EctoLedger: 터미널 접근이 가능한 로컬 AI 에이전트용 오픈소스 마이크로VM 샌드박스

EctoLedger는 터미널 또는 도구 접근 권한을 가진 자율 AI 에이전트를 로컬에서 안전하게 실행하도록 설계된 오픈소스 런타임 방화벽 및 원장입니다. 이 도구는 표준 Docker 또는 chroot 샌드박스가 결국 실패하여 curl | bash와 같은 환각 명령어나 커널 익스플로잇이 호스트 시스템을 손상시킬 수 있는 보안 위험을 해결합니다.
보안 계층 및 격리
EctoLedger는 모든 작업이 실행되기 전에 실행되는 네 가지 예방 계층을 구현합니다:
- 의미론적 정책 검사
- 이중 LLM 검증기
- 스키마 강제 실행기
- 트립와이어 킬 스위치
이러한 검사를 통과한 후에만 시스템은 macOS의 Apple Hypervisor.framework 또는 Linux의 Firecracker microVM을 사용하여 실제 격리 상태에서 명령어를 실행합니다. 소스에 따르면, 이는 호스트 접근을 완전히 차단합니다.
기술적 구현
핵심은 Tauri GUI와 함께 Rust로 작성되었습니다. 시스템은 모든 도구 호출에 대한 ZK 검증 가능한 감사 추적을 생성하여 에이전트 작업의 원장을 제공합니다. 이 프로젝트는 Apache 2.0 라이선스 하에 완전히 오픈소스이며 유료 벽이 없습니다.
시작하기
빠른 시작은 데모 및 빠른 시작 지침에 따라 docker compose up을 실행하는 것입니다. 소스는 두 가지 주요 링크를 제공합니다:
- 데모 + 빠른 시작: https://ectospace.com/EctoLedger
- GitHub 저장소: https://github.com/EctoSpace/EctoLedger
소스 자료는 이를 표준 컨테이너화보다 더 강력한 격리가 필요한, 특히 잠재적으로 유해한 명령어를 실행할 수 있는 터미널 접근 권한을 가진 로컬 AI 에이전트를 실행하는 개발자를 위한 솔루션으로 제시합니다.
📖 전체 소스 읽기: r/LocalLLaMA
👀 See Also

Graphthulhu MCP 서버는 AI 에이전트에게 Logseq/Obsidian용 지식 그래프 메모리를 제공합니다
Graphthulhu는 AI 에이전트에게 Logseq 또는 Obsidian 볼트에 대한 읽기-쓰기 접근 권한을 제공하는 오픈소스 MCP 서버로, 벡터 임베딩 대신 속성과 링크가 있는 구조화된 페이지로 메모리를 저장합니다. 한 달 후, 시스템은 1,451개의 상호 참조가 있는 404페이지를 생성했습니다.

Claude Code의 컴퓨터 사용 기능을 활용하여 앱을 시각적으로 테스트하는 오픈소스 SwiftUI 테스팅 스킬
Claude Code용 오픈소스 스킬인 /ios-test는 Computer Use 기능을 활용하여 SwiftUI 앱을 시각적으로 테스트합니다. 에이전트는 .xcodeproj 파일을 찾아 시뮬레이터에서 앱을 빌드한 후, 실제 사용자처럼 모든 화면을 탐색하며 버튼을 탭하고 링크를 따라갑니다.

OpenClaw Claude 확장 프로그램, Anthropic 결제 변경 후 Agent SDK 사용으로 업데이트됨
OpenClaw 확장 프로그램 개발자는 Anthropic이 CLI 사용을 감지하여 서드파티 앱 사용으로 재분류하고 별도의 크레딧 풀에 청구하기 시작한 후, 공식 claude-agent-sdk를 사용하도록 Claude CLI 통합을 재작성했습니다. SDK 방식은 기존 Claude Code 로그인을 통해 인증하고 일반 Max 플랜 사용으로 청구됩니다.

내장된 Ollama 지원 기능을 갖춘 OpenClaw Kubernetes Operator
한 커뮤니티 구성원이 로컬 모델과 함께 동일한 네임스페이스에서 AI 에이전트를 실행할 수 있도록 임베디드 Ollama 지원을 포함한 OpenClaw Kubernetes 오퍼레이터를 만들었습니다. 설정에는 설치 명령어, 로컬 및 클라우드 Ollama 모델에 대한 구성 세부 정보, 대시보드 접근 지침이 포함됩니다.