조라: 기본 거부 보안과 로컬 메모리를 갖춘 오프라인 우선 AI 에이전트

Zora는 기본적으로 Ollama를 통해 완전히 오프라인으로 실행되도록 설계된 AI 에이전트로, 제로 접근 권한으로 시작하는 보안 우선 아키텍처를 갖추고 있습니다. OpenClaw의 보안 및 과금 문제에 대한 대응으로 구축되었으며, 사용자가 필요한 기능만 명시적으로 잠금 해제하는 기본 거부 접근 방식을 구현합니다.
보안 아키텍처
CVSS 8.8 RCE 취약점과 노출된 인스턴스를 초래한 OpenClaw의 기본 허용 모델과 달리, Zora는 모든 작업 전에 디스크에서 로드되는 policy.toml 파일에 안전 규칙을 저장하여 컨텍스트 압축이 세션 중간에 보안 정책을 삭제하는 것을 방지합니다. 이 에이전트는 프롬프트 주입 방어를 위해 이중 LLM 격리(CaMeL 아키텍처)를 사용하여 원시 채널 메시지가 메인 에이전트에 도달하지 못하도록 합니다. 스킬 마켓플레이스는 없으며, 스킬은 사용자가 직접 설치하는 로컬 파일입니다.
비용 및 연결성
Zora는 백그라운드 작업(하트비트, 루틴, 예약 작업)을 기본적으로 로컬 Ollama로 라우팅하여 신용카드나 API 키가 필요하지 않습니다. 더 강력한 모델을 위해 에이전트 SDK를 통해 기존 Claude 계정이나 Google 계정을 통한 Gemini와 함께 작동할 수 있으며, 과금 계정에 연결된 API 키가 필요하지 않습니다.
메모리 시스템
이 에이전트는 세 가지 메모리 계층을 구현합니다: 세션 내(시작 시 새로 주입되는 정책 및 컨텍스트), 세션 간(재시작 시에도 유지되는 ~/.zora/memory/의 일반 텍스트 파일), 그리고 주간 백그라운드 압축이 일요일 오전 3시에 예약된 장기 통합입니다. 이는 피크 API 비용을 피하기 위한 것입니다. 롤링 50-이벤트 위험 창은 세션 상태를 별도로 추적하여 압축이 위험 기록을 삭제하는 것을 방지합니다.
시작하기
Zora를 시도해 볼 세 가지 명령어:
npm i -g zora-agent
zora-agent init
zora-agent ask "do something"이 프로젝트는 github.com/ryaker/zora에서 이용 가능합니다.
📖 Read the full source: r/LocalLLaMA
👀 See Also
Strata: LLM이 쿼리를 실행하기 전에 유효하지 않은 쿼리를 거부하는 시맨틱 레이어
Strata는 전 넷플릭스 엔지니어가 만든 풀스택 시맨틱 레이어로, 실행 전에 의미적으로 유효하지 않은 쿼리를 검증하고 거부하며, ClickHouse, Druid, Snowflake, Athena 전반에 걸친 파티션 인식 라우팅을 제공합니다.

MephisQuiz: 엔지니어링 역할 평가를 위한 무료 시나리오 기반 퀴즈 플랫폼
SRE 전문가가 MephisQuiz를 개발했습니다. 이는 4가지 엔지니어링 역할 트랙에 걸쳐 860개 이상의 시나리오 기반 질문을 제공하는 무료 퀴즈 플랫폼입니다. 이 플랫폼은 적응형 난이도 시스템을 사용하며, 주제별 분석을 제공하고, Claude AI를 페어 프로그래머로 활용하여 개발되었습니다.
DashClaw:OpenClaw代理的审批层
DashClaw는 OpenClaw, Claude Code 및 기타 에이전트의 파괴적인 도구 호출을 가로채서 실행 전에 텔레그램을 통해 인간의 승인을 요구하는 오픈소스 승인 계층입니다.

린 컨텍스트: 클로드 코드 플러그인이 장황한 문서를 에이전트 최적화 파일로 변환합니다
Lean Context라는 무료 오픈소스 Claude Code 플러그인은 프로젝트 문서를 스캔하여 AI 에이전트가 grep 검색을 통해 발견할 수 있는 내용을 제거하고, 필수적인 비명령어, 주의사항, 환경별 특이사항만 남깁니다. .NET 전자상거래 프로젝트 테스트에서는 8개 문서 총 1,263줄을 단 23줄로 줄였습니다.