査完了日 2026-03-31。すべての指標はソースコードの検査により検証済み。
Tauri Commands .... 675 Agents ............ 55
Rust Crates ....... 66 Frontend Pages .... 86
Rust Tests ........ 4,877 Frontend Tests .... 352
LLM Providers ..... 15 OWASP Score ....... 10/10
Production TODOs .. 0 Production Stubs .. 0
Agent: coder-agent (L3)
キャパビリティ:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
拒否:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
燃料: 10,000単位/セッション
HITL: file.delete、process.executeに必要
nexus-os/
├── kernel/ 110K行 — ガバナンス、認知ループ、アクチュエータ、監査
├── app/src-tauri/ 34K行 — 675のTauriコマンド、19のドメインモジュール
├── app/src/ 65K行 — 86のReactページ、352テスト
├── connectors/ 23K行 — LLM(15プロバイダー)、メッセージング(6チャンネル)、Web、ソーシャル
├── crates/ 55K行 — メモリ、暗号、自己改善、A2A、MCP、シミュレーション、...
├── agents/ 19K行 — 10のエージェントクレート + 55のプリビルトマニフェスト
├── sdk/ 10K行 — エージェント向けAPI(カーネルラッピング)
├── distributed/ 9K行 — P2P、ゴーストプロトコル、メッシュ
├── protocols/ 8K行 — HTTPゲートウェイ、OpenAI互換API、MCPクライアント
├── marketplace/ 5K行 — Ed25519署名、SQLiteレジストリ
├── enterprise/ 7K行 — 認証、テナント、統合、計量、テレメトリー
└── cli/ 6K行 — CLIツール、パッケージャ
作成者: Suresh Karicheti
| 問題 | 他社 | Nexus OS |
|---|
| データ主権 | すべてをクラウドに送信 | 100%ローカルファースト、エアギャップ可能 |
| エージェントの安全性 | エージェントを信頼し、最善を期待 | WASMサンドボックス、機能ACL、燃料制限 |
| エージェントのID | 匿名関数呼び出し | エージェントごとのEd25519暗号ID |
| 監査証跡 | ログ(削除可能、変更可能) | ハッシュチェーン監査証跡(改ざん防止) |
| 人間の監視 | オプション、後付け | カーネルに組み込まれたHITL同意ゲート |
| エージェントの進化 | 永遠に静的プロンプト | ダーウィン進化:エージェントが突然変異、競争、改善 |
| コンプライアンス | 現在対応中 | EU AI法準拠、OWASPエージェンティック10/10 |
| パフォーマンス | Python + Electron | Rustカーネル + Tauri 2.0(5MBバイナリ vs 100MB以上) |
| ベンダーロックイン | 1つのクラウドプロバイダーを選択 | 15のLLMプロバイダー、200以上のモデル、自由に切り替えまたはオフライン |
| セキュリティ基準 | アドホック | OWASPエージェンティックトップ10 — 10の防御すべてと62のテスト |
| モデル | パラメータ | タイプ | RAMケージ | tok/s |
|---|
| Gemma 2 2B | 2B | Dense | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B active) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B active) | MoE | 32 GB | 0.26 |
| カテゴリ | スコア | 証拠 |
|---|
| 機能完全性 | 10/10 | 23の機能、すべて実装、0スタブ |
| Rustテストカバレッジ | 10/10 | 4,877テスト、0失敗、全クレートテスト済み |
| フロントエンドテストカバレッジ | 9/10 | 352テスト、86/86ページ(100%カバレッジ) |
| ビルド健全性 | 10/10 | fmtクリーン、clippyクリーン、0コンパイル警告 |
| エラーハンドリング | 9/10 | カーネル + Tauriにおけるproduction unwrap/expect 0件 |
| コード構成 | 9/10 | 31Kモノリスを18のドメインモジュールに分割 |
| コマンド配線 | 10/10 | 0ファントムコマンド、0未配線フロントエンド |
| セキュリティ態勢 | 10/10 | OWASP 10/10、Ed25519署名、unsafe_code = forbid |
| 全体 | 9.5/10 |
| # | リスク | 防御 | テスト |
|---|
| 1 | 目標ハイジャック | GoalIntegrityGuard — SHA-256ハッシュ + ドリフト検出 | 7 |
| 2 | ツールポイズニング | ToolPoisoningGuard — 出力スキャン + レート制限 + 監査 | 5 |
| 3 | 権限昇格 | PrivilegeEscalationGuard — L4+ハードゲート | 5 |
| 4 | 委任信頼 | DelegationNarrowing — 能力サブセット強制 | 5 |
| 5 | インジェクションカスケード | CascadeGuard — エージェント間スキャン + チェーン深度 | 5 |
| 6 | メモリポイズニング | MemoryWriteValidator — サニタイズ + レート制限 | 8 |
| 7 | サプライチェーン | RuntimePackageVerifier — Ed25519ロード時検証 | 7 |
| 8 | カスケード障害 | CircuitBreakerManager — Closed/Open/HalfOpen | 5 |
| 9 | 安全でないログ | SecureLogger — PII/クレデンシャル編集 + ハッシュチェーン | 5 |
| 10 | 不十分なモニタリング | AnomalyMonitor — スパイク検出 + 自動停止 | 5 |
| ドキュメント | 説明 |
|---|
| アーキテクチャ | システム設計、コンポーネント図、データフロー |
| セキュリティポリシー | 脆弱性報告、セキュリティモデル |
| SOC 2 Type II コントロール | コード参照とテスト証拠でマッピングされた43のコントロール |
| NIST 800-53 マッピング | 15ファミリーにわたる73のコントロールと実装詳細 |
| EU AI法適合性 | 条項ごとのコンプライアンスマッピング |
| シンガポールAIガバナンス | IMDAモデルフレームワークとPDPA準拠 |
| 脅威モデル | 敵対的脅威分析 |
| プライバシー設計 | プライバシーバイデザイン原則 |
| 変更履歴 | バージョン履歴とリリースノート |
| 自己改善 | 統制された自己改善パイプライン、10の厳格な不変条件 |
| 展開ガイド | Docker、Kubernetes/Helm、エアギャップインストール |
| 貢献ガイド | コントリビューション方法 |