EctoLedger:ターミナルアクセス付きローカルAIエージェント用オープンソースマイクロVMサンドボックス

EctoLedgerは、ターミナルまたはツールアクセスを持つ自律型AIエージェントをローカルで安全に実行するために設計されたオープンソースのランタイムファイアウォールおよびレジャーです。このツールは、標準的なDockerやchrootサンドボックスが最終的に失敗する可能性があり、curl | bashのような幻覚的なコマンドやカーネルエクスプロイトがホストシステムを侵害するリスクに対処します。
セキュリティレイヤーと分離
EctoLedgerは、あらゆるアクションが実行される前に実行される4つの防止レイヤーを実装しています:
- セマンティックポリシーチェック
- デュアルLLMバリデーター
- スキーマエンフォーサー
- トリップワイヤーキルスイッチ
これらのチェックを経た後でのみ、システムはmacOSのApple Hypervisor.frameworkまたはLinuxのFirecrackerマイクロVMを使用して、真の分離状態でコマンドを起動します。Sourceによれば、これによりホストへのアクセスは完全に不可能になります。
技術的実装
コアはRustで記述され、Tauri GUIを備えています。システムはすべてのツール呼び出しのZK検証可能な監査証跡を作成し、エージェントのアクションのレジャーを提供します。このプロジェクトはApache 2.0ライセンスの下で完全にオープンソースであり、ペイウォールはありません。
はじめに
クイックスタートは、デモとクイックスタートの指示に従ってdocker compose upを実行することです。Sourceは2つの主要なリンクを提供しています:
- デモ + クイックスタート: https://ectospace.com/EctoLedger
- GitHubリポジトリ: https://github.com/EctoSpace/EctoLedger
Source資料は、これを、標準的なコンテナ化よりも強力な分離を必要とするローカルAIエージェントを実行する開発者向けのソリューションとして位置づけています。特に、潜在的に有害なコマンドを実行する可能性のあるターミナルアクセスをエージェントが持つ場合に有効です。
📖 Read the full source: r/LocalLLaMA
👀 See Also

AutoAgents Rustフレームワークがプロトタイピング用にPythonバインディングを追加
RustベースのマルチエージェントフレームワークであるAutoAgentsがPythonバインディングを追加しました。これにより、開発者はPythonでプロトタイピングを行いながら、同じRustコアランタイム、プロバイダーインターフェース、パイプラインモデル、エージェントセマンティクスを維持できます。このバインディングにより、外部システムなしでローカルAIモデルを実験できます。

Claude Code プラグイン /verify: 計画から自動ブラウザテストを実行
/verifyは、あなたの計画を読み取り、Playwright MCPを介して実際のブラウザを起動し、各要件をチェックして、スクリーンショット付きの合格/不合格レポートを提供するオープンソースのClaude Codeプラグインです。

ソリティア:AIエージェント向けオープンソースアイデンティティ基盤
ソリティアは、AIエージェント向けのオープンソースのアイデンティティ基盤であり、単なる記憶の想起だけでなく、エージェントが時間の経過とともにユーザーとの作業関係をどのように改善するかに焦点を当てています。ローカルファーストでモデルに依存せず、pip install solitaire-ai で利用可能です。

Graphthulhu MCPサーバーは、AIエージェントにLogseq/Obsidian向けのナレッジグラフメモリを提供します。
GraphthulhuはオープンソースのMCPサーバーで、AIエージェントにLogseqまたはObsidianボールトへの読み書きアクセスを提供し、メモリをベクトル埋め込みではなく、プロパティとリンクを持つ構造化ページとして保存します。1か月後、システムは404ページと1,451の相互参照を生成しました。