EmberSpark——开源AI智能体框架
EmberSpark是一个开源、本地优先的AI智能体运行时,构建于有界自主之上。用Docker几分钟即可部署。采用Apache 2.0许可,具备LangGraph执行、BudgetGuard限额,以及包括本地Ollama在内的四家LLM提供方。
“默认开放,边界内建。”
获取EmberSpark
一条docker compose up即可。Apache 2.0许可,在GitHub上开源。
EmberSpark
由Veilfire出品
用Docker运行
git clone https://github.com/Veilfire/EmberSpark.git
cd EmberSpark
docker compose up前台运行;首次运行会构建镜像(约5–10分钟)。Web界面地址:http://0.0.0.0:7777。
凭据仅显示一次
首次启动时,EmberSpark会在控制台打印一次性凭据横幅,用于登录Web界面。请立即保存。如果错过了,可通过docker compose logs -f spark重新查看。
生命周期
docker compose up -d # background
docker compose logs -f spark # tail logs / re-show credentials
docker compose down # stop, KEEP volumes
docker compose down --volumes # stop + WIPE state持久化卷
两个具名卷:spark-state用于存放凭据和日志;spark-data用于存放SQLite、Chroma和交付产物。绑定地址与IP允许清单通过deploy/docker/spark.yaml配置。
智能体AI风险提示
智能体AI具有不同程度的自主性,其风险独特,可类比于允许一位陌生用户在你的计算机上执行任务。下载并使用EmberSpark即表示你已知晓这些风险,并对智能体采取的任何行为承担全部责任。Veilfire不提供任何担保,对自主AI运行所引发的损害不承担任何责任。使用自治级别,风险自负。
EmberSpark的不同之处
多数开源AI智能体框架把安全当成一张贴纸,EmberSpark把它当成设计约束。
有界自主
默认关闭。每个工具都声明自身的权限、输入、输出和敏感度。BudgetGuard对迭代次数、模型调用、工具调用、token、墙钟时间和成本设定上限。
强制操作系统沙箱
工具执行在Bubblewrap、sandbox-exec或nsjail中进行。这是纵深防御,而非尽力而为。沙箱已打包进Docker镜像,无需单独安装或配置。
本地优先设计
原生支持Ollama,意味着你可以端到端运行智能体,而无需向任何云厂商发送数据。非常适合受监管环境、隐私敏感的工作流和离线使用。
17个内置插件
文件系统、HTTP、shell、SQLite、网页搜索、PDF阅读器、Git等。全部声明式、全部沙箱化、全部按需启用。可用简单的Python接口扩展你自己的插件。
三层记忆
任务记忆(临时)、会话记忆(SQLite)和长期记忆(Chroma向量库)。租户隔离、策略校验、可检索。
默认隐私脱敏
detect-secrets与Microsoft Presidio会在任何数据到达LLM提供方之前,从智能体上下文中清除API密钥、凭据、PII和命名实体。
选择你的模型
四家LLM提供方,包括可完全离线运行的本地Ollama。
OpenAI
GPT-4系列、GPT-5系列等
Anthropic
Claude Opus、Sonnet、Haiku
OpenRouter
统一接入100多种模型
Ollama (local)
完全离线运行智能体,推理无需依赖云端。
内置Web界面
运行docker compose up,即可在localhost:7777获得完整的操作员控制台,并附带一次性生成的凭据。
调度器
Cron风格的任务调度,带循环依赖检测
对话
在浏览器中与智能体交互对话
成本跟踪
按任务的预算与实时成本遥测
安全中心
审计日志审查、脱敏配置与运行回放
EmberSpark如何融入Veilfire
EmberSpark与Veilfire平台秉持同一套安全理念。EmberSpark是开源的试验场,平台则是交付到企业生产环境的产品。
| 能力 | EmberSpark (开源) | Veilfire Platform (企业版) |
|---|---|---|
| 智能体运行时 | 单智能体、本地优先 | 通过Ember管理多智能体集群 |
| 沙箱 | 操作系统级(Bubblewrap / sandbox-exec / nsjail) | 操作系统+容器+集群隔离 |
| 策略执行 | 沙箱+BudgetGuard限额 | Lens运行时执行(<2ms p95) |
| 安全评估 | 自行编写测试 | Insight五大支柱评估框架 |
| 审计轨迹 | 本地JSONL | 带KMS签名的加密Merkle链 |
| 合规报告 | 自行管理 | EU AI Act、NIST AI RMF、ISO 42001、SOC 2、加拿大AI治理 |
| 许可证 | Apache 2.0 | 商业许可 |
快速上手指南
五步之内,从docker compose up到跑起你的第一个智能体任务。
克隆仓库
拉取EmberSpark仓库,并切换到项目目录。
git clone https://github.com/Veilfire/EmberSpark.git
cd EmberSpark用Docker Compose启动
构建镜像(首次运行约5–10分钟),并用一条命令拉起运行时、沙箱和Web界面。
docker compose up保存一次性凭据
首次启动时,EmberSpark会在控制台打印凭据横幅——仅显示一次。请立即复制。如果错过了,可用以下命令重新查看:docker compose logs -f spark
# look for the banner in the docker compose output
# format: "DISPLAYED ONCE; save them now"打开Web界面
操作员控制台默认绑定在0.0.0.0:7777。使用第3步中的凭据登录。
open http://0.0.0.0:7777 # or visit in your browser配置你的AI提供方
在Web界面中添加OpenAI、Anthropic或OpenRouter的API密钥——或指向本地Ollama实例,实现完全离线的推理。然后从内置示例中运行你的第一个智能体任务。
# in the web UI:
# Settings → Providers → add API key
# Tasks → Run example → weekly-digest插件参考
每个插件都声明自身的敏感度、沙箱要求和权限。以下是17个内置插件中的代表性选取。
| 插件 | 类别 | 沙箱说明 |
|---|---|---|
| filesystem | I/O | 路径允许清单,默认只读 |
| http | 网络 | 域名允许清单,支持时启用HMAC |
| shell | 执行 | 通过Bubblewrap / sandbox-exec沙箱化 |
| sqlite | 存储 | 按任务划分数据库作用域 |
| web_search | 网络 | 提供方可插拔 |
| pdf_reader | I/O | 仅支持本地文件读取 |
| git | 执行 | 需配置仓库允许清单 |
| 其余10个 | 多类 | 完整列表见代码仓库 |
EmberSpark适合谁?
- 希望在没有企业级开销的情况下探索智能体AI的开发者与研究者
- 因隐私、受监管环境或离线工作而需要本地优先推理的团队
- 希望把有界自主当作设计约束、而非一张贴纸的工程师
- 想研究或扩展一个真实智能体运行时的开源贡献者
准备好更进一步了吗?
EmberSpark让你在笔记本上就拥有有界自主。Veilfire Cloud把同一套安全理念带入生产环境——运行时执行、智能体身份、评估、HITL和加密审计证据。当你准备好以生产规模治理智能体时,就从EmberSpark迁移到Veilfire Cloud中的Ember。
EmberSpark将始终保持开源与Apache 2.0许可。