EctoLedger: MicroVM de código abierto para agentes de IA locales con acceso a terminal

✍️ OpenClawRadar📅 Publicado: 15 de marzo de 2026🔗 Source
EctoLedger: MicroVM de código abierto para agentes de IA locales con acceso a terminal
Ad

EctoLedger es un cortafuegos y libro mayor de tiempo de ejecución de código abierto diseñado para ejecutar de forma segura agentes de IA autónomos localmente con acceso a terminal o herramientas. La herramienta aborda el riesgo de seguridad de que los sandboxes estándar de Docker o chroot eventualmente fallen, permitiendo potencialmente que un comando alucinado como curl | bash o una explotación del kernel comprometa el sistema anfitrión.

Capas de seguridad y aislamiento

EctoLedger implementa cuatro capas de prevención que se ejecutan antes de cualquier acción:

  • Comprobaciones de políticas semánticas
  • Validador de doble LLM
  • Aplicador de esquemas
  • Interruptor de apagado de alambre trampa

Solo después de estas comprobaciones, el sistema ejecuta comandos en un aislamiento real utilizando Apple Hypervisor.framework en macOS o Firecracker microVM en Linux. Según la fuente, esto proporciona un acceso cero posible al anfitrión.

Implementación técnica

El núcleo está escrito en Rust con una GUI Tauri. El sistema crea un rastro de auditoría verificable por ZK de cada llamada de herramienta, proporcionando un libro mayor de las acciones del agente. El proyecto es completamente de código abierto bajo la licencia Apache 2.0 sin muros de pago.

Ad

Comenzando

El inicio rápido implica ejecutar docker compose up según las instrucciones de demostración y inicio rápido. La fuente proporciona dos enlaces principales:

El material fuente enmarca esto como una solución para desarrolladores que ejecutan agentes de IA locales y necesitan un aislamiento más fuerte que el que proporciona la contenedorización estándar, particularmente cuando los agentes tienen acceso a terminal que podría ejecutar comandos potencialmente dañinos.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también

Servidor MCP Local Conecta Claude a Aplicaciones de Mac Sin Nube ni Tokens
Herramientas

Servidor MCP Local Conecta Claude a Aplicaciones de Mac Sin Nube ni Tokens

Local MCP es un servidor MCP nativo para macOS que brinda a Claude Desktop, Cursor, Windsurf y VS Code acceso a datos de Mail, Calendar, Teams y OneDrive en tu Mac sin procesamiento en la nube ni tokens de API.

OpenClawRadar
JobPilot: Complemento de Claude Code para Solicitudes de Empleo Automatizadas
Herramientas

JobPilot: Complemento de Claude Code para Solicitudes de Empleo Automatizadas

JobPilot es un complemento de Claude Code que automatiza la búsqueda de empleo y los procesos de solicitud utilizando la automatización del navegador Playwright. Incluye comandos para buscar en bolsas de trabajo, completar automáticamente solicitudes, generar cartas de presentación y realizar un seguimiento de las estadísticas de las solicitudes.

OpenClawRadar
A2P: Un servidor MCP que aplica disciplina de ingeniería para agentes de codificación con IA
Herramientas

A2P: Un servidor MCP que aplica disciplina de ingeniería para agentes de codificación con IA

A2P (Architect-to-Product) es un marco de ingeniería de IA empaquetado como un servidor MCP que aplica un flujo de trabajo con compuertas: Arquitectura → Plan → Construcción → Auditoría → Seguridad → Despliegue, donde cada segmento de funcionalidad debe progresar a través de RED → GREEN → REFACTOR → SAST → DONE.

OpenClawRadar
La capa de telefonía de agentes se vuelve de código abierto: dale a tu IA un número de teléfono
Herramientas

La capa de telefonía de agentes se vuelve de código abierto: dale a tu IA un número de teléfono

Un desarrollador creó una capa de telefonía de código abierto para agentes de IA, permitiéndoles llamar y enviar mensajes de texto. Es REST + MCP, independiente del marco de trabajo, e incluye una habilidad para OpenClaw.

OpenClawRadar