Zora : Agent IA Offline-First avec Sécurité par Défaut Refusée et Mémoire Locale

Zora est un agent IA conçu pour fonctionner entièrement hors ligne par défaut via Ollama, avec une architecture axée sur la sécurité qui démarre avec zéro autorisation d'accès. Développé en réponse aux problèmes de sécurité et de facturation d'OpenClaw, il met en œuvre une approche de refus par défaut où les utilisateurs débloquent explicitement uniquement ce dont ils ont besoin.
Architecture de sécurité
Contrairement au modèle d'autorisation par défaut d'OpenClaw qui a conduit à des vulnérabilités RCE CVSS 8.8 et à des instances exposées, Zora stocke les règles de sécurité dans un fichier policy.toml chargé depuis le disque avant chaque action, empêchant la compaction de contexte d'effacer les politiques de sécurité en cours de session. L'agent utilise une quarantaine à double LLM (architecture CaMeL) pour la défense contre l'injection de prompts, garantissant que les messages bruts du canal n'atteignent jamais l'agent principal. Il n'y a pas de marché de compétences - les compétences sont des fichiers locaux que les utilisateurs installent eux-mêmes.
Coût et connectivité
Zora achemine par défaut les tâches en arrière-plan (pulsation, routines, travaux planifiés) vers Ollama local, ne nécessitant aucune carte de crédit ni clé API. Pour des modèles plus performants, il peut fonctionner avec des comptes Claude existants via le SDK de l'agent ou Gemini via des comptes Google sans nécessiter de clés API liées à des comptes de facturation.
Système de mémoire
L'agent implémente trois niveaux de mémoire : intra-session (politique et contexte injectés à nouveau au démarrage), inter-session (fichiers en texte brut dans ~/.zora/memory/ qui persistent entre les redémarrages), et consolidation à long terme avec une compaction en arrière-plan hebdomadaire programmée pour dimanche 3h du matin pour éviter les coûts d'API de pointe. Une fenêtre de risque glissante de 50 événements suit l'état de la session séparément pour empêcher la compaction d'effacer l'historique des risques.
Pour commencer
Trois commandes pour essayer Zora :
npm i -g zora-agent
zora-agent init
zora-agent ask "do something"Le projet est disponible sur github.com/ryaker/zora.
📖 Read the full source: r/LocalLLaMA
👀 See Also

Une couche de gouvernance à 7 fichiers pour prévenir la dérive de session des LLM
Un développeur a créé une couche de gouvernance avec sept fichiers pour empêcher Claude d'annuler silencieusement des décisions architecturales entre les sessions. Le système comprend les fichiers active_context.md, contracts.md et decisions.md avec une boucle d'exécution stricte.

AgentPeek : Tableau de bord open source pour surveiller les équipes d'agents Claude Code
AgentPeek est un tableau de bord local qui s'intègre à Claude Code pour offrir une visibilité sur les équipes d'agents, en affichant les hiérarchies d'orchestration, les traces d'exécution, les coûts en tokens et les opérations sur fichiers. L'installation nécessite de cloner le dépôt GitHub et d'exécuter pipx install.

MTPLX : Jetons 2,24x plus rapides sur Apple Silicon grâce aux têtes MTP natives
MTPLX atteint 63 tok/s sur Qwen3.6-27B sur M5 Max (contre 28 tok/s) en utilisant les têtes MTP intégrées, avec un échantillonnage à température exacte et sans rédacteur externe.

Serveur MCP open-source reliant Claude Code aux outils d'IDE
Un serveur MCP open-source offre à Claude Code un accès persistant aux fonctionnalités de l'IDE, notamment LSP, terminaux, Git, GitHub, débogage et diagnostics via plus de 124 outils. Il permet de coder depuis des appareils mobiles lorsqu'une machine est configurée.