SECURITY WHITEPAPER · ZERO-TRUST LOCAL EXECUTION

严谨、可审计的执行安全架构

我们拒绝使用“100% 绝对安全”等不切实际的口号。 Nexus 的安全防线建立在操作系统原生真实规范路径校验、Windows JobObject 物理进程配额限制、不可篡改的 Action Ledger 事务审计与纯本地零外流原则之上。

No Telemetry Egress. No Cloud Intermediaries. Full Auditability.
INTERACTIVE SIMULATOR

主动防御仿真测试器

尝试触发高危操作,观察 Nexus 拦截引擎与 Action Ledger 如何在底层进行物理阻断与审计记录。

🚀 攻击面注入测试

nexus-enforcer-v2
Nexus Defense Subsystem Active.
Waiting for incoming malicious RPC payload...
SECURITY TIER 1

细粒度权限控制 (Permission Control)

Nexus 实施分级授权模型:只读探索(ReadOnly)、工作区受控修改(WorkspaceWrite)、命令行运行(ShellExec)与提权操作(SystemElevated)。高风险操作必须经过人工显式二次授权,杜绝无脑透传。

SECURITY TIER 2

规范路径沙箱 (Filesystem Access)

强制通过 fs.realpathSync.native 判定物理规范路径。阻断 ../ 跨目录遍历、Windows NTFS 目录联接(Junction Point)以及利用符号链接逃逸至系统目录(如 C:\Windows\System32)的攻击。

SECURITY TIER 3

受限应用执行 (Application Execution)

仅允许在预先配置的应用白名单与工作目录内拉起本地进程。对派生进程及其所有子孙进程统一纳入管理,禁止隐蔽驻留或创建隐藏无窗口后门服务。

SECURITY TIER 4

运行时隔离 (Runtime Control)

基于 Windows JobObject 设置进程运行配额:强制内存上限(如单进程上限 4GB)、CPU 核心占用比例限制与最大超时看门狗。任何发生死循环或无响应的命令将在到达阈值时被内核级终止。

SECURITY TIER 5

100% 本地物理执行 (Local Execution)

Nexus 所有控制面服务、SQLite WAL 存储与 Runner 守护进程全部绑定在本地环回接口(127.0.0.1)。绝不向第三方服务器回传源代码、命令日志或环境配置,完全兼容内网隔离与气隙(Air-gapped)环境。

SECURITY TIER 6

真值断言验证 (Verification)

验证引擎不信任工具自身的返回码。每次执行后,由独立的验证探针向操作系统查询真实物理状态(检查目标文件大小、生成 SHA-256 哈希、确认进程退出码、比对 UI 窗口),杜绝 AI 假报完成。

SECURITY TIER 7

不可篡改审计账本 (Action Ledger)

每一条执行记录均以 WAL 追加日志持久化。记录每次操作的 Action ID、时间戳、入参指纹、物理耗时与证据摘要,形成完整的企业级法证链路,操作可追溯、可审计、可复现。

SECURITY TIER 8

执行检查点 (Checkpoint)

长程复合任务支持阶段性状态快照。在关键修改前建立安全快照点,记录当前工作区目录散列与上下文状态,为异常中断提供回退锚点。

SECURITY TIER 9

容灾自愈与回滚 (State Recovery)

发生异常崩溃后,Nexus 拒绝无脑重复执行。通过幂等键(Idempotency Token)结合系统物理状态探测确定真实结果,若发现非幂等局部脏写,则触发安全清理并向 AI 报告具体阻断原因。

敏感凭据物理屏蔽机制 (Sensitive File Shield)

默认情况下,Nexus 会自动拦截对常见私密凭据文件的访问,包括:
.env*, *.pem, *.key, id_rsa*, credentials.json 以及 .git/config 中的敏感私钥。
即使 WebAI 规划了针对该路径的读取指令,Nexus 核心在派发至 Runner 前即予以物理阻断,并提示该凭据受物理策略保护。