EctoLedger: Открытый микроВМ-песочница для локальных ИИ-агентов с доступом к терминалу

EctoLedger — это открытый рантайм-брандмауэр и реестр, предназначенный для безопасного запуска автономных ИИ-агентов локально с доступом к терминалу или инструментам. Инструмент решает проблему безопасности, когда стандартные песочницы Docker или chroot могут в конечном итоге не сработать, потенциально позволяя скомпрометировать хост-систему через галлюцинированную команду вроде curl | bash или эксплойт ядра.
Уровни безопасности и изоляция
EctoLedger реализует четыре уровня защиты, которые выполняются перед любым действием:
- Семантические проверки политик
- Валидатор с двумя ИИ-моделями
- Принудитель схем
- Аварийный выключатель-ловушка
Только после этих проверок система запускает команды в реальной изоляции, используя либо Apple Hypervisor.framework на macOS, либо микровиртуальную машину Firecracker на Linux. По данным источника, это полностью исключает доступ к хосту.
Техническая реализация
Ядро написано на Rust с графическим интерфейсом Tauri. Система создаёт проверяемый с помощью ZK-доказательств аудит-трейл каждого вызова инструмента, предоставляя реестр действий агента. Проект полностью открыт под лицензией Apache 2.0 без платных ограничений.
Начало работы
Быстрый старт включает выполнение docker compose up согласно демо и инструкциям по быстрому запуску. Источник предоставляет две основные ссылки:
- Демо + быстрый старт: https://ectospace.com/EctoLedger
- Репозиторий GitHub: https://github.com/EctoSpace/EctoLedger
В исходном материале это представлено как решение для разработчиков, запускающих локальных ИИ-агентов, которым требуется более сильная изоляция, чем обеспечивает стандартная контейнеризация, особенно когда агенты имеют доступ к терминалу, который может выполнять потенциально опасные команды.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

ZSE: Открытый движок для вывода LLM с временем холодного запуска 3,9 секунды
ZSE — это движок вывода LLM с открытым исходным кодом, который сокращает требования к памяти для модели на 32B с 64 ГБ до 19,3 ГБ видеопамяти и обеспечивает холодный запуск за 3,9 секунды для моделей на 7B, используя предварительно квантованный формат .zse с отображёнными в память весами.

Контейнер Claude Code обеспечивает изоляцию в Docker без необходимости настройки для Claude Code.
Claude Code Container (ccc) — это бесплатный инструмент с открытым исходным кодом, который автоматически создаёт изолированные Docker-контейнеры для каждого проекта в Claude Code без необходимости настройки. Он перенаправляет переменные окружения хоста, монтирует SSH-ключи, предоставляет прозрачный прокси для localhost и включает предварительно настроенный Chromium с chrome-devtools MCP.

Представляем Swarmcore: Масштабируемая многоагентная система на Python
Swarmcore — это библиотека с открытым исходным кодом для выполнения масштабируемых многопользовательских рабочих процессов на Python, предлагающая последовательное или параллельное выполнение и расширяемое управление контекстом.

Сервер MCP для Gmail с открытым исходным кодом добавил поддержку нескольких аккаунтов и возможность записи.
Открытый MCP-сервер позволяет ИИ Claude подключаться к нескольким аккаунтам Gmail с полными возможностями чтения и записи, включая архивирование, добавление меток и функцию автоматической отписки. Он поддерживает синтаксис поиска Gmail и может быть развернут на Railway за 5 минут или размещен самостоятельно.