anonto42/poly.glid_security_workspace

GitHub: anonto42/poly.glid_security_workspace

PolyGlid 是一个基于 Rust 宿主引擎和沙箱化 WebAssembly 插件的跨平台安全工作区,通过契约化的插件模型实现安全的侦察、审计和报告功能。

Stars: 0 | Forks: 0

# PolyGlid Security Workspace PolyGlid 是一个跨平台的安全工作区,围绕 Rust 宿主引擎、Dioxus 桌面工作台、CLI 和服务器客户端,以及沙箱化的 WebAssembly 插件构建。 其目标不是创建一个庞大且混乱的应用程序。目标是创建一个可信的小型宿主,用于管理窗口、状态、权限和执行,而功能插件在明确的契约和能力边界背后运行。 ## 产品形态 ``` Desktop / CLI / HTTP API | | typed core services and events v Rust Host Engine Tokio, SQLite, config, permissions, scheduling | | Wasmtime Component Model v Sandboxed WASM Plugins Recon, audit, reporting, diagnostics ``` ## 核心原则 - 宿主是可信的。插件默认不受信任。 - 插件永远不直接拥有文件系统、进程或网络访问权限。 - 每个宿主/插件边界都通过稳定的契约来描述。 - 每个插件都返回结构化数据,而不是自由格式的终端文本。 - 测试插件行为不需要完整的 GUI。CLI 框架优先。 - 安全功能必须为授权测试和防御性验证而设计。 ## 第一版文档 - [代码库架构](docs/architecture/CODEBASE.md) - [CLI 技术决策](docs/architecture/CLI_TECH_DECISION.md) - [仓库布局](docs/architecture/REPOSITORY_LAYOUT.md) - [项目与自动化流程](docs/architecture/PROJECT_FLOW.md) - [系统架构](docs/architecture/SYSTEM.md) - [开发目标](docs/planning/DEVELOPMENT_TARGETS.md) - [路线图](docs/planning/ROADMAP.md) - [MVP 定义](docs/planning/MVP.md) - [安全模型](docs/security/SECURITY_MODEL.md) - [开发工作流](docs/development/WORKFLOW.md) - [MVP 运行手册](docs/development/MVP_RUNBOOK.md) - [逐步开发流程](docs/development/STEP_BY_STEP_DEVELOPMENT_FLOW.md) - [打包与分发](docs/development/PACKAGING.md) - [品牌指南](docs/branding/README.md) ## 仓库布局 ``` poly.glid_security_workspace/ ├── apps/ │ ├── desktop/ # Dioxus desktop workbench │ ├── cli/ # terminal client │ └── server/ # HTTP/WebSocket API ├── crates/ │ ├── core/ # application use cases and persistence │ ├── runtime/ # Wasmtime execution adapter │ ├── plugin-api/ # plugin-facing Rust types │ ├── config/ # configuration and registry │ └── events/ # typed host events ├── contracts/ │ └── polyglid.wit # canonical host/plugin contract ├── plugins/ │ └── recon-probe/ # first-party WASM plugin ├── site/ # public website generator ├── sdk/ # plugin SDK and examples ├── tools/ # AI and workspace automation ├── scripts/ops/ # stable operations CLI ├── infrastructure/ # deployment and service definitions ├── tests/ # workspace-level tests └── docs/ # architecture and operating guides ``` ## 构建顺序 1. 定义 WIT 契约。 2. 构建 Rust 插件运行时和 CLI 框架。 3. 构建一个无害的诊断插件。 4. 添加配置和权限模型。 5. 添加 Tauri shell。 6. 添加工作区 UI。 7. 只有在边界经过测试后,才添加更丰富的插件。 ## 运行当前的 MVP ``` rustup target add wasm32-wasip1 scripts/run-mvp.sh ``` MVP 运行 CLI 宿主,组件化 `recon_probe`,在运行期间授予 `dns-resolve` 和 `report-write` 权限,并将输出写入 `reports/` 目录下。 ## 下载发布版本 已发布的构建版本可在[最新的 GitHub 发布页面](https://github.com/anonto42/poly.glid_security_workspace/releases/latest)获取。每个版本都包含 Linux、Windows、Intel macOS 和 Apple Silicon macOS 的归档文件,以及 Recon Probe WASM 组件和 `SHA256SUMS`。 维护者通过更新工作区版本、提交更改并推送匹配的 tag 来发布新版本: ``` git tag v0.1.0 git push origin v0.1.0 ``` GitHub Actions 会在每个操作系统上进行构建,发布该版本,然后 重新部署网站并附上最新构建产物的链接。
标签:AI工具, Rust, WebAssembly, 人工智能网关, 可视化界面, 密码管理, 插件系统, 数据可视化, 网络流量审计, 跨平台桌面应用, 通知系统