Veilfire
Runtime de agentes de IA de código abierto

EmberSpark: framework de agentes de IA de código abierto

Apache 2.0

EmberSpark es un runtime de agentes de IA de código abierto y local-first, construido sobre la autonomía acotada. Despliéguelo con Docker en minutos. Licencia Apache 2.0, ejecución con LangGraph, límites de BudgetGuard y cuatro proveedores de LLM, incluido Ollama local.

EmberSpark: logotipo del framework de agentes de IA de código abierto
Abierto por defecto. Acotado por diseño.
Instalación

Obtener EmberSpark

Un solo docker compose up. Apache 2.0. Código abierto en GitHub.

Icono de EmberSpark

EmberSpark

de Veilfire

Apache 2.0Docker ComposeDocker · Linux · macOS

Ejecutar con Docker

git clone https://github.com/Veilfire/EmberSpark.git cd EmberSpark docker compose up

En primer plano; la primera ejecución construye la imagen (~5–10 min). Interfaz web en http://0.0.0.0:7777.

Las credenciales se muestran una sola vez

En el primer arranque, EmberSpark imprime en la consola un aviso con credenciales de un solo uso para iniciar sesión en la interfaz web. Guárdelas de inmediato. Si se le pasan, vuelva a mostrarlas con docker compose logs -f spark.

Ciclo de vida

docker compose up -d # background docker compose logs -f spark # tail logs / re-show credentials docker compose down # stop, KEEP volumes docker compose down --volumes # stop + WIPE state

Volúmenes persistentes

Dos volúmenes con nombre: spark-state para credenciales y registros; spark-data para SQLite, Chroma y entregables. La dirección de escucha y la lista de IP permitidas se configuran en deploy/docker/spark.yaml.

Aviso de riesgo de la IA agéntica

La IA agéntica opera con distintos niveles de autonomía y conlleva riesgos particulares, comparables a permitir que un usuario desconocido realice tareas en su equipo. Al descargar y usar EmberSpark, usted reconoce estos riesgos y acepta la responsabilidad total por cualquier acción que ejecute el agente. Veilfire no ofrece garantía alguna ni asume responsabilidad por daños derivados de operaciones autónomas de IA. Utilice los niveles de autonomía bajo su propio riesgo.

Funciones

Qué hace diferente a EmberSpark

La mayoría de los frameworks de agentes de IA de código abierto tratan la seguridad como una etiqueta. EmberSpark la trata como una restricción de diseño.

Autonomía acotada

Cerrado por defecto. Cada herramienta declara sus permisos, entradas, salidas y sensibilidad. BudgetGuard limita las iteraciones, las llamadas al modelo, las llamadas a herramientas, los tokens, el tiempo de reloj y el coste.

Sandbox obligatorio del sistema operativo

La ejecución de herramientas ocurre dentro de Bubblewrap, sandbox-exec o nsjail. Defensa en profundidad, no mejor esfuerzo. Viene incluido en la imagen de Docker para no tener que instalarlo ni configurarlo por separado.

Local-first por diseño

El soporte nativo de Ollama permite ejecutar agentes de extremo a extremo sin enviar datos a ningún proveedor en la nube. Ideal para entornos regulados, flujos sensibles a la privacidad y uso sin conexión.

17 plugins integrados

Sistema de archivos, HTTP, shell, SQLite, búsqueda web, lector de PDF, Git y más. Todos declarativos, todos en sandbox, todos opcionales. Amplíelos con sus propios plugins mediante una interfaz sencilla de Python.

Memoria de 3 niveles

Memoria de tarea (efímera), memoria de sesión (SQLite) y memoria a largo plazo (almacén vectorial Chroma). Aislada por inquilino, verificada por política y consultable.

Ocultación con privacidad por defecto

detect-secrets y Microsoft Presidio eliminan claves de API, credenciales, PII y entidades nombradas del contexto del agente antes de que ningún dato llegue al proveedor del LLM.

Proveedores

Elija su modelo

Cuatro proveedores de LLM, incluido Ollama local para agentes totalmente sin conexión.

OpenAI

Serie GPT-4, serie GPT-5, etc.

Anthropic

Claude Opus, Sonnet, Haiku

OpenRouter

Acceso unificado a más de 100 modelos

Ollama (local)

Ejecute agentes totalmente sin conexión. Sin dependencia de la nube para la inferencia.

Consola del operador

Interfaz web integrada

Ejecute docker compose up y obtenga una consola de operador completa en localhost:7777 con credenciales generadas una sola vez.

Programador

Programación de tareas estilo cron con detección de ciclos

Chat

Conversaciones interactivas con el agente desde el navegador

Seguimiento de costes

Presupuestos por tarea y telemetría de coste en vivo

Centro de seguridad

Revisión del registro de auditoría, configuración de ocultación y reproducción de ejecuciones

Código abierto frente a empresa

Cómo encaja EmberSpark con Veilfire

EmberSpark y la plataforma Veilfire comparten la misma filosofía de seguridad. EmberSpark es el banco de pruebas de código abierto; la plataforma es lo que se entrega para producción empresarial.

CapacidadEmberSpark (Código abierto)Veilfire Platform (Empresa)
Runtime de agentesUn solo agente, local-firstFlotas multiagente con Ember
Aislamiento en sandboxA nivel de SO (Bubblewrap / sandbox-exec / nsjail)Aislamiento de SO, contenedor y clúster
Aplicación de políticasSandbox y límites de BudgetGuardAplicación en tiempo de ejecución con Lens (<2 ms p95)
Evaluación de seguridadManual, mediante pruebas propiasMarco de evaluación de 5 pilares de Insight
Traza de auditoríaJSONL localCadena de Merkle criptográfica con firma KMS
Informes de cumplimientoAutogestionadoEU AI Act, NIST AI RMF, ISO 42001, SOC 2, gobernanza de IA canadiense
LicenciaApache 2.0Comercial
Primeros pasos

Guía de inicio rápido

De docker compose up a su primera tarea de agente en ejecución en cinco pasos.

1

Clone el repositorio

Descargue el repositorio de EmberSpark y sitúese en el directorio del proyecto.

git clone https://github.com/Veilfire/EmberSpark.git cd EmberSpark
2

Arranque con Docker Compose

Construye la imagen (~5–10 min en la primera ejecución) y levanta el runtime, el sandbox y la interfaz web con un solo comando.

docker compose up
3

Guarde las credenciales de un solo uso

En el primer arranque, EmberSpark imprime un aviso de credenciales en la consola: SE MUESTRA UNA SOLA VEZ. Cópielas ahora. Si se le pasan, vuelva a mostrarlas con: docker compose logs -f spark

# look for the banner in the docker compose output # format: "DISPLAYED ONCE; save them now"
4

Abra la interfaz web

La consola del operador escucha en 0.0.0.0:7777 por defecto. Inicie sesión con las credenciales del paso 3.

open http://0.0.0.0:7777 # or visit in your browser
5

Configure su proveedor de IA

Desde la interfaz web, añada una clave de API de OpenAI, Anthropic u OpenRouter, o apunte a una instancia local de Ollama para inferencia totalmente sin conexión. Después, ejecute su primera tarea de agente con los ejemplos incluidos.

# in the web UI: # Settings → Providers → add API key # Tasks → Run example → weekly-digest
Plugins

Referencia de plugins

Cada plugin declara su sensibilidad, sus requisitos de sandbox y sus permisos. A continuación, una muestra representativa de los 17 integrados.

PluginCategoríaNotas de sandbox
filesystemE/SLista de rutas permitidas; solo lectura por defecto
httpRedLista de dominios permitidos; HMAC donde sea compatible
shellEjecuciónEn sandbox mediante Bubblewrap / sandbox-exec
sqliteAlmacenamientoAlcance de base de datos por tarea
web_searchRedProveedor intercambiable
pdf_readerE/SSolo ingesta de archivos locales
gitEjecuciónRequiere lista de repositorios permitidos
+10 másVariasConsulte el repositorio para ver la lista completa

¿Para quién es EmberSpark?

  • Desarrolladores e investigadores que exploran la IA agéntica sin la carga de una solución empresarial
  • Equipos que necesitan inferencia local por privacidad, entornos regulados o trabajo sin conexión
  • Ingenieros que quieren la autonomía acotada como restricción de diseño, no como etiqueta
  • Colaboradores de código abierto que quieren estudiar o ampliar un runtime de agentes real
Del código abierto a la producción

¿Listo para dar el siguiente paso?

EmberSpark le da autonomía acotada en su portátil. Veilfire Cloud lleva la misma filosofía de seguridad a producción: aplicación en tiempo de ejecución, identidad de agentes, evaluaciones, HITL y evidencia de auditoría criptográfica. Pase de EmberSpark a Ember en Veilfire Cloud cuando esté listo para gobernar agentes a escala de producción.

Contáctenos

EmberSpark seguirá siendo código abierto y Apache 2.0. Siempre.