Zora : Agent IA Offline-First avec Sécurité par Défaut Refusée et Mémoire Locale

✍️ OpenClawRadar📅 Publié: March 18, 2026🔗 Source
Zora : Agent IA Offline-First avec Sécurité par Défaut Refusée et Mémoire Locale
Ad

Zora est un agent IA conçu pour fonctionner entièrement hors ligne par défaut via Ollama, avec une architecture axée sur la sécurité qui démarre avec zéro autorisation d'accès. Développé en réponse aux problèmes de sécurité et de facturation d'OpenClaw, il met en œuvre une approche de refus par défaut où les utilisateurs débloquent explicitement uniquement ce dont ils ont besoin.

Architecture de sécurité

Contrairement au modèle d'autorisation par défaut d'OpenClaw qui a conduit à des vulnérabilités RCE CVSS 8.8 et à des instances exposées, Zora stocke les règles de sécurité dans un fichier policy.toml chargé depuis le disque avant chaque action, empêchant la compaction de contexte d'effacer les politiques de sécurité en cours de session. L'agent utilise une quarantaine à double LLM (architecture CaMeL) pour la défense contre l'injection de prompts, garantissant que les messages bruts du canal n'atteignent jamais l'agent principal. Il n'y a pas de marché de compétences - les compétences sont des fichiers locaux que les utilisateurs installent eux-mêmes.

Ad

Coût et connectivité

Zora achemine par défaut les tâches en arrière-plan (pulsation, routines, travaux planifiés) vers Ollama local, ne nécessitant aucune carte de crédit ni clé API. Pour des modèles plus performants, il peut fonctionner avec des comptes Claude existants via le SDK de l'agent ou Gemini via des comptes Google sans nécessiter de clés API liées à des comptes de facturation.

Système de mémoire

L'agent implémente trois niveaux de mémoire : intra-session (politique et contexte injectés à nouveau au démarrage), inter-session (fichiers en texte brut dans ~/.zora/memory/ qui persistent entre les redémarrages), et consolidation à long terme avec une compaction en arrière-plan hebdomadaire programmée pour dimanche 3h du matin pour éviter les coûts d'API de pointe. Une fenêtre de risque glissante de 50 événements suit l'état de la session séparément pour empêcher la compaction d'effacer l'historique des risques.

Pour commencer

Trois commandes pour essayer Zora :

npm i -g zora-agent
zora-agent init
zora-agent ask "do something"

Le projet est disponible sur github.com/ryaker/zora.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Sherlock : Documentation d'Apple Developer en tant que MCP local pour Claude Code
Tools

Sherlock : Documentation d'Apple Developer en tant que MCP local pour Claude Code

Sherlock indexe 70 000 symboles d'API Apple dans SQLite FTS5 et fournit 5 outils MCP + 3 compétences à déclenchement automatique pour ancrer Claude Code dans la documentation réelle, empêchant les hallucinations.

OpenClawRadar
🦀
Tools

Créer une IA de style Jarvis avec MCP et des modèles ouverts

Un développeur a construit un assistant IA personnel en utilisant MCP et des modèles ouverts comme Qwen3-Coder 480B, avec édition de fichiers autonome, contexte persistant et inférence hybride locale/cloud.

OpenClawRadar
ThunderClaw : Exécutez des agents OpenClaw dans Thunderbird pour la réécriture, la traduction et la synthèse des e-mails
Tools

ThunderClaw : Exécutez des agents OpenClaw dans Thunderbird pour la réécriture, la traduction et la synthèse des e-mails

ThunderClaw intègre les agents OpenClaw dans Thunderbird pour réécrire, traduire et résumer les e-mails, avec un flux Générer → Prévisualiser → Appliquer → Annuler.

OpenClawRadar
Le Qwen3.5-2B affiné avec l'architecture RAG-Engram améliore la précision des réponses ancrées de 50 % à 93 % dans un contexte de 8K.
Tools

Le Qwen3.5-2B affiné avec l'architecture RAG-Engram améliore la précision des réponses ancrées de 50 % à 93 % dans un contexte de 8K.

Un développeur a affiné Qwen3.5-2B avec une architecture personnalisée RAG-Engram pour résoudre le phénomène de 'perte au milieu', améliorant les réponses correctes à 8 000 tokens de 50 % à 93 % sur des requêtes du monde réel. Le système utilise une approche à deux niveaux avec des embeddings d'entités statiques et une navigation dynamique des segments.

OpenClawRadar