WaylandYang/AntiClaudeSuspend

GitHub: WaylandYang/AntiClaudeSuspend

一款 Windows 平台上的轻量级事件驱动网络熔断器,在网络出口变更时自动切断 Claude Desktop 的出站流量以防止意外暴露。

Stars: 0 | Forks: 0

AntiClaudeSuspend icon

AntiClaudeSuspend

防止 Claude Desktop 通过意外的网络出口重连。

简体中文 · 下载 · 工作原理 · 开发

CI Windows 10+ Built with Tauri License MIT

![AntiClaudeSuspend 紧凑的 Windows 界面](https://static.pigsec.cn/wp-content/uploads/repos/cas/8c/8cc165cc7c9eb2c82531dfbea4d56635574f2a0e649bed32320f3c29b4ecf3a8.png) ## 为什么需要 代理中断、VPN 切换以及公网 IP 变更可能会在 Claude Desktop 仍在运行时,短暂地暴露出不同的网络出口。AntiClaudeSuspend 添加了一个本地熔断器:它会响应 Windows 网络事件,优先关闭 Claude 的网络通道,并在允许流量再次通过前验证新的出口。 该应用程序体积小巧、事件驱动,且专注于一项任务。它不是 VPN,不会解密流量,也绝不读取提示词、响应或对话内容。 ## 核心亮点 - 响应原生的 Windows 路由、接口、地址、连接状态和系统代理事件 - 通过本地回环控制器监视本地 Clash 选择器的更改 - 通过活跃的 Windows 系统代理解析公网 IPv4 地址 - 将已更改、未知或中国大陆的出口视为不受信任 - 在拥有权限时,使用 Windows Firewall 阻止已发现的 `claude.exe` 路径 - 当无法访问防火墙时,退而求其次终止确切名为 `Claude.exe` 的进程 - 保持熔断器锁定状态,直到当前网络被明确标记为受信任 - 包含紧凑的系统托盘菜单、开机启动、秒级保护时间以及中英文界面 - 使用低频率的 10 分钟看门狗作为兜底方案,而不是持续轮询公网 IP 服务 ## 工作原理 ``` Windows or local proxy event │ ├── close the Claude network gate immediately └── resolve the proxy-aware public IP and region ├── unchanged and trusted ──> reopen the gate └── changed or unsafe ─────> stay locked │ trust current network ────┘ 10-minute watchdog ──> run the same validation as a fallback ``` 防火墙规则仅适用于已发现的 `claude.exe` 路径。在获得受信任的测试结果后、禁用保护时、正常退出时,以及异常退出后的下次启动时,临时规则都会被移除。 ### 权限行为 | 环境 | 保护行为 | | --- | --- | | 拥有 Windows Firewall 访问权限 | 暂时阻止已发现的 Claude 可执行文件出站流量 | | 未提权或防火墙规则被拒绝 | 在网络转换变得不安全后,仅终止确切名为 `Claude.exe` 的进程 | 这种后备方案不会仅仅因为启用了保护就杀掉正在运行的 Claude 进程。未来计划开发一个具有特权的 Windows 服务,以便在无需以管理员身份运行界面的情况下使用防火墙模式。 ## 安装说明 1. 从 [GitHub Releases](https://github.com/WaylandYang/AntiClaudeSuspend/releases) 下载 Windows 安装程序。 2. 如果需要,请验证随发行版发布的 SHA-256 值。 3. 运行安装程序,打开 AntiClaudeSuspend,然后按下中心按钮以启用保护。 预览版安装程序尚未进行代码签名,因此 Windows SmartScreen 可能会显示警告。签名安装程序和自动更新功能已在路线图中。 ## 隐私和网络访问 设置保留在本地设备上。AntiClaudeSuspend 不会收集账户、应用程序使用情况、提示词、响应或对话内容。 目前,公网 IP 验证会联系 `api.ipify.org` 和 `ipv4.icanhazip.com`;地区查询会联系 `ipwho.is`。这些服务必然会接收到请求的源 IP。不会向它们发送任何 Claude 应用程序数据。 ## 当前限制 - 仅支持 Windows 10 及更高版本;尚不支持 macOS 和 Linux - 安装程序目前未签名 - 防火墙模式需要拥有创建 Windows Firewall 规则的权限 - 如果远程代理出口发生变更,但没有触发 Windows 或本地 Clash 事件,可能只能通过 10 分钟的看门狗发现,而不是立即发现 - 没有任何本地工具能保证账户永远不会被暂停 请使用 [GitHub Issues](https://github.com/WaylandYang/AntiClaudeSuspend/issues) 提交可重现的 Bug,并附上 Windows 版本、代理客户端以及相关的应用程序状态。请勿发布凭据或私人账户数据。 ## 开发 环境要求: - Windows 10 或更高版本 - Node.js 20+ - Rust 1.77.2+ - Microsoft C++ Build Tools - Microsoft Edge WebView2 ``` npm install npm run tauri dev ``` 构建并运行自动化测试套件: ``` npm test npm run test:e2e:core cargo fmt --manifest-path src-tauri/Cargo.toml --check cargo clippy --manifest-path src-tauri/Cargo.toml --all-targets --all-features -- -D warnings ``` 构建 Windows 安装程序: ``` npm run tauri build ``` 请参阅 [E2E 指南](docs/E2E.md) 和最新的 [Windows 测试结果](docs/E2E-RESULTS.md)。 ## 路线图 - [x] 优先适配 Windows 的 Tauri MVP - [x] 原生 Windows 网络事件与具备代理感知的出口验证 - [x] Claude Desktop 防火墙通道及进程兜底机制 - [x] 系统托盘、开机启动以及中英文界面 - [ ] 用于在没有提权 UI 的情况下控制防火墙的特权 Windows 服务 - [ ] 用户可选的验证端点 - [ ] 签名安装程序和自动更新 - [ ] macOS 支持 - [ ] Linux 支持 ## 许可证与商标 基于 [MIT License](LICENSE) 发布。 AntiClaudeSuspend 是一个独立的开源项目。它不隶属于 Anthropic,也不受其赞助或认可。Claude 是 Anthropic, PBC 的商标。有关资产归属和商标上下文,请参阅 [Claude 标志声明](assets/CLAUDE-MARK-NOTICE.md)。
标签:MITM代理, Rust, Tauri, 可视化界面, 桌面应用, 网络工具, 网络流量审计, 通知系统, 防火墙管理