LZ964/Sentinel-AI
GitHub: LZ964/Sentinel-AI
一款零云端、完全本地化的 Android 安全应用,集成漏洞扫描、VpnService 防火墙、反恶意软件和加密代理路由功能。
Stars: 0 | Forks: 0
# 🛡️ Sentinel Core - 高级安全(生产环境)
**Sentinel Core** 是一款强大的 Web 与混合架构网络安全应用程序,可直接与您的设备硬件进行交互。凭借其最新的架构,它内嵌了 **100% 本地(零云端)** 人工智能,消除了对远程服务器的依赖。它利用“真实硬件监控”来收集安全日志,并完全在设备上执行所有评估。
## ✨ 主要功能
该应用程序采用模块化设计,具有专为移动端屏幕定制的响应式设计:
### 🔍 1. 系统审计与漏洞扫描器 (`ScannerTab`)
* **零云端与沙盒架构:** 完全自主运行,无需任何后端支持。
* **原生与本地 AI:** 利用现代浏览器和旗舰设备的 **`window.ai` API (CoreAI / Gemini Nano)**。如果原生 API 不可用,回退机制会将本地 LLM 模块直接下载到 Webview/RAM 中。
* **真实硬件扫描器:** 诊断引擎可提取有关网络连接、电池状态 (`@capacitor/device`)、硬件容量 (`hardwareConcurrency`)、Webview 隔离 (TLS) 以及跟踪漏洞(例如,GPU 指纹识别)的精确数据。拥有超快的异步执行能力,且没有任何模拟延迟。
* **详细的终端日志(Debug 模式):** 通过集成的安全终端显示完全未经过滤的审计返回结果,提供原始 JSON 输出,以确保查询和推理的完全透明。
### 🧱 2. 本地防火墙与行为 AI (`FirewallTab`)
* **VpnService 防火墙:** 完全控制本地网络流量,且不会向外部暴露数据。
* **防绕过(Killswitch)安全:** 网络规则通过原生 bridge 进行端到端强制执行(“Fail-Closed”)。即使在发生故障时,流量也无法绕过防火墙,从而防止数据泄露。
* **真实的原生集成:** 通过 `window.AndroidBridge`(`setAppStatus`、`enableFirewall`、`requestInstalledApps`、`onInstalledAppsList`、`onNetworkLogIntercepted`)直接与 Android 系统 API 交互,取代了以往的模拟环境。
* **AI 驱动的引导:** 防火墙会分析实际安装的应用,并根据操作系统报告的真实网络流量指标自动提供建议(阻止/允许)。
* **语义日志分析:** AI 引擎解析传入/传出请求,并输出清晰、结构化的“建议”工单。
* **高级监控:** 界面反映了打开的 socket 和动态应用流量的真实连接状态。
### 🦠 3. 反恶意软件与威胁追踪器 (`AntiMalwareTab`)
* **主动监控:** 检测异常、rootkit 和权限提升。
* **实时活动日志:** 具有语法高亮功能的终端显示,展示实时的系统操作。
* **清除模块:** 允许隔离和删除受损的元素。
### 🌐 4. 安全路由与代理 (`ProxyTab`)
* **连接配置:** 在流量安全模式(标准、Mullvad VPN、Tor 洋葱路由)之间无缝切换。
* **Mullvad 集成:** 直接建立由 Mullvad 官方 API 验证的 Wireguard 隧道。
* **默认直连与防绕过:** 严格的“直连”连接作为基线。Tor 或 VPN 连接仅在通过明确的手动请求时才会激活。当安全请求失败时,应用程序会提供严格的错误提示,而不是模拟结果。
* **IP 掩蔽:** 具有加密状态仪表板和非侵入式主动网络路由管理。
### 💻 5. 高级 ADB 工具 (`AdbTab`)
* **专家控制台:** 用于深度设备交互(通过 USB 或 WiFi 连接)的界面,专门分析 Android Debug Bridge 异常。
## ⚙️ 架构与原生集成 (CI/CD)
为了确保最高级别的安全性和完整性,**Sentinel Core** 采用了“Clean Build” pipeline,利用 GitHub Actions 来编译原生的加密库(用于 WireGuard/Mullvad 的 `libwg-go.so` 和用于 Tor 路由的 `libtor.so`)。
CI/CD(持续集成 / 持续部署)系统没有选择在运行时动态下载这些库(这种做法容易受到 Man-in-the-Middle 攻击,并受到现代 Android 安全策略的限制),而是被配置为:
1. 从受信任的来源获取安全的二进制文件。
2. 严格验证这些二进制文件的 SHA-256 签名。
3. 在组装 APK 之前,将它们直接注入到 Android 包的 `jniLibs/arm64-v8a` 目录中。
这确保了所有库的更新都是透明且安全地进行的,并且在部署下一个版本时无需更改代码端的逻辑。
## 🛠️ 技术栈
* **智能:** 在生产环境中使用 `window.ai`(CoreAI/Gemini Nano 本地版),并以 `@huggingface/transformers` 作为回退方案。
* **硬件 Bridge:** CapacitorJS (`@capacitor/device`、`@capacitor/network`、`@capacitor/app`)。
* **核心框架:** [React](https://react.dev/) 18 (TypeScript) 与 Vite,作为**单页应用(客户端)**运行。
* **样式:** [Tailwind CSS](https://tailwindcss.com/),采用响应式、移动优先的方法。
* **动画:** [Framer Motion](https://motion.dev/)
* **图形:** [Recharts](https://recharts.org/),用于带宽可视化。
## 🚀 安装与开发
确保您的环境中已安装 `Node.js`。
1. **克隆仓库:**
git clone
cd sentinel-core
2. **安装依赖:**
npm install
3. **启动应用程序:**
npm run dev
4. **为生产环境编译:**
npm run build
## 📄 许可证与版权
本项目基于 MIT 许可证授权。
版权所有 (c) 2026 carlgodrolt。详情请参阅 [LICENSE](LICENSE) 文件。
标签:Android应用, 人工智能, 本地防火墙, 混合应用, 用户模式Hook绕过, 目录枚举, 移动安全, 自动化攻击, 设备安全