Zora: Offline-First KI-Agent mit Default-Deny-Sicherheit und lokalem Speicher

Zora ist ein KI-Agent, der standardmäßig vollständig offline über Ollama laufen soll, mit einer sicherheitsorientierten Architektur, die mit null Zugriffsberechtigungen startet. Als Reaktion auf Sicherheits- und Abrechnungsprobleme bei OpenClaw entwickelt, implementiert er einen Standard-Verweigerungsansatz, bei dem Benutzer nur das explizit freischalten, was sie benötigen.
Sicherheitsarchitektur
Im Gegensatz zum Standard-Genehmigungsmodell von OpenClaw, das zu CVSS-8.8-RCE-Schwachstellen und exponierten Instanzen führte, speichert Zora Sicherheitsregeln in einer policy.toml-Datei, die vor jeder Aktion von der Festplatte geladen wird. Dies verhindert, dass Kontextkomprimierung Sicherheitsrichtlinien mitten in einer Sitzung löscht. Der Agent verwendet eine Dual-LLM-Quarantäne (CaMeL-Architektur) zur Abwehr von Prompt-Injection, um sicherzustellen, dass Rohkanalnachrichten niemals den Hauptagenten erreichen. Es gibt keinen Skill-Marktplatz – Skills sind lokale Dateien, die Benutzer selbst installieren.
Kosten und Konnektivität
Zora leitet Hintergrundaufgaben (Herzschlag, Routinen, geplante Jobs) standardmäßig an das lokale Ollama weiter und benötigt weder Kreditkarte noch API-Schlüssel. Für leistungsfähigere Modelle kann er mit bestehenden Claude-Konten über das Agent-SDK oder mit Gemini über Google-Konten arbeiten, ohne dass API-Schlüssel an Abrechnungskonten gebunden sein müssen.
Erinnerungssystem
Der Agent implementiert drei Erinnerungsebenen: Innerhalb der Sitzung (Richtlinien und Kontext werden zu Beginn frisch injiziert), zwischen Sitzungen (Klartextdateien in ~/.zora/memory/, die über Neustarts hinweg bestehen bleiben) und langfristige Konsolidierung mit wöchentlicher Hintergrundkomprimierung, die für Sonntag 3 Uhr morgens geplant ist, um Spitzen-API-Kosten zu vermeiden. Ein rollierendes 50-Ereignis-Risikofenster verfolgt den Sitzungszustand separat, um zu verhindern, dass die Komprimierung den Risikoverlauf löscht.
Erste Schritte
Drei Befehle, um Zora auszuprobieren:
npm i -g zora-agent
zora-agent init
zora-agent ask "do something"Das Projekt ist verfügbar unter github.com/ryaker/zora.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Open-Source-MCP-Server verbindet Claude Code mit IDE-Tools
Ein Open-Source-MCP-Server ermöglicht Claude Code dauerhaften Zugriff auf IDE-Funktionen wie LSP, Terminals, Git, GitHub, Debugging und Diagnosewerkzeuge durch über 124 Tools. Er ermöglicht das Programmieren von Mobilgeräten aus, wenn ein Computer als Server eingerichtet ist.

Höhlenmensch: Eine Claude-Code-Fähigkeit, die durch Höhlenmenschen-Sprache 75 % der Tokens einspart
Caveman ist eine Claude Code-Fähigkeit, die den Token-Verbrauch um etwa 75 % reduziert, indem Claude in einem prägnanten, höhlenmenschartigen Stil antwortet, während die volle technische Genauigkeit erhalten bleibt. Es wird über npx oder den Claude-Plugin-Marktplatz installiert.

Schicksal: Claude Code Plugin für deterministische Wahrsagerei mit klassischer ostasiatischer Astrologie
Destiny ist ein Claude Code-Plugin, das Ihr Acht-Zeichen-Geburtshoroskop, den heutigen Tagessäulen und das I-Ging-Hexagramm deterministisch berechnet (Python) und dann Claude nutzt, um Prosa-Lesungen zu generieren — keine von LLM halluzinierten Horoskope.

Das Auto-Fix-System nutzt Claude Code Headless, um Produktionsfehler zu erkennen und zu beheben.
Ein Entwickler hat ein automatisiertes System zur Behebung von Produktionsfehlern mit Claude Code CLI im Headless-Modus erstellt. Das System erkennt Fehler aus Protokollen, erstellt isolierte Git-Worktrees für jedes Problem, fordert Claude auf, Korrekturen zu schreiben, und erfordert manuelle Genehmigung über Telegram, bevor PRs erstellt werden.