Veilfire
오픈소스 AI 에이전트 런타임

EmberSpark — 오픈소스 AI 에이전트 프레임워크

Apache 2.0

EmberSpark는 제한된 자율성을 기반으로 만든 오픈소스 로컬 우선 AI 에이전트 런타임입니다. Docker로 몇 분 만에 배포하세요. Apache 2.0 라이선스이며 LangGraph 실행, BudgetGuard 한도, 로컬 Ollama를 포함한 네 가지 LLM 제공업체를 지원합니다.

EmberSpark — 오픈소스 AI 에이전트 프레임워크 로고
기본값은 오픈, 설계는 제한된 자율성.
설치

EmberSpark 받기

docker compose up 한 번이면 됩니다. Apache 2.0, GitHub에 공개된 오픈소스입니다.

EmberSpark 아이콘

EmberSpark

제공: Veilfire

Apache 2.0Docker ComposeDocker · Linux · macOS

Docker로 실행

git clone https://github.com/Veilfire/EmberSpark.git cd EmberSpark docker compose up

포그라운드로 실행되며, 첫 실행에서는 이미지를 빌드합니다(약 5~10분). 웹 UI는 http://0.0.0.0:7777입니다.

자격 증명은 한 번만 표시됩니다

최초 실행 시 EmberSpark는 웹 UI 로그인용 일회성 자격 증명 배너를 콘솔에 출력합니다. 즉시 저장하세요. 놓쳤다면 docker compose logs -f spark로 다시 확인할 수 있습니다.

라이프사이클

docker compose up -d # background docker compose logs -f spark # tail logs / re-show credentials docker compose down # stop, KEEP volumes docker compose down --volumes # stop + WIPE state

영구 볼륨

명명된 볼륨은 두 개입니다. spark-state는 자격 증명과 로그를, spark-data는 SQLite, Chroma, 산출물을 저장합니다. 바인드 주소와 IP 허용 목록은 deploy/docker/spark.yaml에서 설정합니다.

에이전틱 AI 위험 고지

에이전틱 AI는 자율성 수준이 다양하며, 알지 못하는 사용자가 사용자의 컴퓨터에서 작업을 수행하도록 허용하는 것에 준하는 고유한 위험을 수반합니다. EmberSpark를 다운로드하고 사용함으로써 귀하는 이러한 위험을 인지하고 에이전트가 수행하는 모든 행위에 대해 전적인 책임을 집니다. Veilfire는 어떠한 보증도 제공하지 않으며 자율 AI 작동으로 발생하는 손해에 대해 책임을 지지 않습니다. 자율성 수준 사용에 따른 위험은 사용자 본인이 부담합니다.

기능

EmberSpark가 다른 이유

대부분의 오픈소스 AI 에이전트 프레임워크는 안전을 홍보 문구로 다룹니다. EmberSpark는 안전을 설계 제약으로 다룹니다.

제한된 자율성

기본값은 차단입니다. 모든 도구가 자신의 권한, 입력, 출력, 민감도를 선언합니다. BudgetGuard는 반복 횟수, 모델 호출, 도구 호출, 토큰, 실행 시간, 비용에 상한을 둡니다.

필수 OS 샌드박스

도구 실행은 Bubblewrap, sandbox-exec 또는 nsjail 안에서 이루어집니다. 최선 노력이 아니라 심층 방어입니다. Docker 이미지에 함께 포함되어 별도로 설치하거나 설정할 필요가 없습니다.

설계부터 로컬 우선

네이티브 Ollama 지원으로 어떤 클라우드 제공업체에도 데이터를 보내지 않고 에이전트를 처음부터 끝까지 실행할 수 있습니다. 규제 환경, 프라이버시가 중요한 워크플로, 오프라인 사용에 적합합니다.

내장 플러그인 17종

파일시스템, HTTP, 셸, SQLite, 웹 검색, PDF 리더, Git 등을 제공합니다. 모두 선언형이고, 모두 샌드박스에서 실행되며, 모두 옵트인 방식입니다. 간단한 Python 인터페이스로 직접 만든 플러그인을 추가할 수 있습니다.

3계층 메모리

작업 메모리(휘발성), 세션 메모리(SQLite), 장기 메모리(Chroma 벡터 스토어)를 제공합니다. 테넌트별로 격리되고, 정책 검사를 거치며, 검색이 가능합니다.

기본 적용되는 프라이버시 마스킹

detect-secrets와 Microsoft Presidio가 데이터가 LLM 제공업체에 도달하기 전에 에이전트 컨텍스트에서 API 키, 자격 증명, 개인정보, 개체명을 제거합니다.

제공업체

모델을 선택하세요

완전 오프라인 에이전트를 위한 로컬 Ollama를 포함해 네 가지 LLM 제공업체를 지원합니다.

OpenAI

GPT-4 시리즈, GPT-5 시리즈 등

Anthropic

Claude Opus, Sonnet, Haiku

OpenRouter

100개 이상의 모델에 단일 접근

Ollama (local)

에이전트를 완전히 오프라인으로 실행합니다. 추론에 클라우드 의존성이 없습니다.

운영자 콘솔

웹 UI 기본 내장

docker compose up을 실행하면 일회성으로 생성된 자격 증명과 함께 localhost:7777에서 완전한 운영자 콘솔을 사용할 수 있습니다.

스케줄러

순환 탐지를 갖춘 크론 방식 작업 스케줄링

채팅

브라우저에서 진행하는 대화형 에이전트 대화

비용 추적

작업별 예산과 실시간 비용 텔레메트리

보안 센터

감사 로그 검토, 마스킹 설정, 실행 재생

오픈소스 vs. 엔터프라이즈

EmberSpark와 Veilfire의 관계

EmberSpark와 Veilfire 플랫폼은 같은 안전 철학을 공유합니다. EmberSpark는 오픈소스 실증 무대이고, 플랫폼은 엔터프라이즈 프로덕션에 투입되는 제품입니다.

기능EmberSpark (오픈소스)Veilfire Platform (엔터프라이즈)
에이전트 런타임단일 에이전트, 로컬 우선Ember를 통한 멀티 에이전트 플릿
샌드박싱OS 수준(Bubblewrap / sandbox-exec / nsjail)OS + 컨테이너 + 클러스터 격리
정책 시행샌드박스 + BudgetGuard 한도Lens 런타임 시행(p95 2ms 미만)
안전 평가테스트로 직접 구성Insight 5대 축 평가 프레임워크
감사 추적로컬 JSONLKMS 서명이 적용된 암호학적 머클 체인
컴플라이언스 보고자체 관리EU AI Act, NIST AI RMF, ISO 42001, SOC 2, 캐나다 AI 거버넌스
라이선스Apache 2.0상용
시작하기

빠른 시작 가이드

docker compose up부터 첫 에이전트 작업 실행까지 다섯 단계입니다.

1

저장소 클론

EmberSpark 저장소를 내려받고 프로젝트 디렉터리로 이동하세요.

git clone https://github.com/Veilfire/EmberSpark.git cd EmberSpark
2

Docker Compose로 실행

이미지를 빌드하고(첫 실행 시 약 5~10분) 런타임, 샌드박스, 웹 UI를 명령 하나로 띄웁니다.

docker compose up
3

일회성 자격 증명 저장

최초 실행 시 EmberSpark가 콘솔에 자격 증명 배너를 출력합니다 — 단 한 번만 표시됩니다. 지금 복사해 두세요. 놓쳤다면 다음 명령으로 다시 확인하세요: docker compose logs -f spark

# look for the banner in the docker compose output # format: "DISPLAYED ONCE; save them now"
4

웹 UI 열기

운영자 콘솔은 기본적으로 0.0.0.0:7777에 바인딩됩니다. 3단계에서 받은 자격 증명으로 로그인하세요.

open http://0.0.0.0:7777 # or visit in your browser
5

AI 제공업체 설정

웹 UI에서 OpenAI, Anthropic 또는 OpenRouter의 API 키를 추가하거나, 완전 오프라인 추론을 위해 로컬 Ollama 인스턴스를 지정하세요. 그런 다음 포함된 예제로 첫 에이전트 작업을 실행하세요.

# in the web UI: # Settings → Providers → add API key # Tasks → Run example → weekly-digest
플러그인

플러그인 레퍼런스

모든 플러그인은 민감도, 샌드박스 요구사항, 권한을 선언합니다. 아래는 내장 플러그인 17종 중 대표적인 일부입니다.

플러그인분류샌드박스 비고
filesystemI/O경로 허용 목록, 기본은 읽기 전용
http네트워크도메인 허용 목록, 지원 시 HMAC 적용
shell실행Bubblewrap / sandbox-exec로 샌드박스 실행
sqlite스토리지작업별 DB 범위
web_search네트워크제공업체 교체 가능
pdf_readerI/O로컬 파일 수집 전용
git실행저장소 허용 목록 필요
그 외 10종기타전체 목록은 저장소를 참고하세요

EmberSpark는 누구를 위한 것인가?

  • 엔터프라이즈 부담 없이 에이전틱 AI를 탐색하는 개발자와 연구자
  • 프라이버시, 규제 환경, 오프라인 작업을 위해 로컬 우선 추론이 필요한 팀
  • 제한된 자율성을 홍보 문구가 아니라 설계 제약으로 원하는 엔지니어
  • 실제 에이전트 런타임을 연구하거나 확장하려는 오픈소스 기여자
오픈소스에서 프로덕션으로

다음 단계로 넘어갈 준비가 되셨나요?

EmberSpark는 노트북에서 제한된 자율성을 제공합니다. Veilfire Cloud는 같은 안전 철학을 프로덕션으로 가져갑니다 — 런타임 시행, 에이전트 아이덴티티, 평가, HITL, 암호학적 감사 증거까지. 프로덕션 규모로 에이전트를 통제할 준비가 되면 EmberSpark에서 Veilfire Cloud의 Ember로 옮기세요.

문의하기

EmberSpark는 언제나 오픈소스이자 Apache 2.0입니다.