조라: 기본 거부 보안과 로컬 메모리를 갖춘 오프라인 우선 AI 에이전트

Zora는 기본적으로 Ollama를 통해 완전히 오프라인으로 실행되도록 설계된 AI 에이전트로, 제로 접근 권한으로 시작하는 보안 우선 아키텍처를 갖추고 있습니다. OpenClaw의 보안 및 과금 문제에 대한 대응으로 구축되었으며, 사용자가 필요한 기능만 명시적으로 잠금 해제하는 기본 거부 접근 방식을 구현합니다.
보안 아키텍처
CVSS 8.8 RCE 취약점과 노출된 인스턴스를 초래한 OpenClaw의 기본 허용 모델과 달리, Zora는 모든 작업 전에 디스크에서 로드되는 policy.toml 파일에 안전 규칙을 저장하여 컨텍스트 압축이 세션 중간에 보안 정책을 삭제하는 것을 방지합니다. 이 에이전트는 프롬프트 주입 방어를 위해 이중 LLM 격리(CaMeL 아키텍처)를 사용하여 원시 채널 메시지가 메인 에이전트에 도달하지 못하도록 합니다. 스킬 마켓플레이스는 없으며, 스킬은 사용자가 직접 설치하는 로컬 파일입니다.
비용 및 연결성
Zora는 백그라운드 작업(하트비트, 루틴, 예약 작업)을 기본적으로 로컬 Ollama로 라우팅하여 신용카드나 API 키가 필요하지 않습니다. 더 강력한 모델을 위해 에이전트 SDK를 통해 기존 Claude 계정이나 Google 계정을 통한 Gemini와 함께 작동할 수 있으며, 과금 계정에 연결된 API 키가 필요하지 않습니다.
메모리 시스템
이 에이전트는 세 가지 메모리 계층을 구현합니다: 세션 내(시작 시 새로 주입되는 정책 및 컨텍스트), 세션 간(재시작 시에도 유지되는 ~/.zora/memory/의 일반 텍스트 파일), 그리고 주간 백그라운드 압축이 일요일 오전 3시에 예약된 장기 통합입니다. 이는 피크 API 비용을 피하기 위한 것입니다. 롤링 50-이벤트 위험 창은 세션 상태를 별도로 추적하여 압축이 위험 기록을 삭제하는 것을 방지합니다.
시작하기
Zora를 시도해 볼 세 가지 명령어:
npm i -g zora-agent
zora-agent init
zora-agent ask "do something"이 프로젝트는 github.com/ryaker/zora에서 이용 가능합니다.
📖 Read the full source: r/LocalLLaMA
👀 See Also

클로드 코드의 로컬 메모리 통합과 쇼드: 시간 경과에 따른 컨텍스트 유지 강화
Claude Code와 Shodh 메모리의 통합을 통해 로컬 메모리 서버를 사용한 장기 프로젝트 컨텍스트 유지 기능을 살펴보세요.

다트 AI 생산성 앱 리뷰: OpenClaw 통합 기능 포함
한 사용자가 생산성을 위해 Things에서 Dart AI로 전환한 경험을 공유했습니다. Getting Things Done 방법론을 완벽하게 구현하기 위해 OpenClaw에 대한 완전한 접근성을 제공하는 Dart AI가 더 우수하다고 평가했지만, UI 문제와 초기 설정 복잡성은 지적했습니다.

BetterClaw 대 OpenClaw: 도구 호출, 구조화된 출력, 워크플로우 제어 비교
도구 호출, 구조화된 출력, 워크플로 제어, 일상적인 에이전트 개발을 다루는 BetterClaw와 OpenClaw의 개발자 중심 비교

개발자가 18개의 전자상거래 도구를 Claude에 연결하는 MCP 서버를 구축합니다
한 개발자가 18개의 전자상거래 플랫폼과 도구를 Claude와 통합하는 MCP 서버를 만들어 여러 데이터 소스 간의 교차 참조 질의를 가능하게 했습니다. 이 프로젝트는 몇 달이 아닌 며칠 만에 주로 Claude Code(Opus)를 사용하여 구축되었습니다.