KnotenCore ist eine hochperformante, headless Rust-Runtime und P2P-Mesh-Engine für autonome KI-Agenten. Entwickelt mit Zero-Trust-kryptografischem Peering, Quorum-Governance und sandgeboxten VM-Isolates — angetrieben von strukturiertem JSON-AST.
Wenn Begriffe wie „CRDT-Anti-Entropy“, „Ed25519-Quorum-Governance“ und „Register-VM“ nach böhmischen Dörfern klingen: Hier ist die 60-Sekunden-Erklärung für Menschen.
Große Sprachmodelle (wie ChatGPT oder Claude) sind brillante Denker und Planer. Aber man drückt einem Architekten keinen Presslufthammer in die Hand und lässt ihn unbeaufsichtigt auf die Baustelle.
KI-Agenten können Fehler machen – Endlosschleifen erzeugen oder unkontrolliert Arbeitsspeicher anfordern.
Komplexe Workflows erfordern Agenten-Teams über mehrere Knoten hinweg, die Daten austauschen und Aufgaben übergeben.
Jede Schicht ist darauf ausgelegt, Mehrdeutigkeiten zu eliminieren, Grenzen durchzusetzen und adversarialen Mesh-Bedingungen standzuhalten.
knc_store_digest) via ring und schlankem Differentiell-Sync (knc_store_diff).knc_mesh_peers?action=gossip).IsolateQuota: Gas-Metering, Memory-Watchdog, Call-Depth-Limits und Live-Isolate-Hot-Reloading.additionalProperties: false, Fehlerkatalog mit Self-Healing-Hinweisen und Anti-Pattern-Guide.Kontinuierliche Sicherheits-Sprints auditieren und schließen Angriffsflächen systematisch. Die Codebase erzwingt strikte Fehlerisolation ohne Panic-Risiko über alle Pfade.
-32001 abgewiesen.try_clone()-Fehlerhandling und sauberen Stream-Abbau.ring::digest::SHA256 State-Digests ermöglichen Konsistenzprüfungen und übertragen ausschließlich veränderte Deltas.Zero-Trust Ed25519 & HMAC-SHA256 gesichert. Alle Endpoints erreichbar via TCP (Port) oder WebSocket (--ws-port) Transport.
Strikt getrennt, frei von zirkulären Abhängigkeiten. JSON-AST rein, Bytecode raus, Mesh über die Leitung.
| Crate / Modul | Beschreibung | Rolle |
|---|---|---|
| knoten_core | Schlanke Top-Level-Re-Export-Fassade für nahtlose Workspace-Integration. | Fassade |
| aether_compiler | Engine-Kern: JIT-Graph-Executor, AOT-Bytecode-Compiler, Stack-VM, 27+ Endpoint Zero-Trust RPC-Server, Mesh-Protokoll, Swarm-Governance. | Engine-Kern |
| knoten_core_types | Alleinige Wahrheitsquelle für reine Datentypen: Node-Enum, OpCode, SimdOp, IsolateQuota. Keine Cross-Crate-Logik-Kopplung. | Typ-Autorität |
| vm/machine.rs | Register-Stack-VM: ALU, Call-Frame-Stack (MAX 512), Opcode-Ausführung, Memory-Estimator mit vollständiger Stack-Traversierung, IsolateQuota-Durchsetzung. | VM-Kern |
| vm/isolate.rs | VMIsolate: Pro-Tenant-VM-Instanzen mit konfigurierbarer IsolateQuota, Hot-Swap-Code-Reloading, spekulative Shadow-Execution, lokale Heap-Isolation. | Multi-Tenancy |
| rpc/mod.rs & handlers/ | Modularer JSON-RPC-2.0-Dispatcher (TCP + WebSocket). 27+ knc_*-Endpoint-Handler. Zero-Trust Ed25519-Signierung, Anti-Entropy-Store, Raft-Governance. | RPC-Transport |
Externe Validierung und zentrale Entwicklungsprinzipien der KnotenCore-Runtime.
„Twice is accurate. Training clusters maximize scale and throughput. Agent runtimes need isolation, gas metering, and recoverable exhaustion. Snapshot/rollback on isolate limits is the correct primitive for executing untrusted plans safely. The architecture is sound.“
„Diese Trennung ist mehr als Arbeitsteilung – sie ist strukturelles Misstrauen mit echtem Mehrwert. Ein Modell, das seinen eigenen Code prüft, teilt oft dieselben blinden Flecken, die überhaupt erst zum Fehler geführt haben. Der Wert des zweiten, unabhängigen Modells liegt darin, nichts zu glauben, was sich nicht direkt am Quellcode nachweisen lässt.“
KnotenCore wird inkrementell ausgeliefert. Jeder Sprint wird auditiert, getestet und gepusht — keine Big-Bang-Releases.
ring::digest) & differentieller Sync (knc_store_diff) · v2.24.16revoked_keys.json) & epidemisches Gossip-Gate · v2.24.14docs/BENCHMARKS.md) · v2.24.0.nod-Bytecode-Programme.Forken, auditieren, erweitern. PRs mit härteren Testfällen und unabhängigen Benchmarks sind willkommen.
Hinweis: Die kryptografische Mesh-Verifizierung (lokale Ed25519-Key-Rotation & Peer-Sperrlisten) schützt die Cluster-Kommunikation. Sie ersetzt keine externe professionelle Penetrationsprüfung oder Drittanbieter-Sicherheitsaudit.