EctoLedger: Открытый микроВМ-песочница для локальных ИИ-агентов с доступом к терминалу

EctoLedger — это открытый рантайм-брандмауэр и реестр, предназначенный для безопасного запуска автономных ИИ-агентов локально с доступом к терминалу или инструментам. Инструмент решает проблему безопасности, когда стандартные песочницы Docker или chroot могут в конечном итоге не сработать, потенциально позволяя скомпрометировать хост-систему через галлюцинированную команду вроде curl | bash или эксплойт ядра.
Уровни безопасности и изоляция
EctoLedger реализует четыре уровня защиты, которые выполняются перед любым действием:
- Семантические проверки политик
- Валидатор с двумя ИИ-моделями
- Принудитель схем
- Аварийный выключатель-ловушка
Только после этих проверок система запускает команды в реальной изоляции, используя либо Apple Hypervisor.framework на macOS, либо микровиртуальную машину Firecracker на Linux. По данным источника, это полностью исключает доступ к хосту.
Техническая реализация
Ядро написано на Rust с графическим интерфейсом Tauri. Система создаёт проверяемый с помощью ZK-доказательств аудит-трейл каждого вызова инструмента, предоставляя реестр действий агента. Проект полностью открыт под лицензией Apache 2.0 без платных ограничений.
Начало работы
Быстрый старт включает выполнение docker compose up согласно демо и инструкциям по быстрому запуску. Источник предоставляет две основные ссылки:
- Демо + быстрый старт: https://ectospace.com/EctoLedger
- Репозиторий GitHub: https://github.com/EctoSpace/EctoLedger
В исходном материале это представлено как решение для разработчиков, запускающих локальных ИИ-агентов, которым требуется более сильная изоляция, чем обеспечивает стандартная контейнеризация, особенно когда агенты имеют доступ к терминалу, который может выполнять потенциально опасные команды.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Явио: SDK с открытым исходным кодом для продуктовой аналитики в приложениях MCP
Yavio — это SDK с открытым исходным кодом для аналитики продуктов, предназначенный для MCP и MCP-приложений, который автоматически фиксирует вызовы инструментов, ошибки и чтение ресурсов с помощью одного вызова функции. Проект с лицензией MIT предоставляет дашборд с детализацией по инструментам, воронками, отслеживанием удержания и ошибок.

Qwen 3.5 35B, работающий на 8 ГБ видеопамяти с конфигурацией llama.cpp
Разработчик делится своей конфигурацией llama.cpp для запуска Qwen 3.5 35B (Q4_K_M GGUF) на RTX 4060m с 8 ГБ видеопамяти, достигая 700 токенов/с при обработке промптов и 42 токена/с при генерации, а также обсуждает использование Cline в VSCode с режимами kat-coder-pro и qwen3.5.

Мнемос: Открытый локально-первичный слой памяти для кодирующих агентов
Mnemos — это локально-ориентированный слой памяти для рабочих процессов солитарных кодирующих агентов, который решает распространённые проблемы систем памяти, такие как утечка контекста, устаревшие данные и неограниченный рост транскриптов. Публичная бета-версия включает стартовые профили SQLite, поддержку MCP для Claude Code/Desktop и биомиметический конвейер с компонентами SurprisalGate и MutableRAG.

Инструмент PRECC сокращает расходы на API кода Claude благодаря сжатию перед вызовом инструментов.
Разработчик создал PRECC — инструмент с открытым исходным кодом, который перехватывает вызовы инструментов Claude Code и сжимает полезную нагрузку с помощью RTK (Redundancy-aware Token Kompression), сокращая входные токены на 40–66% без заметного влияния на задержку.