alazlab
Back to Hub
Universal AI Agent Kernel
raios — kernel v3.7.1LIVE
██████╗ █████╗ ██╗ ██████╗ ███████╗
██╔══██╗ ██╔══██╗██║ ██╔═══██╗██╔════╝
██████╔╝█████╗███████║██║ ██║ ██║███████╗
██╔══██╗╚════╝██╔══██║██║ ██║ ██║╚════██║
██║ ██║ ██║ ██║██║ ╚██████╔╝███████║
╚═╝ ╚═╝ ╚═╝ ╚═╝╚═╝ ╚═════╝ ╚══════╝
$ raios health → workspace taranıyor...
$ raios verify-chain → audit chain intact
$ raios search "agent handoff"
■ aiosd daemon — :42069 :42070 :42071 listening

R-AI-OS

Birden fazla AI ajanının (Claude, Codex, OpenCode, Antigravity) aynı anda çalıştığı ortamlarda insan ile ajan sürüsü arasına giren hardened Rust çekirdeği. Kaos yerine denetimli sürü.

v3.7.1
Kernel Sürümü — Aktif Geliştirme
100%
732/732
Testler Geçti — v3.7.0

Security Kernel

Zero-Trust — Her Çağrı Bu 4 Katmandan Geçer

FS Sandbox

Path canonicalization ile traversal (../../) engellenir. .ssh, AppData gibi klasörler tamamen kapalı.

Policy Manager

raios-policy.toml ile allow/deny/confirm kuralları. Headless modda onaysız işlemler fail-closed reddedilir.

Audit Chain

SHA-256 hash-chained SQLite ledger. Tek satır silinirse zincir bozulur, raios verify-chain ile doğrulanır.

Egress Filter

Domain allowlist/blocklist ile HTTP/HTTPS çağrıları kısıtlanır. Tanınmayan domain fail-closed reddedilir.

İkili Çekirdek Mimarisi

cargo install --path . — İki Bağımsız Binary

raios binary
TUI + CLI Entrypoint

Argümansız çağrıldığında Ratatui TUI'yi başlatır; subcommand algılanırsa cli::run()'a devreder.

Tri-Protocol Bus
aiosd daemon
Tokio Async Runtime

Güvenlik filtreleri, MCP sunucusu ve RPC kanalları bu daemon üzerinden akar; tek event bus paylaşılır.

:42069 TCP — Daemon IPC:42070 MCP-over-TCP — Ajan Araç Çağrıları:42071 HTTP/WS — VS Code + Entegrasyonlar

Aşırı Detaylı Sistem Analizi

Kernel v3.7.1 — /home/alaz/dev/core/R-AI-OS

Proje Konumu
/home/alaz/dev/core/R-AI-OS

Tamamen Rust ile yazılmış bir workspace orchestration engine. Tek bir raios CLI ikilisiyle proje sağlığı, güvenlik, build, git ve AI ajan yönetimini tek çatı altında toplar.

raios binary

Ratatui TUI dashboard + tüm CLI subcommand'leri.

aiosd daemon

Arka planda kesintisiz çalışan; güvenlik filtreleri, MCP sunucusu, RPC kanalları buradan akar.

Yeni Nesil Modüller

Trace Memory

Hata ve düzeltmesi yerelde SQLite'a kaydedilir; aynı hata tekrar oluşmadan önce hatırlanır. raios evolve from-traces başarılı fix'leri instinct adayına çevirir.

Autonomous Scheduler

raios cron add/list/pause/resume — control plane üzerinde atomik claim ile çalışan zamanlanmış görevler.

Secret Leasing

TTL'li otomatik iptal ile raios secret grant/revoke; her araç için sabit pencereli rate limiting.

Tool Pinning

Araç manifestosu SHA-256 ile imzalanır; uyuşmazlıkta çağrı reddedilir. Drift anında yakalanır.

Layered Memory

L0→L3 hiyerarşisi: atomik gerçek → günlük sahne → persona. mem_nodes/mem_lineage ile gerçek izlenebilirlik.

Resident Cortex

fastembed (all-MiniLM-L6-v2) gerçek embedding'leri aiosd içinde kalıcı worker olarak yaşar — semantic search ~1.0s'de (öncesi 4-6s idi).

VS Code Extension v0.8.0

Sidebar'da tam kontrol paneli: Git Status, Plans, Tasks, Swarm (inline Approve), Quick Actions. TokenBridge proxy sayesinde session token hiçbir zaman Webview'a gitmez.

code --install-extension raios-0.8.0.vsix --force
Technology Stack
RustTokioRatatuiAxumSQLiteMCPfastembedWebSocketTCP

Genel Bakış

R-AI-OS, Claude Code, Codex CLI, OpenCode, Antigravity ve MCP uyumlu ajanları yerel bir control plane üzerinden koordine eden Rust tabanlı kernel projesidir. Amaç; ajanların dosya, ağ ve araç erişimini politika ile sınırlandırmak, işlemleri kaydetmek ve insan onayını akışın parçası tutmaktır.

Güvenlik Kernel’i

  • Filesystem jail: Workspace sınırı ve path canonicalization ile kapsam dışı dosya erişimini engelleme.
  • Policy manager: Araç çağrılarını allow/deny/confirm kurallarıyla değerlendirme.
  • Audit chain: Kararları SHA-256 hash zincirli SQLite ledger’a yazma.
  • Egress filter: HTTP/HTTPS alan adlarını allowlist yaklaşımıyla sınırlandırma.
  • Redaction: Secret ve PII benzeri değerleri log/telemetriye girmeden maskeleme.
  • Session auth: Yerel HTTP API için Bearer token ve Host doğrulaması.

Protokoller ve Arayüzler

Arayüz Port Kullanım
Daemon TCP 42069 CLI ve arka plan daemon IPC
MCP over TCP 42070 Politika kontrollü ajan araç çağrıları
HTTP/WebSocket 42071 VS Code extension ve dış entegrasyonlar

R-AI-OS ayrıca Ratatui tabanlı TUI, raios CLI, MCP yüzeyi, VS Code extension ve system tray bileşenleriyle çalışır. Handoff, swarm, trace memory, semantic search ve scheduler akışları repository’de ayrı modüller halinde bulunur.

Kurulum

Rust stable gereklidir. Temel geliştirme akışı:

cargo build --release
cargo test --workspace
cargo install --path .
raios bootstrap
raios health

Kurulum ve işletim sistemi özel adımlar için repository’nin docs/WIKI/05-Installation-and-Setup.md kılavuzu izlenmelidir. Güvenlik özellikleri ürünün kapsamını artırsa da her dağıtımın kendi politika, secret ve ağ yapılandırması ayrıca incelenmelidir.

Durum

Aktif geliştirme. Repository sürümü v3.9.0 olarak işaretli; security kernel, daemon, CLI, MCP/TUI ve ajan koordinasyon parçaları mevcut, yeni operational hardening çalışmaları devam ediyor.