NGX-OS: Сетевая ОС, созданная для ИИ с интеграцией eBPF и MCP

NGX-OS — это сетевая операционная система, изначально созданная для интеграции с ИИ, которая устраняет традиционные методы мониторинга сети, такие как анализ логов, опрос SNMP и сбор данных через CLI. Система предоставляет ИИ прямой доступ к состоянию сети через структурированные данные.
Архитектура и компоненты
Система состоит из трех уровней с единым источником истины:
- Применение: XDP/eBPF записывает структурированные счетчики для каждого устройства прямо в драйвере сетевой карты
- Управление: Rust Arbiter синхронизирует счетчики с Redis
- Интеллект: Claude или Gemini читают Redis через Model Context Protocol (MCP)
- Автономная работа: Локальная модель предоставляет диагностику при отсутствии интернета
Ключевые принципы проектирования
В NGX-OS нет файлов логов, CLI, SNMP и API для опроса. Все состояние сети — включая идентификаторы устройств, счетчики поведения, NAT-отображения и события безопасности — хранится в единой структурированной базе данных, которую LLM читают напрямую через MCP. ИИ читает ту же структуру данных, которую использует BPF-оборудование для принятия решений о применении.
Правило безопасности явное: ИИ никогда не записывает состояние. Он наблюдает и объясняет, человек подтверждает, а система выполняет.
Практический пример
Когда абонент сообщает о медленной работе в 2 часа ночи, система может дать конкретные ответы, например: «4 устройства в сети. Дверной звонок Ring отправляет в 47 раз больше трафика, чем обычно, на 4000 уникальных IP-адресов. Автоматически изолирован через 1 секунду после обнаружения. Остальные 3 устройства не затронуты. Дверной звонок скомпрометирован». Этот ответ поступает напрямую из счетчиков BPF в драйвере сетевой карты, а не из проанализированных логов или предупреждений.
Технические характеристики
- Единый бинарный файл для архитектур ARM, RISC и x86
- Работает на Debian 13 6.12
- Время развертывания — 30 секунд
- Патент находится на рассмотрении
Система ориентирована на операторов WISP и FTTH, которые в настоящее время полагаются на доступ по SSH для чтения файлов логов при устранении неполадок. Автор утверждает, что за время, необходимое для поиска файла лога, Claude может решить проблему и ждать одобрения человека для выполнения.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Graft: перехватчики Claude Code сокращают токены grep на 42%
Graft создает постоянный граф знаний для агентов кодирования, сокращая вызовы инструментов на 46%, токены на 42% и повышая правильность SWE-bench с 54% до 66%.

llmLibrarian: Локальный движок RAG с интеграцией MCP для файлового AI-поиска
llmLibrarian — это локальный движок RAG, который предоставляет возможности поиска через MCP, позволяя ИИ-агентам, таким как Claude, запрашивать проиндексированные файлы. Он использует коллекции ChromaDB для организации, Ollama для синтеза и хранит всё на устройстве.

Как Клод помог реверс-инжинирить BLE-протоколы Garmin для имитации нативного датчика бега
Разработчик использовал Claude для обратного проектирования недокументированных BLE-протоколов Garmin, заставив ESP32 выглядеть как нативный нагрудный датчик — переключение двойной идентичности и анализ беговой динамики.

Объявляем о Flyto Indexer: улучшенный ИИ для рефакторинга кода с анализом зависимостей источника.
Flyto Indexer, сервер MCP, строит граф символов вашей кодовой базы, помогая ИИ в умной рефакторинге кода путем анализа зависимостей и точек вызова.