Zora: Offline-First KI-Agent mit Default-Deny-Sicherheit und lokalem Speicher

Zora ist ein KI-Agent, der standardmäßig vollständig offline über Ollama laufen soll, mit einer sicherheitsorientierten Architektur, die mit null Zugriffsberechtigungen startet. Als Reaktion auf Sicherheits- und Abrechnungsprobleme bei OpenClaw entwickelt, implementiert er einen Standard-Verweigerungsansatz, bei dem Benutzer nur das explizit freischalten, was sie benötigen.
Sicherheitsarchitektur
Im Gegensatz zum Standard-Genehmigungsmodell von OpenClaw, das zu CVSS-8.8-RCE-Schwachstellen und exponierten Instanzen führte, speichert Zora Sicherheitsregeln in einer policy.toml-Datei, die vor jeder Aktion von der Festplatte geladen wird. Dies verhindert, dass Kontextkomprimierung Sicherheitsrichtlinien mitten in einer Sitzung löscht. Der Agent verwendet eine Dual-LLM-Quarantäne (CaMeL-Architektur) zur Abwehr von Prompt-Injection, um sicherzustellen, dass Rohkanalnachrichten niemals den Hauptagenten erreichen. Es gibt keinen Skill-Marktplatz – Skills sind lokale Dateien, die Benutzer selbst installieren.
Kosten und Konnektivität
Zora leitet Hintergrundaufgaben (Herzschlag, Routinen, geplante Jobs) standardmäßig an das lokale Ollama weiter und benötigt weder Kreditkarte noch API-Schlüssel. Für leistungsfähigere Modelle kann er mit bestehenden Claude-Konten über das Agent-SDK oder mit Gemini über Google-Konten arbeiten, ohne dass API-Schlüssel an Abrechnungskonten gebunden sein müssen.
Erinnerungssystem
Der Agent implementiert drei Erinnerungsebenen: Innerhalb der Sitzung (Richtlinien und Kontext werden zu Beginn frisch injiziert), zwischen Sitzungen (Klartextdateien in ~/.zora/memory/, die über Neustarts hinweg bestehen bleiben) und langfristige Konsolidierung mit wöchentlicher Hintergrundkomprimierung, die für Sonntag 3 Uhr morgens geplant ist, um Spitzen-API-Kosten zu vermeiden. Ein rollierendes 50-Ereignis-Risikofenster verfolgt den Sitzungszustand separat, um zu verhindern, dass die Komprimierung den Risikoverlauf löscht.
Erste Schritte
Drei Befehle, um Zora auszuprobieren:
npm i -g zora-agent
zora-agent init
zora-agent ask "do something"Das Projekt ist verfügbar unter github.com/ryaker/zora.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Mengram AI: Automatisches Speicher-Tool für Claude-Code-Sitzungen
Mengram AI erhält automatisch den Kontext zwischen Claude Code-Sitzungen aufrecht, indem es kognitive Profile lädt, relevante vergangene Kontexte in Prompts einfügt und neues Wissen speichert. Es speichert semantisches, episodisches und prozedurales Gedächtnis, das sich basierend auf Fehlern weiterentwickelt.

CloudRouter stärkt KI-Coding-Agenten mit VM- und GPU-Management.
CloudRouter stellt ein CLI-Tool vor, das es KI-Coding-Agenten ermöglicht, selbstständig Cloud-VMs und GPUs bereitzustellen und Aufgaben wie Browser-Überprüfungen und GPU-intensive Workloads zu automatisieren.

SWE-CI: Neuer Benchmark testet KI-Agenten auf langfristige Code-Wartung via CI
SWE-CI ist ein Repository-Level-Benchmark, der KI-gestützte Agenten bei der Wartung von Codebasen über Continuous-Integration-Zyklen hinweg bewertet. Dabei verlagert er den Fokus von statischer Fehlerbehebung auf langfristige Wartbarkeit über 100 realitätsnahe Aufgaben hinweg.

Ersetzen von Kafka, Redis und RabbitMQ durch NATS: Erfahrungen eines Entwicklers
Ein Entwickler dokumentierte seine Erfahrung, drei separate Messaging-Systeme – Kafka, Redis und RabbitMQ – durch NATS in seiner Anwendungsarchitektur zu ersetzen. Der Artikel liefert konkrete Details zu dieser Migration und der daraus resultierenden Systemkonsolidierung.