iamnotnotacat/VoidCat-Harness

GitHub: iamnotnotacat/VoidCat-Harness

一款本地优先的 Windows 桌面 AI 编排与 OSINT 调查框架,整合本地 LLM 推理、知识库 RAG、Web 搜索和多源开源情报,用于自主研究、实体解析和带证据溯源的情报调查。

Stars: 0 | Forks: 0

# VoidCat Harness VoidCat Harness 是一个本地优先的 Windows 桌面界面,用于运行通过 LM Studio 下载的 GGUF UNIT。它从 LM Studio 库中发现 UNIT,通过无头本地 runtime 运行它们,并在应用关闭时自动弹出 VoidCat 拥有的 UNIT。 ## 启动 双击此文件夹中的 **VoidCat Harness**。该快捷方式会在打包版本可用时打开打包的 Electron 桌面应用,并仅在首次打包构建之前回退到本地开发 runtime。LM Studio 无需保持打开状态。 ## 包含的系统 - 本地 UNIT 发现、初始化、流式聊天和干净关闭 - 持久化的 SQLite 对话、配置文件和操作员批准的 memories - 基于相关性和优先级排名的 memory 检索 - `remember this: ...` 和 `forget this: ...` 聊天命令 - 始终需要批准的可选 memory 建议 - 用于 PDF、DOCX、TXT 和 Markdown 文件的本地 RAG 库 - 具有显式、可取消重新扫描的已注册本地文件夹;原始文件夹文件永远不会被复制或删除 - 具有有界 cosine 重排序的持久化 SQLite SimHash/LSH 向量候选索引 - 可点击的本地引用,可重新打开确切的检索段落 - 没有固定的原始文件大小限制;memory、磁盘预留、段落计数和文件夹扫描安全预算可防止索引失控 - 通过 DuckDuckGo、Brave Search 或 Tavily 进行 Web 搜索 - 每个对话的 Web 模式:OFF、ASK 和 AUTO - ASK 模式将搜索结果发现与选定页面的抓取和清理分开 - 可展开的 Web 引用,包含标题、URL、引用证据和过滤通知 - 针对应用、UNIT runtime、数据库、文件夹任务和 vector-index 覆盖范围的只读诊断 - 适用于具备工具调用能力的 UNIT 的可选被动 Hunter-Seeker 工具,带有精确的实时观察引用 - 具有可见进度、硬性限制和取消功能的有界 Hunter-Seeker 分析任务 - 批准门控的存储预算,具有独立的 DB/WAL/vector/blob/replay 核算、容量预测和非破坏性清理预览 - 可选的隔离式 Hunter-Seeker 时间序列历史记录,具有实体/边界框/时间查询、受保护记录、有界降采样以及清晰的 LIVE/HISTORICAL 标签 - 持久化的飞机、船舶、卫星和地理观察名单,具有受保护、限速的触发通知 - 高级的每个 feed 错误、吞吐量、基准、silent-zero、AI 资格和健康历史记录显示 - 预算化的 JSONL 态势窗口记录和无需 provider 请求的确定性离线重放 - 地图右键操作,用于受保护的 Web 研究、active-UNIT 分析准备以及联系人或区域监视 - 操作员控制的 DeFlock ALPR 图层,具有轻量级的每日全球区域索引、点击加载并缓存 24 小时的摄像头扇区、专用地图图标、确切的记录链接以及明确的众包覆盖警告 - 用于 DeFlock、SearXNG、本地 OpenSquat 风格相似性、Shodan、Censys 和严格授权的 HIBP 暴露检查的被动 OSINT provider 矩阵 - 十二个有界的 active-UNIT OSINT 工具,具有固定的服务端 provider 策略、受管理的进度/取消、上下文限制、确切的证据引用以及不支持的发现标签 - 持久化的 OSINT Investigation 工作区,具有计划和预算预览、受管理的实时任务、历史记录、证据和置信度审查、实体图、候选批准和带引用的报告导出 - 可搜索的 OSINT4All 目录,包含 387 个外部打开的工具、VoidCat 编写的描述、类别过滤器、来源归属和安全标签 - 基于受保护的摘要和派生事件的历史“发生了什么变化?”RAG,带有选定的文档库交叉引用和事务性向量删除 - 每次传输的命令能力矩阵,包含 23 个可独立选择的 Hunter-Seeker、OSINT、project-memory、RAG、历史记录、目录和新闻工具 - 持久化的项目工作区,具有独立的 chat/memory 和 OSINT-memory 分配、使用量表、导出和非覆盖式导入 - 开箱即用的本地按下说话和切换说话功能,通过捆绑的、经校验和验证的 whisper.cpp runtime 和 tiny.en 模型实现,外加可中断的句子缓冲 Windows 语音 - 显式拉取的 RSS News Watch,具有源切换、有界缓存、归属和 OSINT4All 时事链接 - 独立的 App Settings 和 UNIT Settings,用于隐私、备份、可选的经过身份验证的 LAN、采样、上下文和受管理的模型获取 - 通过 `npm run package:windows` 实现便携式 Windows 打包;打包后的数据存储在应用程序文件夹之外 ## Web 安全防护 VoidCat 仅允许 HTTP/HTTPS 文本页面。它阻止本地/私有网络地址、带凭据的 URL、二进制下载、超大响应、过多的重定向、被阻止的域名以及可选白名单之外的目标。网页内容被视为不受信任的证据;类似指令的文本在进入 UNIT 的上下文之前会被移除。 DuckDuckGo 无需密钥即可工作。Brave Search 和 Tavily 密钥可以在 **07 WEB ACCESS** 下输入。密钥在存储后绝不会返回给界面。 ## 本地数据 持久化的聊天和库数据存储在 `.voidcat/data/voidcat.db` 下。可选的 Hunter-Seeker 历史记录隔离在 `.voidcat/data/hunter/history.db` 中。索引的文档副本存储在 `.voidcat/library/files` 下。 已注册文件夹的文档保留在其原始位置。VoidCat 仅记录它们的路径、提取的段落、embeddings 和索引元数据。文件夹扫描一次运行一个,按顺序处理文件,保留可用 memory 和 2 GB 的可用磁盘预留空间,并跳过逃出所选文件夹的链接或路径。扫描还具有显式的文件、目录、经过时间、累计源大小和每个文档段落的预算。 ## 开发说明 需要 Node.js 22.13 或更高版本。 Hunter-Seeker 工程参考: - 首次启动会打开一个可恢复的 Hunter-Seeker 设置指南;稍后可以通过 Situation Board 上的 `SETUP` 重新打开它。Provider 密钥仅通过 Windows 受保护存储进行存储。 - `HUNTER_SEEKER_READINESS.md` — 集成审计、范围和原语门控 - `DESIGN_TOKENS.md` — 共享的 VoidCat 视觉契约 - `HUNTER_SEEKER_SMOKE_TEST.md` — 有界的手动验证清单 - `HUNTER_SEEKER_ADAPTERS.md` 和 `FEED_REGISTRY.md` — 适配器和 provider 行为 - `TOOL_REGISTRY.md` — 共享的 P4 发现、验证、速率限制和成本记录契约 - `JOB_MANAGER.md` — 共享的 P5 有界执行、取消、进度和资源核算契约 - `STORAGE_BUDGET_MANAGER.md` 和 `STORAGE_BUDGET_SYNTHETIC_REPORT.md` — P2 核算、试运行、备份、取消和批准门控契约 - `DATA_ATTRIBUTION.md` — provider 和地图致谢 - `HISTORICAL_OBSERVATIONS_AND_RAG.md` — 可选的时间序列保留、渐进式降采样和历史摘要索引契约 - `HUNTER_SEEKER_STAGE_FIVE.md` — 观察名单、触发限制、高级健康、右键研究和有界重放契约 - `OSINT_GATE_0_BASELINE.md` — 实施前的回归基准和 Gate 1 入口条件 - `OSINT_ARCHITECTURE_ASSESSMENT.md` — OSINT 集成、流程、凭据和存储边界 - `OSINT_PASSIVE_ONLY_POLICY.md` — 强制被动研究和授权契约 - `OSINT_TEST_SAFETY.md` — 一次性数据库、provider fixture 和资源安全规则 - `OSINT_CORE_CONTRACTS.md` — Gate 1 schema、provider 边界、策略、预算、计划、规范化和 Hunter-Seeker 接入 - `OSINT_MOCKED_VERTICAL_SLICE.md` — Gate 2 确定性离线调查、关联、置信度、候选线索和带引用的报告 - `OSINT_GATES_0_2_AUDIT.md` — 正式的逐项要求就绪性审计和当前已验证的测试基准 - `OSINT_GATE_5_CORRELATION_CONFIDENCE.md` — 可解释的身份关联、时间变化、矛盾、来源独立性、置信度和 schema-v2 安全性 - `OSINT_GATE_6_CONTROLLED_EXPANSION.md` — 深度一候选评估、循环和重复抑制、预算预留和显式的下一步批准 - `OSINT_GATE_7_HUNTER_SEEKER_INTEGRATION.md` — 审慎的 Hunter 到 OSINT 草稿、出处保留和仅用于审查的候选返回 - `OSINT_GATE_8_ACTIVE_UNIT_TOOLS.md` — 有界的 active-UNIT OSINT 工具、受管理的任务、取消、上下文限制和证据引用强制执行 - `OSINT_GATE_9_INVESTIGATION_UI.md` — 调查计划、受管理的进度、持久化的证据审查、图分析、候选批准和报告导出契约 - `OSINT_GATE_10_HARDENING_ACCEPTANCE.md` — 发布强化矩阵、验收命令和验证边界 - `OSINT_OPERATOR_GUIDE.md` — provider 配置、安全调查操作、恢复、导出和清理指南 - `OSINT_DIRECTORY.md` — OSINT4All 快照范围、操作员行为、归属、安全边界和刷新程序 - `OSINT_GATE_4_PROVIDERS.md` — 实时 provider 边界、DeFlock 地图行为、凭据控制和操作员冒烟测试 - `VOIDCAT_INTELLIGENCE_VOICE_PROJECTS.md` — 功能选择、流量安全、项目、本地语音、新闻、设置、打包和已验证的验收 ``` npm install npm run dev npm run build npm run package:windows ```
标签:AI智能体, ESC4, MITM代理, OSINT, RAG, 人工智能, 实时处理, 数据可视化, 本地大模型, 桌面应用, 用户模式Hook绕过, 自动化攻击