ruvnet/ruflo

🌊 The leading agent meta-harness. Deploy intelligent multi-player swarms, coordinate autonomous workflows, and build conversational AI systems. Features adaptive memory, self-learning swarm intelligence, RAG integration, and native Claude Code / Codex Integration

Агенты⭐ 72 954TypeScriptпоследний релиз: v3.42.4
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Ruflo — это агентный мета-инструмент (meta-harness) для Claude Code и Codex, который добавляет к моделям слой координации, памяти и управления многоагентными роями.

Зачем нужен

Инструмент решает проблему изолированного выполнения задач LLM, превращая их в координируемые системы с самообучением и долгосрочной памятью. Он полезен тем, кто хочет автоматизировать сложные рабочие процессы, где один агент не справляется, а требуется взаимодействие нескольких специализированных агентов и безопасная федеративная связь между машинами.

Что можно реализовать

  • Автоматизация сложных кодовых задач через самоорганизующиеся рои агентов (swarms)
  • Создание conversational AI систем с адаптивной памятью и RAG-интеграцией
  • Координация автономных рабочих процессов с использованием 100+ специализированных агентов
  • Безопасная федеративная коммуникация между агентами на разных машинах без утечки данных

Ключевые возможности

  • Интеграция с Claude Code и Codex через плагины и CLI (npx ruflo init)
  • Архитектура self-learning/self-optimizing с циклом обучения и маршрутизацией задач
  • Поддержка 98+ агентов, 60+ команд и 30+ скиллов из коробки
  • Использование Rust-based движка для embeddings, памяти и плагин-системы
  • Enterprise-уровень безопасности и guardrails для корпоративного использования

👤 Кому подойдёт: разработчики, инженеры по AI, архитекторы agentic-систем

Релизы

v3.42.4patch
🕐 3 дн назад · релиз на GitHub ↗

Исправлено некорректное отображение баллов релевантности в SmartRetrieval: теперь similarity возвращает сырой скор, а объединённый — в rankingScore.

  • Fixed: Поле similarity теперь возвращает сырой скор релевантности, а не внутренний RRF-балл SmartRetrieval.
  • Added: Объединённый скор ранжирования SmartRetrieval теперь доступен в новом поле rankingScore.
  • Fixed: Добавлено 14 новых регрессионных тестов для пакета SmartRetrieval и MCP-хендлера.
  • Исправление Finding B issue #3327; Finding A (проблема с bridge-fallback) остаётся открытым.
v3.42.3patch
🕐 4 дн назад · релиз на GitHub ↗

Исправлены ошибки парсинга аргументов и запуска npm на Windows, обеспечившие успешный релиз.

  • Fixed: Исправлен парсер CLI-переменной RUFLO_HOOK_CLI_OVERRIDE: теперь корректно обрабатываются пути с пробелами (например, C:\Program Files\nodejs\node.exe) на Windows.
  • Fixed: В скриптах публикации добавлен параметр shell:true для запуска npm.cmd на Windows, что устраняет ошибку EINVAL и позволяет публиковать пакеты.
  • Fixed: Успешно протестирован полный цикл публикации на реальной машине под Windows; все dist-теги (latest, alpha, v3alpha) синхронизированы на версии 3.42.3.
v3.42.1patch
🕐 5 дн назад · релиз на GitHub ↗

Релиз v3.42.1: SONA по умолчанию из окружения, исправления памяти, безопасности и производительности.

  • Added: Режим обучения SONA теперь можно задать через переменную окружения RUFLO_INTELLIGENCE_MODE для всего парка.
  • Fixed: Исправлены утечки ресурсов, ошибки инициализации графа и некорректная диагностика памяти на Windows.
  • Fixed: Устранены проблемы с версионированием MetaHarness, подписью манифестов и валидацией данных федерации.
  • Fixed: AgentBBS оптимизирован за счет дедупликации трафика и ускорения вычисления номеров последовательностей.
  • Fixed: Исправлена работа команд swarm status/stop и обновлен agent-browser до версии 3.37.1.
v3.42.0minor
🕐 6 дн назад · релиз на GitHub ↗

Исправлены критические баги в swarm-консенсусе, векторном поиске и безопасности MCP, добавлено реальное обучение на основе вознаграждений.

  • Fixed: Swarm-консенсус теперь корректно учитывает веса доверия агентов при голосовании, а не равняет их.
  • Fixed: Ускорен и улучшен векторный поиск: включена HNSW product-quantization, оптимизирован MMR и исправлено дедуплицирование памяти.
  • Fixed: Устранена уязвимость Sybil-атак в hive-mind и добавлена проверка Ed25519-идентичности для вызовов MCP-инструментов.
  • Added: Включена принудительная политика MCP (RUFLO_MCP_ENFORCE_POLICY=1) с корректным скользящим окном лимитов вызовов.
  • Fixed: Система обучения теперь различает качество результатов задач и корректно обрабатывает полные сигналы EWC.
v3.41.4patch
🕐 6 дн назад · релиз на GitHub ↗

Исправлено отображение флага degraded при использовании резервных контроллеров reasoningBank.

  • Fixed: Поля agentdb_pattern-store и agentdb_pattern-search теперь корректно возвращают degraded: true при ответе от любых контроллеров, кроме здорового reasoningBank.
  • Fixed: Устранена ошибка в исправлении: флаг теперь устанавливается на границе result.controller === 'reasoningBank', что предотвращает повторное возникновение проблемы при новых метках fallback.
v3.41.3patch
🕐 6 дн назад · релиз на GitHub ↗

Исправлены критические уязвимости в федерации и обработке аргументов на Windows.

  • Fixed: Исправлена логика верификации подписи в федеративных событиях, предотвращающая подмену идентичности издателя.
  • Fixed: В @claude-flow/cli добавлена обязательная проверка подписей событий, ранее доверявшихся без верификации.
  • Fixed: В ruflo-hook.cjs добавлено экранирование аргументов в Windows, нейтрализующее метасимволы cmd.exe.
v3.41.2patch
🕐 10 дн назад · релиз на GitHub ↗

Исправлены критические ошибки в автогенерации индекса памяти, чтении конфигурации автозапуска и раскрытии хранилищ при поиске.

  • Fixed: AutoMemoryBridge больше не перезаписывает пользовательский MEMORY.md; сохранённый индекс остаётся нетронутым, а сгенерированная версия сохраняется как MEMORY.generated.md.
  • Fixed: Параметр autoStart: false теперь корректно обрабатывается благодаря исправлению несовпадений в путях к файлам настроек и именах ключей.
  • Fixed: Команды retrieve, search и пустой list теперь корректно сообщают о хранилищах, которые не были задействованы в поиске, вместо возврата ложноотрицательных результатов.
  • Критическая ошибка Windows 0xC0000409 при выделении ~4.4 ГБ памяти с нативным мостом (issue #2948) в этом релизе не исправлена.
v3.41.0major
🕐 11 дн назад · релиз на GitHub ↗

RuFlo 3.41.0: запуск P2P-ройма через x.ruv.io с поддержкой MCP, Seraphina и шифрованием NIP-44.

  • Added: Добавлена команда ruflo federation для управления роем: join, sync, roster, claims и registry.
  • Added: Появился плагет-шлюз x.ruv.io с MCP-интерфейсом, WebSocket-прокси и токено-защищённым доступом.
  • Added: Внедрена Seraphina — координатор роя на базе мета-LLM для выдачи рекомендаций и оценки рисков.
  • Added: Добавлены публичные и приватные каналы роя с шифрованием NIP-44, ключи которого недоступны шлюзу.
  • Added: Установлен канонический ретранслятор wss://relay.ruv.io; старый хост *.run.app работает как legacyRelay.
v3.40.0major
🕐 11 дн назад · релиз на GitHub ↗

Релиз v3.40.0: добавлена кросс-хостовая федерация с Ed25519-подписью и системой прав доступа, восстановлен поиск по памяти.

  • Added: Добавлена поддержка кросс-хостовой федерации через локальную mesh-сеть (agentbbs) и Slack с Ed25519-подписью сообщений.
  • Added: Введены инструменты управления правами доступа (claims) для координации владения ресурсами между узлами.
  • Fixed: Восстановлена работа поиска по памяти (memory search), которая была сломана в предыдущих версиях.
  • Added: Обеспечена защита от подмены идентичности и MITM-атак через привязку ключей к реестру узлов.
  • Все 69 тестов CLI успешно пройдены, регрессии устранены.
v3.39.3patch
🕐 11 дн назад · релиз на GitHub ↗

Исправлены критические ошибки в инструментах federation_bbs и сборке тестов для корректной работы Phase 1.

  • Fixed: Исправлена ложная деградация инструментов federation_bbs: замена невозможного импорта на проверку наличия пакета через subprocess.
  • Fixed: Устранена уязвимость выполнения команд на Windows: shell: true теперь используется только для win32, на POSIX запуск идет без оболочки.
  • Fixed: Исправлено разрешение зависимостей в тестах: @noble/ed25519 больше не выносится в external, что решает проблемы с Vite SSR.
v3.39.2patch
🕐 12 дн назад · релиз на GitHub ↗

Исправление уязвимости fast-uri, исправление ошибки определения бэкенда памяти на Windows и фикс логики health-check в AgentPool.

  • Fixed: Устранена уязвимость GHSA-5jgf-p345-68v8 в fast-uri (CVE-2024-4958) и обновлены зависимости ajv.
  • Fixed: Исправлено некорректное определение бэкенда памяти на Windows, когда sql.js маскировался под native bridge.
  • Fixed: Устранена логическая ошибка в AgentPool, из-за которой проверка здоровья агентов не могла обнаружить зависшие экземпляры.
  • Added: Обновлены версии пакетов @claude-flow/cli, claude-flow и ruflo до 3.39.2.
v3.38.23patch
🕐 13 дн назад · релиз на GitHub ↗

Исправлена критическая уязвимость маршрутизации моделей, устранены ReDoS и обновлены инструменты анализа.

  • Fixed: EnhancedModelRouter теперь корректно проверяет соответствие базовой и эскалированной модели, предотвращая выполнение задач на слабых моделях.
  • Fixed: Устранены уязвимости ReDoS в регулярных выражениях, PII-паттерны сделаны безсостоячными, а проверка уверенности оптимизирована.
  • Added: В SmartRetrieval добавлена косинусная эмбеддинг-метрика в шаг MMR.
  • Fixed: Исправлены сбои тестового набора и добавлен пакет v3/@claude-flow/mcp в npm workspaces.
  • Fixed: Удален сфабрикованный бенчмарк V2-vs-V3 и внедрено реальное измерение холодного старта.
v3.38.21patch
🕐 19 дн назад · релиз на GitHub ↗

Исправлено чтение записей MCP после перезапуска моста и устранён флейк тестов в CI из-за неточности таймера.

  • Fixed: Исправлена ошибка, из-за которой записи, сохранённые через MCP-мост, становились недоступными после перезапуска из-за неверного пути к базе данных.
  • Fixed: В CI-тестах для agentic-flow-agent ослаблено строгое условие проверки длительности выполнения, чтобы избежать ложных сбоев при коротких задачах.
  • Известная проблема: версия @claude-flow/mcp 3.0.0-alpha.10 отсутствует в npm, что ломает сборку монорепо, но не влияет на конечных пользователей.
v3.38.20patch
🕐 27 дн назад · релиз на GitHub ↗

Исправлено некорректное отображение 0% для модуля интеллекта при сбоях CLI; теперь показывается прочерк.

  • Fixed: Исправлена ошибка, из-за которой при сбое CLI значение intelligencePct жестко фиксировалось на 0%.
  • Fixed: Теперь значение вычисляется из patterns.json, если CLI не вернул данных, с кэшированием для оптимизации.
  • Fixed: Отсутствующие данные теперь отображаются как «—», а не «0%», что исключает путаницу с реальным нулем.
v3.38.19patch
🕐 29 дн назад · релиз на GitHub ↗

Исправлен сломанный граф зависимостей v3.38.17-18, обновлены CI, память и MCP-транспорт.

  • Deprecated: Версии v3.38.17 и v3.38.18 признаны устаревшими из-за поврежденного графа зависимостей.
  • Fixed: Исправлена ошибка сборки на Windows: CI зафиксирован на windows-2022 для корректной работы node-gyp.
  • Fixed: Удалены неработающие импорты agentdb в @claude-flow/memory, добавлена проверка драйвера SQLite.
  • Fixed: В релиз включены исправления MCP HTTP транспорта, ранее оставшиеся на main.
v3.38.16minor
🕐 1 мес назад · релиз на GitHub ↗

Исправлены критические ошибки в MessageBus и hybridSearch, добавлен оптимизированный роутинг моделей через Thompson-sampling.

  • Fixed: Исправлен сброс счётчика повторных попыток в MessageBus: теперь он сохраняется при повторной постановке в очередь, а событие message.failed корректно срабатывает по достижении лимита.
  • Fixed: Восстановлена доступность контроллера hybridSearch через явную настройку флага опционального включения; улучшено общее качество поиска (recall@10), хотя для категории B зафиксировано незначительное сн
  • Added: Добавлена опция discounted Thompson-sampling prior decay для model-router bandit, что позволяет восстанавливаться на 17.6% быстрее после изменения нагрузки в сегменте с низкой стоимостью.
v3.38.9patch
🕐 1 мес назад · релиз на GitHub ↗

Исправлена ошибка PathValidator, блокировавшая установку прокси на macOS из-за несовпадения путей в симлинках.

  • Fixed: Исправлена ошибка в PathValidator, из-за которой ruflo proxy install падал на macOS из-за несовпадения путей в симлинках.
v3.38.8patch
🕐 1 мес назад · релиз на GitHub ↗

Исправлено игнорирование явного указания провайдера и модели в агентах; теперь конфигурация корректно применяется при выполнении задач.

  • Fixed: Исправлено игнорирование явного указания провайдера и модели при запуске агентов через CLI.
  • Fixed: Локальные модели Ollama и OpenRouter теперь корректно используются без необходимости задавать лишние переменные окружения.
  • Fixed: Унифицирован приоритет выбора модели: явный флаг агента, переменные окружения, сохранённая конфигурация.
  • Fixed: Исправлено сохранение явного провайдера в записи агента при его создании.
v3.38.4patch
🕐 1 мес назад · релиз на GitHub ↗

Исправлены критические ошибки в CLI: некорректная обработка флагов инициализации и асинхронных хуков.

  • Fixed: Исправлена ошибка парсера: флаги --all-agents, --skip-claude, --only-claude и --cloud-mcp теперь корректно обрабатываются, а не игнорируются.
  • Fixed: В команде ruflo hooks post-task добавлено ожидание завершения асинхронной записи графа, предотвращающее потерю данных при завершении процесса.
v3.38.0patch
🕐 1 мес назад · релиз на GitHub ↗

Исправлены критические дефекты инициализации, синхронизации плагинов и устаревших ссылок в CLI.

  • Fixed: Реализована команда ruflo migrate status для обнаружения и восстановления удалённых файлов агентов.
  • Fixed: Исправлен запуск MCP в маркетплейсе: теперь приоритет отдаётся локальной установке, а не npx.
  • Fixed: Три плагина (ruflo-agntcy, ruflo-bbs-federation, ruflo-business-pods) добавлены в реестр маркетплейса.
  • Fixed: Обновлены 701 устаревшая ссылка на CLI в шаблоне и добавлен CI-контроль для предотвращения дрейфа контента.
v3.37.0minor
🕐 1 мес назад · релиз на GitHub ↗

Усиление безопасности прокси, раскрытие деталей облачной маршрутизации и добавление фиксации уровня обслуживания.

  • Fixed: Обновлен мета-прокси до v0.7.3: исправлена уязвимость, когда даже проверка версии запускала демон и открывала порт.
  • Fixed: Исправлена установка на Windows: добавлен резервный механизм распаковки через tar при сбое PowerShell.
  • Added: Раскрыта информация о облачной маршрутизации: теперь явно указано, кто обрабатывает запрос, оплачивает его и выбирает уровень.
  • Added: Добавлен флаг --routing-mode для фиксации уровня обслуживания (tier), заменяющий автоматический выбор.
  • Added: Добавлен флаг --passthrough для восстановления работы через подписку, а --cloud теперь запоминает режим для отмены.
v3.36.0minor
🕐 1 мес назад · релиз на GitHub ↗

Добавлен optionalDependency @metaharness/turn-credit, исправлены устаревшие зависимости и ошибки в тестах.

  • Added: Добавлен пакет @metaharness/turn-credit для рекурсивного распределения кредитов в траекториях агентов.
  • Fixed: Обновлены версии @metaharness/darwin и @metaharness/router, чтобы они соответствовали опубликованным релизам.
  • Fixed: Исправлена ReferenceError в тестовом файке и увеличен лимит CI-проверки для предотвращения ошибок при установке опциональных зависимостей.
v3.34.0majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Запуск AGNTCY runtime с CASA и новыми CLI-командами, стабильный npm-релиз и критические фиксы безопасности.

  • Added: Интеграция AGNTCY runtime: новые CLI-команды, CASA для семантической авторизации и Rust-критерий.
  • Added: Первый релиз npm-пакета @metaharness/agntcy и стабильный workflow публикации через доверенные публикации.
  • Fixed: Исправлена уязвимость security scan, где невалидные параметры приводили к ложному успеху.
  • Breaking: Отклонён флаг --type container в security scan; теперь ошибка возникает до сканирования.
  • Deprecated: Флаг --depth full устарел и автоматически нормализуется в deep с предупреждением.
v3.25.4patch
🕐 2 мес назад · релиз на GitHub ↗

Исправление подписи манифеста: релиз v3.25.4 переиздан с корректной подписью GCP, изменений в коде нет.

  • Fixed: Переиздан релиз с правильно подписанным манифестом, исправлена ошибка подписывания из-за недоступности секрета GCP.
  • Fixed: Устранена проблема с самовосстановлением релиза, возникшая в версии 3.25.3 из-за защиты от устаревших манифестов.
  • Все теги dist-tags (latest, alpha, v3alpha) теперь указывают на версию 3.25.4.
  • Изменений в исходном коде и зависимостях не было, все исправления из 3.25.3 сохранены.
v3.25.2patch
🕐 2 мес назад · релиз на GitHub ↗

Исправлена критическая ошибка повреждение базы AgentDB за счёт атомарных записей и автоматического восстановления из бэкапов.

  • Fixed: Устранена ошибка «database disk image is malformed» при torn- или конкурентных записях в AgentDB (sql.js).
  • Added: Полные снимки базы теперь записываются атомарно: через временный файл, fsync и rename, что исключает повреждение при сбоях.
  • Added: При открытии повреждённой базы система автоматически восстанавливает её из последнего валидного снимка в .swarm/backups/.
  • Fixed: Исправлены пути для writeFileRestricted и обновлён metrics-db.mjs для использования атомарной записи.
v3.25.1patch
🕐 2 мес назад · релиз на GitHub ↗

Исправление корректности: отказ от несуществующего WASM-модуля и принудительный отказ от заглушек при запросе реальных эмбеддингов.

  • Fixed: Удалена зависимость от несуществующего пакета @ruvector/lattice-wasm; теперь используется безопасный generic WASM-embedder без дефолтных ссылок.
  • Added: Добавлен флаг RUFLO_REQUIRE_REAL_EMBEDDINGS=1, который заставляет систему выбрасывать ошибки вместо возврата бессмысленных векторов-заглушек.
  • Fixed: Эмбеддинги теперь всегда корректно разрешаются через ruvector ONNX, обеспечивая отказоустойчивость и отсутствие регрессий.
v3.25.0minor
🕐 2 мес назад · релиз на GitHub ↗

Релиз v3.25.0: защита от переобучения через замороженные датасеты и проверку дельт; Lattice WASM неактивен.

  • Added: Внедрены механизмы защиты от переобучения: замороженный публичный датасет для оценки и отслеживание дельт человеческой релевантности в каждом отчёте.
  • Added: Добавлен тест на воспроизведение генерации (replay) из чека в изолированной среде, интегрированный в CI для проверки целостности хешей.
  • Deprecated: Упоминание Lattice WASM embedder исправлено: функционал неактивен, пакет отсутствует, адаптер работает как заглушка без регрессий.
  • Обновление обратно совместимо и безопасно: встраивание работает как в версии 3.24.0 (ruvector ONNX), при отсутствии Lattice происходит корректное падение.
v3.23.0minor
🕐 2 мес назад · релиз на GitHub ↗

В RuFlo v3.23.0 добавлена надежная система бэкапов базы данных памяти с поддержкой ротации и выгрузки в GCS.

  • Added: Добавлена функция безопасных снимков базы данных памяти через online .backup() в better-sqlite3, исключающая риск повреждения файлов.
  • Added: Реализована ротация резервных копий (по умолчанию сохраняется 7 последних версий) и опциональная выгрузка в Google Cloud Storage.
  • Added: Появилась новая команда CLI memory backup и фоновый демон backup, работающий по расписанию (24 часа), который можно отключить флагом -w.
  • Все изменения обратно совместимы, критических изменений не внесено.
v3.21.1patch
🕐 2 мес назад · релиз на GitHub ↗

Исправлены регрессии: сломанный поиск по памяти и некорректная инициализация npx ruflo init.

  • Fixed: Восстановлена корректная работа memory search: исправлено падение индекса HNSW и проблемы с WAL-режимом.
  • Fixed: Исправлена команда npx ruflo init: теперь корректно разрешается путь к @claude-flow/memory и добавлена диагностика.
v3.21.0major
🕐 2 мес назад · релиз на GitHub ↗

Введение управляемого цикла обучения агентов с ветвлением COW, проверкой происхождения решений и оптимизацией затрат через Fable.

  • Added: agenticow COW memory substrate: 9 MCP-вербов, ветвление, чекпоинты и нативный Rust-путь.
  • Added: Provenance-tiered evaluation oracle: эволюция от execution-oracle до structural proxy с обязательным promote-gate.
  • Added: Fable advisor harness: дисциплинированные вызовы claude -p с пакетированием, снижающие стоимость до ~$0.02 за элемент.
  • Added: weight-eft $0 distill slice: экспорт, планирование и удалённое обучение моделей с защитой от случайного выполнения.
  • Added: Усиленная безопасность: fail-closed политика, запрет прокси-сигнатур и защита от несанкционированных SSH-доступов.