
ironclaw ironclaw-v1.0.0
Безопасная, приватная операционная система для AI-агентов с локальным зашифрованным хранилищем, аутентификацией через OAuth/SSO, управлением доступом на основе политик и расширяемым фреймворком для создания инструментов для личного и производственного развертывания.
IronClaw
Ваш защищенный персональный AI-ассистент, всегда на вашей стороне
English | 简体中文 | Русский | 日本語 | 한국어
Философия • Возможности • Установка • Конфигурация • Безопасность • Архитектура
Философия
IronClaw построен на простом принципе: ваш AI-ассистент должен работать на вас, а не против вас.
В мире, где системы ИИ становятся все более непрозрачными в вопросах обработки данных и ориентируются на корпоративные интересы, IronClaw выбирает другой путь:
- Ваши данные остаются вашими — вся информация хранится локально, зашифрована и никогда не покидает ваш контроль.
- Прозрачность по умолчанию — открытый исходный код, возможность аудита, отсутствие скрытой телеметрии или сбора данных.
- Саморасширяемые возможности — создавайте новые инструменты «на лету», не дожидаясь обновлений от вендора.
- Глубокая защита — несколько уровней безопасности защищают от инъекций промптов и утечки данных.
IronClaw — это AI-ассистент, которому вы действительно можете доверять в личной и профессиональной жизни.
Возможности
Безопасность прежде всего
- Песочница WASM — непроверенные инструменты запускаются в изолированных контейнерах WebAssembly с правами на основе возможностей.
- Защита учетных данных — секреты никогда не раскрываются инструментам; они внедряются на границе хоста с детектированием утечек.
- Защита от инъекций промптов — обнаружение паттернов, очистка контента и применение политик безопасности.
- Список разрешенных эндпоинтов — HTTP-запросы только к явно одобренным хостам и путям.
Всегда доступен
- Многоканальность — REPL, HTTP-вебхуки, WASM-каналы (Telegram, Slack) и веб-шлюз.
- Песочница Docker — изолированное выполнение контейнеров с токенами для каждого задания и паттерном «оркестратор/воркер».
- Веб-шлюз — браузерный интерфейс с потоковой передачей данных в реальном времени через SSE/WebSocket.
- Рутины (Routines) — расписания cron, триггеры событий, обработчики вебхуков для фоновой автоматизации.
- Система Heartbeat — проактивное фоновое выполнение задач мониторинга и обслуживания.
- Параллельные задания — одновременная обработка нескольких запросов с изолированными контекстами.
- Самовосстановление — автоматическое обнаружение и восстановление зависших операций.
Саморасширяемый
- Динамическое создание инструментов — опишите, что вам нужно, и IronClaw создаст это как инструмент WASM.
- Протокол MCP — подключайтесь к серверам Model Context Protocol для получения дополнительных возможностей.
- Плагинная архитектура — добавляйте новые инструменты WASM и каналы без перезагрузки системы.
Постоянная память
- Гибридный поиск — полнотекстовый + векторный поиск с использованием Reciprocal Rank Fusion.
- Файловая система Workspace — гибкое хранилище на основе путей для заметок, логов и контекста.
- Файлы идентичности (Identity Files) — сохранение индивидуальности и предпочтений между сессиями.
Установка
Предварительные условия
- Rust 1.85+
- PostgreSQL 15+ с расширением pgvector
- Аккаунт NEAR AI (аутентификация через мастер настройки)
Загрузка и сборка
Посетите страницу релизов, чтобы увидеть последние обновления.
Установка через установщик Windows (Windows)
Загрузите Windows Installer и запустите его.
Установка через powershell-скрипт (Windows)
irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex
Установка через shell-скрипт (macOS, Linux, Windows/WSL)
curl --proto '=https' --tlsv1.2 -LsSf https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh
Установка через Homebrew (macOS/Linux)
brew install ironclaw
Компиляция из исходного кода (Cargo на Windows, Linux, macOS)
Для установки используйте cargo, предварительно убедившись, что у вас установлен Rust.
# Клонируйте репозиторий
git clone https://github.com/nearai/ironclaw.git
cd ironclaw
# Сборка
cargo build --release
# Запуск тестов
cargo test
Для полного релиза (после модификации исходников каналов) выполните ./scripts/build-all.sh, чтобы сначала пересобрать каналы.
Настройка базы данных
# Создание базы данных
createdb ironclaw
# Включение pgvector
psql ironclaw -c "CREATE EXTENSION IF NOT EXISTS vector;"
Конфигурация
Запустите мастер настройки для конфигурации IronClaw:
ironclaw onboard
Мастер настройки поможет установить соединение с базой данных, пройти аутентификацию NEAR AI (через браузер OAuth) и настроить шифрование секретов (используя системную связку ключей). Настройки сохраняются в базе данных; базовые переменные (например, DATABASE_URL, LLM_BACKEND) записываются в ~/.ironclaw/.env, чтобы они были доступны до подключения к БД.
Альтернативные LLM-провайдеры
IronClaw по умолчанию использует NEAR AI, но поддерживает множество LLM-провайдеров из коробки. Встроенные провайдеры включают Anthropic, OpenAI, Google Gemini, MiniMax, Mistral и Ollama (локально). Также поддерживаются OpenAI-совместимые сервисы: OpenRouter (300+ моделей), Together AI, Fireworks AI и собственные серверы (vLLM, LiteLLM).
Выберите провайдера в мастере настройки или установите переменные окружения напрямую:
# Пример: MiniMax (встроенный, контекст 204K)
LLM_BACKEND=minimax
MINIMAX_API_KEY=...
# Пример: OpenAI-совместимый эндпоинт
LLM_BACKEND=openai_compatible
LLM_BASE_URL=https://openrouter.ai/api/v1
LLM_API_KEY=sk-or-...
LLM_MODEL=anthropic/claude-sonnet-4
Смотрите docs/capabilities/llm-providers.md для получения полного руководства по провайдерам.
Безопасность
IronClaw реализует эшелонированную защиту для обеспечения безопасности ваших данных и предотвращения злоупотреблений.
Песочница WASM
Все непроверенные инструменты запускаются в изолированных контейнерах WebAssembly: