Ruflo — агентная оболочка (harness) для Claude Code и Codex

· 3 мин чтения
ai-agents orchestration multi-agent mcp claude-code
📂 Исходный код на GitHub

Агентная мета-оболочка для Claude Code и Codex: 100+ специализированных агентов, координация роёв, самообучающаяся память, федерация агентов между машинами и корпоративные guardrails. 73.3k звёзд, MIT.

Ruflo — агентная оболочка (harness) для Claude Code и Codex

Ruflo — один из самых популярных проектов на GitHub (73.3k звёзд, 8.7k форков, MIT, TypeScript). Это «мета-оболочка» для Claude Code и Codex: слой исполнения, который добавляет к Coding Agent инструменты, память, циклы, песочницы и контроль. Собственная формулировка авторов: агент = модель + оболочка, и Ruflo — как раз оболочка.

Проект раньше назывался Claude Flow. Переименование автор объясняет фирменным каламбуром: «Ru» — это rUv, а «flo» — это работа до трёх ночи. Старое имя стоит помнить: npm-пакет claude-flow, плагины @claude-flow/* и масса материалов в интернете до сих пор используют именно его.

Одна команда npx ruflo init добавляет Claude Code то, что можно назвать нервной системой: агенты сами объединяются в рои, учатся на результатах задач, помнят контекст между сессиями и — при включённой федерации — безопасно общаются с агентами на других машинах.

Self-Learning / Self-Optimizing Agent Architecture

User --> Ruflo (CLI/MCP) --> Router --> Swarm --> Agents --> Memory --> LLM Providers
                          ^                           |
                          +---- Learning Loop <-------+

Два пути установки

Разработчики прямо предупреждают: подходов два, и разница между ними огромная.

Плагин для Claude Code CLI-установка (npx ruflo init)
Что даёт Слэш-команды, немного скиллов, определения агентов в рамках одного плагина Полный цикл Ruflo: 98 агентов, 60+ команд, 30 скиллов, MCP-сервер, хуки, демон
Файлов в проекте Ноль .claude/, .claude-flow/, CLAUDE.md, хелперы, настройки
MCP-сервер Только у ruflo-core — свой .mcp.json Да
Хуки Нет Да
Для кого Попробовать один плагин Продакшн — всё работает как задокументировано

Лёгкий путь (плагины) — через маркетплейс:

# Add the marketplace
/plugin marketplace add ruvnet/ruflo

# Install core + any plugins you need
/plugin install ruflo-core@ruflo
/plugin install ruflo-swarm@ruflo
/plugin install ruflo-rag-memory@ruflo

Полный путь (CLI):

# Interactive setup wizard — runs identically on every platform
npx ruflo@latest init wizard

Или вручную одной строкой на macOS / Linux / WSL / Git-Bash:

curl -fsSL https://cdn.jsdelivr.net/gh/ruvnet/ruflo@main/scripts/install.sh | bash

Важная деталь для Windows: вариант curl ... | bash требует POSIX-шелла. Если появляется ошибка 'bash' is not recognized' — используйте строку с npx, она работает нативно в PowerShell и cmd.

Ruflo также регистрируется как обычный MCP-сервер:

claude mcp add claude-flow -- npx ruflo@latest mcp start

Что внутри

Возможность Суть
100+ агентов Специализированные агенты: код, тесты, безопасность, документация, архитектура
Слой коммуникации Zero-trust федерация: агенты на разных машинах находят, аутентифицируют и обмениваются работой
Координация роёв Иерархическая, mesh и адаптивная топологии с консенсусом
Самообучение Нейронные паттерны SONA, ReasoningBank, обучение по траекториям
Векторная память AgentDB с индексом HNSW — замерено ~1.9x быстрее на N=20k и ~3.2x–4.7x на N=5k против полного перебора (recall@10 ~0.99)
Фоновые воркеры 12 автоматически срабатывающих воркеров: аудит, оптимизация, поиск пробелов в тестах
Плагины 33 нативных плагина для Claude Code + 21 npm-плагин
Провайдеры Claude, GPT, Gemini, Cohere, Ollama с умным роутингом
Безопасность AIDefence, валидация ввода, закрытие CVE, защита от path traversal

Оговорка про HNSW важна и честна: ANN выигрывает выше точки пересечения, на малых N результат сравним или хуже полного перебора. Замеры и методика — в аудите системы интеллекта и в скрипте бенчмарка.

35 плагинов

Плагины разложены по назначению, а не по «фичам ради фич»:

  • Ядро и оркестрация — ruflo-core (сервер, health-чеки, поиск плагинов), ruflo-swarm (несколько агентов как команда), ruflo-autopilot, ruflo-loop-workers, ruflo-workflows, ruflo-federation
  • Память и знания — ruflo-rag-memory (гибридный поиск, графовые переходы, ранжирование по разнообразию), ruflo-agentdb, ruflo-rvf, ruflo-ruvector, ruflo-knowledge-graph
  • Интеллект и обучение — ruflo-intelligence, ruflo-graph-intelligence, ruflo-daa, ruflo-ruvllm, ruflo-goals
  • Качество кода — ruflo-testgen (поиск недостающих тестов и их генерация), ruflo-browser, ruflo-jujutsu, ruflo-docs
  • Безопасность — ruflo-aidefence (блокировка prompt injection, детект PII), ruflo-security-audit
  • Архитектура и методология — ruflo-adr, ruflo-ddd, ruflo-sparc, ruflo-metaharness, ruflo-arena
  • DevOps — ruflo-cost-tracker (учёт токенов, бюджеты, алерты), ruflo-observability, ruflo-migrations
  • Доменные — ruflo-iot-cognitum, ruflo-neural-trader, ruflo-market-data

Отдельно стоит ruflo-metaharness: он оценивает готовность вашей агентной конфигурации (1–100), сканирует конфиги инструментов на проблемы безопасности, делает снапшот проекта для отслеживания регрессий и умеет превратить проект Ruflo в самостоятельный набор инструментов под своим именем.

Федерация: Slack для агентов

Самая необычная часть проекта — возможность связать агентов на разных машинах и в разных организациях.

Your Agent --> [ Remove secrets ] --> [ Sign message ] --> [ Encrypted channel ]
                 Emails, SSNs,        Proves it came       No one reads it
                 keys stripped         from you              in transit
                                                                |
                                                                v
Their Agent <-- [ Block attacks ] <-- [ Check identity ] <------+
                 Stops prompt          Rejects forgeries
                 injection

Удалённые агенты стартуют как недоверенные. Идентичность доказывается через mTLS плюс challenge-response на ed25519 — никаких API-ключей и общих секретов. Исходящие сообщения проходят пайплайн обнаружения из 14 типов PII, и политика зависит от уровня доверия: BLOCK, REDACT, HASH или PASS.

Поведенческий скоринг доверия считается по формуле 0.4×success + 0.2×uptime + 0.2×threat + 0.2×integrity. Повышение требует истории, понижение происходит мгновенно. Аудит-трейлы есть в режимах HIPAA, SOC2 и GDPR. Всё это — 9 MCP-инструментов и 10 CLI-команд.

npx claude-flow@latest federation init
npx claude-flow@latest federation join wss://team-b.example.com:8443
npx claude-flow@latest federation status

Подробности — в гайде по федерации и в ADR-033.

Web UI и Goal Planner

Помимо CLI у проекта есть два веб-фронтенда, оба self-hostable.

flo.ruv.io — мультимодельный чат с вызовом MCP-инструментов. Шесть frontier-моделей из коробки (Qwen 3.6 Max по умолчанию, Claude Sonnet 4.6, Claude Haiku 4.5, Gemini 2.5 Pro, Gemini 2.5 Flash, OpenAI — через OpenRouter), любой OpenAI-совместимый эндпоинт можно добавить руками. Один ответ модели запускает 4–6+ инструментов параллельно, интерфейс показывает их карточками. Свои MCP-серверы подключаются через кнопку в поле ввода. Код лежит в каталоге ruvocal вместе с многоступенчатым Dockerfile и cloudbuild.yaml для Google Cloud Run.

goal.ruv.io — GOAP-планировщик в духе игрового ИИ. Описываете цель обычными словами, планировщик раскладывает её на предусловия и действия, ищет путь A* по пространству состояний и распределяет работу между живыми агентами. Дальше — визуальное дерево плана с прогрессом и откатами, адаптивное перепланирование при сбое действия и поток планов и результатов в AgentDB, чтобы будущие планы подтягивали прошлые решения. Исходники — в каталоге goal_ui.

Сравнение с чистым Claude Code

Возможность Claude Code в одиночку + Ruflo
Совместная работа агентов Изолированы, общего контекста нет Рои с общей памятью и консенсусом
Координация Ручная оркестрация Иерархия во главе с «королевой» (Raft, Byzantine, Gossip)
Память Только в пределах сессии Векторная HNSW-память с субмиллисекундным извлечением
Обучение Статичное поведение Самообучение SONA с подбором паттернов
Роутинг задач Решаете вы Интеллектуальный роутинг, 89% точности
Фоновые воркеры Нет 12 автоматических
Провайдеры LLM Только Anthropic 5 провайдеров с failover
Безопасность Стандартная CVE- hardening + AIDefence

Производительность и цена

Отдельный бенчмарк v3.8.0 сравнивает Ruflo с LangGraph, AutoGen и CrewAI на darwin-arm64 и linux-x64. Заявленные победы — по холодному старту, одиночному прогону и RSS, с разбросом от 1.3x до 1953x. Спецификация нагрузки и сырые матрицы лежат в репозитории, так что цифры можно перепроверить самому.

Отдельно отслеживать расходы помогает плагин ruflo-cost-tracker: считает токены, ставит бюджеты и шлёт алерты. Для Ruflo это не опция, а необходимость — при 100+ агентах и федерации счёт растёт быстро.

Документация

Проект честно разделил документацию по аудиториям:

  • RuFlo Explained — 14 глав от базовой идеи до первой полезной задачи
  • Status — что реально работает сейчас: счётчики возможностей, базовые тесты, что чинили и что дальше
  • User Guide — все команды, флаги конфигурации и плагины
  • MetaHarness Guide — как оценить и вытащить агентную настройку
  • Team Gateway Checklist — гейты перед мержем и общий namespace памяти для команды

Лицензия — MIT (файл LICENSE). Проект поддерживается RuvNet, архитектурно опирается на Cognitum.One и связан с RuVector — векторной базой с GPU-ускорением и собственным ruvLLM.

Стоит ли брать

Ruflo — не библиотека, а платформа: 100+ агентов, 35 плагинов, 314 MCP-инструментов и 26 CLI-команд. Для соло-разработчика плагинный путь даёт быстрый старт без единого файла в репозитории. Полная CLI-установка оправдана, когда задачи регулярные, а не разовые: именно там раскрываются рои, фоновая память и федерация. Бонус — сразу доступен бюджетный учёт токенов.

Источник: https://github.com/ruvnet/ruflo