这个项目能做什么

AntiFl0ck 是一个开源、自托管的反监控层,适用于您控制的网络。它映射设备和网络暴露面,验证可信路由,并在可信路径中断时挂起敏感操作,将每个决策记录在签名的本地审计日志中。该项目使用 Go 和 React 构建,目前处于预 alpha 阶段,以模拟优先,并提供可用的本地演示和仪表板。 主要功能包括:基于操作员定义的规则允许、挂起或阻止操作的确定性策略引擎;存储在 SQLite 中的签名哈希链审计日志;使用 mTLS 设备身份的端点注册;Linux 路由/接口观察;针对 Tailscale 和 Headscale 的只读实时网格探测;以及 Third-Eye 仪表板。该项目强调证据标记(已检测、已验证、已报告、已推断、已怀疑、未知)和操作员控制,不使用 AI 做出允许/阻止决策。 AntiFl0ck 与 Flock Safety 无关,也不会干扰第三方监控基础设施。它专为家庭实验室用户和网格网络操作员(Tailscale、Headscale、WireGuard)设计,满足他们对签名审计追踪和基于策略的敏感操作门控的需求。 演示可通过 npm 或 pip 运行(npx antiflock init/dev/lab 或 pipx install antiflock),或通过克隆代码库使用 make dev/lab 运行。它需要 Docker、git 和 Node 20+。本地模拟已完成并通过了 10-gate 发布检查,而主机级别的强制执行和移动端支持仍在开发中。 架构:Core 负责处理身份、事件、策略和解释,但绝不位于流量路径中。每台设备都保留规则的本地副本,因此即使 Core 离线,保护也会继续。该项目采用 Apache-2.0 许可,欢迎观察者、可视化工具、策略构建器、研究人员和加固工程师的贡献。