このプロジェクトについて
AntiFl0ckは、管理下にあるネットワーク向けのオープンソースの自己ホスト型対監視レイヤーです。デバイスとネットワークの露出をマッピングし、信頼できるルートを検証し、信頼できるパスが切断された場合に機密アクションを保留し、すべての決定を署名付きローカル監査ログに記録します。GoとReactで構築されており、現在はプレアルファ版でシミュレーション優先であり、動作するローカルデモとダッシュボードを備えています。
主な機能には、オペレーター定義のルールに基づいてアクションを許可、保留、またはブロックする決定論的ポリシーエンジン、SQLiteに保存される署名付きハッシュチェーン監査ログ、mTLSデバイスIDによるエンドポイント登録、Linuxルート/インターフェース監視、TailscaleおよびHeadscale用の読み取り専用ライブメッシュプローブ、サードアイダッシュボードが含まれます。このプロジェクトは、証拠のラベル付け(検出、検証、報告、推測、疑わしい、不明)とオペレーター制御を重視しており、AIが許可/ブロックの決定を行うことはありません。
AntiFl0ckはFlock Safetyとは提携しておらず、第三者の監視インフラに干渉しません。これは、署名付き監査証跡とポリシーベースの機密アクションのゲートを望むホームラボユーザーおよびメッシュネットワークオペレーター(Tailscale、Headscale、WireGuard)向けに設計されています。
デモはnpmまたはpip(npx antiflock init/dev/labまたはpipx install antiflock)またはクローンからmake dev/labで実行できます。Docker、git、Node 20+が必要です。ローカルシミュレーションは完了しており、10ゲートのリリースチェックに合格していますが、ホストレベルの強制とモバイルサポートは開発中です。
アーキテクチャ:CoreはID、イベント、ポリシー、説明を処理しますが、トラフィックパスには決して関与しません。各デバイスはルールのローカルコピーを保持するため、Coreがオフラインになっても保護は継続します。このプロジェクトはApache-2.0ライセンスであり、オブザーバー、ビジュアライザー、ポリシービルダー、研究者、ハードニングエンジニアの貢献を歓迎します。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.