Об этом проекте

AntiFl0ck — это открытый, self-hosted слой контрнаблюдения для сетей, которые вы контролируете. Он картографирует экспозицию устройств и сети, проверяет доверенные маршруты и удерживает чувствительные действия, когда доверенный путь пропадает, записывая каждое решение в подписанный локальный журнал аудита. Проект построен на Go и React, сейчас находится в стадии pre-alpha и ориентирован на симуляцию, с работающим локальным демо и дашбордом. Ключевые возможности включают детерминированный движок политик, который разрешает, удерживает или блокирует действия на основе заданных оператором правил; подписанный журнал аудита с хеш-цепочкой, хранящийся в SQLite; регистрацию конечных точек с идентификацией устройств через mTLS; наблюдение за маршрутами и интерфейсами Linux; live-пробы mesh только для чтения для Tailscale и Headscale; и дашборд Third-Eye. Проект делает акцент на маркировке доказательств (detected, verified, reported, inferred, suspected, unknown) и контроле со стороны оператора, при этом никакой ИИ не принимает решения о разрешении или блокировке. AntiFl0ck не связан с Flock Safety и не вмешивается в стороннюю инфраструктуру наблюдения. Он предназначен для пользователей homelab и операторов mesh-сетей (Tailscale, Headscale, WireGuard), которым нужен подписанный аудит-след и основанное на политиках ограничение чувствительных действий. Демо запускается через npm или pip (npx antiflock init/dev/lab или pipx install antiflock) либо из клона с помощью make dev/lab. Требуются Docker, git и Node 20+. Локальная симуляция завершена и проходит 10-этапную проверку релиза, тогда как принудительное применение на уровне хоста и поддержка мобильных устройств всё ещё находятся в разработке. Архитектура: Core отвечает за идентичность, события, политики и объяснения, но никогда не находится в пути трафика. Каждое устройство хранит локальную копию правил, поэтому защита продолжается, даже если Core отключается. Проект лицензирован под Apache-2.0 и приветствует вклад в области наблюдателей, визуализаторов, конструкторов политик, исследователей и инженеров по усилению безопасности.