AiGuard v0.1.2
本次更新
- 拦截防误伤:Block 动作新增「确认次数」闸门,未达确认数自动降级为脱敏;规则卡片可按规则配置确认次数
- 误报反馈闭环:请求 / 审计 / 防护记录可一键标记「误报 / 确认」,审计页新增近 30 天反馈统计(按防护点 / 规则的误报率)
- 凭据轮换提醒:保险柜密钥被 AI 实际使用后自动提示——已脱敏放行(绿色提示)/ 明文外发(红色,建议立即轮换;窗口未聚焦走系统通知)
- 诚实披露:设置页新增「防护边界」卡,如实列出守护不到的场景(证书固定 / QUIC 直连等)
- 内部质量:请求侧检测性能基准与 CI p99 门禁、主动核查 curl 跨平台修复、i18n 自检递归化、反馈统计卡布局打磨
AiGuard 是一个本地优先的 AI 流量安全网关(Tauri 2 + React 19 + Rust),基于 AGPL-3.0 开源:
- 本机 MITM 反向代理:系统代理 + PAC 只接管 AI 域名,自签根证书一键安装
- 请求侧脱敏:6 类内置规则(身份证 / 手机号 / 银行卡 / 邮箱 / API Key / IP),命中替换为可还原占位符
- 响应侧流式还原:SSE 逐帧还原,前瞻缓冲处理占位符被拆 chunk
- 七大防护信号:报错泄密 / 模型偷换 / 复读篡改 / 流式异常 / 响应夹带 / 记忆残留 / 高危指令
- 黑 / 白名单:域名与进程双向匹配,进程经本机连接表反解可执行文件路径
- 中英双语界面、首次运行向导、全局快捷键、默认关闭的更新检查
按平台选择安装包
| 平台 | 产物 | 说明 |
|---|---|---|
| Windows | *-setup.exe(NSIS 向导)/ *.msi |
未做代码签名,首次运行可能出现 SmartScreen 提示,点「仍要运行」即可 |
| macOS | *.dmg(universal:Apple Silicon + Intel) |
未签名 / 未公证,首次打开请右键「打开」;系统会弹一次「无法验证开发者」 |
| Linux | *.deb / *.AppImage |
AppImage chmod +x 后直接运行;deb 需 WebKitGTK 运行库 |
平台差异(如实说明)
- Windows 功能最完整:系统代理(注册表 + WinINET)、根证书(certutil)、hosts 提权(UAC)、
CA 私钥 DPAPI 加密、数据目录 ACL 检查、进程归因(连接表反查)。 - macOS:系统代理走
networksetup、根证书走security add-trusted-cert、
钥匙串存 CA 私钥、hosts 提权走 osascript 授权框、进程归因走lsof。 - Linux:系统代理走 GNOME
gsettings(非 GNOME 桌面需手动配 PAC)、
根证书走 NSS 用户库 / 系统信任库(需 polkit 授权)、hosts 提权走pkexec;
CA 私钥没有系统级密钥库可用,以明文落盘并收紧到 0600(加固面板会如实显示)。 - 443 透明层(hosts 模式)在三个平台都需要管理员 / root 权限才能监听。
隐私红线:敏感原文只存在于本机内存的会话映射中,日志与审计事件只含类型 / 长度 / 摘要 / 哈希,
任何环节不落盘原文、不上传任何数据。
完整说明见 README。