我们拒绝使用“100% 绝对安全”等不切实际的口号。 Nexus 的安全防线建立在操作系统原生真实规范路径校验、Windows JobObject 物理进程配额限制、不可篡改的 Action Ledger 事务审计与纯本地零外流原则之上。
尝试触发高危操作,观察 Nexus 拦截引擎与 Action Ledger 如何在底层进行物理阻断与审计记录。
Nexus 实施分级授权模型:只读探索(ReadOnly)、工作区受控修改(WorkspaceWrite)、命令行运行(ShellExec)与提权操作(SystemElevated)。高风险操作必须经过人工显式二次授权,杜绝无脑透传。
强制通过 fs.realpathSync.native 判定物理规范路径。阻断 ../ 跨目录遍历、Windows NTFS 目录联接(Junction Point)以及利用符号链接逃逸至系统目录(如 C:\Windows\System32)的攻击。
仅允许在预先配置的应用白名单与工作目录内拉起本地进程。对派生进程及其所有子孙进程统一纳入管理,禁止隐蔽驻留或创建隐藏无窗口后门服务。
基于 Windows JobObject 设置进程运行配额:强制内存上限(如单进程上限 4GB)、CPU 核心占用比例限制与最大超时看门狗。任何发生死循环或无响应的命令将在到达阈值时被内核级终止。
Nexus 所有控制面服务、SQLite WAL 存储与 Runner 守护进程全部绑定在本地环回接口(127.0.0.1)。绝不向第三方服务器回传源代码、命令日志或环境配置,完全兼容内网隔离与气隙(Air-gapped)环境。
验证引擎不信任工具自身的返回码。每次执行后,由独立的验证探针向操作系统查询真实物理状态(检查目标文件大小、生成 SHA-256 哈希、确认进程退出码、比对 UI 窗口),杜绝 AI 假报完成。
每一条执行记录均以 WAL 追加日志持久化。记录每次操作的 Action ID、时间戳、入参指纹、物理耗时与证据摘要,形成完整的企业级法证链路,操作可追溯、可审计、可复现。
长程复合任务支持阶段性状态快照。在关键修改前建立安全快照点,记录当前工作区目录散列与上下文状态,为异常中断提供回退锚点。
发生异常崩溃后,Nexus 拒绝无脑重复执行。通过幂等键(Idempotency Token)结合系统物理状态探测确定真实结果,若发现非幂等局部脏写,则触发安全清理并向 AI 报告具体阻断原因。
默认情况下,Nexus 会自动拦截对常见私密凭据文件的访问,包括:
.env*, *.pem, *.key, id_rsa*, credentials.json 以及 .git/config 中的敏感私钥。
即使 WebAI 规划了针对该路径的读取指令,Nexus 核心在派发至 Runner 前即予以物理阻断,并提示该凭据受物理策略保护。