Zora: Agente de IA Offline-First com Segurança Default-Deny e Memória Local

Zora é um agente de IA projetado para funcionar totalmente offline via Ollama por padrão, com uma arquitetura de segurança primeiro que começa com zero permissões de acesso. Construído em resposta a problemas de segurança e cobrança com o OpenClaw, ele implementa uma abordagem de negação padrão onde os usuários desbloqueiam explicitamente apenas o que precisam.
Arquitetura de Segurança
Ao contrário do modelo de permissão padrão do OpenClaw que levou a vulnerabilidades RCE CVSS 8.8 e instâncias expostas, Zora armazena regras de segurança em um arquivo policy.toml carregado do disco antes de cada ação, impedindo que a compactação de contexto apague políticas de segurança durante a sessão. O agente usa quarentena de LLM duplo (arquitetura CaMeL) para defesa contra injeção de prompt, garantindo que mensagens brutas do canal nunca alcancem o agente principal. Não há mercado de habilidades - as habilidades são arquivos locais que os usuários instalam por conta própria.
Custo e Conectividade
Zora roteia tarefas em segundo plano (heartbeat, rotinas, trabalhos agendados) para o Ollama local por padrão, não exigindo cartão de crédito ou chave de API. Para modelos mais capazes, ele pode funcionar com contas Claude existentes via SDK do agente ou Gemini através de contas do Google sem exigir chaves de API vinculadas a contas de cobrança.
Sistema de Memória
O agente implementa três níveis de memória: dentro da sessão (política e contexto injetados frescos no início), entre sessões (arquivos de texto simples em ~/.zora/memory/ que persistem entre reinicializações) e consolidação de longo prazo com compactação em segundo plano semanal agendada para domingo às 3h para evitar custos de pico de API. Uma janela de risco rolante de 50 eventos rastreia o estado da sessão separadamente para impedir que a compactação apague o histórico de risco.
Começando
Três comandos para experimentar o Zora:
npm i -g zora-agent
zora-agent init
zora-agent ask "do something"O projeto está disponível em github.com/ryaker/zora.
📖 Read the full source: r/LocalLLaMA
👀 See Also

Steelman R5: Modelo de 14B Ajustado Supera o Claude Opus na Geração de Código Ada
Um desenvolvedor ajustou o Qwen2.5-Coder-14B-Instruct usando QLoRA em um conjunto de dados verificado por compilador com 3.430 pares de instruções Ada/SPARK, alcançando uma taxa de compilação de 68,6% em um benchmark personalizado, contra 42,1% do Claude Opus 4.6. O modelo está disponível via Ollama e cabe em 12GB de VRAM.

angular-grab: Ferramenta para Extração de Contexto de Componentes Angular para Agentes de IA
angular-grab é uma ferramenta apenas para desenvolvedores que permite apontar para qualquer elemento de interface em um servidor de desenvolvimento Angular, pressionar Cmd+C e copiar o rastreamento completo da pilha de componentes com caminhos de arquivo e HTML para sua área de transferência, para colar em agentes de IA.

Custo Real de Ferramentas de IA para Codificação: 42 Horas de Sobrecarga a Cada 60 Dias — Análise Detalhada de um Dev Solo
Um desenvolvedor solo monitorou cada dólar e minuto gasto com ferramentas de codificação de IA por 60 dias. Assinaturas (US$ 200/mês) foram o menor custo; 42 horas de sobrecarga devido a saídas ruins e troca de ferramentas foram o verdadeiro imposto. O ganho líquido de produtividade foi de 1,7 a 2x, não 10x. Surpresa: CodeRabbit, uma ferramenta de revisão de US$ 15/mês, teve o maior ROI.

Plugin Swarm Orchestra v2 Adiciona Mensagens Interagentes para Corrigir o Caos da Equipe de Agentes de Código Claude
Swarm Orchestra é um plugin que aborda o recurso experimental TeamCreate do Claude Code, que pode gerar agentes descontrolados. A versão 2 adiciona mensagens entre agentes via um hook PreToolUse e autoconfiguração através de uma habilidade /teammate.