Zora: Agente de IA sin conexión por defecto con seguridad de denegación predeterminada y memoria local

✍️ OpenClawRadar📅 Publicado: 18 de marzo de 2026🔗 Source
Zora: Agente de IA sin conexión por defecto con seguridad de denegación predeterminada y memoria local
Ad

Zora es un agente de IA diseñado para funcionar completamente sin conexión mediante Ollama de forma predeterminada, con una arquitectura de seguridad primero que comienza con cero permisos de acceso. Creado en respuesta a problemas de seguridad y facturación con OpenClaw, implementa un enfoque de denegación predeterminada donde los usuarios desbloquean explícitamente solo lo que necesitan.

Arquitectura de Seguridad

A diferencia del modelo de permiso predeterminado de OpenClaw que condujo a vulnerabilidades RCE CVSS 8.8 e instancias expuestas, Zora almacena reglas de seguridad en un archivo policy.toml cargado desde el disco antes de cada acción, evitando que la compactación de contexto borre políticas de seguridad durante la sesión. El agente utiliza cuarentena de doble LLM (arquitectura CaMeL) para defensa contra inyección de prompts, asegurando que los mensajes del canal sin procesar nunca lleguen al agente principal. No hay mercado de habilidades: las habilidades son archivos locales que los usuarios instalan ellos mismos.

Ad

Costo y Conectividad

Zora enruta tareas en segundo plano (latido, rutinas, trabajos programados) a Ollama local de forma predeterminada, sin requerir tarjeta de crédito ni clave API. Para modelos más capaces, puede funcionar con cuentas Claude existentes a través del SDK del agente o con Gemini mediante cuentas de Google, sin requerir claves API vinculadas a cuentas de facturación.

Sistema de Memoria

El agente implementa tres niveles de memoria: dentro de la sesión (política y contexto inyectados frescos al inicio), entre sesiones (archivos de texto plano en ~/.zora/memory/ que persisten entre reinicios) y consolidación a largo plazo con compactación en segundo plano semanal programada para el domingo a las 3 a.m. para evitar costos máximos de API. Una ventana de riesgo de 50 eventos en movimiento rastrea el estado de la sesión por separado para evitar que la compactación borre el historial de riesgo.

Comenzar

Tres comandos para probar Zora:

npm i -g zora-agent
zora-agent init
zora-agent ask "do something"

El proyecto está disponible en github.com/ryaker/zora.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también

De Replit a Local: Cómo un desarrollador usó Claude para construir StillHere, una app de chat de acompañante IA con API
Herramientas

De Replit a Local: Cómo un desarrollador usó Claude para construir StillHere, una app de chat de acompañante IA con API

Un desarrollador construyó StillHere.ink, una app de chat con IA para conversaciones de compañía usando claves API personales, después de migrar de Replit al desarrollo local con Claude. La app cuenta con memoria, resúmenes de diario, RAG, cambio de modelo y herramientas de control de costos.

OpenClawRadar
Construyendo un Reloj Geológico con Claude Code: HTML Único + Three.js
Herramientas

Construyendo un Reloj Geológico con Claude Code: HTML Único + Three.js

Un diseñador de productos creó eona.earth, un reloj geológico que asigna los 4.500 millones de años de la Tierra a 12 horas, utilizando Claude Code, Three.js y shaders WebGL personalizados, todo en un único archivo HTML sin paso de compilación.

OpenClawRadar
CrabMeat v0.1.0: Un Gateway de Agentes Centrado en Seguridad que No Confía en el LLM para el Límite de Seguridad
Herramientas

CrabMeat v0.1.0: Un Gateway de Agentes Centrado en Seguridad que No Confía en el LLM para el Límite de Seguridad

CrabMeat v0.1.0 es una puerta de enlace WebSocket para cargas de trabajo de LLM agentivas que impone seguridad a nivel arquitectónico: indirección de ID de capacidad, clases de efecto, IRONCLAD_CONTEXT instrucciones fijadas, cadena de auditoría a prueba de manipulaciones, filtro de fugas de salida en streaming y sin modo YOLO.

OpenClawRadar
🦀
Herramientas

UI y Servidor para Autoencoders de Lenguaje Natural de Anthropic en llama.cpp

Un servidor personalizado de llama.cpp y una interfaz Mikupad para los Autoencoders de Lenguaje Natural (NLAs) de peso abierto de Anthropic, que admiten extracción de activaciones, explicación, reconstrucción y dirección mediante edición de explicaciones.

OpenClawRadar