首页 / 开源榜单 / ironclaw

ironclaw

一个隐私优先、自我扩展的 AI 助手,基于 Rust 构建。在 WASM 沙箱中运行工具,本地加密存储所有数据,支持 MCP 协议以及包括 OpenAI、Anthropic 和 Ollama 在内的多种 LLM 后端。

RustApache-2.0Agent
⭐ GitHubhttps://github.com/nearai/ironclaw
12,571
Star 数
+115
Star 增速
2026年7月28日
最后更新
3,139
点击数

IronClaw — 隐私优先的 AI 助手框架

概述

IronClaw 是一个开源的、注重隐私的个人 AI 助手,使用 Rust 构建,灵感来自 OpenClaw 架构。它由 NEAR AI 开发,并围绕一个核心原则设计:您的 AI 助手应该为您服务,而不是与您为敌。

与会默默收集用户数据的云依赖型 AI 工具不同,IronClaw 将所有内容本地存储,静态加密,并赋予用户完全的控制权。它是自扩展的——能够通过 WebAssembly 动态构建新工具,并支持多种 LLM 后端,包括 NEAR AI、OpenAI、Anthropic、Ollama 等。


主要特性

🔒 隐私与安全优先

  • 仅本地数据存储 — 所有笔记、上下文和对话历史都保留在您的机器上,并进行加密。
  • 无遥测 — 开源,完全可审计,零隐藏数据收集。
  • WASM 沙箱 — 所有不受信任的工具都在一个隔离的 WebAssembly 容器中运行,具有基于能力的权限。
  • 凭证保护 — 密钥绝不会暴露给 WASM 工具;在主机边界注入,并进行泄露检测。
  • 纵深防御 — 多层安全防护,抵御提示注入和数据外泄。

🛠️ 动态工具构建

  • 用自然语言描述您的需求,IronClaw 会动态将其生成为 WASM 工具
  • 无需等待供应商更新 — 无需重启代理即可实现自扩展能力。
  • 插件架构允许在运行时插入新的 WASM 工具和通道。

🔌 MCP 协议支持

  • 完全支持 模型上下文协议 (MCP) 服务器,允许与外部服务集成。
  • 连接到任何 MCP 兼容服务器以扩展功能。

🔍 混合搜索

  • 使用 倒数排名融合 (RRF) 进行全文本 + 向量搜索。
  • 由 PostgreSQL 15+ 和 pgvector 扩展提供支持。

🌐 多通道访问

  • TUI (通过 Ratatui 的终端 UI)
  • HTTP Webhooks
  • WASM 通道 — Telegram、Slack
  • Web 网关

🤖 多 LLM 后端支持

后端 说明
NEAR AI nearai 默认;多模型,OAuth 认证
Anthropic anthropic Claude 模型
OpenAI openai GPT 模型
Ollama ollama 本地推理
OpenRouter openai_compatible 300+ 模型
Together AI openai_compatible 快速推理
Tinfoil tinfoil 硬件认证的 TEE 推理
vLLM / LiteLLM openai_compatible 自托管

📁 工作区与身份

  • 工作区文件系统 — 灵活的基于路径的存储,用于笔记、日志和上下文。
  • 身份文件 — 在会话中保持一致的个性和偏好。

⚙️ 技能系统

  • 基于 SKILL.md 的提示扩展,具有信任模型和工具衰减。
  • ClawHub 注册表,用于共享和发现社区技能。

🐳 沙箱执行

  • Docker 容器隔离,具有网络代理和凭证注入。
  • Claude 代码模式 — 将作业委托给容器内的 Claude CLI。
  • 并行作业执行,具有状态机和卡住作业的自修复功能。

架构

用户输入
    │
    ▼
代理循环 (Rust)
    │
    ├── LLM 后端 (NEAR AI / OpenAI / Anthropic / Ollama / ...)
    │
    ├── 工具管理器
    │       ├── 内置工具
    │       └── 动态 WASM 工具
    │               └── WASM 沙箱
    │                       ├── 基于能力的权限
    │                       ├── 端点允许列表
    │                       ├── 凭证注入
    │                       └── 泄露检测
    │
    ├── MCP 协议层
    │
    ├── 混合搜索 (全文本 + pgvector)
    │
    └── 通道 (TUI / HTTP / Telegram / Slack / Web)

安全模型

IronClaw 实现了纵深防御

  1. WASM 隔离 — 工具在沙箱容器中运行,而不是在主机上。
  2. 能力权限 — 显式选择加入 HTTP 访问、密钥访问和工具调用。
  3. 端点允许列表 — HTTP 请求仅到达预先批准的主机和路径。
  4. 密钥注入 — 凭证在主机边界注入;在 WASM 代码内部不可见。
  5. 泄露检测 — 扫描传出请求和传入响应以检测凭证外泄。
  6. 速率和资源限制 — 每个工具的请求速率限制、内存、CPU 和执行时间上限。
WASM ──► 允许列表 ──► 泄露扫描 ──► 凭证 ──► 执行 ──► 泄露扫描 ──► WASM
         验证器    (请求)      注入器     请求    (响应)

安装

macOS / Linux

curl --proto '=https' --tlsv1.2 -LsSf \
  https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.sh | sh

Windows (PowerShell)

irm https://github.com/nearai/ironclaw/releases/latest/download/ironclaw-installer.ps1 | iex

npm

npm install ironclaw

从源码构建

git clone https://github.com/nearai/ironclaw.git
cd ironclaw
cargo build --release
cargo test

要求: Rust 1.85+,PostgreSQL 15+(带 pgvector 扩展),NEAR AI 账户


用例

  • 个人知识管理 — 本地存储笔记、日志和上下文,并进行 AI 驱动的搜索。
  • 隐私敏感工作流程 — 需要数据必须保留本地的法律、医疗或金融任务。
  • 开发者生产力 — 使用为您的工作流程量身定制的自定义 WASM 工具扩展助手。
  • 自托管 AI 助手 — 完全控制模型(通过 Ollama)和数据。
  • 注重安全的组织 — 通过 Tinfoil 在 TEE 中运行,以实现可证明的机密性。

项目状态

  • NEAR AI 团队积极开发中
  • v0.15.0 于 2026 年 3 月 4 日发布
  • 约 4.8k GitHub 星标,97 个开放 PR,表明社区活动活跃
  • Apache-2.0 许可 — 完全开源

相关项目