anonto42/poly.glid_security_workspace
GitHub: anonto42/poly.glid_security_workspace
PolyGlid 是一个基于 Rust 宿主引擎和沙箱化 WebAssembly 插件的跨平台安全工作区,通过契约化的插件模型实现安全的侦察、审计和报告功能。
Stars: 0 | Forks: 0
# PolyGlid Security Workspace
PolyGlid 是一个跨平台的安全工作区,围绕 Rust 宿主引擎、Dioxus 桌面工作台、CLI 和服务器客户端,以及沙箱化的 WebAssembly 插件构建。
其目标不是创建一个庞大且混乱的应用程序。目标是创建一个可信的小型宿主,用于管理窗口、状态、权限和执行,而功能插件在明确的契约和能力边界背后运行。
## 产品形态
```
Desktop / CLI / HTTP API
|
| typed core services and events
v
Rust Host Engine
Tokio, SQLite, config, permissions, scheduling
|
| Wasmtime Component Model
v
Sandboxed WASM Plugins
Recon, audit, reporting, diagnostics
```
## 核心原则
- 宿主是可信的。插件默认不受信任。
- 插件永远不直接拥有文件系统、进程或网络访问权限。
- 每个宿主/插件边界都通过稳定的契约来描述。
- 每个插件都返回结构化数据,而不是自由格式的终端文本。
- 测试插件行为不需要完整的 GUI。CLI 框架优先。
- 安全功能必须为授权测试和防御性验证而设计。
## 第一版文档
- [代码库架构](docs/architecture/CODEBASE.md)
- [CLI 技术决策](docs/architecture/CLI_TECH_DECISION.md)
- [仓库布局](docs/architecture/REPOSITORY_LAYOUT.md)
- [项目与自动化流程](docs/architecture/PROJECT_FLOW.md)
- [系统架构](docs/architecture/SYSTEM.md)
- [开发目标](docs/planning/DEVELOPMENT_TARGETS.md)
- [路线图](docs/planning/ROADMAP.md)
- [MVP 定义](docs/planning/MVP.md)
- [安全模型](docs/security/SECURITY_MODEL.md)
- [开发工作流](docs/development/WORKFLOW.md)
- [MVP 运行手册](docs/development/MVP_RUNBOOK.md)
- [逐步开发流程](docs/development/STEP_BY_STEP_DEVELOPMENT_FLOW.md)
- [打包与分发](docs/development/PACKAGING.md)
- [品牌指南](docs/branding/README.md)
## 仓库布局
```
poly.glid_security_workspace/
├── apps/
│ ├── desktop/ # Dioxus desktop workbench
│ ├── cli/ # terminal client
│ └── server/ # HTTP/WebSocket API
├── crates/
│ ├── core/ # application use cases and persistence
│ ├── runtime/ # Wasmtime execution adapter
│ ├── plugin-api/ # plugin-facing Rust types
│ ├── config/ # configuration and registry
│ └── events/ # typed host events
├── contracts/
│ └── polyglid.wit # canonical host/plugin contract
├── plugins/
│ └── recon-probe/ # first-party WASM plugin
├── site/ # public website generator
├── sdk/ # plugin SDK and examples
├── tools/ # AI and workspace automation
├── scripts/ops/ # stable operations CLI
├── infrastructure/ # deployment and service definitions
├── tests/ # workspace-level tests
└── docs/ # architecture and operating guides
```
## 构建顺序
1. 定义 WIT 契约。
2. 构建 Rust 插件运行时和 CLI 框架。
3. 构建一个无害的诊断插件。
4. 添加配置和权限模型。
5. 添加 Tauri shell。
6. 添加工作区 UI。
7. 只有在边界经过测试后,才添加更丰富的插件。
## 运行当前的 MVP
```
rustup target add wasm32-wasip1
scripts/run-mvp.sh
```
MVP 运行 CLI 宿主,组件化 `recon_probe`,在运行期间授予 `dns-resolve` 和
`report-write` 权限,并将输出写入 `reports/` 目录下。
## 下载发布版本
已发布的构建版本可在[最新的 GitHub 发布页面](https://github.com/anonto42/poly.glid_security_workspace/releases/latest)获取。每个版本都包含 Linux、Windows、Intel macOS 和 Apple Silicon macOS 的归档文件,以及 Recon Probe WASM 组件和 `SHA256SUMS`。
维护者通过更新工作区版本、提交更改并推送匹配的 tag 来发布新版本:
```
git tag v0.1.0
git push origin v0.1.0
```
GitHub Actions 会在每个操作系统上进行构建,发布该版本,然后
重新部署网站并附上最新构建产物的链接。
标签:AI工具, Rust, WebAssembly, 人工智能网关, 可视化界面, 密码管理, 插件系统, 数据可视化, 网络流量审计, 跨平台桌面应用, 通知系统