NGX-OS : Système d'exploitation réseau conçu pour l'IA avec intégration eBPF et MCP

NGX-OS est un système d'exploitation réseau conçu spécifiquement pour l'intégration de l'IA dès le premier jour, éliminant les méthodes traditionnelles de surveillance réseau comme l'analyse de journaux, l'interrogation SNMP et le scraping CLI. Le système fournit un accès direct de l'IA à l'état du réseau via des données structurées.
Architecture et composants
Le système comporte trois couches avec une source unique de vérité :
- Application : XDP/eBPF écrit des compteurs structurés par appareil directement dans le pilote de la carte réseau
- Contrôle : L'arbitre Rust synchronise les compteurs vers Redis
- Intelligence : Claude ou Gemini lit Redis via le protocole de contexte de modèle (MCP)
- Capacité hors ligne : Un modèle local fournit des diagnostics lorsque l'internet est coupé
Principes de conception clés
NGX-OS n'a pas de fichiers journaux, pas de CLI, pas de SNMP et pas d'API à interroger. Tout l'état du réseau — y compris les identités des appareils, les compteurs comportementaux, les mappages NAT et les événements de sécurité — réside dans une base de données structurée unique que les LLM lisent directement via MCP. L'IA lit la même structure de données que le silicium BPF utilise pour prendre des décisions d'application.
La règle de sécurité est explicite : l'IA n'écrit jamais l'état. Elle observe et explique, un humain confirme, et le système exécute.
Exemple pratique
Lorsqu'un abonné signale des performances lentes à 2h du matin, le système peut fournir des réponses spécifiques comme : "4 appareils en ligne. La sonnette Ring envoie 47 fois son trafic de base vers 4 000 adresses IP uniques. Mis en quarantaine automatiquement 1 seconde après la détection. Les 3 autres appareils non affectés. La sonnette est compromise." Cette réponse provient directement des compteurs BPF dans le pilote de la carte réseau, et non d'alertes ou de journaux analysés.
Spécifications techniques
- Binaire unique pour les architectures ARM, RISC et x86
- Fonctionne sur Debian 13 6.12
- Temps de déploiement de 30 secondes
- Brevet en attente
Le système cible les opérateurs WISP et FTTH qui s'appuient actuellement sur l'accès SSH pour lire les fichiers journaux pour le dépannage. L'auteur affirme que pendant le temps nécessaire pour localiser un fichier journal, Claude peut avoir résolu le problème et attendre l'approbation humaine pour exécuter.
📖 Read the full source: r/ClaudeAI
👀 See Also

Vinext de Cloudflare : Un framework compatible avec Next.js, construit avec l'IA sur Vite.
Les ingénieurs de Cloudflare ont reconstruit la surface d'API de Next.js sur Vite en une semaine en utilisant l'IA, créant vinext - un remplacement direct qui se construit 4 fois plus vite et produit des bundles 57% plus petits. Il se déploie sur Cloudflare Workers avec une seule commande.

OpenSwarm : Orchestrateur CLI Multi-Agents Claude pour Linear et GitHub
OpenSwarm orchestre plusieurs instances de Claude Code CLI en tant qu'agents autonomes qui récupèrent les problèmes Linear et exécutent des pipelines Worker/Reviewer/Test/Documenter. Il utilise LanceDB avec des embeddings multilingues-e5 pour la mémoire et inclut un contrôle par bot Discord, une amélioration automatique des PR et un tableau de bord web.

Compacteur à Griffes : moteur de compression de tokens en 14 étapes pour pipelines LLM
Claw Compactor est un moteur de compression de tokens LLM open-source utilisant un pipeline de fusion à 14 étapes pour atteindre une compression moyenne de 54 % sans coût d'inférence LLM. Il inclut des compresseurs spécialisés pour le code, le JSON, les journaux, les différences et les résultats de recherche avec des capacités de compression réversible.

CC-Ledger : Suivi des coûts de Claude Code par session et par PR avec SQLite local
CC-Ledger est un binaire Rust qui s'accroche à Claude Code, enregistrant chaque tour dans une base SQLite locale. Repérez les sessions hors de contrôle en direct et obtenez une ventilation des coûts par PR sans clé API. Comprend une barre de menus macOS, un tableau de bord web et une interface CLI.