
Управляемая операционная система для агентного ИИ — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP
66 Крейтов | 675 Команд | 86 Страниц | 5,229 Тестов | 10/10 OWASP | Ноль заглушек
Локально-ориентированная. С воздушным зазором. Готова к посткванту. Создана на Rust.
Архитектура | Быстрый старт | Возможности | Статус аудита | Документация
Nexus OS — это операционная система для агентов ИИ, где агенты являются гражданами первого класса с криптографическими идентификаторами, управляемой автономией и способностью к эволюции. Она работает полностью на вашем оборудовании — без зависимости от облака, без передачи данных с вашего устройства, с возможностью работы с воздушным зазором. Каждое действие связано хэш-цепочкой, каждое решение подлежит аудиту, каждый агент изолирован в песочнице.
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ Coder │ │ Research │ │ Security │ │ DevOps │ ...55 │
│ │ Agent │ │ Agent │ │ Agent │ │ Agent │ agents │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus Conductor (Orchestration) │ │
│ │ A2A Protocol · MCP Protocol · Swarm │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ Governance Kernel │ │
│ │ Capability ACL · HITL Gates · Fuel Metering │ │
│ │ OWASP 10/10 · Ed25519 Consent · PII Redaction │ │
│ │ Hash-Chain Audit · WASM Sandbox · Cedar Policies │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM Providers (15) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K) │
└──────────────────────────────────────────────────────────────────────┘
Встроенный локальный инференс через llama.cpp, поддерживающий более 60 архитектур моделей через формат GGUF. Запускайте Qwen, DeepSeek, Llama, Mistral, Gemma, Phi и другие — все управляются тем же конвейером безопасности, что и облачные провайдеры.
Модель 397B проверена и работает в 32 ГБ systemd memory cage через mmap SSD streaming. GPU не требуется.
Каждый вызов инференса проходит через: проверку возможностей, резерв топлива, состязательную арену, редактирование PII, выходной файрвол, хэш-цепочку аудита.
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# Сборка рабочей области
cargo build --workspace
# Сборка фронтенда
cd app && npm ci && npm run build && cd ..
# Запуск в режиме разработки
cd app && npm run tauri dev
# Однокомандный запуск — обслуживает UI + API на порту 8080
docker compose up -d
# С локальным LLM-инференсом через Ollama
docker compose --profile with-ollama up -d
# Проверка
curl http://localhost:8080/health
См. docs/DEPLOYMENT.md для развёртывания Kubernetes/Helm, с воздушным зазором и высокой доступностью.
Независимый аудит завершён 2026-03-31. Каждый показатель проверен путём инспекции исходного кода.
Tauri Commands .... 675 Agents ............ 55
Rust Crates ....... 66 Frontend Pages .... 86
Rust Tests ........ 4,877 Frontend Tests .... 352
LLM Providers ..... 15 OWASP Score ....... 10/10
Production TODOs .. 0 Production Stubs .. 0
Agent: coder-agent (L3)
Capabilities:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
Denied:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
Fuel: 10,000 units/session
HITL: Required for file.delete, process.execute
nexus-os/
├── kernel/ 110K строк — управление, когнитивный цикл, актуаторы, аудит
├── app/src-tauri/ 34K строк — 675 команд Tauri в 19 доменных модулях
├── app/src/ 65K строк — 86 страниц React, 352 теста
├── connectors/ 23K строк — LLM (15 провайдеров), сообщения (6 каналов), веб, соцсети
├── crates/ 55K строк — память, крипто, самоулучшение, A2A, MCP, симуляция, ...
├── agents/ 19K строк — 10 крейтов агентов + 55 предварительно созданных манифестов
├── sdk/ 10K строк — API для агентов, оборачивающий ядро
├── distributed/ 9K строк — P2P, ghost protocol, mesh
├── protocols/ 8K строк — HTTP шлюз, API совместимый с OpenAI, клиент MCP
├── marketplace/ 5K строк — подпись Ed25519, реестр SQLite
├── enterprise/ 7K строк — аутентификация, аренда, интеграции, измерение, телеметрия
└── cli/ 6K строк — CLI-инструменты, упаковщик
Создано Suresh Karicheti
| Проблема | Остальные | Nexus OS |
|---|
| Суверенитет данных | Отправляют всё в облако | 100% локально-ориентированная, с воздушным зазором |
| Безопасность агентов | Доверяют агенту, надеются на лучшее | WASM-песочница, ACL возможностей, ограничения топлива |
| Идентичность агентов | Анонимные вызовы функций | Криптографическая идентичность Ed25519 для каждого агента |
| Аудиторский след | Логи (удаляемые, изменяемые) | Хэш-цепочка аудита (защита от подделки) |
| Контроль человека | Опционально, прикручено сверху | Шлюзы согласия HITL, встроенные в ядро |
| Эволюция агентов | Статические подсказки навсегда | Дарвиновская эволюция: агенты мутируют, конкурируют, улучшаются |
| Соответствие | «Мы над этим работаем» | Соответствие EU AI Act, OWASP Agentic 10/10 |
| Производительность | Python + Electron | Ядро Rust + Tauri 2.0 (бинарник 5 МБ против 100+ МБ) |
| Привязка к вендору | Выберите одного облачного провайдера | 15 провайдеров LLM, 200+ моделей, свободная смена или работа офлайн |
| Стандарт безопасности | Ад-хок | OWASP Agentic Top 10 — все 10 защит с 62 тестами |
| Модель | Параметры | Тип | Клетка ОЗУ | ток/с |
|---|
| Gemma 2 2B | 2B | Dense | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B активных) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B активных) | MoE | 32 ГБ | 0.26 |
| Категория | Оценка | Подтверждение |
|---|
| Полнота функциональности | 10/10 | 23 функции, все реальные реализации, 0 заглушек |
| Покрытие тестами Rust | 10/10 | 4,877 тестов, 0 сбоев, каждый крейт протестирован |
| Покрытие тестами фронтенда | 9/10 | 352 теста, 86/86 страниц (100% покрытие) |
| Здоровье сборки | 10/10 | fmt чист, clippy чист, 0 предупреждений компиляции |
| Обработка ошибок | 9/10 | 0 производственных unwrap/expect в ядре + Tauri |
| Организация кода | 9/10 | Монолит 31K разделён на 18 доменных модулей |
| Проводка команд | 10/10 | 0 фантомных команд, 0 неподключённых фронтендов |
| Позиция безопасности | 10/10 | OWASP 10/10, подпись Ed25519, unsafe_code = forbid |
| Общая | 9.5/10 |
| # | Риск | Защита | Тесты |
|---|
| 1 | Угон цели | GoalIntegrityGuard — SHA-256 хэш + обнаружение дрейфа | 7 |
| 2 | Отравление инструментов | ToolPoisoningGuard — сканирование вывода + ограничение скорости + аудит | 5 |
| 3 | Повышение привилегий | PrivilegeEscalationGuard — L4+ жёсткий шлюз | 5 |
| 4 | Делегированное доверие | DelegationNarrowing — принуждение подмножества возможностей | 5 |
| 5 | Каскад инъекций | CascadeGuard — сканирование между агентами + глубина цепочки | 5 |
| 6 | Отравление памяти | MemoryWriteValidator — санитизация + ограничение скорости | 8 |
| 7 | Цепочка поставок | RuntimePackageVerifier — проверка Ed25519 во время загрузки | 7 |
| 8 | Каскадные сбои | CircuitBreakerManager — Closed/Open/HalfOpen | 5 |
| 9 | Небезопасное логирование | SecureLogger — редактирование PII/учётных данных + хэш-цепочка | 5 |
| 10 | Недостаточный мониторинг | AnomalyMonitor — обнаружение всплесков + авто-приостановка | 5 |
| Документ | Описание |
|---|
| Архитектура | Проектирование системы, диаграммы компонентов, потоки данных |
| Политика безопасности | Сообщение об уязвимостях, модель безопасности |
| Соответствие SOC 2 Type II | 43 контроля с ссылками на код и подтверждениями тестами |
| Отображение NIST 800-53 | 73 контроля в 15 семействах с деталями реализации |
| Соответствие EU AI Act | Постатейное отображение соответствия |
| Управление ИИ Сингапура | Согласование с IMDA Model Framework и PDPA |
| Модель угроз | Анализ угроз со стороны злоумышленников |
| Дизайн конфиденциальности | Принципы конфиденциальности по проекту |
| Журнал изменений | История версий и заметки о релизах |
| Самоулучшение | Конвейер управляемого самоулучшения, 10 жёстких инвариантов |
| Руководство по развёртыванию | Docker, Kubernetes/Helm, установка с воздушным зазором |
| Участие | Как внести вклад |