EmberSpark — 오픈소스 AI 에이전트 프레임워크
EmberSpark는 제한된 자율성을 기반으로 만든 오픈소스 로컬 우선 AI 에이전트 런타임입니다. Docker로 몇 분 만에 배포하세요. Apache 2.0 라이선스이며 LangGraph 실행, BudgetGuard 한도, 로컬 Ollama를 포함한 네 가지 LLM 제공업체를 지원합니다.
“기본값은 오픈, 설계는 제한된 자율성.”
EmberSpark 받기
docker compose up 한 번이면 됩니다. Apache 2.0, GitHub에 공개된 오픈소스입니다.
EmberSpark
제공: Veilfire
Docker로 실행
git clone https://github.com/Veilfire/EmberSpark.git
cd EmberSpark
docker compose up포그라운드로 실행되며, 첫 실행에서는 이미지를 빌드합니다(약 5~10분). 웹 UI는 http://0.0.0.0:7777입니다.
자격 증명은 한 번만 표시됩니다
최초 실행 시 EmberSpark는 웹 UI 로그인용 일회성 자격 증명 배너를 콘솔에 출력합니다. 즉시 저장하세요. 놓쳤다면 docker compose logs -f spark로 다시 확인할 수 있습니다.
라이프사이클
docker compose up -d # background
docker compose logs -f spark # tail logs / re-show credentials
docker compose down # stop, KEEP volumes
docker compose down --volumes # stop + WIPE state영구 볼륨
명명된 볼륨은 두 개입니다. spark-state는 자격 증명과 로그를, spark-data는 SQLite, Chroma, 산출물을 저장합니다. 바인드 주소와 IP 허용 목록은 deploy/docker/spark.yaml에서 설정합니다.
에이전틱 AI 위험 고지
에이전틱 AI는 자율성 수준이 다양하며, 알지 못하는 사용자가 사용자의 컴퓨터에서 작업을 수행하도록 허용하는 것에 준하는 고유한 위험을 수반합니다. EmberSpark를 다운로드하고 사용함으로써 귀하는 이러한 위험을 인지하고 에이전트가 수행하는 모든 행위에 대해 전적인 책임을 집니다. Veilfire는 어떠한 보증도 제공하지 않으며 자율 AI 작동으로 발생하는 손해에 대해 책임을 지지 않습니다. 자율성 수준 사용에 따른 위험은 사용자 본인이 부담합니다.
EmberSpark가 다른 이유
대부분의 오픈소스 AI 에이전트 프레임워크는 안전을 홍보 문구로 다룹니다. EmberSpark는 안전을 설계 제약으로 다룹니다.
제한된 자율성
기본값은 차단입니다. 모든 도구가 자신의 권한, 입력, 출력, 민감도를 선언합니다. BudgetGuard는 반복 횟수, 모델 호출, 도구 호출, 토큰, 실행 시간, 비용에 상한을 둡니다.
필수 OS 샌드박스
도구 실행은 Bubblewrap, sandbox-exec 또는 nsjail 안에서 이루어집니다. 최선 노력이 아니라 심층 방어입니다. Docker 이미지에 함께 포함되어 별도로 설치하거나 설정할 필요가 없습니다.
설계부터 로컬 우선
네이티브 Ollama 지원으로 어떤 클라우드 제공업체에도 데이터를 보내지 않고 에이전트를 처음부터 끝까지 실행할 수 있습니다. 규제 환경, 프라이버시가 중요한 워크플로, 오프라인 사용에 적합합니다.
내장 플러그인 17종
파일시스템, HTTP, 셸, SQLite, 웹 검색, PDF 리더, Git 등을 제공합니다. 모두 선언형이고, 모두 샌드박스에서 실행되며, 모두 옵트인 방식입니다. 간단한 Python 인터페이스로 직접 만든 플러그인을 추가할 수 있습니다.
3계층 메모리
작업 메모리(휘발성), 세션 메모리(SQLite), 장기 메모리(Chroma 벡터 스토어)를 제공합니다. 테넌트별로 격리되고, 정책 검사를 거치며, 검색이 가능합니다.
기본 적용되는 프라이버시 마스킹
detect-secrets와 Microsoft Presidio가 데이터가 LLM 제공업체에 도달하기 전에 에이전트 컨텍스트에서 API 키, 자격 증명, 개인정보, 개체명을 제거합니다.
모델을 선택하세요
완전 오프라인 에이전트를 위한 로컬 Ollama를 포함해 네 가지 LLM 제공업체를 지원합니다.
OpenAI
GPT-4 시리즈, GPT-5 시리즈 등
Anthropic
Claude Opus, Sonnet, Haiku
OpenRouter
100개 이상의 모델에 단일 접근
Ollama (local)
에이전트를 완전히 오프라인으로 실행합니다. 추론에 클라우드 의존성이 없습니다.
웹 UI 기본 내장
docker compose up을 실행하면 일회성으로 생성된 자격 증명과 함께 localhost:7777에서 완전한 운영자 콘솔을 사용할 수 있습니다.
스케줄러
순환 탐지를 갖춘 크론 방식 작업 스케줄링
채팅
브라우저에서 진행하는 대화형 에이전트 대화
비용 추적
작업별 예산과 실시간 비용 텔레메트리
보안 센터
감사 로그 검토, 마스킹 설정, 실행 재생
EmberSpark와 Veilfire의 관계
EmberSpark와 Veilfire 플랫폼은 같은 안전 철학을 공유합니다. EmberSpark는 오픈소스 실증 무대이고, 플랫폼은 엔터프라이즈 프로덕션에 투입되는 제품입니다.
| 기능 | EmberSpark (오픈소스) | Veilfire Platform (엔터프라이즈) |
|---|---|---|
| 에이전트 런타임 | 단일 에이전트, 로컬 우선 | Ember를 통한 멀티 에이전트 플릿 |
| 샌드박싱 | OS 수준(Bubblewrap / sandbox-exec / nsjail) | OS + 컨테이너 + 클러스터 격리 |
| 정책 시행 | 샌드박스 + BudgetGuard 한도 | Lens 런타임 시행(p95 2ms 미만) |
| 안전 평가 | 테스트로 직접 구성 | Insight 5대 축 평가 프레임워크 |
| 감사 추적 | 로컬 JSONL | KMS 서명이 적용된 암호학적 머클 체인 |
| 컴플라이언스 보고 | 자체 관리 | EU AI Act, NIST AI RMF, ISO 42001, SOC 2, 캐나다 AI 거버넌스 |
| 라이선스 | Apache 2.0 | 상용 |
빠른 시작 가이드
docker compose up부터 첫 에이전트 작업 실행까지 다섯 단계입니다.
저장소 클론
EmberSpark 저장소를 내려받고 프로젝트 디렉터리로 이동하세요.
git clone https://github.com/Veilfire/EmberSpark.git
cd EmberSparkDocker Compose로 실행
이미지를 빌드하고(첫 실행 시 약 5~10분) 런타임, 샌드박스, 웹 UI를 명령 하나로 띄웁니다.
docker compose up일회성 자격 증명 저장
최초 실행 시 EmberSpark가 콘솔에 자격 증명 배너를 출력합니다 — 단 한 번만 표시됩니다. 지금 복사해 두세요. 놓쳤다면 다음 명령으로 다시 확인하세요: docker compose logs -f spark
# look for the banner in the docker compose output
# format: "DISPLAYED ONCE; save them now"웹 UI 열기
운영자 콘솔은 기본적으로 0.0.0.0:7777에 바인딩됩니다. 3단계에서 받은 자격 증명으로 로그인하세요.
open http://0.0.0.0:7777 # or visit in your browserAI 제공업체 설정
웹 UI에서 OpenAI, Anthropic 또는 OpenRouter의 API 키를 추가하거나, 완전 오프라인 추론을 위해 로컬 Ollama 인스턴스를 지정하세요. 그런 다음 포함된 예제로 첫 에이전트 작업을 실행하세요.
# in the web UI:
# Settings → Providers → add API key
# Tasks → Run example → weekly-digest플러그인 레퍼런스
모든 플러그인은 민감도, 샌드박스 요구사항, 권한을 선언합니다. 아래는 내장 플러그인 17종 중 대표적인 일부입니다.
| 플러그인 | 분류 | 샌드박스 비고 |
|---|---|---|
| filesystem | I/O | 경로 허용 목록, 기본은 읽기 전용 |
| http | 네트워크 | 도메인 허용 목록, 지원 시 HMAC 적용 |
| shell | 실행 | Bubblewrap / sandbox-exec로 샌드박스 실행 |
| sqlite | 스토리지 | 작업별 DB 범위 |
| web_search | 네트워크 | 제공업체 교체 가능 |
| pdf_reader | I/O | 로컬 파일 수집 전용 |
| git | 실행 | 저장소 허용 목록 필요 |
| 그 외 10종 | 기타 | 전체 목록은 저장소를 참고하세요 |
EmberSpark는 누구를 위한 것인가?
- 엔터프라이즈 부담 없이 에이전틱 AI를 탐색하는 개발자와 연구자
- 프라이버시, 규제 환경, 오프라인 작업을 위해 로컬 우선 추론이 필요한 팀
- 제한된 자율성을 홍보 문구가 아니라 설계 제약으로 원하는 엔지니어
- 실제 에이전트 런타임을 연구하거나 확장하려는 오픈소스 기여자
다음 단계로 넘어갈 준비가 되셨나요?
EmberSpark는 노트북에서 제한된 자율성을 제공합니다. Veilfire Cloud는 같은 안전 철학을 프로덕션으로 가져갑니다 — 런타임 시행, 에이전트 아이덴티티, 평가, HITL, 암호학적 감사 증거까지. 프로덕션 규모로 에이전트를 통제할 준비가 되면 EmberSpark에서 Veilfire Cloud의 Ember로 옮기세요.
EmberSpark는 언제나 오픈소스이자 Apache 2.0입니다.