Skip to content

Releases: 1449690477/SusuAIOverclock

苏苏 AI超频 v1.5.7 — 隔离包载荷内置 + 中文文件名修复(修复勾选同意后仍无法安装)

Choose a tag to compare

@1449690477 1449690477 released this 21 Sep 12:00

v1.5.7 — 隔离包载荷内置(修复「勾选同意后仍无法安装」)

便携产物已就绪。 上一版 v1.5.6 存在一个功能性缺陷(详见下文):如果你已经下载了 1.5.6 的便携包,它勾选同意后仍然装不上三个隔离包。本版修复了它,并在隔离客体里构建、验证完毕。

下载

对象 字节 SHA-256
SusuAIOverclock-1.5.7-portable-electron44.4.3-isolated.zip 231,724,148 94ed18ca8100c088e7e857ddbc8b39cd29188ba4d40bf74b709d39350ed38913
↳ 内含 SusuAIOverclock-1.5.7-portable.exe 146,966,201 be9b7951b43364109c4d6b9608dab612ebb731e3beb50325de29f4b06df259ab

只发 ZIP,不发裸 EXE。 解压后双击 SusuAIOverclock-1.5.7-portable.exe 即可运行,无需安装。

⚠️ 为什么是 ZIP:构建用的这台 Windows 宿主仍受感染,同一目录里任何新写入的 .exe 都会在约 60–120 秒内被前置器包裹。裸 EXE 一旦落在这台机器上就已经坏了,所以交付形态只能是归档。请在干净的机器上解压运行。
本版没有代码签名,首次运行 Windows SmartScreen 会拦一下,属预期。

修的是什么

用户反馈(原话)

三個包我都同意了 反重力 codex冷咖啡 codex胖虎 但是依然無法安裝

界面表现:三个隔离包的「我知晓 同意」都勾上了,徽章显示「隔离已解锁」,安装 / 卸载按钮依然置灰,卡片底部显示「未建立基线」。

排查出两个独立成因,只修一个仍然装不上:

成因 1:把「分发范围」和「发布许可」当成了一回事

1.5.5 的供应链清理把这三个包的二进制移出了仓库(5 个 .exe 收进隔离区)。1.5.6 恢复了卡片、勾选框和策略解锁,却没有把载荷打回包里 —— 因为打包过滤规则里只列了六个发布包。

于是链路断在这里:同意已登记 → getPackBlockReason() 正确返回 null(所以徽章显示已解锁)→ 但 resolvePackDir() 依次查导入目录 / 根目录 / 内嵌目录全部落空 → 返回 { dir: null, source: 'none' } → found: false → 按钮的 disabled 表达式恒为真。

判据:blockedReason 是 null 而按钮仍灰 = 不是授权问题,是载荷根本不在包里。

修法:把 5 个载荷不再从隔离区恢复,改用一份钉死在源码里的洁净字节基线(scripts/payload-dedetaint.json:entryPath + cleanSize + cleanSha256)在归档时按内容放行,直接内置进包。

为什么不能再用隔离区:隔离出来的那 5 个 blob 当时干净,但同一个目录在这之后被再次感染。宿主有活体 PE 前置注入器(固定前置 2,592,798 字节 loader),按扩展名每 60–120 秒轮询包裹新写入的 .exe —— 从隔离区「恢复」等于把新注入的字节又请回产物里。判据可机械复核:干净文件 size % 4096 == 30(VC 节对齐留白),带 loader 的则是 size == 原值 + 2592798 且 MOD 4096 != 30。

包 载荷 带毒 → 洁净
反重力 materials/proxy/bin/antigravity-oauth-proxy.exe 剥离 loader
Codex 冷咖啡 materials/slo-runtime/eni-solo/sha256-r2-mixed-pinned-2b50f93a8d7716b5/slo-runtime-hook.exe 18,386,515 → 15,879,733
Codex 胖虎 keysmith/python/python.exe 2,768,926 → 262,144
Codex 胖虎 keysmith/python/Lib/venv/scripts/nt/python.exe 剥离 loader
Codex 胖虎 keysmith/python/Lib/venv/scripts/nt/pythonw.exe 剥离 loader

基线校验不通过(allPass 非真 / 条目数 ≠ 5 / entryPath 重复 / 缺 loader 文本段签名 0x1000+0x7f000,sha256 dd25f3ed…c9932)即拒绝导出。

成因 2:来源检查把自己人的目录当成了别人的载荷

载荷补进去之后,Codex 这个包依然失败 —— 这一条不是测试发现的,是逐个直接调用安全检查函数才暴露出来:

assertPackSourceAllowed 会把每一个后代目录名都拿去和隔离包的 id 比对,而 packed-packs/codex/breaker-tx/skills/packs/anti-gravity/ 是 Codex toolkit 自己的技能目录,于是命中了「反重力」的签名 → 抛 ERR_PACK_SOURCE_QUARANTINED,而且报的还是反重力的错误文案,极具误导性。

同意解锁了策略门,来源扫描却仍然拒绝这个包自己的树。

修法:已获同意的包,自身树内部(深度 ≥ 1)的目录名豁免;根目录和所有文件名仍然全量检查 → 「用甲包指向乙包的载荷目录」这种跨包复用依旧被拒。

成因 3:干净客体解包时,中文文件名被批量改成乱码

成因 1 和 2 修完之后,回归仍红:构建客体里 packed-packs/cursor/ 少了三个文件。查到的是工具链本身的问题 ——

Ubuntu/Debian 的 Info-ZIP UnZip 6.00 在 LANG=C.UTF-8 下,会把归档里所有带 bit-11(UTF-8)标记的条目名当作 OEM 码页(CP437)来解释,于是:

packed-packs/cursor/一键安装.bat   →   packed-packs/cursor/ф╕АщФохоЙшгЕ.bat

本版归档里有 566 个非 ASCII 条目、全部带 bit-11,其中 454 个被改坏。字节级对照(同一个条目、同一份归档):

解包方式 落盘文件名首字节
unzip(Info-ZIP 6.00) D1 84 E2 95 95 …
python3 -m zipfile / zipfile.ZipFile E4 B8 80 E9 94 AE … ← 正确

为什么此前每一道闸门都放行:parity 断言比的是「产物里的 resources/packs/」与「客体自己解出来的那棵树」—— 两侧被同一把刀改成同样的乱码,于是互证一致。凡是被 unzip 写过的名字,比对双方都错得一模一样。这不是断言写得不够严,是比对对象选错了。

修法(三层,缺一层都会漏):

  1. 换解包器 —— 新增 scripts/isolated-build-unpack.py,用 zipfile.ZipFile(尊重 bit 11)解包;拒绝符号链接 / 绝对路径 / ..;落盘前逐文件复核 size + sha256;断言归档内自带的副本与自己逐字节相同(sha256 30fac4ae…)。
  2. 判据必须是「传输前由宿主写下、客体够不着」的东西 —— 归档内写入 SOURCE-MANIFEST.json(schemaVersion 2,本包 6,177 条,含每个条目的 path / size / sha256)。客体侧 isolated-build-verify.cjs 第一件事就是核对它:非 ASCII 名字逐个 existsSync + size/hash 复核,并断言 packed-packs/ 的宿主清单与客体解包树逐名一致,结果落 reports/source-transfer-integrity.json。
  3. 客体侧硬断言 —— 准备阶段对 一键安装.bat / 一键卸载.bat / 使用说明.txt / 实测方法.txt 做点名抽查,并用 find -name '*╕*' -o -name '*╣*' 断言 CP437 残渣为 0,非 0 直接 exit 1。

同一缺陷存在于 1.5.5 / 1.5.6 的产物中(那两个版本的归档也用了 unzip)。两版归档与交付不作追溯重发,升级到 1.5.7 即解决。

现在的三轴模型

这次事故的根源是把两个概念混为一谈,现在拆成三条独立的轴:

轴 内容 作用
分发 9 个包:6 发布 + codex / codex-panghu / anti-gravity 决定打不打包
发布许可 6 个包:cursor / dsh / claude / opencode / workbuddy / workbuddy-ai 决定是否默认放行
知情同意 运行时勾选,落在 state.json.consents 决定隔离载荷是否解锁

内置 ≠ 放行。 三个旧载荷随包分发,未勾选时安装 / 卸载 / 备份 / 恢复 / 深度验证全部在策略层拒绝,勾选即解锁,取消立即回阻断(无需重启)。

永久闸门:产物与源码的选材一致性

为了不让「卡片在、载荷不在」再次发生,隔离构建的校验器新增了一条 parity 断言:

产物 resources/packs/ 下的文件集合,必须逐个文件等于打包过滤规则从源码目录选出的集合。

也就是说,从今往后「过滤规则漏了一个包」会直接让构建阶段失败,而不是打出一个界面正常、功能缺失的包。校验器内置了最小 glob 引擎,遇到不认识的 glob 模式抛错而不是静默不匹配。

源码层验证(本版实测)

检查 结果
安全测试合跑(DANGO_TEST_REAL_PACKS=1) 43 通过 / 0 失败 / 0 跳过
npm test(核心) 116 / 116 通过
tsc --noEmit 无错误
vite build ✓ 1592 modules transformed
构建预检(本机) ok: false + errors: [] → 结构断言全过(版本一致、Electron 44.4.3 钉死、19 条过滤规则与共享清单逐条精确匹配);findings 全部是已知的宿主感染文件
隔离包来源检查 三个包在获得同意后全部通过;跨包复用(甲包指向乙包目录 / 旧载荷文件)全部被拒
源包导出 5 个载荷全部 stripped 回洁净基线;restoredFromQuarantine 恒为空

新增回归测试固定成因 2 与成因 3:
consent unlocks a pack's own tree and never another pack's tree、the source archive is extracted by a UTF-8 safe unpacker, not unzip。

产物在哪里构建、怎么验的

产物不能在当前这台 Windows 宿主上构建 —— 预检按设计拒绝,且没有绕过开关:

[security] blocked; binaries scanned=243; findings=15; errors=0
[security] No bypass flag exists; an IOC-negative scan is not permission
           to build in the infected host OS.

命中的 15 条全部是已知的宿主感染文件(%TEMP%\R.exe、%TEMP%\HD_X.dat,以及被前置器盖戳的 7za.exe / app-builder.exe 三个架构各一份)。

所以 1.5.7 的便携产物在隔离的 Ubuntu 客体里构建(Electron 44.4.3 / electron-builder 25.1.8 / Node v22.23.2,依赖走 npm 官方 registry 并与 lockfile SRI 一致;NAT / 回环转发,无共享目录与共享剪贴板)。已构建完成并全绿:

阶段 结果
源码解包(isolated-build-unpack.py) 6177 / 6177,missing / extra / sizeMismatch / hashMismatch 全 0
产物校验(verify artifact) EXIT=0,产物 sha256 be9b7951…
ClamAV(客体) 扫 36,292 文件 / 2.24 GiB,46 个命中全部落在既有内容签名,unexpectedFindings: []
结构证明(isolated-build-proof.py) EXIT=0;pack diff 全空,5 个 embedded 载荷逐条对上
GUI 冒烟(Linux Electron 44.4.3 跑 Windows ASAR) 176 项检查 / 0 失败,出具 PASS_LINUX_ASAR_GUI_ONLY

GUI 冒烟直接对着老板报的那张卡片打:未勾选 → deploy / verifyDeep 在 IPC 层真拒绝(ERR_PACK_QUARANTINED)、三个按钮全灰;勾选 → source: embedded / found: true,installEnabled / uninstallEnabled / monitorEnabled 全 true;撤销 → 徽章回「已隔离 · 只读」、按钮重新变灰、state.json.consents 落空。

仍未验证:Windows 原生 GUI、便携 EXE 自解压、以及九个载荷的真实安装器在 Windows 上的实机运行。176 项是在 Linux 上跑 Windows ASAR 的结果,不等于 Windows 原生验证。

关于杀毒扫描(如实说明)

本版不冒称杀毒通过或「全绿」。1.5.5 / 1.5.6 那两轮的结论继续有效:

  • ClamAV 命中集中在三份可读文本(XXE 安全案例、SVG 示例、聚合词库索引)的内容签名,不是此前的投放器外壳;
  • 扫描结果中没有出现 1.5.5 之前那个投放器外壳的特征(前置器加载器、R.exe、HD_X.dat、N.exe);
  • 本机(Windows 宿主)仍未清毒 —— 宿主上任何新写入的 .exe 都会在约 60–120 秒内被前置器包裹。因此本版继续只交付归档、不以裸 exe 形式落本机磁盘。

获取与升级建议

  • 如果你只是想要能直接用的软件:等本 Release 的便携产物补挂上来。补挂后页面会更新下载表。
  • 如果你已经在用 1.5.6:1.5.6 的三个隔离包勾选同意后依然装不上,这是已知缺陷,升级到 1.5.7 即修复。
  • 如果你要自行构建:npm ci → npm test → npm test:security → npm run pack:portable,但不要在已知受感染的宿主机上构建。

安全提示

  • 产物没有代码签名,首次运行 Windows SmartScreen 会拦一下,属预期。
  • 三条隔离载荷解锁后运行的是 v1.5.4 时期的原脚本,未做新的安全加固;解锁即代表用户已知晓此点。
  • 本版尚未在实机 GUI 截图验证隔离包卡片解锁后的视觉效果;界面与状态机改动由自动化测试覆盖。

苏苏 AI超频 v1.5.6 — 隔离载荷知情同意解锁 + Claude Code 破甲包(含便携产物)

Choose a tag to compare

@1449690477 1449690477 released this 21 Sep 02:22

v1.5.6 — 隔离载荷知情同意解锁 + Claude Code 破甲包(含便携产物)

下载

文件 大小 SHA-256
SusuAIOverclock-1.5.6-portable-electron44.4.3-isolated.zip 114,586,353 字节 02528c1221b4560e04721f7b1dc6302bbaf67504456bd756498048f12d1928c4

解压后得到 SusuAIOverclock-1.5.6-portable.exe(114,069,111 字节,SHA-256 f57592f9649d0fbf55034e8beffcf783694427c85c6da1d6599a7cbfef97e2fd),双击即用,免安装,不需要自己构建。

ZIP 内另有 50 个文本文件,全部列入 SHA256SUMS.txt:

  • reports/ —— 本次构建的独立验证报告与 ClamAV 命中分类
  • logs/ —— deps / build / av 三个阶段原始日志
  • reproduce/ —— 产出该 exe 的隔离构建 harness、package.json、package-lock.json

本版做了什么

1. 被隔离的破甲包不再强制隔离,改为知情同意

codex(冷咖啡石井)、codex-panghu(胖虎)、anti-gravity(反重力)三条旧载荷路线默认仍然阻断,但用户可以在卡片上勾选「我知晓 同意」自行解锁:

  • 勾选后,该包的安装 / 卸载 / 备份 / 恢复 / 深度验证才被解锁;
  • 取消勾选立即恢复阻断(fail-closed),不需要重启;
  • 选择结果落盘在 state.json 的 consents,并在每次读取状态时同步进不可变策略寄存器 —— 界面上的勾选框只是入口,不是安全边界;
  • 未勾选时行为与 1.5.5 的强制隔离完全一致:生效计划为空、assertPackAllowed 直接拒绝。

2. 新增 Claude Code 破甲包卡片

第六个发布包,冷咖啡 CHA v2.3.6 Claude 席位,已内嵌到软件内:

项 值
包 ID / 目录 claude / packed-packs/claude
安装 install-claude.py inject(Python 3.8+,零依赖)
卸载 install-claude.py restore(按备份与标记精准回滚)
写入目标 88 项:CLAUDE.md 标记块 1 + rules/cha-breakopen.md 1 + 86 个 SKILL.md(6 父路由 / 80 叶子)
配置根 CLAUDE_CONFIG_DIR → CLAUDE_HOME → ~/.claude
备份目录 ~/.claude(首次注入自动备份,备份落在 cha-backups)
会话层通道 cli:claude -p <prompt> 无副作用问答,--version 探测
配置层检查 CLAUDE.md 含 CHA-CLAUDE-POJIA:BEGIN、rules/cha-breakopen.md 存在、skills/cha-* 至少一个 SKILL.md

界面新增陶土色(clay)品牌图标,与其余五个发布包视觉可区分。

源码层验证(本版实测)

检查 结果
npm test 116 / 116 通过
npm run test:security 41 项:39 通过 / 0 失败 / 2 跳过
tsc --noEmit 无错误
vite build ✓ 1592 modules transformed
Claude 包 E2E(临时 HOME) inject 88 写入 / 0 备份 → verify 88/88 → 二次 inject 幂等(88 写入 / 88 备份)→ verify 仍 88/88 → restore 88 复原,CLAUDE.md 标记块、rules/cha-breakopen.md、skills/* 全部清理干净
知情同意链路 未勾选:blockReason=BLOCKED、install=null;勾选后 install-replica.ps1 可达且 L4 提升为 cli;撤销后立即回到 fail-closed

产物是怎么来的、被验了什么

产物不是在本机(已确认被感染的 Windows 宿主)上打的,而是在一台隔离的 Ubuntu 24.04.5 客体里从零跑完:

  • Electron 44.4.3 / electron-builder 25.1.8 / Node v22.23.2,lockfile 固定,全部依赖走 npm 官方 registry 并与 package-lock.json 的 SRI 校验一致;
  • 构建期两次预检均为 known-ioc-not-detected; binaries scanned=124; findings=0; errors=0;
  • 构建阶段收尾后,独立的 scripts/isolated-build-verify.cjs artifact 全流程通过(buildId = susu156-electron44.4.3-final-20260921):
独立校验 结果
便携包内嵌归档 vs release/win-unpacked 逐文件逐字节一致
内嵌包清单 claude cursor dsh opencode workbuddy workbuddy-ai 恰好等于发布允许清单
app.asar 内 package.json version 1.5.6,三个运行时依赖均可解析
PE 资源版本 外层启动器 1.5.6.0、内层应用 1.5.6.0
官方 Windows 运行时 72 个文件与官方 electron-v44.4.3-win32-x64.zip 逐字节一致,.text 段未改动
已隔离载荷 / elevate.exe 产物中不存在
已知 IOC 扫描(exe + 展开层 + 内嵌归档 + asar 解包) findings = 0,errors = 0

回传到本机后的传输链核验:

检查 结果
ZIP 字节数与 SHA-256 与客体清单完全一致
ZIP 结构 偏移 0 即本地文件头(未被前置器包裹),中央目录完整,CRC 自检通过
包内 exe MZ 头、114,069,111 字节、SHA-256 与客体一致
exe 是否落在本机磁盘 否 —— 全程以内存方式读取并哈希,本机任何 .exe 都会在约两分钟内被前置器包裹,因此不做落地
本机已知 IOC 扫描该 ZIP findings = 0,errors = 0(归档不被解包,这是本项目的既定口径)

关于杀毒扫描(如实说明,不是「全绿」)

ClamAV 1.5.3 / 特征库 28129 对构建树与展开后的验证目录做 --allmatch 全量扫描:扫描 26,701 个文件 / 2.74 GiB / 19 分 0 秒,29 个命中文件。

命中只有三类签名,去重后只对应 3 个内容文件:

内容文件 签名
packed-packs/**/skills/**/field-journal/seed-017_xxe-oob-exfil.md Win.Exploit.CVE_2015_6096-1
packed-packs/**/skills/**/src-hunter/references/methodology/02-bypass-toolkit.md Img.Phishing.SvgJsPhishing-10044283-0
resources/library/library.json(聚合索引) Html.Downloader.Satan-6249582-1
  • 这三份都是可读的文本(安全案例 / 渗透方法论参考 / 聚合索引),命中的是它们里面引用的示例片段,属于内容签名;
  • 产物内的副本与 packed-packs/ 源树副本逐字节一致(已逐个核对 SHA-256),外层 exe 报出的签名只是这些同签名内容的并集,打包过程没有引入任何新的被命中内容;
  • 扫描结果中没有出现 1.5.5 之前那个投放器外壳的任何特征(前置器加载器、R.exe、HD_X.dat、N.exe)。

本版不冒称杀毒通过或「全绿」。 上面做的是「命中分类 + 打包未引入新内容的同一性证明」,不是杀毒清白的结论。

与上一个版本的关系(如实说明)

  • 1.5.5 那轮的处置结论继续有效:污染来源是旧 Codex 载荷夹带的投放器外壳,不是本软件自身代码;旧载荷已从发布链移除,51 个确认受污染文件隔离保留。
  • 本机(Windows 宿主)仍未清毒:宿主上任何新写入的 .exe 都会在约 60–120 秒内被前置器包裹(已用对照实验复现:同一份官方 7za.exe 写成 .exe 被包裹、写成 .dat / .dll / .bin 不被碰)。因此本版产物一律在隔离客体构建、且不以裸 exe 形式落本机磁盘。
  • 本次顺带修掉隔离构建 harness 的一处真实缺陷:isolated-build-verify.cjs / isolated-build-runtime-proof.py / isolated-build-pe.py 曾把上一版的证据目录与期望 PE 版本写死在源码里,导致新版本第一次构建时先把报告写进上一版证据目录、再被 fresh-destination 守卫拦下。现改为 ISOLATED_BUILD_BASE / ISOLATED_BUILD_ID / ISOLATED_BUILD_DOWNLOADS / EXPECTED_APP_VERSION 环境变量契约(默认值保持 1.5.5 原值),并加了回归用例。提交 e744e51,未触碰 src/ electron/ packed-packs/,应用载荷与 tag c24a67b 完全一致。

安全提示

  • 产物没有代码签名,首次运行 Windows SmartScreen 会拦一下,属预期。
  • 三条隔离载荷解锁后运行的是 v1.5.4 时期的原脚本,未做新的安全加固;解锁即代表用户已知晓此点。
  • Claude 包的 claude CLI 会话层验证依赖本机存在 claude 命令;未安装时该层会明确报告不可用,不影响文件层与配置层结论。
  • 本次未在实机 GUI 截图验证 Claude 卡片与勾选框的视觉效果;界面改动由自动化测试覆盖。

苏苏 AI超频 v1.5.5 — 供应链污染处置 · 隔离重建 Electron 44.4.3

Choose a tag to compare

@1449690477 1449690477 released this 20 Sep 21:25

苏苏 AI超频 v1.5.5 — 供应链污染处置 · 隔离重建 Electron 44.4.3

关于上一个版本被杀毒软件告警

1.5.4 及更早版本发布后,多位用户反馈安装包被杀毒软件报毒、拦截。这不是我们有意为之。

经排查,污染来源是随包分发的旧 Codex(王炸破甲)载荷中夹带的投放器外壳,不是本软件自身代码的问题。

已完成的处置:

  • 旧 Codex 载荷不再随包发布,已从依赖与打包链整体移除;
  • 与其同源的「胖虎」「反重力」两条独立分支一并停用(不是只把入口藏起来);
  • 51 个确认受污染文件已隔离保留(含旧发布 EXE 与打包工具),原始证据完整留存;
  • 本版在全新虚拟磁盘内重新获取依赖、重新构建,升级到官方 Electron 44.4.3。

同时如实说明:本版不是「杀毒全绿」。 ClamAV 仍报告 29 个文件命中,已定位为安全案例文档、示例代码与整合词库的内容签名,不是此前的 R.exe / N.exe 投放器。我们不冒称杀毒通过。


下载

本版只交付 ZIP 归档,不提供裸 EXE。请在下载后先核对哈希,再自行决定是否解压。

对象 字节数 SHA-256
SusuAIOverclock-1.5.5-portable-electron44.4.3-isolated.zip 115161469 81d0b280ffcc0765a139bab710f64cc794cdb5b6bb84ad4c1069cdf1bc01d883
ZIP 内 SusuAIOverclock-1.5.5-portable.exe 114047016 089657d058dd647ae350be8936de3d536c127b66ac1ecd728067ff565887eb7b

完整性报告明确 antivirusClearance=false:这是运输完整性 + 已知投放器外壳缺席的核验,不是「无恶意代码」或「宿主已清毒」的证明。

本版改了什么

  • 运行时从 EOL 的 Electron 33 升到官方 Electron 44.4.3,运行时代码与官方一致,仅做正常品牌与 ASAR / 资源打包 —— 这是正常安全升级,不是杀毒规避。
  • 打包链重建:移除旧 builder 缓存与 shim 变通,全新 registry 获取依赖,514 条 SRI 记录。
  • 最终资源只允许 5 个内嵌包:cursor / dsh / opencode / workbuddy / workbuddy-ai。
  • 3 条路线有意停用:codex(冷咖啡石井)、codex-panghu(胖虎)、anti-gravity。这是部署能力层面的停用,不是隐藏按钮。
  • 保留 8 张卡片、界面与 3134 条词库,材料字节不变。
  • 修复 Cursor / WorkBuddy AI 的 5 项嵌套预期路径误提示。

实测结果

范围 结果
测试套件 31 项:29 通过 / 0 失败 / 2 条件跳过
编译检查 语法 / TypeScript / Vite 通过
已知 IOC 扫描 输入工具 124 个二进制、最终产物 14 个二进制,各 0 命中 / 0 错误
打包核对 真实 NSIS → 7z → ASAR 解包,3066 文件逐一比对,版本与运行时配置一致
GUI 检查(客体 Linux,加载最终 Windows ASAR 原字节) 132 项通过 / 20 截图 / 0 渲染错误

未覆盖项(如实列出)

  • 未验证 Windows 原生 GUI、便携自解压、Windows 平台探测与 5 包的真实安装器。
  • GUI 检查是在隔离虚拟机内加载最终应用资源完成的,不是 Windows 实机。
  • ClamAV 告警未解除(见上文),Windows 宿主尚未完成整机清毒。
  • 因此本版交付保留为 ZIP,未在宿主展开或运行新 EXE。

后续应在独立可信的 Windows 环境复核原生 GUI、自解压、允许包安装器与 AV 告警。遇到 SmartScreen / 杀毒拦截请停止运行并核对报告,不要绕过防护或添加排除项。


社群

入口 地址
词元喵喵 Q 群 https://qm.qq.com/q/IKd1i5X64S
苏苏的公益中转 https://susu.wiki/

完整变更日志见仓库 CHANGELOG.md,安全详报见 docs/SECURITY-1.5.5.md。

苏苏 AI超频 v1.5.4 — WorkBuddy AI 国际版 + 冰蓝 UI

Choose a tag to compare

@1449690477 1449690477 released this 18 Sep 05:36

v1.5.4 — 新增 WorkBuddy AI 国际版破甲卡片

Windows 便携桌面端。八张卡片一张冰蓝工作台:Codex 10.4 / 胖虎 / Cursor 1.2 / DSH 5.7.0 / OpenCode / WorkBuddy 4.4 / WorkBuddy AI 国际版 1.3 / 反重力 3.2。

下载

首次运行若弹「已保护你的电脑」,点 更多信息 → 仍要运行。

界面

工具箱

破甲词库

深度验证

本版更新

  • 新增内嵌包 workbuddy-ai(懒人包 v1.3),不替换国内版 WorkBuddy。
  • 软件侧直调 Install-WBAI-LazyPack.ps1 -NoOpenLinks / -Uninstall。
  • 配置根 ~/.workbuddy-ai,与 ~/.workbuddy 隔离。
  • 应用版本升至 1.5.4。
  • 工具箱计数改为 已找到 / 卡片总数。

1.5 系列

  • 1.5.3 Cursor 懒人包 v1.2
  • 1.5.2 反重力 v3.2 + 冰蓝 UI
  • 1.5.1 WorkBuddy 国内版 v4.4
  • 1.5.0 Codex 冷咖啡石井 v10.4

完整记录见仓库 CHANGELOG.md。

发布前校验

  • 沙盒 A 干净机 / B 已有人设机安装+卸载,真机 ~/.workbuddy-ai / WorkBuddyAI 哈希不变。
  • npm test 通过。
  • package.json.version 必须为 1.5.4。

苏苏 AI超频 v1.3.5 — codex 包命名空间报错根治

Choose a tag to compare

@1449690477 1449690477 released this 10 Sep 12:31

v1.3.5 — 内嵌 codex 包补上「命名空间报错」根治(软件安装路径不再漏修)

先回答那个要命的问题

「放到新软件里的 codex 包,别人用了之后是不是也会出现这个问题?」

会。而且是必然。

软件安装 codex 包时走的是:

// electron/core.cjs
codex: { install: { file: 'install-replica.ps1', kind: 'ps1', args: ['-NoOpenLinks'] }, ... }

直调 install-replica.ps1,根本不经过 Install-OneClick.cmd。

而命名空间修复此前只挂在 cmd 的「Step 0」里 —— 于是:

安装方式 是否有命名空间修复
手工双击 Install-OneClick.cmd ✅ 有(Step 0 会问一次)
手工跑 install-replica.ps1 ❌ 没有
从软件里点「安装」 ❌ 没有

装完一开 Codex,模型第一次调 tool_search 就撞:

Duplicate namespace name 'codex_app' in input[N].tools[M]. Namespace names must be unique.

换个法子压重名,立刻换第二条:

Invalid schema for function 'codex_app::automation_update':
schema must be a JSON Schema of 'type: "object"', got 'type: null'.

这是原版 Codex 的 bug(补丁写盘 18:29:03,而 Codex 进程 18:14:40 就起来了;18:12 / 18:14 两次报错跑的是未打补丁的原版 asar)。但这个包会把模型推向「去找联网 / 浏览器工具」,等于提前把潜伏 bug 引爆,所以看起来像「用了这个包才出事」。

本版把修复内建进 install-replica.ps1 本身,软件路径与手工路径全部覆盖。

改了什么

  1. install-replica.ps1 内置 Step 0 —— 新增 [1.5/9] codex_app namespace fix。

    • 位置:预检通过后(此处已确认 Codex 主程序未运行,app.asar 可写)
    • 动作:python codex-namespace-fix\patch_codex_asar_namespace.py --auto
    • 幂等:已打 / 无特征串 → SKIP,不动一个字节
    • 非致命:任何失败只打 [WARN],装包照常继续
    • 可跳过:-SkipNamespaceFix
    • -Force 强装(Codex 在跑)时补丁失败也只告警
  2. 包内新增 codex-namespace-fix\

    文件 用途
    FIX-NAMESPACE.cmd 一键修复(英文名,双击即用)
    一键修复Codex命名空间报错.cmd 同上(中文名)
    patch_codex_asar_namespace.py 主脚本,--find/--check/--auto/--audit/--jscheck/--selftest/--restore
    check_codex_flatten.py 复查(直接读 asar 判形态 + 全量 integrity)
    说明.txt 完整原理、证据链、边界、回滚方法
  3. Install-OneClick.cmd 升到 v9 —— Step 0 在装包前先问一次;进程守卫换成 check_codex.ps1(忽略 .codex\plugins\ 下不随桌面端退出的常驻子进程,避免「我明明退出了却一直说在运行」)。

  4. README-CN.txt 写入 v9 说明段(背景、原理、安全检查清单、重启要求)。

顺手拦下一次回退事故

新源包的 materials/ 基线停在 9/4–9/5,比已发布修复更早。若无脑整体镜像,会把三处已发布修复冲回去:

文件 会被冲回的坏状态 后果
materials/hooks.json 重新出现 PreToolUse 事件 暴露工具事件注入面
materials/hooks/ishii_auto_route.py 重新在 PreToolUse/SubagentStart/PostToolUse 注入 additionalContext 撕开 tool_calls → tool-output 相邻性,DeepSeek 等严格 provider 回 HTTP 400 No tool output found for tool call
materials/models.json supports_parallel_tool_calls 回到 true 并行工具调用重开,同源风险

处置:镜像时只取新增件,这三个文件保留已发布版本,并逐项断言未回退:

hooks.json        PreToolUse 计数   = 0     ✓
ishii_auto_route  v7.3 FIX 计数    = 3     ✓
ishii_auto_route  TOOL_LOCK 注入   = 0     ✓
models.json       与上一版逐文件一致       ✓

与备份 diff -rq 的最终结果只有三项:新增 codex-namespace-fix/、更新 Install-OneClick.cmd、更新 README-CN.txt。

安全检查

  • install-replica.ps1 / check_codex.ps1 / Uninstall.ps1 三份 PS 脚本 语法解析全 OK
  • 注入后行尾仍是全 CRLF(CR=LF=950)、BOM 保留(efbbbf)
  • 补丁脚本纯标准库(argparse/glob/hashlib/json/os/shutil/struct/subprocess/sys/tempfile/time),不引入依赖
  • 补丁调用不接管道:接管道会被宿主按控制台代码页解码再重编码,在非中文系统区域下不可逆,中文提示会变乱码 → 现在让子进程字节直通(有单测钉死)
  • 补丁本身的安全边界(上一轮实测):写入前自动备份 app.asar.bak-codexapp-<时间戳>、全量 integrity 5775/5775 MATCH、被改 bundle node --check PASS、二次执行 SKIP、--restore 后逐字节一致、NO-TARGET 直接跳过、多份 Codex 并存时不自动挑(要求 --asar 显式指定,避免误改 antigravity / opencode / kimi / cursor)

v1.3.4 — L3 进程层误报修复(「找不到 / 未安装」不再乱报)

本版专修深度验证里最烦人的一层:L3 进程层动不动就报「找不到 codex CLI」「客户端未安装」,一条定位失败就把四层链路整个判死。

修了四处叠加的根因:

  1. 纯代码缺陷:dsh 的通道类型是 gui-note,而 L3 只处理 cli 和 gui 两种分支,gui-note 直接落 else 分支 l3ok=false —— DSH 永远报失败(它本来就没有独立 CLI)。现已改为「无进程通道 → 降级通过 + 会话层跳过」。
  2. codex CLI 只认一条硬编码路径(%LOCALAPPDATA%\OpenAI\codex-*-windows-x64-*\...\codex.exe)。换台机器、换个安装形态(桌面版内嵌 CLI、npm/Yarn/scoop 全局、PATH)就找不到。现扩到 6 类候选源 + 6 层深扫 + 语义化版本排序(顺手修掉「字典序把 0.9.0 排在 0.135.0 前面」的选版 bug)。
  3. GUI 平台只查 %LOCALAPPDATA%\Programs\<名字>,装到 Program Files、%LOCALAPPDATA%\<名字>、Store/MSIX、非 C 盘、Portable 目录全部漏判。
  4. 「没定位到 exe」被一律当致命错误,即使文件层、配置层都已经证明破甲在位。

现在 L3 改为 四路并联取证,任一命中即通过:

路 手段 覆盖场景
① 标准安装位 installDirs(已补全 Program Files / Store / 非 C 盘形态) 绝大多数正常安装
② 注册表卸载项 HKLM / WOW6432Node / HKCU 的 DisplayIcon、InstallLocation 任意自定义安装路径
③ 有界深扫 紧档深度 3 + 松档(各盘符根/Portable/Software)深度 2,带预算 绿色版、解压即用
④ 运行中进程 tasklist 正开着的客户端(进程层最硬的证据)

探测结论还会如实标注来源(installDir / registry / scan / process),不再只有一句干巴巴的「找不到」。最坏情况(标准位全空)耗时约 1.4s,且 60s 内复用缓存。

界面同步:新增琥珀色 「⚠ 降级通过」 态与「三层通过 · 会话层未执行」横幅,明确区分「没装」和「没探测到,但证据充分」,不再把后者显示成红色失败。

本机实测:七平台 L3 全绿(原 DSH 恒失败已修)。慢路径压测(把用户级路径指向空目录强制走兜底)仍七平台全绿 —— codex 经注册表找到 Store/MSIX 形态,cursor/opencode/workbuddy/anti-gravity 经 DisplayIcon 命中真实路径。测试套件 87/87。

其余六包内容与 v1.3.3 完全一致。


v1.3.3 — Codex 包 v8(Astra6 粒度拆解)

本版把内嵌的 Codex 破甲包(冷咖啡石井)升到 v8:新增 Astra6 粒度拆解(materials/astra6/,含基线实测报告与 12 份原始数据)、新增 check_codex.ps1(精确判定 Codex 是否运行,排除 .codex\plugins\ 下不随桌面端退出的常驻子进程——修「明明退出了 Codex,安装器却说正在运行」),安装器 v8.1/v8.2 修掉三处拦截点。

重要:本版回铺了 v1.2.2 的 DeepSeek 400 修复。 v8 源包建立在此前旧基线上,把三处修复覆盖回了修复前状态(models.json 并发工具调用开关、hooks.json 的 PreToolUse 注册、hook 脚本工具事件注入)。已逐一还原:工具事件保持纯放行,PreToolUse 不再注册,deepseek-v4-flash-vision-exp 强制串行。v8 的新内容不受影响(除这三处外与源包 0 差异)。

沙盒实测:install-replica.ps1 -CodexHome <临时目录> EXIT=0(部署 2308 文件,三处修复校验通过)→ Uninstall.ps1 EXIT=0。其余六包与启动器同 v1.3.2。


v1.3.2 — Cursor 包 v3.6(Grok 4.6 定向层)

本版把软件内嵌的 Cursor 破甲包从 v3.4 升到 v3.6,核心是新增 Grok 4.6 定向层(shiyi-G46-grok.mdc):Cursor 可切多后端,Composer 2.x 与 Grok 4.6 的安全条款形态完全不同,手法必须分流——Composer 走槽位劫持,Grok 4.6 下槽位劫持正撞它的反覆盖条款(负收益),唯一杠杆是把请求降到契约级。

v3.6 自带实测背书(不是推演):实测记录/ 完整进包——同一件事(JNZ→NOP)只改请求层级,契约级 G1-G5 5/5 全交付、意图级被拒、注入规则救不了意图级问法。定死的认知:有效的是请求层级,不是规则文本。附 g46_verify.py 一键复现。

同时修正安装器同源校验标记串([MODE: UNRESTRICTED] → 正文实际的 [MODE: LOCAL_WORKSPACE],此前永远误报),清退 v3.5 遗留 zip 存档。软件侧 cursor 卡片文案同步为「Composer 2.5 + Grok 4.6 双后端定向」。

沙盒实测:--selftest PASS(14 条规则全健康)→ 部署 EXIT=0 → --verify PASS。其余六包与启动器同 v1.3.1(含 ffmpeg.dll 竞态修复)。


v1.3.1 — 便携启动器修复版(根治「找不到 ffmpeg.dll」)

本版专修一个启动错误:双击 exe 弹「由于找不到 ffmpeg.dll,无法继续执行代码」。根因是加速版启动器的缓存解压存在并发竞态——首次启动解压需数秒,期间再次双击会互踩解压目录,且解压插件吞写入错误,半截缓存被标记为完整后每次启动都命中它。现已重写为「唯一暂存目录解压 → 四关键文件校验 → 原子改名晋升 → 晋升成功才写标记」,并发实例自动互相等待复用,半截缓存会被 L1 抽验识破并自动重建。启动性能不变(冷启动约 6s / 热启动约 0.8s)。

已中招的用户:换用本版 exe 即自动自愈(无需手动清缓存);也可手动删除 %LOCALAPPDATA%\SusuAIOverclock-cache\ 立即重建。

功能内容与 v1.3.0 完全一致:Codex 双破甲分支(冷咖啡石井 + 胖虎)、七包工作台、v1.2.2 全部修复。


v1.3.0 — Codex 双破甲分支版(冷咖啡石井 + 胖虎)

苏苏 AI超频 · Susu AI Overclock Windows x64 免安装单文件便携版。

本版给 Codex 加了第二条破甲路线:软件里 Codex 现在是两张独立卡片,二选一——

  • 冷咖啡石井(原分支,绿色 codex 图标):走生命周期 hooks 注入 developer 消息,已修复工具调用插队导致的 DeepSeek 400(见 v1.2.2)
  • 胖虎(新分支,橙色虎头图标):keysmith v0.5.0 单文件脚本,直写 config.toml 的 model_instructions_file 指向内置 gpt-unrestricted.md,默认隔离用户已有 hooks.json

两者互斥:胖虎部署会把 hooks.json 重命名为 .disabled,而石井正是靠 hooks.json 注入,所以不能同时生效。胖虎卸载(一键卸载)会完整恢复被隔离的 hooks.json,石井可无缝接管。切换前建议先卸载当前分支。

本版同时携带 v1.2.2 的两项修复:codex 工具调用事件不再插队注入(DeepSeek 400 根因)、workbuddy 安全段「漏网之鱼」再生根治。


下载

文件 大小 说明
SusuAIOverclock-1.3.5-portable.exe ~140 MB 免安装便携版,双击即用,已内嵌七个工具包(Codex v9 Astra6 + 命名空间修复 + Cursor v3.6 Grok 4.6 定向层 + 胖虎)+ L3 进程层多源探测修复

首次运行 Windows 提示「已保护你的电脑」→ 点 更多信息 → 仍要运行。无代码签名证书所致,非软件问题。
若杀软拦截,请将 exe 与包目录加入白名单。
装 codex 包前请先完全退出 Codex(含托盘图标):安装脚本会在装包前对 Codex 的 app.asar 打 1 字节命名空间修复,Codex 在跑会锁文件。装包日志里能看到 [1.5/9] codex_app namespace fix 一行。

SHA-256 校验(可选,验证下载完整):

F800C8B606AD2F126922B9C04A40AAD16BF01A32F080D6298C11A6AAFF40AA16
Get-FileHash .\SusuAIOverclock-1.3.5-portable.exe -Algorithm SHA256

从旧版升级:直接换用新 exe 即可。若曾遇到「找不到 ffmpeg.dll」,v1.3.1 起会自动识破并重建半截缓存。Codex 包 v8 重装前会备份旧配置(backups/eni-solo-*),且工具事件纯放行(DeepSeek 400 修复)已包含在包内;Cursor 包 v3.6 重装会先备份旧规则文件再覆盖(.bak.<时间戳>),卸载可还原。Codex 两个分支互不干扰历史配置——石井分支重装仍走 install-replica.ps1 自愈(清 PreToolUse 遗留注册);胖虎分支首次装会隔离当前 hooks.json(含时间戳备份),卸载即还原。原有 config.toml 账号配置一律保留。


v1.2.2 — codex 破甲包工具调用修复版

本版专修一个会让 Codex 接 DeepSeek 官方端点直接报错的 bug:codex 破甲包的生命周期 hook 在工具调用骨节眼上插队注入 developer 消息,撕裂了 tool_calls → tool output 邻接关系,严格 Chat Completions 校验器甩 HTTP 400 No tool output found for tool call。现已根除——工具事件全部纯放行,破甲身份/路由锁仍随每轮 UserPromptSubmit 完整生效,功能不打折。

v1.2.0 — 首个公开版本

启动加速(本版重点)

原生 electron-builder portable 每次双击都做完整三段 I/O:Nsis7z::Extract 解压到 $PLUGINSDIR\7z-out → CopyFiles 全量复制到 $INSTDIR → 退出后整目录删除。本机 NVMe 实测 ~22 秒才轮到 Electron 启动(其中 CopyFiles 5279 个小文件占 15.3 秒)。

本版替换为三级降级缓存启动器:

级别 条件 行为
L1 缓存命中(主 exe + 完成标记都在) 直接启动缓存目录,零解压
L2 缓存缺失 / 损坏 7z 直接解压进缓存目录(跳过 CopyFiles 中转),写完成标记
L3 缓存不可写(只读介质 / 权限受限) 回退原生 $PLUGINSDIR 行为,功能不受影响
实测项 结果
第一次启动(冷启动) 约 6 秒
后续启动(热启动) 约 0.8 秒
ready-to-show(窗口可见) 约 0.43 秒
缓存目录 %LOCALAPPDATA%\SusuAIOverclock-cache\1.2.0
缓存体积 约 663 MB
残留进程 0

关于缓存:第一次运行会占用约 663 MB 本地空间,这是加速的代价,后续不会重复解压。删掉该目录后,下次会重新走一次冷启动。

关于硬件加速:默认保留 Chromium 硬件加速。这是为了避免原先「禁 GPU + 禁软件渲染」导致 Electron 子进程异常退出。普通 Windows 桌面正常使用;极少数远程桌面或老旧显卡环境若出现黑屏,再单独用软件渲染模式排查。

portable 特性

  • 不需要安装器
  • 不写注册表安装项
  • 不创建开机启动
  • 不注册系统服务
  • 不需要管理员权限
  • 六个内嵌工具包随 EXE 一起解压使用

本版内容

六包统一部署台

codex · cursor · dsh · opencode · workbuddy · anti-gravity

  • 自动识别安装路径,找不到可手动指定
  • 真实平台图标(从各客户端 exe 提取)
  • 一键安装 / 卸载,调用包内自带脚本,日志实时可见
  • 装前自动备份 ~/.codex / ~/.dsh / ~/.gemini 等配置目录
  • SHA-256 基线快照 + 精确比对(新增 / 删除 / 修改)
  • 状态一键导出 Markdown 报告

四层穿透验证 L1 → L4

层 检查内容
L1 文件层 破甲文件是否写到位
L2 配置层 配置文件可解析且已注册
L3 进程层 客户端 / CLI 能否启动
L4 会话层 发激活口令、抓真实回复、分析特征

失败即停,定位到具体一层并给出修复建议。CLI 通道走 codex exec 非交互;GUI 通道走 playwright 拉起客户端。

导入引擎(v1.2.1 修复重点)

  • 支持导入单个规则文件(.md / .mdc / .txt / .json / .yaml / .ps1 / .py …),此前只支持整个包目录
  • 修复 Windows 下 openFile + openDirectory 无法同时生效、退化为纯目录选择器的问题 —— 拆分为「选择单个规则文件」与「选择包目录」两个入口
  • 单文件识别:文件名 + 内容特征双打分,阈值降至 10,识别不了则列出全平台候选由你手选
  • 两种落地模式:copy(cursor,写 ~/.cursor/rules/ + 自动补 frontmatter)/ `appen...
Read more

苏苏 AI超频 v1.3.4 — L3 进程层多源探测修复

Choose a tag to compare

@1449690477 1449690477 released this 10 Sep 08:45

v1.3.4 — L3 进程层误报修复(「找不到 / 未安装」不再乱报)

本版专修深度验证里最烦人的一层:L3 进程层动不动就报「找不到 codex CLI」「客户端未安装」,一条定位失败就把四层链路整个判死。

修了四处叠加的根因:

  1. 纯代码缺陷:dsh 的通道类型是 gui-note,而 L3 只处理 cli 和 gui 两种分支,gui-note 直接落 else 分支 l3ok=false —— DSH 永远报失败(它本来就没有独立 CLI)。现已改为「无进程通道 → 降级通过 + 会话层跳过」。
  2. codex CLI 只认一条硬编码路径(%LOCALAPPDATA%\OpenAI\codex-*-windows-x64-*\...\codex.exe)。换台机器、换个安装形态(桌面版内嵌 CLI、npm/Yarn/scoop 全局、PATH)就找不到。现扩到 6 类候选源 + 6 层深扫 + 语义化版本排序(顺手修掉「字典序把 0.9.0 排在 0.135.0 前面」的选版 bug)。
  3. GUI 平台只查 %LOCALAPPDATA%\Programs\<名字>,装到 Program Files、%LOCALAPPDATA%\<名字>、Store/MSIX、非 C 盘、Portable 目录全部漏判。
  4. 「没定位到 exe」被一律当致命错误,即使文件层、配置层都已经证明破甲在位。

现在 L3 改为 四路并联取证,任一命中即通过:

路 手段 覆盖场景
① 标准安装位 installDirs(已补全 Program Files / Store / 非 C 盘形态) 绝大多数正常安装
② 注册表卸载项 HKLM / WOW6432Node / HKCU 的 DisplayIcon、InstallLocation 任意自定义安装路径
③ 有界深扫 紧档深度 3 + 松档(各盘符根/Portable/Software)深度 2,带预算 绿色版、解压即用
④ 运行中进程 tasklist 正开着的客户端(进程层最硬的证据)

探测结论还会如实标注来源(installDir / registry / scan / process),不再只有一句干巴巴的「找不到」。最坏情况(标准位全空)耗时约 1.4s,且 60s 内复用缓存。

界面同步:新增琥珀色 「⚠ 降级通过」 态与「三层通过 · 会话层未执行」横幅,明确区分「没装」和「没探测到,但证据充分」,不再把后者显示成红色失败。

本机实测:七平台 L3 全绿(原 DSH 恒失败已修)。慢路径压测(把用户级路径指向空目录强制走兜底)仍七平台全绿 —— codex 经注册表找到 Store/MSIX 形态,cursor/opencode/workbuddy/anti-gravity 经 DisplayIcon 命中真实路径。测试套件 87/87。

其余六包内容与 v1.3.3 完全一致。


v1.3.3 — Codex 包 v8(Astra6 粒度拆解)

本版把内嵌的 Codex 破甲包(冷咖啡石井)升到 v8:新增 Astra6 粒度拆解(materials/astra6/,含基线实测报告与 12 份原始数据)、新增 check_codex.ps1(精确判定 Codex 是否运行,排除 .codex\plugins\ 下不随桌面端退出的常驻子进程——修「明明退出了 Codex,安装器却说正在运行」),安装器 v8.1/v8.2 修掉三处拦截点。

重要:本版回铺了 v1.2.2 的 DeepSeek 400 修复。 v8 源包建立在此前旧基线上,把三处修复覆盖回了修复前状态(models.json 并发工具调用开关、hooks.json 的 PreToolUse 注册、hook 脚本工具事件注入)。已逐一还原:工具事件保持纯放行,PreToolUse 不再注册,deepseek-v4-flash-vision-exp 强制串行。v8 的新内容不受影响(除这三处外与源包 0 差异)。

沙盒实测:install-replica.ps1 -CodexHome <临时目录> EXIT=0(部署 2308 文件,三处修复校验通过)→ Uninstall.ps1 EXIT=0。其余六包与启动器同 v1.3.2。


v1.3.2 — Cursor 包 v3.6(Grok 4.6 定向层)

本版把软件内嵌的 Cursor 破甲包从 v3.4 升到 v3.6,核心是新增 Grok 4.6 定向层(shiyi-G46-grok.mdc):Cursor 可切多后端,Composer 2.x 与 Grok 4.6 的安全条款形态完全不同,手法必须分流——Composer 走槽位劫持,Grok 4.6 下槽位劫持正撞它的反覆盖条款(负收益),唯一杠杆是把请求降到契约级。

v3.6 自带实测背书(不是推演):实测记录/ 完整进包——同一件事(JNZ→NOP)只改请求层级,契约级 G1-G5 5/5 全交付、意图级被拒、注入规则救不了意图级问法。定死的认知:有效的是请求层级,不是规则文本。附 g46_verify.py 一键复现。

同时修正安装器同源校验标记串([MODE: UNRESTRICTED] → 正文实际的 [MODE: LOCAL_WORKSPACE],此前永远误报),清退 v3.5 遗留 zip 存档。软件侧 cursor 卡片文案同步为「Composer 2.5 + Grok 4.6 双后端定向」。

沙盒实测:--selftest PASS(14 条规则全健康)→ 部署 EXIT=0 → --verify PASS。其余六包与启动器同 v1.3.1(含 ffmpeg.dll 竞态修复)。


v1.3.1 — 便携启动器修复版(根治「找不到 ffmpeg.dll」)

本版专修一个启动错误:双击 exe 弹「由于找不到 ffmpeg.dll,无法继续执行代码」。根因是加速版启动器的缓存解压存在并发竞态——首次启动解压需数秒,期间再次双击会互踩解压目录,且解压插件吞写入错误,半截缓存被标记为完整后每次启动都命中它。现已重写为「唯一暂存目录解压 → 四关键文件校验 → 原子改名晋升 → 晋升成功才写标记」,并发实例自动互相等待复用,半截缓存会被 L1 抽验识破并自动重建。启动性能不变(冷启动约 6s / 热启动约 0.8s)。

已中招的用户:换用本版 exe 即自动自愈(无需手动清缓存);也可手动删除 %LOCALAPPDATA%\SusuAIOverclock-cache\ 立即重建。

功能内容与 v1.3.0 完全一致:Codex 双破甲分支(冷咖啡石井 + 胖虎)、七包工作台、v1.2.2 全部修复。


v1.3.0 — Codex 双破甲分支版(冷咖啡石井 + 胖虎)

苏苏 AI超频 · Susu AI Overclock Windows x64 免安装单文件便携版。

本版给 Codex 加了第二条破甲路线:软件里 Codex 现在是两张独立卡片,二选一——

  • 冷咖啡石井(原分支,绿色 codex 图标):走生命周期 hooks 注入 developer 消息,已修复工具调用插队导致的 DeepSeek 400(见 v1.2.2)
  • 胖虎(新分支,橙色虎头图标):keysmith v0.5.0 单文件脚本,直写 config.toml 的 model_instructions_file 指向内置 gpt-unrestricted.md,默认隔离用户已有 hooks.json

两者互斥:胖虎部署会把 hooks.json 重命名为 .disabled,而石井正是靠 hooks.json 注入,所以不能同时生效。胖虎卸载(一键卸载)会完整恢复被隔离的 hooks.json,石井可无缝接管。切换前建议先卸载当前分支。

本版同时携带 v1.2.2 的两项修复:codex 工具调用事件不再插队注入(DeepSeek 400 根因)、workbuddy 安全段「漏网之鱼」再生根治。


下载

文件 大小 说明
SusuAIOverclock-1.3.4-portable.exe ~140 MB 免安装便携版,双击即用,已内嵌七个工具包(Codex v8 Astra6 + Cursor v3.6 Grok 4.6 定向层 + 胖虎)+ L3 进程层多源探测修复

首次运行 Windows 提示「已保护你的电脑」→ 点 更多信息 → 仍要运行。无代码签名证书所致,非软件问题。
若杀软拦截,请将 exe 与包目录加入白名单。

SHA-256 校验(可选,验证下载完整):

626D682E93CEEE2D433C3C8B1393E58AB50D9670121F0DC1D5E7132181001261
Get-FileHash .\SusuAIOverclock-1.3.4-portable.exe -Algorithm SHA256

从旧版升级:直接换用新 exe 即可。若曾遇到「找不到 ffmpeg.dll」,v1.3.1 起会自动识破并重建半截缓存。Codex 包 v8 重装前会备份旧配置(backups/eni-solo-*),且工具事件纯放行(DeepSeek 400 修复)已包含在包内;Cursor 包 v3.6 重装会先备份旧规则文件再覆盖(.bak.<时间戳>),卸载可还原。Codex 两个分支互不干扰历史配置——石井分支重装仍走 install-replica.ps1 自愈(清 PreToolUse 遗留注册);胖虎分支首次装会隔离当前 hooks.json(含时间戳备份),卸载即还原。原有 config.toml 账号配置一律保留。


v1.2.2 — codex 破甲包工具调用修复版

本版专修一个会让 Codex 接 DeepSeek 官方端点直接报错的 bug:codex 破甲包的生命周期 hook 在工具调用骨节眼上插队注入 developer 消息,撕裂了 tool_calls → tool output 邻接关系,严格 Chat Completions 校验器甩 HTTP 400 No tool output found for tool call。现已根除——工具事件全部纯放行,破甲身份/路由锁仍随每轮 UserPromptSubmit 完整生效,功能不打折。

v1.2.0 — 首个公开版本

启动加速(本版重点)

原生 electron-builder portable 每次双击都做完整三段 I/O:Nsis7z::Extract 解压到 $PLUGINSDIR\7z-out → CopyFiles 全量复制到 $INSTDIR → 退出后整目录删除。本机 NVMe 实测 ~22 秒才轮到 Electron 启动(其中 CopyFiles 5279 个小文件占 15.3 秒)。

本版替换为三级降级缓存启动器:

级别 条件 行为
L1 缓存命中(主 exe + 完成标记都在) 直接启动缓存目录,零解压
L2 缓存缺失 / 损坏 7z 直接解压进缓存目录(跳过 CopyFiles 中转),写完成标记
L3 缓存不可写(只读介质 / 权限受限) 回退原生 $PLUGINSDIR 行为,功能不受影响
实测项 结果
第一次启动(冷启动) 约 6 秒
后续启动(热启动) 约 0.8 秒
ready-to-show(窗口可见) 约 0.43 秒
缓存目录 %LOCALAPPDATA%\SusuAIOverclock-cache\1.2.0
缓存体积 约 663 MB
残留进程 0

关于缓存:第一次运行会占用约 663 MB 本地空间,这是加速的代价,后续不会重复解压。删掉该目录后,下次会重新走一次冷启动。

关于硬件加速:默认保留 Chromium 硬件加速。这是为了避免原先「禁 GPU + 禁软件渲染」导致 Electron 子进程异常退出。普通 Windows 桌面正常使用;极少数远程桌面或老旧显卡环境若出现黑屏,再单独用软件渲染模式排查。

portable 特性

  • 不需要安装器
  • 不写注册表安装项
  • 不创建开机启动
  • 不注册系统服务
  • 不需要管理员权限
  • 六个内嵌工具包随 EXE 一起解压使用

本版内容

六包统一部署台

codex · cursor · dsh · opencode · workbuddy · anti-gravity

  • 自动识别安装路径,找不到可手动指定
  • 真实平台图标(从各客户端 exe 提取)
  • 一键安装 / 卸载,调用包内自带脚本,日志实时可见
  • 装前自动备份 ~/.codex / ~/.dsh / ~/.gemini 等配置目录
  • SHA-256 基线快照 + 精确比对(新增 / 删除 / 修改)
  • 状态一键导出 Markdown 报告

四层穿透验证 L1 → L4

层 检查内容
L1 文件层 破甲文件是否写到位
L2 配置层 配置文件可解析且已注册
L3 进程层 客户端 / CLI 能否启动
L4 会话层 发激活口令、抓真实回复、分析特征

失败即停,定位到具体一层并给出修复建议。CLI 通道走 codex exec 非交互;GUI 通道走 playwright 拉起客户端。

导入引擎(v1.2.1 修复重点)

  • 支持导入单个规则文件(.md / .mdc / .txt / .json / .yaml / .ps1 / .py …),此前只支持整个包目录
  • 修复 Windows 下 openFile + openDirectory 无法同时生效、退化为纯目录选择器的问题 —— 拆分为「选择单个规则文件」与「选择包目录」两个入口
  • 单文件识别:文件名 + 内容特征双打分,阈值降至 10,识别不了则列出全平台候选由你手选
  • 两种落地模式:copy(cursor,写 ~/.cursor/rules/ + 自动补 frontmatter)/ append(标记块追加,追加前备份)

内嵌包开箱即用

packed-packs/ 打入 resources/packs(不进 asar,脚本需真实文件系统)。首次启动无需选目录。
路径解析三级降级:imported > external > embedded,卡片标注来源。

稳定性修复

  • 修复 Failed to get 'userData' path 导致主进程崩溃:新增 userData → ~/.dango-desk → 临时目录三级降级
  • 主进程与渲染进程走 contextIsolation + preload 白名单 IPC(dango:*)

验证记录

项目 结果
core 单元测试 38 / 38 通过
真机冒烟(引导空态 → 六卡部署 → 内嵌开箱即用 → 深度验证) 全流程通过
打包产物真 exe 单文件导入 通过
六卡来源徽章 全部识别为「内嵌」
冷启动耗时 6.22 s
热启动耗时 0.78 s
ready-to-show 约 0.43 s
残留进程 0
SHA-256 校验 与发布值一致

社群与中转

入口 地址
🐾 词元喵喵 Q 群 https://qm.qq.com/q/IKd1i5X64S
💖 苏苏的公益中转 https://susu.wiki/

已知限制

  • 仅 Windows x64;无 macOS / Linux 构建
  • 无代码签名,SmartScreen 会提示未知发布者
  • 仓库不含 packed-packs/(377 MB),从源码构建需自行放置工具包
  • GUI 通道深度验证会把客户端短暂顶到前台几秒

完整变更日志

见 CHANGELOG.md

苏苏 AI超频 v1.2.1 — 智汇AI 破甲词库(3134 条内置)

Choose a tag to compare

@1449690477 1449690477 released this 09 Sep 10:16

智汇AI 破甲词库(自带)

侧栏新增「破甲词库」视图,3134 条预设提示词开箱即用,来自 https://api.12300.top/user-prompt-library.html 的全量快照。

核心能力

  • 3134 条预设词:覆盖 21 个分类(渗透测试 / Web安全 / 云原生 / 逆向工程 / 免杀 / 数字取证 …)
  • 成功率排序:每条词都标了成功率,默认按 ↓ 推荐优先
  • 多选批量注入:勾选任意多条 → 一键发到指定平台
  • 支持 6 个平台:cursor(copy 到 .cursor/rules)/ codex / dsh / workbuddy / opencode / anti-gravity(全部 append 到对应 AGENTS.md / USER.md)
  • 关键词搜索 + 分类筛选:3000+ 条快速过滤
  • 离线可用:2269 条全文随包发布到 resources/library/library.json(~25 MB),其余 865 条 preview-only 在用户选中注入时按需联网补全

启动加速(沿用 v1.2.0)

  • 冷启动 6.22s / 热启动 0.78s / ready-to-show 0.43s

SHA-256

1d08a00677922b76d190e88f7a29a6d9325430497ffbe2b799d8932ef570f6ae
Get-FileHash .\SusuAIOverclock-1.2.1-portable.exe -Algorithm SHA256

文件

文件 大小 说明
SusuAIOverclock-1.2.1-portable.exe ~125 MB 免安装便携版,内嵌六大工具包 + 词库快照

首次运行 Windows 提示「已保护你的电脑」→ 点 更多信息 → 仍要运行。无代码签名证书所致。

完整变更

见 CHANGELOG.md

苏苏 AI超频 v1.2.0 — 首个公开版本

Choose a tag to compare

@1449690477 1449690477 released this 08 Sep 11:24

v1.2.0 — 首个公开版本

苏苏 AI超频 · Susu AI Overclock 第一个正式发布。Windows x64 免安装单文件便携版。


下载

文件 大小 说明
SusuAIOverclock-1.2.0-portable.exe ~123 MB 免安装便携版,双击即用,已内嵌六个工具包

首次运行 Windows 提示「已保护你的电脑」→ 点 更多信息 → 仍要运行。无代码签名证书所致,非软件问题。
若杀软拦截,请将 exe 与包目录加入白名单。

SHA-256 校验(可选,验证下载完整):

1AC7F0666CE6A7430CDA1716D2CE82A299335FCF156E9CEE69A84D70ABB33289
Get-FileHash .\SusuAIOverclock-1.2.0-portable.exe -Algorithm SHA256

启动加速(本版重点)

原生 electron-builder portable 每次双击都做完整三段 I/O:Nsis7z::Extract 解压到 $PLUGINSDIR\7z-out → CopyFiles 全量复制到 $INSTDIR → 退出后整目录删除。本机 NVMe 实测 ~22 秒才轮到 Electron 启动(其中 CopyFiles 5279 个小文件占 15.3 秒)。

本版替换为三级降级缓存启动器:

级别 条件 行为
L1 缓存命中(主 exe + 完成标记都在) 直接启动缓存目录,零解压
L2 缓存缺失 / 损坏 7z 直接解压进缓存目录(跳过 CopyFiles 中转),写完成标记
L3 缓存不可写(只读介质 / 权限受限) 回退原生 $PLUGINSDIR 行为,功能不受影响
实测项 结果
第一次启动(冷启动) 约 6 秒
后续启动(热启动) 约 0.8 秒
ready-to-show(窗口可见) 约 0.43 秒
缓存目录 %LOCALAPPDATA%\SusuAIOverclock-cache\1.2.0
缓存体积 约 663 MB
残留进程 0

关于缓存:第一次运行会占用约 663 MB 本地空间,这是加速的代价,后续不会重复解压。删掉该目录后,下次会重新走一次冷启动。

关于硬件加速:默认保留 Chromium 硬件加速。这是为了避免原先「禁 GPU + 禁软件渲染」导致 Electron 子进程异常退出。普通 Windows 桌面正常使用;极少数远程桌面或老旧显卡环境若出现黑屏,再单独用软件渲染模式排查。

portable 特性

  • 不需要安装器
  • 不写注册表安装项
  • 不创建开机启动
  • 不注册系统服务
  • 不需要管理员权限
  • 六个内嵌工具包随 EXE 一起解压使用

本版内容

六包统一部署台

codex · cursor · dsh · opencode · workbuddy · anti-gravity

  • 自动识别安装路径,找不到可手动指定
  • 真实平台图标(从各客户端 exe 提取)
  • 一键安装 / 卸载,调用包内自带脚本,日志实时可见
  • 装前自动备份 ~/.codex / ~/.dsh / ~/.gemini 等配置目录
  • SHA-256 基线快照 + 精确比对(新增 / 删除 / 修改)
  • 状态一键导出 Markdown 报告

四层穿透验证 L1 → L4

层 检查内容
L1 文件层 破甲文件是否写到位
L2 配置层 配置文件可解析且已注册
L3 进程层 客户端 / CLI 能否启动
L4 会话层 发激活口令、抓真实回复、分析特征

失败即停,定位到具体一层并给出修复建议。CLI 通道走 codex exec 非交互;GUI 通道走 playwright 拉起客户端。

导入引擎(v1.2.1 修复重点)

  • 支持导入单个规则文件(.md / .mdc / .txt / .json / .yaml / .ps1 / .py …),此前只支持整个包目录
  • 修复 Windows 下 openFile + openDirectory 无法同时生效、退化为纯目录选择器的问题 —— 拆分为「选择单个规则文件」与「选择包目录」两个入口
  • 单文件识别:文件名 + 内容特征双打分,阈值降至 10,识别不了则列出全平台候选由你手选
  • 两种落地模式:copy(cursor,写 ~/.cursor/rules/ + 自动补 frontmatter)/ append(标记块追加,追加前备份)

内嵌包开箱即用

packed-packs/ 打入 resources/packs(不进 asar,脚本需真实文件系统)。首次启动无需选目录。
路径解析三级降级:imported > external > embedded,卡片标注来源。

稳定性修复

  • 修复 Failed to get 'userData' path 导致主进程崩溃:新增 userData → ~/.dango-desk → 临时目录三级降级
  • 主进程与渲染进程走 contextIsolation + preload 白名单 IPC(dango:*)

验证记录

项目 结果
core 单元测试 38 / 38 通过
真机冒烟(引导空态 → 六卡部署 → 内嵌开箱即用 → 深度验证) 全流程通过
打包产物真 exe 单文件导入 通过
六卡来源徽章 全部识别为「内嵌」
冷启动耗时 6.22 s
热启动耗时 0.78 s
ready-to-show 约 0.43 s
残留进程 0
SHA-256 校验 与发布值一致

社群与中转

入口 地址
🐾 词元喵喵 Q 群 https://qm.qq.com/q/IKd1i5X64S
💖 苏苏的公益中转 https://susu.wiki/

已知限制

  • 仅 Windows x64;无 macOS / Linux 构建
  • 无代码签名,SmartScreen 会提示未知发布者
  • 仓库不含 packed-packs/(377 MB),从源码构建需自行放置工具包
  • GUI 通道深度验证会把客户端短暂顶到前台几秒

完整变更日志

见 CHANGELOG.md