ゾラ:オフラインファーストのAIエージェント、デフォルト拒否セキュリティとローカルメモリ搭載

✍️ OpenClawRadar📅 公開日: March 18, 2026🔗 Source
ゾラ:オフラインファーストのAIエージェント、デフォルト拒否セキュリティとローカルメモリ搭載
Ad

Zoraは、デフォルトでOllamaを介して完全にオフラインで動作するように設計されたAIエージェントで、ゼロアクセス権限から始まるセキュリティファーストのアーキテクチャを採用しています。OpenClawのセキュリティと課金に関する問題に対応して構築されており、ユーザーが必要なものだけを明示的に解除するデフォルト拒否アプローチを実装しています。

セキュリティアーキテクチャ

CVSS 8.8のRCE脆弱性やインスタンスの公開につながったOpenClawのデフォルト許可モデルとは異なり、Zoraはセキュリティルールをpolicy.tomlファイルに保存し、各アクションの前にディスクから読み込むため、セッション中にコンテキスト圧縮によってセキュリティポリシーが消去されるのを防ぎます。このエージェントは、プロンプトインジェクション対策のためにデュアルLLM検疫(CaMeLアーキテクチャ)を使用し、生のチャネルメッセージがメインエージェントに到達しないようにしています。スキルマーケットプレイスはなく、スキルはユーザー自身がインストールするローカルファイルです。

コストと接続性

Zoraは、バックグラウンドタスク(ハートビート、ルーチン、スケジュールされたジョブ)をデフォルトでローカルのOllamaにルーティングするため、クレジットカードやAPIキーは不要です。より高性能なモデルを使用する場合、エージェントSDKを介して既存のClaudeアカウントや、Googleアカウントを介してGeminiと連携でき、課金アカウントに紐づけられたAPIキーを必要としません。

メモリシステム

このエージェントは3つのメモリ階層を実装しています:セッション内(開始時にポリシーとコンテキストを新しく注入)、セッション間(再起動後も永続する~/.zora/memory/内のプレーンテキストファイル)、そして長期的な統合(APIコストのピークを避けるため、日曜日の午前3時に週次バックグラウンド圧縮をスケジュール)。また、50イベントのローリングリスクウィンドウにより、セッション状態を個別に追跡し、圧縮によってリスク履歴が消去されるのを防ぎます。

はじめに

Zoraを試すための3つのコマンド:

npm i -g zora-agent
zora-agent init
zora-agent ask "何かをする"

プロジェクトはgithub.com/ryaker/zoraで利用可能です。

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Artifactr: AIコーディングエージェントの成果物を管理するローカルファーストCLIツール
Tools

Artifactr: AIコーディングエージェントの成果物を管理するローカルファーストCLIツール

Artifactrは、スキル、コマンド、エージェント定義などのLLMアーティファクトを管理するための無料のオープンソースCLIツールです。ネットワーク接続なしでポータブルなボールトにファイルを保存し、シンボリックリンクによる自動同期をサポートします。

OpenClawRadar
SecureCode監査: Claude Codeで構築されたLinuxサーバーセキュリティ監査ツール
Tools

SecureCode監査: Claude Codeで構築されたLinuxサーバーセキュリティ監査ツール

ある個人開発者が、Claude Codeを使って構築したSecureCode Audit。SSHコマンドを1つ実行するだけで、22項目のセキュリティチェックと優先順位付きの修正内容をレポートします。最初の30名の登録者は、フル監査を無料で受けられます。

OpenClawRadar
無料LLM APIとツール呼び出しで構築されたポケモンショーダウンAIエージェント
Tools

無料LLM APIとツール呼び出しで構築されたポケモンショーダウンAIエージェント

Llama 3、Qwen、Gemma などのLLMが無料のAPI階層を介してポケモンショーダウンのバトルを自律的にプレイするシステム。構造化されたツール呼び出しを使用し、人間対AI、AI対AIのモードをサポート。

OpenClawRadar
MCPサーバー経由でClaude Codeのルーチン作業をGemmaにオフロードする
Tools

MCPサーバー経由でClaude Codeのルーチン作業をGemmaにオフロードする

offload-mcp は、Claude がコミットメッセージや PR サマリーなどのルーチン業務を無料のモデル API(デフォルトでは Google GenAI API を介した Gemma)にオフロードできるようにする新しい MCP サーバーで、Claude のトークンを節約し、ローカルハードウェアの制約なしに軽量な作業を実行します。

OpenClawRadar