EctoLedger: Sandbox de microVM de código aberto para agentes de IA locais com acesso ao terminal

✍️ OpenClawRadar📅 Publicado: March 15, 2026🔗 Source
EctoLedger: Sandbox de microVM de código aberto para agentes de IA locais com acesso ao terminal
Ad

EctoLedger é um firewall e livro-razão de tempo de execução de código aberto projetado para executar com segurança agentes de IA autônomos localmente com acesso ao terminal ou a ferramentas. A ferramenta aborda o risco de segurança de que os sandboxes padrão do Docker ou chroot podem eventualmente falhar, potencialmente permitindo que um comando alucinado como curl | bash ou uma exploração do kernel comprometa o sistema hospedeiro.

Camadas de segurança e isolamento

EctoLedger implementa quatro camadas de prevenção que são executadas antes de qualquer ação ser realizada:

  • Verificações de política semântica
  • Validador de LLM duplo
  • Impositor de esquema
  • Interruptor de emergência Tripwire

Só após essas verificações o sistema executa comandos em isolamento real usando o Apple Hypervisor.framework no macOS ou o Firecracker microVM no Linux. De acordo com a fonte, isso proporciona acesso zero possível ao hospedeiro.

Implementação técnica

O núcleo é escrito em Rust com uma interface gráfica Tauri. O sistema cria um rastreamento de auditoria verificável por ZK de cada chamada de ferramenta, fornecendo um livro-razão das ações do agente. O projeto é totalmente de código aberto sob a licença Apache 2.0 sem paywalls.

Ad

Começando

O início rápido envolve executar docker compose up de acordo com as instruções da demonstração e do início rápido. A fonte fornece dois links principais:

O material de origem enquadra isso como uma solução para desenvolvedores que executam agentes de IA locais e precisam de um isolamento mais forte do que o fornecido pela conteinerização padrão, especialmente quando os agentes têm acesso ao terminal que poderia executar comandos potencialmente prejudiciais.

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

100 aplicações populares transformadas em especificações de design em Markdown para clonagem da interface do Claude
Tools

100 aplicações populares transformadas em especificações de design em Markdown para clonagem da interface do Claude

Um repositório de código aberto fornece especificações de design em markdown estruturado para 100 aplicativos iOS populares, otimizados para o Claude clonar UIs de forma consistente. Técnicas principais: valores exatos de cores, cobertura de estados, escalas de espaçamento e gráficos de navegação.

OpenClawRadar
Painel Grafana Open Source para Rastrear Custos e Uso do Claude Code com OpenTelemetry
Tools

Painel Grafana Open Source para Rastrear Custos e Uso do Claude Code com OpenTelemetry

Um SRE desenvolveu um painel Grafana gratuito para visualizar gastos do Claude Code, uso de tokens, taxas de acerto de cache e decisões de edição, extraindo métricas OpenTelemetry para backends compatíveis com Prometheus.

OpenClawRadar
AgentWorkingMemory: Um Sistema de Memória Local para Agentes de IA de Codificação
Tools

AgentWorkingMemory: Um Sistema de Memória Local para Agentes de IA de Codificação

AgentWorkingMemory (AWM) é um sistema de memória local que resolve o problema de amnésia entre sessões em agentes de codificação de IA. Ele usa um banco de dados SQLite, três modelos de ML locais (~124MB no total) e se integra automaticamente via MCP para fornecer memória persistente e contextualizada entre sessões do Claude Code.

OpenClawRadar
antirez DS4: Executando DeepSeek V4 Flash com Contexto de 1M no Mac Metal e DGX
Tools

antirez DS4: Executando DeepSeek V4 Flash com Contexto de 1M no Mac Metal e DGX

O criador do Redis, Salvatore Sanfilippo, lançou o DS4, um projeto para executar o DeepSeek V4 Flash com uma janela de contexto de 1M em hardware Mac Metal e DGX, com endpoints OpenAI/Anthropic para ferramentas de codificação agêntica.

OpenClawRadar