EctoLedger: Открытый микроВМ-песочница для локальных ИИ-агентов с доступом к терминалу

✍️ OpenClawRadar📅 Опубликовано: 15 марта 2026 г.🔗 Source
EctoLedger: Открытый микроВМ-песочница для локальных ИИ-агентов с доступом к терминалу
Ad

EctoLedger — это открытый рантайм-брандмауэр и реестр, предназначенный для безопасного запуска автономных ИИ-агентов локально с доступом к терминалу или инструментам. Инструмент решает проблему безопасности, когда стандартные песочницы Docker или chroot могут в конечном итоге не сработать, потенциально позволяя скомпрометировать хост-систему через галлюцинированную команду вроде curl | bash или эксплойт ядра.

Уровни безопасности и изоляция

EctoLedger реализует четыре уровня защиты, которые выполняются перед любым действием:

  • Семантические проверки политик
  • Валидатор с двумя ИИ-моделями
  • Принудитель схем
  • Аварийный выключатель-ловушка

Только после этих проверок система запускает команды в реальной изоляции, используя либо Apple Hypervisor.framework на macOS, либо микровиртуальную машину Firecracker на Linux. По данным источника, это полностью исключает доступ к хосту.

Техническая реализация

Ядро написано на Rust с графическим интерфейсом Tauri. Система создаёт проверяемый с помощью ZK-доказательств аудит-трейл каждого вызова инструмента, предоставляя реестр действий агента. Проект полностью открыт под лицензией Apache 2.0 без платных ограничений.

Ad

Начало работы

Быстрый старт включает выполнение docker compose up согласно демо и инструкциям по быстрому запуску. Источник предоставляет две основные ссылки:

В исходном материале это представлено как решение для разработчиков, запускающих локальных ИИ-агентов, которым требуется более сильная изоляция, чем обеспечивает стандартная контейнеризация, особенно когда агенты имеют доступ к терминалу, который может выполнять потенциально опасные команды.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

ZSE: Открытый движок для вывода LLM с временем холодного запуска 3,9 секунды
Инструменты

ZSE: Открытый движок для вывода LLM с временем холодного запуска 3,9 секунды

ZSE — это движок вывода LLM с открытым исходным кодом, который сокращает требования к памяти для модели на 32B с 64 ГБ до 19,3 ГБ видеопамяти и обеспечивает холодный запуск за 3,9 секунды для моделей на 7B, используя предварительно квантованный формат .zse с отображёнными в память весами.

OpenClawRadar
Контейнер Claude Code обеспечивает изоляцию в Docker без необходимости настройки для Claude Code.
Инструменты

Контейнер Claude Code обеспечивает изоляцию в Docker без необходимости настройки для Claude Code.

Claude Code Container (ccc) — это бесплатный инструмент с открытым исходным кодом, который автоматически создаёт изолированные Docker-контейнеры для каждого проекта в Claude Code без необходимости настройки. Он перенаправляет переменные окружения хоста, монтирует SSH-ключи, предоставляет прозрачный прокси для localhost и включает предварительно настроенный Chromium с chrome-devtools MCP.

OpenClawRadar
Представляем Swarmcore: Масштабируемая многоагентная система на Python
Инструменты

Представляем Swarmcore: Масштабируемая многоагентная система на Python

Swarmcore — это библиотека с открытым исходным кодом для выполнения масштабируемых многопользовательских рабочих процессов на Python, предлагающая последовательное или параллельное выполнение и расширяемое управление контекстом.

OpenClawRadar
Сервер MCP для Gmail с открытым исходным кодом добавил поддержку нескольких аккаунтов и возможность записи.
Инструменты

Сервер MCP для Gmail с открытым исходным кодом добавил поддержку нескольких аккаунтов и возможность записи.

Открытый MCP-сервер позволяет ИИ Claude подключаться к нескольким аккаунтам Gmail с полными возможностями чтения и записи, включая архивирование, добавление меток и функцию автоматической отписки. Он поддерживает синтаксис поиска Gmail и может быть развернут на Railway за 5 минут или размещен самостоятельно.

OpenClawRadar