Veilfire
开源AI智能体运行时

EmberSpark——开源AI智能体框架

Apache 2.0

EmberSpark是一个开源、本地优先的AI智能体运行时,构建于有界自主之上。用Docker几分钟即可部署。采用Apache 2.0许可,具备LangGraph执行、BudgetGuard限额,以及包括本地Ollama在内的四家LLM提供方。

EmberSpark——开源AI智能体框架标志
默认开放,边界内建。
安装

获取EmberSpark

一条docker compose up即可。Apache 2.0许可,在GitHub上开源。

EmberSpark图标

EmberSpark

由Veilfire出品

Apache 2.0Docker ComposeDocker · Linux · macOS

用Docker运行

git clone https://github.com/Veilfire/EmberSpark.git cd EmberSpark docker compose up

前台运行;首次运行会构建镜像(约5–10分钟)。Web界面地址:http://0.0.0.0:7777

凭据仅显示一次

首次启动时,EmberSpark会在控制台打印一次性凭据横幅,用于登录Web界面。请立即保存。如果错过了,可通过docker compose logs -f spark重新查看。

生命周期

docker compose up -d # background docker compose logs -f spark # tail logs / re-show credentials docker compose down # stop, KEEP volumes docker compose down --volumes # stop + WIPE state

持久化卷

两个具名卷:spark-state用于存放凭据和日志;spark-data用于存放SQLite、Chroma和交付产物。绑定地址与IP允许清单通过deploy/docker/spark.yaml配置。

智能体AI风险提示

智能体AI具有不同程度的自主性,其风险独特,可类比于允许一位陌生用户在你的计算机上执行任务。下载并使用EmberSpark即表示你已知晓这些风险,并对智能体采取的任何行为承担全部责任。Veilfire不提供任何担保,对自主AI运行所引发的损害不承担任何责任。使用自治级别,风险自负。

功能

EmberSpark的不同之处

多数开源AI智能体框架把安全当成一张贴纸,EmberSpark把它当成设计约束。

有界自主

默认关闭。每个工具都声明自身的权限、输入、输出和敏感度。BudgetGuard对迭代次数、模型调用、工具调用、token、墙钟时间和成本设定上限。

强制操作系统沙箱

工具执行在Bubblewrap、sandbox-exec或nsjail中进行。这是纵深防御,而非尽力而为。沙箱已打包进Docker镜像,无需单独安装或配置。

本地优先设计

原生支持Ollama,意味着你可以端到端运行智能体,而无需向任何云厂商发送数据。非常适合受监管环境、隐私敏感的工作流和离线使用。

17个内置插件

文件系统、HTTP、shell、SQLite、网页搜索、PDF阅读器、Git等。全部声明式、全部沙箱化、全部按需启用。可用简单的Python接口扩展你自己的插件。

三层记忆

任务记忆(临时)、会话记忆(SQLite)和长期记忆(Chroma向量库)。租户隔离、策略校验、可检索。

默认隐私脱敏

detect-secrets与Microsoft Presidio会在任何数据到达LLM提供方之前,从智能体上下文中清除API密钥、凭据、PII和命名实体。

模型提供方

选择你的模型

四家LLM提供方,包括可完全离线运行的本地Ollama。

OpenAI

GPT-4系列、GPT-5系列等

Anthropic

Claude Opus、Sonnet、Haiku

OpenRouter

统一接入100多种模型

Ollama (local)

完全离线运行智能体,推理无需依赖云端。

操作员控制台

内置Web界面

运行docker compose up,即可在localhost:7777获得完整的操作员控制台,并附带一次性生成的凭据。

调度器

Cron风格的任务调度,带循环依赖检测

对话

在浏览器中与智能体交互对话

成本跟踪

按任务的预算与实时成本遥测

安全中心

审计日志审查、脱敏配置与运行回放

开源版与企业版

EmberSpark如何融入Veilfire

EmberSpark与Veilfire平台秉持同一套安全理念。EmberSpark是开源的试验场,平台则是交付到企业生产环境的产品。

能力EmberSpark (开源)Veilfire Platform (企业版)
智能体运行时单智能体、本地优先通过Ember管理多智能体集群
沙箱操作系统级(Bubblewrap / sandbox-exec / nsjail)操作系统+容器+集群隔离
策略执行沙箱+BudgetGuard限额Lens运行时执行(<2ms p95)
安全评估自行编写测试Insight五大支柱评估框架
审计轨迹本地JSONL带KMS签名的加密Merkle链
合规报告自行管理EU AI Act、NIST AI RMF、ISO 42001、SOC 2、加拿大AI治理
许可证Apache 2.0商业许可
开始使用

快速上手指南

五步之内,从docker compose up到跑起你的第一个智能体任务。

1

克隆仓库

拉取EmberSpark仓库,并切换到项目目录。

git clone https://github.com/Veilfire/EmberSpark.git cd EmberSpark
2

用Docker Compose启动

构建镜像(首次运行约5–10分钟),并用一条命令拉起运行时、沙箱和Web界面。

docker compose up
3

保存一次性凭据

首次启动时,EmberSpark会在控制台打印凭据横幅——仅显示一次。请立即复制。如果错过了,可用以下命令重新查看:docker compose logs -f spark

# look for the banner in the docker compose output # format: "DISPLAYED ONCE; save them now"
4

打开Web界面

操作员控制台默认绑定在0.0.0.0:7777。使用第3步中的凭据登录。

open http://0.0.0.0:7777 # or visit in your browser
5

配置你的AI提供方

在Web界面中添加OpenAI、Anthropic或OpenRouter的API密钥——或指向本地Ollama实例,实现完全离线的推理。然后从内置示例中运行你的第一个智能体任务。

# in the web UI: # Settings → Providers → add API key # Tasks → Run example → weekly-digest
插件

插件参考

每个插件都声明自身的敏感度、沙箱要求和权限。以下是17个内置插件中的代表性选取。

插件类别沙箱说明
filesystemI/O路径允许清单,默认只读
http网络域名允许清单,支持时启用HMAC
shell执行通过Bubblewrap / sandbox-exec沙箱化
sqlite存储按任务划分数据库作用域
web_search网络提供方可插拔
pdf_readerI/O仅支持本地文件读取
git执行需配置仓库允许清单
其余10个多类完整列表见代码仓库

EmberSpark适合谁?

  • 希望在没有企业级开销的情况下探索智能体AI的开发者与研究者
  • 因隐私、受监管环境或离线工作而需要本地优先推理的团队
  • 希望把有界自主当作设计约束、而非一张贴纸的工程师
  • 想研究或扩展一个真实智能体运行时的开源贡献者
从开源走向生产

准备好更进一步了吗?

EmberSpark让你在笔记本上就拥有有界自主。Veilfire Cloud把同一套安全理念带入生产环境——运行时执行、智能体身份、评估、HITL和加密审计证据。当你准备好以生产规模治理智能体时,就从EmberSpark迁移到Veilfire Cloud中的Ember。

联系我们

EmberSpark将始终保持开源与Apache 2.0许可。