SIDJUA V1.0: Самостоятельная платформа управления для ИИ-агентов

SIDJUA V1.0 — это саморазмещаемая платформа управления для ИИ-агентов, работающая в контейнерах Docker, включая оборудование Raspberry Pi. Инструмент лицензирован под AGPL-3.0 и не зависит от облачных сервисов.
Быстрый старт
Для Mac и Linux: docker pull ghcr.io/goetzkohlberg/sidjua
Для Windows с Docker Desktop и WSL2: Существует известная проблема, когда файл профиля безопасности не находится корректно. Чтобы обойти это, откройте docker-compose.yml и закомментируйте две строки под security_opt:
security_opt:
# - "seccomp=seccomp-profile.json"
# - "no-new-privileges:true"Затем выполните docker compose up -d. Это отключает некоторые механизмы защиты контейнеров, но приемлемо для домашнего использования. Надлежащее исправление запланировано для версии V1.0.1 31 марта.
Ключевые возможности
- Обязательные контрольные точки управления: Каждая задача агента должна пройти проверку правил перед выполнением
- Зашифрованные API-ключи и секреты: AES-256-GCM с хешированием argon2, шифрование для каждого агента
- Сетевая изоляция: Исходящий валидатор блокирует доступ к частным диапазонам IP-адресов
- Безопасность по умолчанию: Модули агентов без песочниц отклоняются, а не предупреждаются
- Резервное копирование и восстановление состояния: Один API-вызов, с ограничением частоты и автоматической очисткой
- Внедрение учетных данных LLM на стороне сервера: Учетные данные OpenAI, Anthropic и др. никогда не передаются в браузер/клиент
- Детализированные лимиты бюджета: Контроль затрат на каждого агента и подразделение
- Изоляция подразделений: Неизвестные или неавторизованные подразделения отклоняются при входе в систему
- Реорганизация во время выполнения: Перераспределение ролей и перемещение агентов между подразделениями без перезапуска
План версий
- V1.0.1 (31 марта): Исправление проблемы с Docker в Windows и добавление 25 задач усиления безопасности по результатам тройного аудита
- V1.0.2 (10 апреля): Добавление генерации случайного мастер-ключа, аутентификации между процессами и миграции секретов модулей из открытого текста в зашифрованное хранилище
Все исправления в V1.0.1 были перепроверены тремя независимыми аудиторами ИИ-кода: xAI Grok, OpenAI GPT-5.4 и DeepSeek.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Запуск OpenClaw в изолированной микро-ВМ с помощью Void-Box
OpenClaw можно запускать как службу внутри изолированной микро-ВМ с помощью Void-Box — среды выполнения с ограниченными возможностями, которая выполняет рабочие процессы в микро-ВМ KVM, обеспечивая чистую границу выполнения без участия среды выполнения контейнеров.

Навык Claude Code сочетает подходы DeepMind Aletheia и Anthropic harness.
Навык Claude Code реализует конвейер Планировщик→Генератор→Оценщик→Редактор, который синтезирует исследовательский математический агент Aletheia от DeepMind с многокомпонентной архитектурой кодирования от Anthropic, добавляя слепой предварительный анализ, где оценщик рассуждает о правильных подходах до просмотра кандидатного кода.

TUI Studio: Визуальный инструмент для проектирования пользовательского интерфейса терминала (альфа-версия)
TUI Studio — это визуальный редактор, похожий на Figma, для проектирования пользовательских интерфейсов терминала с перетаскиванием компонентов, предпросмотром ANSI в реальном времени и запланированным экспортом в шесть фреймворков, включая Ink, BubbleTea и Textual. В настоящее время находится в альфа-версии с нефункциональным экспортом, доступен для macOS, Windows и Docker.

LLMock: HTTP-сервер для мокинга, обеспечивающий детерминированное тестирование LLM между процессами
LLMock — это реальный HTTP-сервер, который мокает API OpenAI, Claude и Gemini, позволяя разработчикам запускать детерминированные тесты в нескольких процессах без обращения к реальным API. Он поддерживает SSE-стриминг, вызовы инструментов, предикатную маршрутизацию и журналирование запросов без зависимостей.