EmberSpark: framework de agentes de IA de código abierto
EmberSpark es un runtime de agentes de IA de código abierto y local-first, construido sobre la autonomía acotada. Despliéguelo con Docker en minutos. Licencia Apache 2.0, ejecución con LangGraph, límites de BudgetGuard y cuatro proveedores de LLM, incluido Ollama local.
“Abierto por defecto. Acotado por diseño.”
Obtener EmberSpark
Un solo docker compose up. Apache 2.0. Código abierto en GitHub.
EmberSpark
de Veilfire
Ejecutar con Docker
git clone https://github.com/Veilfire/EmberSpark.git
cd EmberSpark
docker compose upEn primer plano; la primera ejecución construye la imagen (~5–10 min). Interfaz web en http://0.0.0.0:7777.
Las credenciales se muestran una sola vez
En el primer arranque, EmberSpark imprime en la consola un aviso con credenciales de un solo uso para iniciar sesión en la interfaz web. Guárdelas de inmediato. Si se le pasan, vuelva a mostrarlas con docker compose logs -f spark.
Ciclo de vida
docker compose up -d # background
docker compose logs -f spark # tail logs / re-show credentials
docker compose down # stop, KEEP volumes
docker compose down --volumes # stop + WIPE stateVolúmenes persistentes
Dos volúmenes con nombre: spark-state para credenciales y registros; spark-data para SQLite, Chroma y entregables. La dirección de escucha y la lista de IP permitidas se configuran en deploy/docker/spark.yaml.
Aviso de riesgo de la IA agéntica
La IA agéntica opera con distintos niveles de autonomía y conlleva riesgos particulares, comparables a permitir que un usuario desconocido realice tareas en su equipo. Al descargar y usar EmberSpark, usted reconoce estos riesgos y acepta la responsabilidad total por cualquier acción que ejecute el agente. Veilfire no ofrece garantía alguna ni asume responsabilidad por daños derivados de operaciones autónomas de IA. Utilice los niveles de autonomía bajo su propio riesgo.
Qué hace diferente a EmberSpark
La mayoría de los frameworks de agentes de IA de código abierto tratan la seguridad como una etiqueta. EmberSpark la trata como una restricción de diseño.
Autonomía acotada
Cerrado por defecto. Cada herramienta declara sus permisos, entradas, salidas y sensibilidad. BudgetGuard limita las iteraciones, las llamadas al modelo, las llamadas a herramientas, los tokens, el tiempo de reloj y el coste.
Sandbox obligatorio del sistema operativo
La ejecución de herramientas ocurre dentro de Bubblewrap, sandbox-exec o nsjail. Defensa en profundidad, no mejor esfuerzo. Viene incluido en la imagen de Docker para no tener que instalarlo ni configurarlo por separado.
Local-first por diseño
El soporte nativo de Ollama permite ejecutar agentes de extremo a extremo sin enviar datos a ningún proveedor en la nube. Ideal para entornos regulados, flujos sensibles a la privacidad y uso sin conexión.
17 plugins integrados
Sistema de archivos, HTTP, shell, SQLite, búsqueda web, lector de PDF, Git y más. Todos declarativos, todos en sandbox, todos opcionales. Amplíelos con sus propios plugins mediante una interfaz sencilla de Python.
Memoria de 3 niveles
Memoria de tarea (efímera), memoria de sesión (SQLite) y memoria a largo plazo (almacén vectorial Chroma). Aislada por inquilino, verificada por política y consultable.
Ocultación con privacidad por defecto
detect-secrets y Microsoft Presidio eliminan claves de API, credenciales, PII y entidades nombradas del contexto del agente antes de que ningún dato llegue al proveedor del LLM.
Elija su modelo
Cuatro proveedores de LLM, incluido Ollama local para agentes totalmente sin conexión.
OpenAI
Serie GPT-4, serie GPT-5, etc.
Anthropic
Claude Opus, Sonnet, Haiku
OpenRouter
Acceso unificado a más de 100 modelos
Ollama (local)
Ejecute agentes totalmente sin conexión. Sin dependencia de la nube para la inferencia.
Interfaz web integrada
Ejecute docker compose up y obtenga una consola de operador completa en localhost:7777 con credenciales generadas una sola vez.
Programador
Programación de tareas estilo cron con detección de ciclos
Chat
Conversaciones interactivas con el agente desde el navegador
Seguimiento de costes
Presupuestos por tarea y telemetría de coste en vivo
Centro de seguridad
Revisión del registro de auditoría, configuración de ocultación y reproducción de ejecuciones
Cómo encaja EmberSpark con Veilfire
EmberSpark y la plataforma Veilfire comparten la misma filosofía de seguridad. EmberSpark es el banco de pruebas de código abierto; la plataforma es lo que se entrega para producción empresarial.
| Capacidad | EmberSpark (Código abierto) | Veilfire Platform (Empresa) |
|---|---|---|
| Runtime de agentes | Un solo agente, local-first | Flotas multiagente con Ember |
| Aislamiento en sandbox | A nivel de SO (Bubblewrap / sandbox-exec / nsjail) | Aislamiento de SO, contenedor y clúster |
| Aplicación de políticas | Sandbox y límites de BudgetGuard | Aplicación en tiempo de ejecución con Lens (<2 ms p95) |
| Evaluación de seguridad | Manual, mediante pruebas propias | Marco de evaluación de 5 pilares de Insight |
| Traza de auditoría | JSONL local | Cadena de Merkle criptográfica con firma KMS |
| Informes de cumplimiento | Autogestionado | EU AI Act, NIST AI RMF, ISO 42001, SOC 2, gobernanza de IA canadiense |
| Licencia | Apache 2.0 | Comercial |
Guía de inicio rápido
De docker compose up a su primera tarea de agente en ejecución en cinco pasos.
Clone el repositorio
Descargue el repositorio de EmberSpark y sitúese en el directorio del proyecto.
git clone https://github.com/Veilfire/EmberSpark.git
cd EmberSparkArranque con Docker Compose
Construye la imagen (~5–10 min en la primera ejecución) y levanta el runtime, el sandbox y la interfaz web con un solo comando.
docker compose upGuarde las credenciales de un solo uso
En el primer arranque, EmberSpark imprime un aviso de credenciales en la consola: SE MUESTRA UNA SOLA VEZ. Cópielas ahora. Si se le pasan, vuelva a mostrarlas con: docker compose logs -f spark
# look for the banner in the docker compose output
# format: "DISPLAYED ONCE; save them now"Abra la interfaz web
La consola del operador escucha en 0.0.0.0:7777 por defecto. Inicie sesión con las credenciales del paso 3.
open http://0.0.0.0:7777 # or visit in your browserConfigure su proveedor de IA
Desde la interfaz web, añada una clave de API de OpenAI, Anthropic u OpenRouter, o apunte a una instancia local de Ollama para inferencia totalmente sin conexión. Después, ejecute su primera tarea de agente con los ejemplos incluidos.
# in the web UI:
# Settings → Providers → add API key
# Tasks → Run example → weekly-digestReferencia de plugins
Cada plugin declara su sensibilidad, sus requisitos de sandbox y sus permisos. A continuación, una muestra representativa de los 17 integrados.
| Plugin | Categoría | Notas de sandbox |
|---|---|---|
| filesystem | E/S | Lista de rutas permitidas; solo lectura por defecto |
| http | Red | Lista de dominios permitidos; HMAC donde sea compatible |
| shell | Ejecución | En sandbox mediante Bubblewrap / sandbox-exec |
| sqlite | Almacenamiento | Alcance de base de datos por tarea |
| web_search | Red | Proveedor intercambiable |
| pdf_reader | E/S | Solo ingesta de archivos locales |
| git | Ejecución | Requiere lista de repositorios permitidos |
| +10 más | Varias | Consulte el repositorio para ver la lista completa |
¿Para quién es EmberSpark?
- Desarrolladores e investigadores que exploran la IA agéntica sin la carga de una solución empresarial
- Equipos que necesitan inferencia local por privacidad, entornos regulados o trabajo sin conexión
- Ingenieros que quieren la autonomía acotada como restricción de diseño, no como etiqueta
- Colaboradores de código abierto que quieren estudiar o ampliar un runtime de agentes real
¿Listo para dar el siguiente paso?
EmberSpark le da autonomía acotada en su portátil. Veilfire Cloud lleva la misma filosofía de seguridad a producción: aplicación en tiempo de ejecución, identidad de agentes, evaluaciones, HITL y evidencia de auditoría criptográfica. Pase de EmberSpark a Ember en Veilfire Cloud cuando esté listo para gobernar agentes a escala de producción.
EmberSpark seguirá siendo código abierto y Apache 2.0. Siempre.