Skip to content

KimiCodeGuard for Windows v0.2.0

Choose a tag to compare

@github-actions github-actions released this 15 Aug 11:52
· 4 commits to main since this release

v0.2.0(2026-08-15)

内置规则 3 → 6,补上 shell 包装绕过与防护被拆台的缺口。

新增规则

  • self-protect(拒绝):拦对四类受保护路径的写 / 删 / 改名——config.toml、hook / daemon 可执行文件、audit.db;Write / Edit 工具与 Bash 重定向、tee、cp / mv / del / sed -i 均覆盖,读不拦。
  • shell-obfuscation(剥壳重判 + 编码解码):bash -c / sh -c / cmd /c / powershell -Command 的内层命令解出后对整条规则集重新判定(嵌套最多 2 层);base64 / certutil / powershell -enc 能解码先解码再判,解不开或没命中 → 弹窗问人。
  • git-destroy(弹窗确认):历史 / 远端销毁(push --delete、branch -D、reflog expire、gc --prune 等)一律问人;工作区销毁(reset --hard、clean -f、checkout -- 等)探测未提交改动,有变更才问人。
  • 绕过对抗集 57 → 121 条;allow 热路径不新增 IO。

审计面板(M6,随 v0.2.0 发版)

  • 中文审计面板:统计卡 / 14 天柱 / 高频工具 Top5 / 事件流筛选分页 / 点行展开完整 payload / 新事件实时上屏(只读连接,不影响哈希链)。
  • 修复两处审计可靠性缺陷(事件管道偶发丢事件、面板自动刷新静默失效)。

已知边界

  • 安装器未签名,Windows SmartScreen 会提示——点「更多信息」→「仍要运行」即可。
  • 3 层以上嵌套混淆、pipe-exec / registry-write / scheduled-task / out-of-workspace 等规则滚动至 v0.3。

下载:KimiCodeGuard_0.2.0_x64-setup.exe(NSIS 安装器,当前用户安装、免管理员、简体中文)或 KimiCodeGuard_0.2.0_guard-hook-portable.zip(便携命令行版)。