受治理的代理型AI操作系统 — Rust + Tauri 2.0 | 65个crates,658个命令,84页,5,029个测试,10/10 OWASP
66 个 crate | 675 个命令 | 86 个页面 | 5229 个测试 | OWASP 10/10 | 零桩
本地优先。可断网隔离。后量子就绪。用 Rust 构建。
Nexus OS 是一个 AI 智能体操作系统,其中智能体拥有一等公民地位,具备密码学身份、受控自主权以及演进能力。它完全运行在你的硬件上——无云端依赖,数据不离开你的机器,可断网隔离。每个操作都通过哈希链记录,每个决策都可审计,每个智能体都运行在沙箱中。
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ 编码 │ │ 研究 │ │ 安全 │ │ DevOps │ ...55 │
│ │ 智能体 │ │ 智能体 │ │ 智能体 │ │ 智能体 │ 个智能体 │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus 调度器(编排) │ │
│ │ A2A 协议 · MCP 协议 · 群体协作 │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ 治理内核 │ │
│ │ 能力访问控制列表 · 人在回路闸门 · 燃料计量 │ │
│ │ OWASP 10/10 · Ed25519 同意 · PII 脱敏 │ │
│ │ 哈希链审计 · WASM 沙箱 · Cedar 策略 │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM 提供商(15 个) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust 内核(326K 行) · Tauri 2.0 外壳 · React/TS 前端(65K 行) │
└──────────────────────────────────────────────────────────────────────┘
| 问题 | 其他方案 | Nexus OS |
|---|---|---|
| 数据主权 | 将所有数据发送到云端 | 100% 本地优先,可断网隔离 |
| 智能体安全 | 信任智能体,寄希望于好运 | WASM 沙箱、能力访问控制列表、燃料限制 |
| 智能体身份 | 匿名的函数调用 | 每个智能体拥有 Ed25519 密码学身份 |
| 审计追踪 | 日志(可删除、可篡改) | 哈希链审计追踪(防篡改) |
| 人工监督 | 可选,后装式 | 内核内置人在回路同意闸门 |
| 智能体演进 | 静态提示词永远不变 | 达尔文式演进:智能体突变、竞争、改进 |
| 合规性 | “我们正在处理” | 符合欧盟 AI 法案、OWASP Agentic Top 10 10/10 |
| 性能 | Python + Electron | Rust 内核 + Tauri 2.0(5MB 二进制文件 vs 100MB+) |
| 供应商锁定 | 选择一个云供应商 | 15 个 LLM 提供商、200+ 模型、自由切换或离线使用 |
| 安全标准 | 临时方案 | OWASP Agentic Top 10 —— 全部 10 项防御,62 个测试 |
内置通过 llama.cpp 进行本地推理,支持 60+ 种模型架构的 GGUF 格式。运行 Qwen、DeepSeek、Llama、Mistral、Gemma、Phi 等模型——全部通过与云提供商相同的安全流水线进行治理。
| 模型 | 参数量 | 类型 | 内存牢笼 | tok/s |
|---|---|---|---|---|
| Gemma 2 2B | 2B | 密集 | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B 激活) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B 激活) | MoE | 32 GB | 0.26 |
397B 模型已在 32 GB systemd 内存牢笼中通过 mmap SSD 流式传输验证运行。无需 GPU。
每次推理调用都经过:能力检查、燃料储备、对抗竞技场、PII 脱敏、输出防火墙、哈希链审计追踪。
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# 构建工作区
cargo build --workspace
# 构建前端
cd app && npm ci && npm run build && cd ..
# 以开发模式运行
cd app && npm run tauri dev
# 一键启动 —— 在端口 8080 上提供 UI + API
docker compose up -d
# 搭配本地 LLM 推理(通过 Ollama)
docker compose --profile with-ollama up -d
# 验证
curl http://localhost:8080/health
参见 docs/DEPLOYMENT.md 了解 Kubernetes/Helm、断网隔离和高可用部署。
独立审计于 2026 年 3 月 31 日完成。每项指标均通过检查源代码验证。
| 类别 | 分数 | 证据 |
|---|---|---|
| 功能完整性 | 10/10 | 23 项特性,全部为真实实现,0 桩 |
| Rust 测试覆盖率 | 10/10 | 4877 个测试,0 失败,每个 crate 均已测试 |
| 前端测试覆盖率 | 9/10 | 352 个测试,86/86 页面(100% 覆盖率) |
| 构建健康度 | 10/10 | fmt 整洁,clippy 整洁,0 编译警告 |
| 错误处理 | 9/10 | 内核 + Tauri 中无生产环境 unwrap/expect |
| 代码组织 | 9/10 | 31K 单体拆分为 18 个领域模块 |
| 命令接线 | 10/10 | 0 虚构命令,0 未接线前端 |
| 安全态势 | 10/10 | OWASP 10/10、Ed25519 签名、unsafe_code = forbid |
| 总体 | 9.5/10 |
Tauri 命令 ....... 675 智能体 .............. 55
Rust Crates ....... 66 前端页面 ............ 86
Rust 测试 ......... 4877 前端测试 ............ 352
LLM 提供商 ........ 15 OWASP 得分 .......... 10/10
生产环境 TODO ..... 0 生产环境桩 .......... 0