iamnotnotacat/VoidCat-Harness
GitHub: iamnotnotacat/VoidCat-Harness
一款本地优先的 Windows 桌面 AI 编排与 OSINT 调查框架,整合本地 LLM 推理、知识库 RAG、Web 搜索和多源开源情报,用于自主研究、实体解析和带证据溯源的情报调查。
Stars: 0 | Forks: 0
# VoidCat Harness
VoidCat Harness 是一个本地优先的 Windows 桌面界面,用于运行通过 LM Studio 下载的 GGUF UNIT。它从 LM Studio 库中发现 UNIT,通过无头本地 runtime 运行它们,并在应用关闭时自动弹出 VoidCat 拥有的 UNIT。
## 启动
双击此文件夹中的 **VoidCat Harness**。该快捷方式会在打包版本可用时打开打包的 Electron 桌面应用,并仅在首次打包构建之前回退到本地开发 runtime。LM Studio 无需保持打开状态。
## 包含的系统
- 本地 UNIT 发现、初始化、流式聊天和干净关闭
- 持久化的 SQLite 对话、配置文件和操作员批准的 memories
- 基于相关性和优先级排名的 memory 检索
- `remember this: ...` 和 `forget this: ...` 聊天命令
- 始终需要批准的可选 memory 建议
- 用于 PDF、DOCX、TXT 和 Markdown 文件的本地 RAG 库
- 具有显式、可取消重新扫描的已注册本地文件夹;原始文件夹文件永远不会被复制或删除
- 具有有界 cosine 重排序的持久化 SQLite SimHash/LSH 向量候选索引
- 可点击的本地引用,可重新打开确切的检索段落
- 没有固定的原始文件大小限制;memory、磁盘预留、段落计数和文件夹扫描安全预算可防止索引失控
- 通过 DuckDuckGo、Brave Search 或 Tavily 进行 Web 搜索
- 每个对话的 Web 模式:OFF、ASK 和 AUTO
- ASK 模式将搜索结果发现与选定页面的抓取和清理分开
- 可展开的 Web 引用,包含标题、URL、引用证据和过滤通知
- 针对应用、UNIT runtime、数据库、文件夹任务和 vector-index 覆盖范围的只读诊断
- 适用于具备工具调用能力的 UNIT 的可选被动 Hunter-Seeker 工具,带有精确的实时观察引用
- 具有可见进度、硬性限制和取消功能的有界 Hunter-Seeker 分析任务
- 批准门控的存储预算,具有独立的 DB/WAL/vector/blob/replay 核算、容量预测和非破坏性清理预览
- 可选的隔离式 Hunter-Seeker 时间序列历史记录,具有实体/边界框/时间查询、受保护记录、有界降采样以及清晰的 LIVE/HISTORICAL 标签
- 持久化的飞机、船舶、卫星和地理观察名单,具有受保护、限速的触发通知
- 高级的每个 feed 错误、吞吐量、基准、silent-zero、AI 资格和健康历史记录显示
- 预算化的 JSONL 态势窗口记录和无需 provider 请求的确定性离线重放
- 地图右键操作,用于受保护的 Web 研究、active-UNIT 分析准备以及联系人或区域监视
- 操作员控制的 DeFlock ALPR 图层,具有轻量级的每日全球区域索引、点击加载并缓存 24 小时的摄像头扇区、专用地图图标、确切的记录链接以及明确的众包覆盖警告
- 用于 DeFlock、SearXNG、本地 OpenSquat 风格相似性、Shodan、Censys 和严格授权的 HIBP 暴露检查的被动 OSINT provider 矩阵
- 十二个有界的 active-UNIT OSINT 工具,具有固定的服务端 provider 策略、受管理的进度/取消、上下文限制、确切的证据引用以及不支持的发现标签
- 持久化的 OSINT Investigation 工作区,具有计划和预算预览、受管理的实时任务、历史记录、证据和置信度审查、实体图、候选批准和带引用的报告导出
- 可搜索的 OSINT4All 目录,包含 387 个外部打开的工具、VoidCat 编写的描述、类别过滤器、来源归属和安全标签
- 基于受保护的摘要和派生事件的历史“发生了什么变化?”RAG,带有选定的文档库交叉引用和事务性向量删除
- 每次传输的命令能力矩阵,包含 23 个可独立选择的 Hunter-Seeker、OSINT、project-memory、RAG、历史记录、目录和新闻工具
- 持久化的项目工作区,具有独立的 chat/memory 和 OSINT-memory 分配、使用量表、导出和非覆盖式导入
- 开箱即用的本地按下说话和切换说话功能,通过捆绑的、经校验和验证的 whisper.cpp runtime 和 tiny.en 模型实现,外加可中断的句子缓冲 Windows 语音
- 显式拉取的 RSS News Watch,具有源切换、有界缓存、归属和 OSINT4All 时事链接
- 独立的 App Settings 和 UNIT Settings,用于隐私、备份、可选的经过身份验证的 LAN、采样、上下文和受管理的模型获取
- 通过 `npm run package:windows` 实现便携式 Windows 打包;打包后的数据存储在应用程序文件夹之外
## Web 安全防护
VoidCat 仅允许 HTTP/HTTPS 文本页面。它阻止本地/私有网络地址、带凭据的 URL、二进制下载、超大响应、过多的重定向、被阻止的域名以及可选白名单之外的目标。网页内容被视为不受信任的证据;类似指令的文本在进入 UNIT 的上下文之前会被移除。
DuckDuckGo 无需密钥即可工作。Brave Search 和 Tavily 密钥可以在 **07 WEB ACCESS** 下输入。密钥在存储后绝不会返回给界面。
## 本地数据
持久化的聊天和库数据存储在 `.voidcat/data/voidcat.db` 下。可选的 Hunter-Seeker 历史记录隔离在 `.voidcat/data/hunter/history.db` 中。索引的文档副本存储在 `.voidcat/library/files` 下。
已注册文件夹的文档保留在其原始位置。VoidCat 仅记录它们的路径、提取的段落、embeddings 和索引元数据。文件夹扫描一次运行一个,按顺序处理文件,保留可用 memory 和 2 GB 的可用磁盘预留空间,并跳过逃出所选文件夹的链接或路径。扫描还具有显式的文件、目录、经过时间、累计源大小和每个文档段落的预算。
## 开发说明
需要 Node.js 22.13 或更高版本。
Hunter-Seeker 工程参考:
- 首次启动会打开一个可恢复的 Hunter-Seeker 设置指南;稍后可以通过 Situation Board 上的 `SETUP` 重新打开它。Provider 密钥仅通过 Windows 受保护存储进行存储。
- `HUNTER_SEEKER_READINESS.md` — 集成审计、范围和原语门控
- `DESIGN_TOKENS.md` — 共享的 VoidCat 视觉契约
- `HUNTER_SEEKER_SMOKE_TEST.md` — 有界的手动验证清单
- `HUNTER_SEEKER_ADAPTERS.md` 和 `FEED_REGISTRY.md` — 适配器和 provider 行为
- `TOOL_REGISTRY.md` — 共享的 P4 发现、验证、速率限制和成本记录契约
- `JOB_MANAGER.md` — 共享的 P5 有界执行、取消、进度和资源核算契约
- `STORAGE_BUDGET_MANAGER.md` 和 `STORAGE_BUDGET_SYNTHETIC_REPORT.md` — P2 核算、试运行、备份、取消和批准门控契约
- `DATA_ATTRIBUTION.md` — provider 和地图致谢
- `HISTORICAL_OBSERVATIONS_AND_RAG.md` — 可选的时间序列保留、渐进式降采样和历史摘要索引契约
- `HUNTER_SEEKER_STAGE_FIVE.md` — 观察名单、触发限制、高级健康、右键研究和有界重放契约
- `OSINT_GATE_0_BASELINE.md` — 实施前的回归基准和 Gate 1 入口条件
- `OSINT_ARCHITECTURE_ASSESSMENT.md` — OSINT 集成、流程、凭据和存储边界
- `OSINT_PASSIVE_ONLY_POLICY.md` — 强制被动研究和授权契约
- `OSINT_TEST_SAFETY.md` — 一次性数据库、provider fixture 和资源安全规则
- `OSINT_CORE_CONTRACTS.md` — Gate 1 schema、provider 边界、策略、预算、计划、规范化和 Hunter-Seeker 接入
- `OSINT_MOCKED_VERTICAL_SLICE.md` — Gate 2 确定性离线调查、关联、置信度、候选线索和带引用的报告
- `OSINT_GATES_0_2_AUDIT.md` — 正式的逐项要求就绪性审计和当前已验证的测试基准
- `OSINT_GATE_5_CORRELATION_CONFIDENCE.md` — 可解释的身份关联、时间变化、矛盾、来源独立性、置信度和 schema-v2 安全性
- `OSINT_GATE_6_CONTROLLED_EXPANSION.md` — 深度一候选评估、循环和重复抑制、预算预留和显式的下一步批准
- `OSINT_GATE_7_HUNTER_SEEKER_INTEGRATION.md` — 审慎的 Hunter 到 OSINT 草稿、出处保留和仅用于审查的候选返回
- `OSINT_GATE_8_ACTIVE_UNIT_TOOLS.md` — 有界的 active-UNIT OSINT 工具、受管理的任务、取消、上下文限制和证据引用强制执行
- `OSINT_GATE_9_INVESTIGATION_UI.md` — 调查计划、受管理的进度、持久化的证据审查、图分析、候选批准和报告导出契约
- `OSINT_GATE_10_HARDENING_ACCEPTANCE.md` — 发布强化矩阵、验收命令和验证边界
- `OSINT_OPERATOR_GUIDE.md` — provider 配置、安全调查操作、恢复、导出和清理指南
- `OSINT_DIRECTORY.md` — OSINT4All 快照范围、操作员行为、归属、安全边界和刷新程序
- `OSINT_GATE_4_PROVIDERS.md` — 实时 provider 边界、DeFlock 地图行为、凭据控制和操作员冒烟测试
- `VOIDCAT_INTELLIGENCE_VOICE_PROJECTS.md` — 功能选择、流量安全、项目、本地语音、新闻、设置、打包和已验证的验收
```
npm install
npm run dev
npm run build
npm run package:windows
```
标签:AI智能体, ESC4, MITM代理, OSINT, RAG, 人工智能, 实时处理, 数据可视化, 本地大模型, 桌面应用, 用户模式Hook绕过, 自动化攻击