프로젝트 소개
AntiFl0ck은 사용자가 제어하는 네트워크를 위한 오픈소스 자체 호스팅 대감시 계층입니다. 장치 및 네트워크 노출을 매핑하고 신뢰 경로를 검증하며, 신뢰 경로가 끊어지면 민감 작업을 보류하고 모든 결정을 서명된 로컬 감사 로그에 기록합니다. Go와 React로 구축되었으며 현재 프리알파 단계로 시뮬레이션 우선이며, 작동하는 로컬 데모와 대시보드를 제공합니다.
주요 기능으로는 운영자 정의 규칙에 따라 작업을 허용, 보류 또는 차단하는 결정적 정책 엔진, SQLite에 저장된 서명된 해시 체인 감사 로그, mTLS 장치 ID를 통한 엔드포인트 등록, Linux 경로/인터페이스 관찰, Tailscale 및 Headscale용 읽기 전용 실시간 메시 프로브, Third-Eye 대시보드가 포함됩니다. 이 프로젝트는 증거 라벨링(감지됨, 검증됨, 보고됨, 추론됨, 의심됨, 알 수 없음)과 운영자 제어를 강조하며, 허용/차단 결정에 AI를 사용하지 않습니다.
AntiFl0ck은 Flock Safety와 제휴하지 않으며 타사 감시 인프라를 방해하지 않습니다. 서명된 감사 추적과 정책 기반 민감 작업 게이팅을 원하는 홈랩 사용자 및 메시 네트워크 운영자(Tailscale, Headscale, WireGuard)를 위해 설계되었습니다.
데모는 npm 또는 pip(npx antiflock init/dev/lab 또는 pipx install antiflock) 또는 클론에서 make dev/lab으로 실행됩니다. Docker, git, Node 20+가 필요합니다. 로컬 시뮬레이션은 완료되었으며 10개 게이트 릴리스 검사를 통과했지만, 호스트 수준 시행과 모바일 지원은 개발 중입니다.
아키텍처: Core는 ID, 이벤트, 정책 및 설명을 처리하지만 트래픽 경로에는 절대 위치하지 않습니다. 각 장치는 규칙의 로컬 사본을 유지하므로 Core가 오프라인이 되어도 보호가 계속됩니다. 이 프로젝트는 Apache-2.0 라이선스이며 관찰자, 시각화 도구, 정책 빌더, 연구원 및 하드닝 엔지니어의 기여를 환영합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.