Aethel-Guard/embergard-signatures
GitHub: Aethel-Guard/embergard-signatures
面向 Android 行为杀毒应用 Embergard 的威胁情报增量更新包,通过 Ed25519 签名的 JSON 差量文件经 GitHub Releases 分发特征数据。
Stars: 0 | Forks: 0
# Embergard 特征包
用于 [Embergard](https://github.com/Aethel-Guard/Embergard-app) 的威胁情报包 —— Android 的行为 AV。
## 工作原理
- 每个包都是一个 JSON 增量 (`pack_v{N}.json`),并作为 GitHub Release 打上标签 (`sig-v{N}`)
- Embergard 应用会在 WiFi 下检查新包(可配置),并在本地应用它们
- 每个包都经过 Ed25519 签名 —— 被篡改的包将被拒绝
- 包仅限增量:`deltaFrom` 必须与手机的当前版本匹配(不可跳过)
- **P1 HARDLINE**:仅下载。不传输任何设备数据。无 PII。无标识符。
## 包格式
```
{
"version": 2,
"deltaFrom": 1,
"timestamp": 1722422400000,
"description": "July 2025 stalkerware update",
"sig_ed25519": "",
"addMalwarePackages": [...],
"addStalkerwarePackages": [...],
"addPhishingDomains": [...],
"addTrackerDomains": [...],
"removeMalwarePackages": [...],
"removeStalkerwarePackages": [...],
"removePhishingDomains": [...],
"removeTrackerDomains": [...]
}
```
## 发布流程
1. 创建 `pack_v{N}.json`,包含自上个版本以来的新增/移除内容
2. 进行签名:`python3 scripts/sign_pack.py pack_v{N}.json`
3. 创建 GitHub release:打上标签 `sig-v{N}`,并附上 `pack_v{N}.json`
4. 手机将在 24 小时内自动更新(WiFi + 充电状态)
## P1 —— 隐私优先
- 任何请求中都不包含设备标识符
- 不上传扫描结果
- 无遥测数据
- User-Agent 标头仅为:`Embergard/{version}`
- 用户可完全禁用自动更新
## 许可证
专有 —— Aethel Guard。这些包属于威胁情报,不开源。
标签:Android, DSL, Homebrew安装, 增量更新, 威胁情报, 开发者工具, 目录枚举, 移动安全, 签名校验, 逆向工具, 防病毒