受治理的代理型AI操作系统 — Rust + Tauri 2.0 | 65个crates,658个命令,84页,5,029个测试,10/10 OWASP
66 个 crate | 675 个命令 | 86 个页面 | 5229 个测试 | OWASP 10/10 | 零桩
本地优先。可断网隔离。后量子就绪。用 Rust 构建。
Nexus OS 是一个 AI 智能体操作系统,其中智能体拥有一等公民地位,具备密码学身份、受控自主权以及演进能力。它完全运行在你的硬件上——无云端依赖,数据不离开你的机器,可断网隔离。每个操作都通过哈希链记录,每个决策都可审计,每个智能体都运行在沙箱中。
┌──────────────────────────────────────────────────────────────────────┐
│ Nexus OS v10.6.0 │
│ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ 编码 │ │ 研究 │ │ 安全 │ │ DevOps │ ...55 │
│ │ 智能体 │ │ 智能体 │ │ 智能体 │ │ 智能体 │ 个智能体 │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └────┬─────┘ │
│ │ │ │ │ │
│ ┌────▼──────────────▼──────────────▼──────────────▼─────┐ │
│ │ Nexus 调度器(编排) │ │
│ │ A2A 协议 · MCP 协议 · 群体协作 │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ 治理内核 │ │
│ │ 能力访问控制列表 · 人在回路闸门 · 燃料计量 │ │
│ │ OWASP 10/10 · Ed25519 同意 · PII 脱敏 │ │
│ │ 哈希链审计 · WASM 沙箱 · Cedar 策略 │ │
│ └───────────────────────┬────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────▼────────────────────────────────┐ │
│ │ LLM 提供商(15 个) │ │
│ │ Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek │ │
│ │ NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks │ │
│ │ Together · Perplexity · Flash (llama.cpp) · + Mock │ │
│ └────────────────────────────────────────────────────────┘ │
│ │
│ Rust 内核(326K 行) · Tauri 2.0 外壳 · React/TS 前端(65K 行) │
└──────────────────────────────────────────────────────────────────────┘
内置通过 llama.cpp 进行本地推理,支持 60+ 种模型架构的 GGUF 格式。运行 Qwen、DeepSeek、Llama、Mistral、Gemma、Phi 等模型——全部通过与云提供商相同的安全流水线进行治理。
397B 模型已在 32 GB systemd 内存牢笼中通过 mmap SSD 流式传输验证运行。无需 GPU。
每次推理调用都经过:能力检查、燃料储备、对抗竞技场、PII 脱敏、输出防火墙、哈希链审计追踪。
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)nvm install 18)curl -fsSL https://ollama.ai/install.sh | shgit clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os
# 构建工作区
cargo build --workspace
# 构建前端
cd app && npm ci && npm run build && cd ..
# 以开发模式运行
cd app && npm run tauri dev
# 一键启动 —— 在端口 8080 上提供 UI + API
docker compose up -d
# 搭配本地 LLM 推理(通过 Ollama)
docker compose --profile with-ollama up -d
# 验证
curl http://localhost:8080/health
参见 docs/DEPLOYMENT.md 了解 Kubernetes/Helm、断网隔离和高可用部署。
独立审计于 2026 年 3 月 31 日完成。每项指标均通过检查源代码验证。
Tauri 命令 ....... 675 智能体 .............. 55
Rust Crates ....... 66 前端页面 ............ 86
Rust 测试 ......... 4877 前端测试 ............ 352
LLM 提供商 ........ 15 OWASP 得分 .......... 10/10
生产环境 TODO ..... 0 生产环境桩 .......... 0
智能体: coder-agent (L3)
能力:
file.read(scope: /workspace/*), file.write(scope: /workspace/*)
llm.query(provider: ollama, model: codestral)
拒绝:
network.external, file.write(scope: /system/*), process.execute(elevated: true)
燃料: 10,000 单位/会话
HITL: 需要用于 file.delete, process.execute
nexus-os/
├── kernel/ 110K 行 —— 治理、认知循环、执行器、审计
├── app/src-tauri/ 34K 行 —— 675 个 Tauri 命令,分布在 19 个领域模块
├── app/src/ 65K 行 —— 86 个 React 页面,352 个测试
├── connectors/ 23K 行 —— LLM(15 个提供商)、消息(6 个渠道)、Web、社交
├── crates/ 55K 行 —— 记忆、密码学、自我改进、A2A、MCP、模拟等
├── agents/ 19K 行 —— 10 个智能体 crate + 55 个预构建清单
├── sdk/ 10K 行 —— 面向智能体的 API,封装内核
├── distributed/ 9K 行 —— P2P、幽灵协议、网格
├── protocols/ 8K 行 —— HTTP 网关、兼容 OpenAI 的 API、MCP 客户端
├── marketplace/ 5K 行 —— Ed25519 签名、SQLite 注册表
├── enterprise/ 7K 行 —— 身份验证、租户管理、集成、计量、遥测
└── cli/ 6K 行 —— CLI 工具、打包器
由 Suresh Karicheti 构建
| 问题 | 其他方案 | Nexus OS |
|---|
| 数据主权 | 将所有数据发送到云端 | 100% 本地优先,可断网隔离 |
| 智能体安全 | 信任智能体,寄希望于好运 | WASM 沙箱、能力访问控制列表、燃料限制 |
| 智能体身份 | 匿名的函数调用 | 每个智能体拥有 Ed25519 密码学身份 |
| 审计追踪 | 日志(可删除、可篡改) | 哈希链审计追踪(防篡改) |
| 人工监督 | 可选,后装式 | 内核内置人在回路同意闸门 |
| 智能体演进 | 静态提示词永远不变 | 达尔文式演进:智能体突变、竞争、改进 |
| 合规性 | “我们正在处理” | 符合欧盟 AI 法案、OWASP Agentic Top 10 10/10 |
| 性能 | Python + Electron | Rust 内核 + Tauri 2.0(5MB 二进制文件 vs 100MB+) |
| 供应商锁定 | 选择一个云供应商 | 15 个 LLM 提供商、200+ 模型、自由切换或离线使用 |
| 安全标准 | 临时方案 | OWASP Agentic Top 10 —— 全部 10 项防御,62 个测试 |
| 模型 | 参数量 | 类型 | 内存牢笼 | tok/s |
|---|
| Gemma 2 2B | 2B | 密集 | — | 9.93 |
| Qwen3.5-35B-A3B | 35B (3B 激活) | MoE | — | 8.36 |
| Qwen3.5-397B-A17B | 397B (17B 激活) | MoE | 32 GB | 0.26 |
| 类别 | 分数 | 证据 |
|---|
| 功能完整性 | 10/10 | 23 项特性,全部为真实实现,0 桩 |
| Rust 测试覆盖率 | 10/10 | 4877 个测试,0 失败,每个 crate 均已测试 |
| 前端测试覆盖率 | 9/10 | 352 个测试,86/86 页面(100% 覆盖率) |
| 构建健康度 | 10/10 | fmt 整洁,clippy 整洁,0 编译警告 |
| 错误处理 | 9/10 | 内核 + Tauri 中无生产环境 unwrap/expect |
| 代码组织 | 9/10 | 31K 单体拆分为 18 个领域模块 |
| 命令接线 | 10/10 | 0 虚构命令,0 未接线前端 |
| 安全态势 | 10/10 | OWASP 10/10、Ed25519 签名、unsafe_code = forbid |
| 总体 | 9.5/10 |
| # | 风险 | 防御 | 测试数 |
|---|
| 1 | 目标劫持 | GoalIntegrityGuard —— SHA-256 哈希 + 漂移检测 | 7 |
| 2 | 工具投毒 | ToolPoisoningGuard —— 输出扫描 + 速率限制 + 审计 | 5 |
| 3 | 权限提升 | PrivilegeEscalationGuard —— L4+ 硬性门控 | 5 |
| 4 | 委托信任 | DelegationNarrowing —— 能力子集强制执行 | 5 |
| 5 | 注入级联 | CascadeGuard —— 智能体间扫描 + 链深度 | 5 |
| 6 | 记忆投毒 | MemoryWriteValidator —— 清洗 + 速率限制 | 8 |
| 7 | 供应链 | RuntimePackageVerifier —— Ed25519 加载时验证 | 7 |
| 8 | 级联故障 | CircuitBreakerManager —— 关闭/打开/半开 | 5 |
| 9 | 不安全日志 | SecureLogger —— PII/凭证脱敏 + 哈希链 | 5 |
| 10 | 监控不足 | AnomalyMonitor —— 峰值检测 + 自动挂起 | 5 |
| 文档 | 描述 |
|---|
| 架构 | 系统设计、组件图、数据流 |
| 安全策略 | 漏洞报告、安全模型 |
| SOC 2 Type II 控制 | 43 项控制,附代码引用和测试证据 |
| NIST 800-53 映射 | 15 个族 73 项控制,含实现细节 |
| 欧盟 AI 法案合规性 | 逐条款合规映射 |
| 新加坡 AI 治理 | IMDA 模型框架和 PDPA 对齐 |
| 威胁模型 | 对抗性威胁分析 |
| 隐私设计 | 隐私设计原则 |
| 更新日志 | 版本历史和发布说明 |
| 自我改进 | 受控自我改进流水线、10 条硬性不变式 |
| 部署指南 | Docker、Kubernetes/Helm、断网安装 |
| 贡献指南 | 如何贡献 |