NGX-OS : Système d'exploitation réseau conçu pour l'IA avec intégration eBPF et MCP

NGX-OS est un système d'exploitation réseau conçu spécifiquement pour l'intégration de l'IA dès le premier jour, éliminant les méthodes traditionnelles de surveillance réseau comme l'analyse de journaux, l'interrogation SNMP et le scraping CLI. Le système fournit un accès direct de l'IA à l'état du réseau via des données structurées.
Architecture et composants
Le système comporte trois couches avec une source unique de vérité :
- Application : XDP/eBPF écrit des compteurs structurés par appareil directement dans le pilote de la carte réseau
- Contrôle : L'arbitre Rust synchronise les compteurs vers Redis
- Intelligence : Claude ou Gemini lit Redis via le protocole de contexte de modèle (MCP)
- Capacité hors ligne : Un modèle local fournit des diagnostics lorsque l'internet est coupé
Principes de conception clés
NGX-OS n'a pas de fichiers journaux, pas de CLI, pas de SNMP et pas d'API à interroger. Tout l'état du réseau — y compris les identités des appareils, les compteurs comportementaux, les mappages NAT et les événements de sécurité — réside dans une base de données structurée unique que les LLM lisent directement via MCP. L'IA lit la même structure de données que le silicium BPF utilise pour prendre des décisions d'application.
La règle de sécurité est explicite : l'IA n'écrit jamais l'état. Elle observe et explique, un humain confirme, et le système exécute.
Exemple pratique
Lorsqu'un abonné signale des performances lentes à 2h du matin, le système peut fournir des réponses spécifiques comme : "4 appareils en ligne. La sonnette Ring envoie 47 fois son trafic de base vers 4 000 adresses IP uniques. Mis en quarantaine automatiquement 1 seconde après la détection. Les 3 autres appareils non affectés. La sonnette est compromise." Cette réponse provient directement des compteurs BPF dans le pilote de la carte réseau, et non d'alertes ou de journaux analysés.
Spécifications techniques
- Binaire unique pour les architectures ARM, RISC et x86
- Fonctionne sur Debian 13 6.12
- Temps de déploiement de 30 secondes
- Brevet en attente
Le système cible les opérateurs WISP et FTTH qui s'appuient actuellement sur l'accès SSH pour lire les fichiers journaux pour le dépannage. L'auteur affirme que pendant le temps nécessaire pour localiser un fichier journal, Claude peut avoir résolu le problème et attendre l'approbation humaine pour exécuter.
📖 Read the full source: r/ClaudeAI
👀 See Also

Biais Logit Toroïdal : Une Astuce Simple au Moment de l'Inférence Réduit les Hallucinations de 40 %
Une nouvelle méthode projette les tokens sur un tore et amplifie les logits voisins, réduisant les erreurs factuelles sans fine-tuning ni RAG.

Proposition Claude : Mémoire de portée et isolation hermétique des instances
Proposition formelle à Anthropic d'un utilisateur avancé : mémoire à portée globale/locale et isolation hermétique d'instance pour Claude, permettant des sessions déterministes et auditées.

Boîte à outils Apocalypse IA v0.932 ajoute l'étalonnage, la création de jeux de données et un espace de travail pour agents pour l'IA locale Android.
La boîte à outils AI Doomsday v0.932 introduit des tests de performance pour les LLM locaux sur les appareils Android, un créateur de jeux de données qui convertit les fichiers texte/PDF au format JSON Alpaca, et un espace de travail pour agents IA avec intégration Termux. La mise à jour comprend également l'incrustation de sous-titres avec Whisper et des outils de gestion intégrés pour Ollama.

Cortex v1.2 ajoute l'enrichissement par LLM, les questions-réponses avec citations et la résolution de conflits.
Cortex, une couche de mémoire locale pour les agents OpenClaw, a publié la version 1.2 avec un enrichissement augmenté par LLM activé par défaut, une commande de questions-réponses avec citations, ainsi qu'une déduplication et une résolution de conflits améliorées. L'outil inclut désormais une gestion de configuration unifiée et un pré-filtrage de recherche basé sur l'intention.