project
IronClaw - NearAIチームによるオープンソースのローカルセキュリティAIアシスタント
IronClawは、NearAIチームが開発したオープンソースのAIアシスタントです。Rustで実装されており、ローカル互換性とセキュリティを最優先しています。IronClawは実行にWASMサンドボックスを使用し、認証情報は暗号化された保管庫で管理します。
IronClawとは何ですか?
IronClawは、NearAIチームが開発したオープンソースのAIアシスタントです。Rustで実装されており、ローカル環境との互換性とセキュリティを重視しています。IronClawはWASMサンドボックスを使用して実行を分離し、暗号化された保管庫で認証情報を管理することで、機密データがLLM(ローカルモデリングサービス)に公開されることを絶対に防ぎます。このツールは、複数のモデル(OpenAI、ローカルLLMなど)、永続メモリ、Webインターフェース、Dockerサンドボックスをサポートしており、プライバシーを重視する個人やチームに適しています。また、NEAR AI Cloudを介したワンクリックのクラウド展開ソリューションも提供しています。
IronClawの主な機能
- セキュリティアーキテクチャ
- WASMサンドボックス信頼できないツールを、必要な権限を持つWebAssemblyコンテナ内で実行するように分離することをサポートします。
- 暗号化された金庫認証情報がホスト境界で注入され、元のキーがLLMに決して公開されないようにしてください。
- 注射保護プロンプトパターン検出、コンテンツサニタイズ、ポリシー規則を通じて攻撃から防御します。
- エンドポイントホワイトリストツールがアクセスできるHTTPホストとパスを、事前に承認されたもののみに限定するよう厳しく制限する。
- インテリジェントなインタラクション
- マルチチャネル対応本書は、REPL、HTTP Webhook、Telegram/Slack、およびリアルタイムWebゲートウェイを網羅しています。
- 持続記憶PostgreSQLとpgvectorを使用して、全文検索とベクトル検索を組み合わせたハイブリッド検索を実装する。
- 動的なツール構築自然言語による記述を用いて、ユーザーが独自のWASMツールを生成することをサポートします。
- MCPプロトコル統合外部のモデルコンテキストプロトコル(MCP)サーバーに接続して拡張する機能を備えています。
- 自動展開
- スケジュールされたタスクエンジンバックグラウンド自動化のためのCronスケジューリング、イベントトリガー、およびWebhookをサポートします。
- Docker SandboxAIが生成したコードを安全に実行するための、隔離されたコンテナ環境を提供します。
- 複数機種対応OpenAI、ネイティブLLM、および各種OpenAI互換エンドポイントをサポートします。
- 柔軟な導入方法これには、単一のバイナリファイル、Docker、パッケージマネージャー、およびクラウドベースのTEE環境が含まれます。
IronClawの使い方
- インストールと展開
-
クイックインストールWindowsインストーラー、PowerShellスクリプト、シェルスクリプト、Homebrew、Cargoコンパイルなど、さまざまな方法でインストールできます。
-
データベースの準備PostgreSQLデータベースを作成し、データストレージバックエンドとしてpgvector拡張機能を有効にします。
-
初期化設定:走る
ironclaw onboardコマンド起動ウィザードは、データベース接続、NEAR AI認証、およびキー暗号化の設定を完了します。
-
- 日常使い
-
対話型対話:埋め込む
cargo runまたはironclawコマンドライン操作のためにREPLを起動します。 -
ウェブインターフェースへのアクセスブラウザを使用して、チャット、思い出の管理、内蔵のウェブゲートウェイを介したタスクログの表示を行うことができます。
-
バックエンド自動化スケジュールされたタスクと自動応答を実装するには、Cronスケジュール、イベントトリガー、またはWebhookを設定します。
-
- 機能拡張
-
外部モデルへのアクセスウィザードで、OpenAI互換のエンドポイントを選択するか、環境変数を設定してOpenRouterやOllamなどのプロバイダーに接続します。
-
カスタムツールをインストールするレジストリからWASMツールをインストールするか、システムが自動的に新しいツールを構築できるように必要な要件を記述してください。
-
展開チャネル統合TelegramやSlackなどのWASMチャンネルを設定して、マルチプラットフォームでのメッセージアクセスを有効にします。
-
- 運用および保守デバッグ
-
ログビュー:設定
RUST_LOG=ironclaw=debug詳細なデバッグ情報を取得するには、環境変数を実行してください。 -
テストと検証:使用
cargo test単体テストを実行するか、特定のテストケースを実行して機能を検証します。
-
IronClawプロジェクトの住所
- プロジェクト公式サイト:https://www.ironclaw.com/
- GitHubリポジトリ:https://github.com/nearai/ironclaw
IronClawのアプリケーションシナリオ
-
プライバシーを最優先するパーソナルアシスタントスケジュール、メモ、機密性の高い会話などをローカルデバイス上で安全に管理し、データが決してあなたの管理下から離れることがないようにします。
-
エンタープライズセキュリティの運用と保守暗号化された保管庫を通じてサーバーの認証情報を管理し、デプロイと監視のタスクを自動化し、キーの漏洩を防ぎます。
-
コードセキュリティレビュー潜在的な悪意のあるコードを隔離し、開発環境を保護するために、WASMサンドボックス内でAI生成コード分析ツールを実行します。
-
マルチチャネルのインテリジェントな顧客サービスTelegram、Slack、およびウェブインターフェースと連携し、長期記憶に基づいたパーソナライズされた自動応答サービスを提供します。
-
機密データの処理医療記録、財務データ、または法的文書をローカルで分析し、HIPAAなどのコンプライアンス要件を満たすためにAI機能を活用する。