
통제형 에이전틱 AI 운영 체제 — Rust + Tauri 2.0 | 65 crates, 658 명령어, 84 페이지, 5,029 테스트, 10/10 OWASP
66 크레이트 | 675 명령 | 86 페이지 | 5,229 테스트 | 10/10 OWASP | 제로 스텁
로컬 우선. 에어 갭 가능. 포스트퀀텀 대비. Rust로 제작.
Nexus OS는 에이전트가 암호학적 아이덴티티, 통제된 자율성, 그리고 진화 능력을 가진 일급 시민으로 취급되는 AI 에이전트 운영 체제입니다. 전적으로 사용자 하드웨어에서 실행되며, 클라우드 의존성, 데이터 유출, 에어 갭이 가능합니다. 모든 행동은 해시 체인으로 연결되고, 모든 결정은 감사 가능하며, 모든 에이전트는 샌드박싱됩니다.
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
llama.cpp를 통한 내장 로컬 추론으로, GGUF 형식을 통해 60개 이상의 모델 아키텍처를 지원합니다. Qwen, DeepSeek, Llama, Mistral, Gemma, Phi 등을 실행할 수 있으며, 모두 클라우드 제공업체와 동일한 보안 파이프라인으로 통제됩니다.
397B 모델이 mmap SSD 스트리밍을 통해 32GB systemd 메모리 케이지에서 실행됨이 확인됨. GPU 불필요.
모든 추론 호출은 다음을 통과합니다: 기능 확인, 연료 예비, 적대적 경기장, PII 편집, 출력 방화벽, 해시 체인 감사 추적.
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# 작업 공간 빌드
cargo build --workspace
# 프론트엔드 빌드
cd app && npm ci && npm run build && cd ..
# 개발 모드에서 실행
cd app && npm run tauri dev
# 한 번의 명령으로 시작 — UI + API를 8080 포트에 제공
docker compose up -d
# Ollama를 통한 로컬 LLM 추론 포함
docker compose --profile with-ollama up -d
# 확인
curl http://localhost:8080/health
자세한 내용은 docs/DEPLOYMENT.md에서 Kubernetes/Helm, 에어 갭, HA 배포를 참조하세요.
독립 감사 완료일: 2026-03-31. 모든 지표는 소스 코드 검사를 통해 검증되었습니다.
Tauri Commands .... 675 Agents ............ 55
Rust Crates ....... 66 Frontend Pages .... 86
Rust Tests ........ 4,877 Frontend Tests .... 352
LLM Providers ..... 15 OWASP Score ....... 10/10
Production TODOs .. 0 Production Stubs .. 0
Agent: coder-agent (L3)
Capabilities:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
Denied:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
Fuel: 10,000 units/session
HITL: Required for file.delete, process.execute
nexus-os/
├── kernel/ 110K 라인 — 거버넌스, 인지 루프, 액추에이터, 감사
├── app/src-tauri/ 34K 라인 — 19개 도메인 모듈에 걸친 675개 Tauri 명령
├── app/src/ 65K 라인 — 86개 React 페이지, 352개 테스트
├── connectors/ 23K 라인 — LLM (15개 제공업체), 메시징 (6개 채널), 웹, 소셜
├── crates/ 55K 라인 — 메모리, 암호, 자기 개선, A2A, MCP, 시뮬레이션, ...
├── agents/ 19K 라인 — 10개 에이전트 크레이트 + 55개 사전 구축 매니페스트
├── sdk/ 10K 라인 — 커널을 감싸는 에이전트 지향 API
├── distributed/ 9K 라인 — P2P, 고스트 프로토콜, 메쉬
├── protocols/ 8K 라인 — HTTP 게이트웨이, OpenAI 호환 API, MCP 클라이언트
├── marketplace/ 5K 라인 — Ed25519 서명, SQLite 레지스트리
├── enterprise/ 7K 라인 — 인증, 테넌시, 통합, 계량, 텔레메트리
└── cli/ 6K 라인 — CLI 도구, 패키저
제작: Suresh Karicheti
| 문제점 | 다른 제품 | Nexus OS |
|---|
| 데이터 주권 | 모든 것을 클라우드로 전송 | 100% 로컬 우선, 에어 갭 가능 |
| 에이전트 안전성 | 에이전트를 신뢰하고 최선을 바람 | WASM 샌드박스, 기능 ACL, 연료 제한 |
| 에이전트 아이덴티티 | 익명의 함수 호출 | 에이전트당 Ed25519 암호학적 아이덴티티 |
| 감사 추적 | 로그 (삭제 가능, 변조 가능) | 해시 체인 감사 추적 (변조 증명) |
| 인간 감독 | 선택 사항, 부착식 | 커널에 내장된 HITL 동의 게이트 |
| 에이전트 진화 | 영원히 고정된 프롬프트 | 다윈주의 진화: 에이전트가 변이, 경쟁, 개선 |
| 규정 준수 | "작업 중입니다" | EU AI Act 준수, OWASP Agentic 10/10 |
| 성능 | Python + Electron | Rust 커널 + Tauri 2.0 (5MB 바이너리 vs 100MB+) |
| 벤더 종속 | 하나의 클라우드 제공업체 선택 | 15개 LLM 제공업체, 200개 이상 모델, 자유롭게 교체 또는 오프라인 |
| 보안 표준 | 임시방편 | OWASP Agentic Top 10 — 10가지 방어 모두 구현, 62개 테스트 |
| 모델 | 파라미터 | 유형 | RAM 케이지 | tok/s |
|---|
| Gemma 2 2B | 2B | Dense | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B 활성) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B 활성) | MoE | 32 GB | 0.26 |
| 카테고리 | 점수 | 증거 |
|---|
| 기능 완성도 | 10/10 | 23개 기능, 모두 실제 구현, 스텁 0 |
| Rust 테스트 커버리지 | 10/10 | 4,877개 테스트, 실패 0, 모든 크레이트 테스트 완료 |
| 프론트엔드 테스트 커버리지 | 9/10 | 352개 테스트, 86/86 페이지 (100% 커버리지) |
| 빌드 건강 상태 | 10/10 | fmt 정리, clippy 정리, 컴파일 경고 0 |
| 오류 처리 | 9/10 | 커널 + Tauri에서 프로덕션 unwrap/expect 0 |
| 코드 구성 | 9/10 | 31K 모노리스를 18개 도메인 모듈로 분할 |
| 명령 와이어링 | 10/10 | 팬텀 명령 0, 와이어링되지 않은 프론트엔드 0 |
| 보안 태세 | 10/10 | OWASP 10/10, Ed25519 서명, unsafe_code = forbid |
| 전체 | 9.5/10 |
| # | 위험 | 방어 | 테스트 |
|---|
| 1 | 목표 하이재킹 | GoalIntegrityGuard — SHA-256 해시 + 드리프트 탐지 | 7 |
| 2 | 도구 오염 | ToolPoisoningGuard — 출력 스캔 + 속도 제한 + 감사 | 5 |
| 3 | 권한 상승 | PrivilegeEscalationGuard — L4+ 하드 게이트 | 5 |
| 4 | 위임 신뢰 | DelegationNarrowing — 기능 서브셋 시행 | 5 |
| 5 | 인젝션 캐스케이드 | CascadeGuard — 에이전트 간 스캔 + 체인 깊이 | 5 |
| 6 | 메모리 오염 | MemoryWriteValidator — 살균 + 속도 제한 | 8 |
| 7 | 공급망 | RuntimePackageVerifier — Ed25519 로드 타임 검증 | 7 |
| 8 | 캐스케이딩 실패 | CircuitBreakerManager — 닫힘/열림/반열림 | 5 |
| 9 | 안전하지 않은 로깅 | SecureLogger — PII/자격 증명 편집 + 해시 체인 | 5 |
| 10 | 부적절한 모니터링 | AnomalyMonitor — 스파이크 탐지 + 자동 일시 중단 | 5 |
| 문서 | 설명 |
|---|
| 아키텍처 | 시스템 설계, 구성 요소 다이어그램, 데이터 흐름 |
| 보안 정책 | 취약점 보고, 보안 모델 |
| SOC 2 Type II 통제 | 코드 참조 및 테스트 증거와 함께 매핑된 43개 통제 |
| NIST 800-53 매핑 | 구현 세부 정보와 함께 15개 패밀리에 걸친 73개 통제 |
| EU AI Act 적합성 | 조항별 규정 준수 매핑 |
| 싱가포르 AI 거버넌스 | IMDA 모델 프레임워크 및 PDPA 정렬 |
| 위협 모델 | 적대적 위협 분석 |
| 프라이버시 설계 | 프라이버시 바이 디자인 원칙 |
| 변경 로그 | 버전 기록 및 릴리스 노트 |
| 자기 개선 | 통제된 자기 개선 파이프라인, 10가지 하드 불변 조건 |
| 배포 가이드 | Docker, Kubernetes/Helm, 에어 갭 설치 |
| 기여하기 | 기여 방법 |