IronClaw — 隐私优先的 AI 助手框架
概述
IronClaw 是一个开源的、注重隐私的个人 AI 助手,使用 Rust 构建,灵感来自 OpenClaw 架构。它由 NEAR AI 开发,并围绕一个核心原则设计:您的 AI 助手应该为您服务,而不是与您为敌。
与会默默收集用户数据的云依赖型 AI 工具不同,IronClaw 将所有内容本地存储,静态加密,并赋予用户完全的控制权。它是自扩展的——能够通过 WebAssembly 动态构建新工具,并支持多种 LLM 后端,包括 NEAR AI、OpenAI、Anthropic、Ollama 等。
主要特性
🔒 隐私与安全优先
- 仅本地数据存储 — 所有笔记、上下文和对话历史都保留在您的机器上,并进行加密。
- 无遥测 — 开源,完全可审计,零隐藏数据收集。
- WASM 沙箱 — 所有不受信任的工具都在一个隔离的 WebAssembly 容器中运行,具有基于能力的权限。
- 凭证保护 — 密钥绝不会暴露给 WASM 工具;在主机边界注入,并进行泄露检测。
- 纵深防御 — 多层安全防护,抵御提示注入和数据外泄。
🛠️ 动态工具构建
- 用自然语言描述您的需求,IronClaw 会动态将其生成为 WASM 工具。
- 无需等待供应商更新 — 无需重启代理即可实现自扩展能力。
- 插件架构允许在运行时插入新的 WASM 工具和通道。
🔌 MCP 协议支持
- 完全支持 模型上下文协议 (MCP) 服务器,允许与外部服务集成。
- 连接到任何 MCP 兼容服务器以扩展功能。
🔍 混合搜索
- 使用 倒数排名融合 (RRF) 进行全文本 + 向量搜索。
- 由 PostgreSQL 15+ 和
pgvector扩展提供支持。
🌐 多通道访问
- TUI (通过 Ratatui 的终端 UI)
- HTTP Webhooks
- WASM 通道 — Telegram、Slack
- Web 网关
🤖 多 LLM 后端支持
| 后端 | 值 | 说明 |
|---|---|---|
| NEAR AI | nearai |
默认;多模型,OAuth 认证 |
| Anthropic | anthropic |
Claude 模型 |
| OpenAI | openai |
GPT 模型 |
| Ollama | ollama |
本地推理 |
| OpenRouter | openai_compatible |
300+ 模型 |
| Together AI | openai_compatible |
快速推理 |
| Tinfoil | tinfoil |
硬件认证的 TEE 推理 |
| vLLM / LiteLLM | openai_compatible |
自托管 |
📁 工作区与身份
- 工作区文件系统 — 灵活的基于路径的存储,用于笔记、日志和上下文。
- 身份文件 — 在会话中保持一致的个性和偏好。
⚙️ 技能系统
- 基于
SKILL.md的提示扩展,具有信任模型和工具衰减。 - ClawHub 注册表,用于共享和发现社区技能。
🐳 沙箱执行
- Docker 容器隔离,具有网络代理和凭证注入。
- Claude 代码模式 — 将作业委托给容器内的 Claude CLI。
- 并行作业执行,具有状态机和卡住作业的自修复功能。
架构
用户输入
│
▼
代理循环 (Rust)
│
├── LLM 后端 (NEAR AI / OpenAI / Anthropic / Ollama / ...)
│
├── 工具管理器
│ ├── 内置工具
│ └── 动态 WASM 工具
│ └── WASM 沙箱
│ ├── 基于能力的权限
│ ├── 端点允许列表
│ ├── 凭证注入
│ └── 泄露检测
│
├── MCP 协议层
│
├── 混合搜索 (全文本 + pgvector)
│
└── 通道 (TUI / HTTP / Telegram / Slack / Web)
安全模型
IronClaw 实现了纵深防御:
- WASM 隔离 — 工具在沙箱容器中运行,而不是在主机上。
- 能力权限 — 显式选择加入 HTTP 访问、密钥访问和工具调用。
- 端点允许列表 — HTTP 请求仅到达预先批准的主机和路径。
- 密钥注入 — 凭证在主机边界注入;在 WASM 代码内部不可见。
- 泄露检测 — 扫描传出请求和传入响应以检测凭证外泄。
- 速率和资源限制 — 每个工具的请求速率限制、内存、CPU 和执行时间上限。
WASM ──► 允许列表 ──► 泄露扫描 ──► 凭证 ──► 执行 ──► 泄露扫描 ──► WASM
验证器 (请求) 注入器 请求 (响应)
安装
macOS / Linux
curl --proto '=https' --tlsv1.2 -LsSf \
https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh
Windows (PowerShell)
irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex
npm
npm install ironclaw
从源码构建
git clone https://github.com/nearai/ironclaw.git
cd ironclaw
cargo build --release
cargo test
要求: Rust 1.85+,PostgreSQL 15+(带 pgvector 扩展),NEAR AI 账户
用例
- 个人知识管理 — 本地存储笔记、日志和上下文,并进行 AI 驱动的搜索。
- 隐私敏感工作流程 — 需要数据必须保留本地的法律、医疗或金融任务。
- 开发者生产力 — 使用为您的工作流程量身定制的自定义 WASM 工具扩展助手。
- 自托管 AI 助手 — 完全控制模型(通过 Ollama)和数据。
- 注重安全的组织 — 通过 Tinfoil 在 TEE 中运行,以实现可证明的机密性。
项目状态
- NEAR AI 团队积极开发中
- v0.15.0 于 2026 年 3 月 4 日发布
- 约 4.8k GitHub 星标,97 个开放 PR,表明社区活动活跃
- Apache-2.0 许可 — 完全开源
相关项目
- OpenClaw — IronClaw 灵感的原始项目
- NEAR AI Cloud — 托管的 LLM 推理后端
- Tinfoil — 硬件认证的私有推理