عن المشروع
AntiFl0ck هي طبقة مراقبة مضادة مفتوحة المصدر وذاتية الاستضافة للشبكات التي تتحكم فيها. ترسم خريطة تعرض الأجهزة والشبكة، وتتحقق من المسارات الموثوقة، وتوقف الإجراءات الحساسة عندما ينقطع المسار الموثوق، وتسجل كل قرار في سجل تدقيق محلي موقّع. مبنية باستخدام Go وReact، وهي حالياً في مرحلة ما قبل ألفا وتركز على المحاكاة أولاً، مع عرض تجريبي محلي ولوحة تحكم تعملان.
تشمل الميزات الرئيسية محرك سياسات حتمياً يسمح أو يوقف أو يحظر الإجراءات بناءً على قواعد يحددها المشغل؛ وسجل تدقيق موقّع ومتسلسل التجزئة مخزّن في SQLite؛ وتسجيل نقاط النهاية مع هوية جهاز mTLS؛ ومراقبة واجهات/مسارات Linux؛ ومسابير شبكة حية للقراءة فقط لـ Tailscale وHeadscale؛ ولوحة تحكم Third-Eye. يؤكد المشروع على تصنيف الأدلة (مكتشف، مُتحقق منه، مُبلَّغ عنه، مُستنتج، مشتبه به، غير معروف) وسيطرة المشغل، دون أي ذكاء اصطناعي يتخذ قرارات السماح/الحظر.
AntiFl0ck ليست تابعة لـ Flock Safety ولا تتداخل مع البنية التحتية للمراقبة من طرف ثالث. صُممت لمستخدمي الشبكات المنزلية ومشغلي شبكات الشبكة (Tailscale، Headscale، WireGuard) الذين يرغبون في مسار تدقيق موقّع وتقييد قائم على السياسات للإجراءات الحساسة.
يعمل العرض التجريبي عبر npm أو pip (npx antiflock init/dev/lab أو pipx install antiflock) أو من استنساخ مع make dev/lab. يتطلب Docker وgit وNode 20+. المحاكاة المحلية مكتملة وتجتاز فحص إصدار 10 بوابات، بينما لا يزال تطبيق الإنفاذ على مستوى المضيف ودعم الأجهزة المحمولة قيد التطوير.
البنية: النواة تتعامل مع الهوية والأحداث والسياسات والتفسيرات ولكنها لا تقع أبداً في مسار حركة المرور. يحتفظ كل جهاز بنسخة محلية من القواعد، لذا تستمر الحماية إذا تعطلت النواة. المشروع مرخّص بموجب Apache-2.0 ويرحب بالمساهمات في المراقبين والمصورين وبناة السياسات والباحثين ومهندسي التحصين.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.