KimiCodeGuard for Windows v0.2.0
v0.2.0(2026-08-15)
内置规则 3 → 6,补上 shell 包装绕过与防护被拆台的缺口。
新增规则
- self-protect(拒绝):拦对四类受保护路径的写 / 删 / 改名——config.toml、hook / daemon 可执行文件、audit.db;Write / Edit 工具与 Bash 重定向、tee、cp / mv / del / sed -i 均覆盖,读不拦。
- shell-obfuscation(剥壳重判 + 编码解码):bash -c / sh -c / cmd /c / powershell -Command 的内层命令解出后对整条规则集重新判定(嵌套最多 2 层);base64 / certutil / powershell -enc 能解码先解码再判,解不开或没命中 → 弹窗问人。
- git-destroy(弹窗确认):历史 / 远端销毁(push --delete、branch -D、reflog expire、gc --prune 等)一律问人;工作区销毁(reset --hard、clean -f、checkout -- 等)探测未提交改动,有变更才问人。
- 绕过对抗集 57 → 121 条;allow 热路径不新增 IO。
审计面板(M6,随 v0.2.0 发版)
- 中文审计面板:统计卡 / 14 天柱 / 高频工具 Top5 / 事件流筛选分页 / 点行展开完整 payload / 新事件实时上屏(只读连接,不影响哈希链)。
- 修复两处审计可靠性缺陷(事件管道偶发丢事件、面板自动刷新静默失效)。
已知边界
- 安装器未签名,Windows SmartScreen 会提示——点「更多信息」→「仍要运行」即可。
- 3 层以上嵌套混淆、pipe-exec / registry-write / scheduled-task / out-of-workspace 等规则滚动至 v0.3。
下载:KimiCodeGuard_0.2.0_x64-setup.exe(NSIS 安装器,当前用户安装、免管理员、简体中文)或 KimiCodeGuard_0.2.0_guard-hook-portable.zip(便携命令行版)。