hemachandra16/gravix-os
GitHub: hemachandra16/gravix-os
基于 Ubuntu 22.04 与 PREEMPT_RT 实时内核的机器人安全专用 Linux 发行版,内置 13 款机器人协议攻防工具与 5 个漏洞靶场实验室。
Stars: 0 | Forks: 0
# GRAVIX OS
**一个专为机器人安全而构建的可启动 Linux 发行版。**
机器人技术 · AI · 网络安全 — 基于 Ubuntu 22.04 LTS。
GRAVIX OS 的目标是大多数安全发行版容易忽视的领域:攻击和防御*机器人*。它内置了定制的实时内核,13 个专用于 ROS 2 / DDS / CAN / MAVLink 协议栈的原创 `gravix-*` 工具,以及 5 个刻意保留漏洞的 "VulnBot" CTF 实验室供你实战练习 — 所有这些在启动时即刻可用。
**网站与下载 → https://hemachandra16.github.io/gravix-os/**
## 核心亮点
- **定制 PREEMPT_RT 内核** — `5.15.209-rt96-gravix-rt`,内部构建并强化,专为
确定性的控制循环调度设计。而不仅仅是安装了 ROS 的原生通用内核。
- **13 款原创安全工具** — 专为机器人协议栈编写的攻击与防御工具:
`topic-fuzz`、`dds-spoof`、`rtps-fuzz`、`can-inject`、`sensor-spoof`、
`costmap-poison`、`mavlink-spoof`、`rosids`、`sros2-wizard`、`ros-audit`、`robo-scan`、
`report`、`cuda-check`。完整参考:[docs/TOOLS.md](docs/TOOLS.md)。
- **5 个 VulnBot CTF 实验室** — “机器人版的 Metasploitable”:内含漏洞的 ROS 2 / CAN / MAVLink
靶机,供你实地渗透。任务简报:[docs/LABS.md](docs/LABS.md)。
- **完整技术栈,预集成** — ROS 2 Humble、Gazebo、PyTorch、TensorFlow、Ollama、
Jupyter、Docker、Metasploit — 无需首日配置。
- **端到端品牌化设计** — KDE Plasma 主题贯穿启动动画、登录界面、锁屏和
壁纸,并带有可切换的工作区模式(默认 / 构建者 / 研究员 / 仿真)。
## 下载
预构建镜像托管在 Internet Archive:
| 镜像 | 大小 | 链接 |
|-------|------|------|
| 安装程序 ISO | ~12 GB | https://archive.org/download/gravix-os/gravix-os-phase1.iso |
| VirtualBox OVA | ~18 GB | https://archive.org/download/gravix-os/gravix-os.ova |
在启动前,请校验 SHA-256(列于[下载页面](https://hemachandra16.github.io/gravix-os/#download))。
**最低配置:** x86-64、EFI/UEFI、**≥ 6 GB 内存** 以启动 live ISO(4 GB 会崩溃),~60 GB 磁盘空间。
安装后的系统在 8 GB 及以上内存下运行流畅。
## 快速开始
1. 校验校验和 — `sha256sum gravix-os-phase1.iso`
2. 将 ISO 写入 USB / 新建 VM (EFI),**或者**在 VirtualBox 中通过 *文件 ▸ 导入虚拟电脑*
导入 OVA。
3. 登录 — 默认账户 `gravix` / `gravix`,自动登录。
4. 首次运行的 **Welcome** 应用提供了直达 Tools Hub、VulnBot 实验室和
工作区模式的链接。
## 仓库布局
| 路径 | 内容说明 |
|------|--------------|
| `tools/` | 13 款 `gravix-*` 工具 |
| `vulnbots/` | 5 个 VulnBot 实验室 + CTF 启动器 |
| `branding/` | Plymouth、SDDM、KDE 外观体验、壁纸、Logo |
| `config/` | live-build / Calamares 配置与钩子 |
| `kernel/` | 定制的 PREEMPT_RT 内核配置 + RT 补丁 |
| `docs/` | 网站、工具参考与实验指南 |
构建输出 — chroot、ISO/OVA 以及完整的内核源码树 — 已被刻意
排除(它们体积庞大,且单独托管)。
## 许可证
GRAVIX 原创代码基于 **Apache-2.0** 许可证授权(见 [LICENSE](LICENSE))。内置的
Linux 内核单独遵循 GPL-2.0,而 Ubuntu 基础软件包保留其上游许可证
— 见 [NOTICE.md](NOTICE.md)。
## 作者
由 **Agnihotram Hemachandra Hayagreeva** 构建 — SRM 科学与技术学院 (SRM Institute of Science
and Technology, Chennai) 机电一体化 B.Tech。
标签:AI风险缓解, Modbus, ROS, 凭据扫描, 机器人安全, 网络安全, 请求拦截, 逆向工具, 配置错误, 隐私保护