Zora: Offline-First KI-Agent mit Default-Deny-Sicherheit und lokalem Speicher

✍️ OpenClawRadar📅 Veröffentlicht: 18. März 2026🔗 Source
Zora: Offline-First KI-Agent mit Default-Deny-Sicherheit und lokalem Speicher
Ad

Zora ist ein KI-Agent, der standardmäßig vollständig offline über Ollama laufen soll, mit einer sicherheitsorientierten Architektur, die mit null Zugriffsberechtigungen startet. Als Reaktion auf Sicherheits- und Abrechnungsprobleme bei OpenClaw entwickelt, implementiert er einen Standard-Verweigerungsansatz, bei dem Benutzer nur das explizit freischalten, was sie benötigen.

Sicherheitsarchitektur

Im Gegensatz zum Standard-Genehmigungsmodell von OpenClaw, das zu CVSS-8.8-RCE-Schwachstellen und exponierten Instanzen führte, speichert Zora Sicherheitsregeln in einer policy.toml-Datei, die vor jeder Aktion von der Festplatte geladen wird. Dies verhindert, dass Kontextkomprimierung Sicherheitsrichtlinien mitten in einer Sitzung löscht. Der Agent verwendet eine Dual-LLM-Quarantäne (CaMeL-Architektur) zur Abwehr von Prompt-Injection, um sicherzustellen, dass Rohkanalnachrichten niemals den Hauptagenten erreichen. Es gibt keinen Skill-Marktplatz – Skills sind lokale Dateien, die Benutzer selbst installieren.

Ad

Kosten und Konnektivität

Zora leitet Hintergrundaufgaben (Herzschlag, Routinen, geplante Jobs) standardmäßig an das lokale Ollama weiter und benötigt weder Kreditkarte noch API-Schlüssel. Für leistungsfähigere Modelle kann er mit bestehenden Claude-Konten über das Agent-SDK oder mit Gemini über Google-Konten arbeiten, ohne dass API-Schlüssel an Abrechnungskonten gebunden sein müssen.

Erinnerungssystem

Der Agent implementiert drei Erinnerungsebenen: Innerhalb der Sitzung (Richtlinien und Kontext werden zu Beginn frisch injiziert), zwischen Sitzungen (Klartextdateien in ~/.zora/memory/, die über Neustarts hinweg bestehen bleiben) und langfristige Konsolidierung mit wöchentlicher Hintergrundkomprimierung, die für Sonntag 3 Uhr morgens geplant ist, um Spitzen-API-Kosten zu vermeiden. Ein rollierendes 50-Ereignis-Risikofenster verfolgt den Sitzungszustand separat, um zu verhindern, dass die Komprimierung den Risikoverlauf löscht.

Erste Schritte

Drei Befehle, um Zora auszuprobieren:

npm i -g zora-agent
zora-agent init
zora-agent ask "do something"

Das Projekt ist verfügbar unter github.com/ryaker/zora.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Open-Source-MCP-Server verbindet Claude Code mit IDE-Tools
Werkzeuge

Open-Source-MCP-Server verbindet Claude Code mit IDE-Tools

Ein Open-Source-MCP-Server ermöglicht Claude Code dauerhaften Zugriff auf IDE-Funktionen wie LSP, Terminals, Git, GitHub, Debugging und Diagnosewerkzeuge durch über 124 Tools. Er ermöglicht das Programmieren von Mobilgeräten aus, wenn ein Computer als Server eingerichtet ist.

OpenClawRadar
Höhlenmensch: Eine Claude-Code-Fähigkeit, die durch Höhlenmenschen-Sprache 75 % der Tokens einspart
Werkzeuge

Höhlenmensch: Eine Claude-Code-Fähigkeit, die durch Höhlenmenschen-Sprache 75 % der Tokens einspart

Caveman ist eine Claude Code-Fähigkeit, die den Token-Verbrauch um etwa 75 % reduziert, indem Claude in einem prägnanten, höhlenmenschartigen Stil antwortet, während die volle technische Genauigkeit erhalten bleibt. Es wird über npx oder den Claude-Plugin-Marktplatz installiert.

OpenClawRadar
Schicksal: Claude Code Plugin für deterministische Wahrsagerei mit klassischer ostasiatischer Astrologie
Werkzeuge

Schicksal: Claude Code Plugin für deterministische Wahrsagerei mit klassischer ostasiatischer Astrologie

Destiny ist ein Claude Code-Plugin, das Ihr Acht-Zeichen-Geburtshoroskop, den heutigen Tagessäulen und das I-Ging-Hexagramm deterministisch berechnet (Python) und dann Claude nutzt, um Prosa-Lesungen zu generieren — keine von LLM halluzinierten Horoskope.

OpenClawRadar
Das Auto-Fix-System nutzt Claude Code Headless, um Produktionsfehler zu erkennen und zu beheben.
Werkzeuge

Das Auto-Fix-System nutzt Claude Code Headless, um Produktionsfehler zu erkennen und zu beheben.

Ein Entwickler hat ein automatisiertes System zur Behebung von Produktionsfehlern mit Claude Code CLI im Headless-Modus erstellt. Das System erkennt Fehler aus Protokollen, erstellt isolierte Git-Worktrees für jedes Problem, fordert Claude auf, Korrekturen zu schreiben, und erfordert manuelle Genehmigung über Telegram, bevor PRs erstellt werden.

OpenClawRadar