semantics-av-cli

Defensive & Threat Intelligence активный

Бесплатный ИИ-антивирус для Linux: обнаружение evasive-угроз без сигнатур, локальный анализ без сетевой зависимости.


Установка
# User Installation (recommended for personal use)
curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --user

# System Installation (for server/multi-user environments)
curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --system
показать оригинал переведено ИИ

SemanticsAV CLI

Wrapper License Engine License Blog Post Platform

Бесплатный, автономный, AI-нативный сканер вредоносных программ для Linux

Обнаруживает уклоняющиеся угрозы с помощью структурной логики, а не сигнатур. Для сканирования не требуется сеть.

Автономное обнаружение • Облачная аналитика • Приватность по дизайну


Быстрая демонстрация

<<>>

## Что такое SemanticsAV?

SemanticsAV — это AI-нативный антивирусный движок, разработанный для решения ограничений традиционного сигнатурного обнаружения. В то время как устаревшие инструменты полагаются на статическое сопоставление отпечатков — которое является реактивным и легко обходится упаковщиками, — SemanticsAV анализирует инвариантные структурные шаблоны бинарного файла. Это позволяет обнаруживать уклоняющиеся и полиморфные угрозы на основе их архитектурного замысла, а не только хэша.

Бенчмарк: SemanticsAV против ClamAV

Мы протестировали наш движок против ClamAV на неизвестных будущих вредоносных программах. Читайте полный отчёт на Hashnode

SemanticsAV предоставляет анализ через три компонента:

Компонент Описание
SDK AI-нативный автономный сканер вредоносных программ. Обнаруживает угрозы локально без подключения к интернету, используя обученное распознавание образов вместо сопоставления сигнатур.
CLI Интерфейс командной строки, системный демон и прозрачный сетевой уровень для всех операций платформы (этот репозиторий).
Intelligence Дополнительный объяснимый слой ИИ, который раскрывает почему выносятся вердикты через сопоставление кампаний и контекст угроз. Попробовать демо →

Ключевые возможности:

  • Автономный сканер: Полное сканирование вредоносных программ без зависимости от сети во время анализа (среда выполнения без сети).
  • Постоянная скорость сканирования: Нет снижения производительности при росте покрытия угроз.
  • Проверка архивов: Рекурсивно сканирует вложенные архивы (ZIP, TAR, RAR и др.) на предмет поддерживаемых угроз, со встроенной защитой от бомб декомпрессии.
  • Объяснимые вердикты: Понимание логики вердиктов с идентификацией атакующих кампаний и анализом векторов угроз.
  • Приватность прежде всего: SDK не имеет сетевых возможностей. Вся связь осуществляется через проверяемый CLI с открытым исходным кодом.
  • Бесплатно на Linux: Безлимитное сканирование для личного, коммерческого использования и для сервис-провайдеров.

Быстрый старт

Установка

Установка для пользователя (рекомендуется для личного использования):

curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --user

Системная установка (для серверных/многопользовательских сред):

curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --system

Первоначальная настройка

# 1. Configure
semantics-av config init --defaults

# 2. Update detection models
semantics-av update

# 3. Start scanning
semantics-av scan /path/to/file

Дополнительно: Включение облачной аналитики

# Get your API key from: https://console.semanticsav.ai

# Configure API key
semantics-av config set api_key "your-api-key-here"

# Analyze with full intelligence report
semantics-av analyze suspicious.exe --format html -o report.html

Поддерживаемые форматы файлов

В настоящее время поддерживаются: - PE (Portable Executable): исполняемые файлы Windows (.exe, .dll, .sys) - ELF (Executable and Linkable Format): исполняемые файлы и разделяемые объекты Linux/Unix - Архивы: сжатые контейнеры (ZIP, TAR, 7Z, RAR и др.) автоматически распаковываются для рекурсивной проверки.

Расширение покрытия: Наша ближайшая дорожная карта уделяет приоритет серверным веб-шеллам и скриптам (PHP, JSP, Bash, Python, Perl и др.). Кроме того, мы планируем поддержку других эксплуатируемых форматов файлов на различных платформах, фокусируясь на активных векторах атак.


Архитектура и приватность

SemanticsAV работает в двух режимах: автономное обнаружение вредоносных программ и дополнительная облачная аналитика.

sequenceDiagram
    participant User
participant CLI as CLI<br/>(Open Source)
participant SDK as SDK<br/>(Engine)
participant Cloud as Intelligence<br/>(Cloud API)

    rect rgb(240, 250, 240)
Note right of User: Offline Detection<br/>(Free, No Network)
        User->>CLI: scan file.exe
        CLI->>SDK: Scan
        SDK-->>CLI: MALICIOUS (98.3%)
        CLI-->>User: Instant verdict
    end

    rect rgb(240, 245, 255)
Note right of User: Cloud Intelligence<br/>(Requires API Key)
        User->>CLI: analyze file.exe
        CLI->>SDK: Extract Analysis Payload
Note over SDK: Privacy guarantee:<br/>Encrypted payload only<br/>Original file never transmitted
        SDK-->>CLI: Encrypted analysis payload
Note over CLI: Open-source transparency:<br/>Audit network communication
        CLI->>Cloud: POST /analyze
        Cloud-->>CLI: Intelligence report
        CLI-->>User: Context + Attribution
    end

Архитектура с приоритетом приватности:

SDK SemanticsAV выполняет полный ИИ-анализ вредоносных программ локально без какой-либо сетевой зависимости. Ваши файлы никогда не покидают вашу систему во время сканирования. При использовании Intelligence API передается только зашифрованная проприетарная аналитическая нагрузка. Исходный файл никогда не загружается и не может быть восстановлен из нагрузки. Вся сетевая связь осуществляется через CLI-обёртку с открытым исходным кодом, что позволяет вам проверить, какие именно данные передаются.

См. PRIVACY_POLICY.md для полной информации об обработке данных.


Детали установки

Системные требования

Требование Спецификация
Операционная система Linux (требуется совместимость с glibc)
Архитектура x86_64 или aarch64 (ARM64)
Компилятор GCC 10+ или Clang 12+ с поддержкой C++20
Система сборки CMake 3.16 или новее
Сеть Подключение к интернету для загрузки зависимостей во время сборки

Совместимость бинарных файлов SemanticsAV SDK:

Архитектура Минимальные требования Официально поддерживается на
x86_64 glibc >= 2.17
libstdc++ >= 3.4.19 (GCC 4.8.5)
RHEL/CentOS 7+, Ubuntu 16.04+, Debian 9+
aarch64 (ARM64) glibc >= 2.27
libstdc++ >= 3.4.22 (GCC 6.1)
RHEL/AlmaLinux 8+, Ubuntu 18.04+, Debian 10+
Проверьте совместимость вашей системы:
# Check glibc version
ldd --version

# Check libstdc++ version
strings /usr/lib64/libstdc++.so.6 | grep GLIBCXX  # or /usr/lib/x86_64-linux-gnu/libstdc++.so.6

Ручная установка (из исходного кода)

# Clone repository
git clone https://github.com/metaforensics-ai/semantics-av-cli.git
cd semantics-av-cli

# Build
mkdir build && cd build
cmake -DCMAKE_BUILD_TYPE=Release ..
make -j$(nproc)

# System-wide installation (requires root)
sudo make install
sudo /usr/local/share/semantics-av/post_install.sh

# Or user-local installation (no root required)
cmake -DCMAKE_INSTALL_PREFIX=~/.local ..
make install
~/.local/share/semantics-av/post_install_user.sh
export PATH="$HOME/.local/bin:$PATH"

Руководство по использованию

Конфигурация

Быстрая настройка:

semantics-av config init --defaults

Просмотр конфигурации:

semantics-av config show

Установка конкретных значений:

semantics-av config set log_level DEBUG
semantics-av config set scan.default_threads 8

Расположение конфигурационных файлов: - Системный режим: /etc/semantics-av/semantics-av.conf - Пользовательский режим: ~/.config/semantics-av/config.conf

Настройка API-ключа

Требуется для функций облачного анализа. Получите свой API-ключ в Консоли SemanticsAV.

semantics-av config set api_key "sav_your_api_key_here"

Управление моделями

# Download latest models
semantics-av update

# Check for updates without downloading
semantics-av update --check-only

# Force complete model re-download
semantics-av update --force

Сканирование файлов (офлайн, бесплатно)

Базовое сканирование:

# Scan single file
semantics-av scan /path/to/file.exe

# Recursive directory scan
semantics-av scan /path/to/directory -r -t 8

# Show only infected files
semantics-av scan /path/to/directory -r -i

# Include file hashes
semantics-av scan /path/to/file.exe -H

# JSON output
semantics-av scan /path/to/file.exe --json

Облачный анализ (требуется API-ключ)

Создание отчётов криминалистической разведки:

# Basic analysis
semantics-av analyze /path/to/suspicious.exe

# HTML report (opens in browser)
semantics-av analyze suspicious.exe --format html -o report.html

# Markdown report
semantics-av analyze suspicious.exe --format markdown -o report.md

# Multi-language support (en, ko, ja, zh, es, fr, de, it, pt, ru, ar)
semantics-av analyze suspicious.exe --language ko

# Skip natural language report generation
semantics-av analyze suspicious.exe --no-report

Управление отчётами

# List all reports
semantics-av report list

# Filter by verdict/date/type
semantics-av report list --filter verdict:malicious
semantics-av report list --filter date:week

# Show specific report
semantics-av report show <report-id>

# Convert format
semantics-av report convert <report-id> --format html -o report.html

# Delete reports
semantics-av report delete <report-id>
semantics-av report delete --older-than 90

Расширенные возможности

Управление демоном

Запуск/остановка демона:

# System daemon
sudo systemctl start semantics-av
sudo systemctl stop semantics-av
sudo systemctl status semantics-av

# User daemon
systemctl --user start semantics-av
systemctl --user stop semantics-av
systemctl --user status semantics-av

Интеграция HTTP API

Когда демон запущен, REST API доступен по адресу http://127.0.0.1:9216 (настраивается).

Сканирование файла:

curl -X POST http://127.0.0.1:9216/api/v1/scan \
     -F "file=@suspicious.exe"

Ответ:

{
  "success": true,
  "data": {
    "result": "MALICIOUS",
    "confidence": 0.983,
    "file_type": "pe",
    "scan_time_ms": 127
  }
}

Дополнительные конечные точки: - POST /api/v1/analyze: облачный анализ - POST /api/v1/models/update: обновление моделей - GET /api/v1/status: статус демона - GET /api/v1/health: проверка работоспособности

Интеграция с UNIX-сокетами

Для высокопроизводительной локальной интеграции: - Система: /var/run/semantics-av/semantics-av.sock - Пользователь: ~/.local/state/semantics-av/semantics-av.sock

Бинарный протокол с передачей файловых дескрипторов с нулевым копированием. Спецификация в include/semantics_av/daemon/protocol.hpp.


Обслуживание

Удаление

curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/uninstall.sh | bash

Программа удаления автоматически определяет тип установки и при необходимости удаляет файлы конфигурации/данные.


Лицензия и поддержка платформ

Linux SDK: бесплатно для внутреннего использования и оказания услуг

SDK SemanticsAV для Linux предоставляется по бессрочной лицензии EULA без роялти. Все коммерческие использования разрешены для внутренних бизнес-операций и оказания услуг. Публичное распространение бинарных файлов SDK запрещено — пользователи должны получать SDK из официальных источников.

Полные детали: EULA.md

Лицензирование компонентов

Компонент Лицензия Подробности
CLI SemanticsAV MIT Полные права: изменение, распространение, коммерческое использование
SDK SemanticsAV (Linux) EULA Бесплатно для внутреннего использования и оказания услуг
SemanticsAV Intelligence Условия предоставления услуг Подписка, отдельные условия

Когда нужна коммерческая лицензия

Коммерческие лицензии доступны для:

  • Кроссплатформенное развёртывание: Windows, macOS и другие не-Linux платформы
  • Настраиваемые расширенные функции: адаптированные модели обнаружения и специализированные развёртывания
  • Коммерческая интеграция Intelligence: сервисы, которые передают анализ Intelligence клиентам
  • Корпоративная поддержка: выделенная техническая поддержка, индивидуальные SLA, профессиональные услуги

Запросы по лицензированию: sales@metaforensics.ai


Внесение вклада

Приветствуется вклад в код обёртки, лицензируемый под MIT: - Команды и функции CLI - Оптимизация демона и протоколы - Модули форматирования вывода и генераторы отчётов - Улучшения системы сборки и упаковки - Документация и примеры

Не подлежит изменению: SDK SemanticsAV (проприетарный бинарный файл)

Процесс: Форк → Ветка функции → Pull request


Поддержка

Тип Контакт
🐛 Сообщения об ошибках (CLI/обёртка) GitHub Issues
🔐 Проблемы с SDK contact@metaforensics.ai
💼 Коммерческое лицензирование sales@metaforensics.ai
🔒 Вопросы конфиденциальности privacy@metaforensics.ai

Юридические документы: - EULA для SDK: EULA.md - Условия предоставления Intelligence: INTELLIGENCE_TOS.md - Политика конфиденциальности: PRIVACY_POLICY.md - Лицензии сторонних компонентов: ThirdPartyNotices.txt


Веб-сайт • Консоль • Контакт

© 2025 Meta Forensics Corp. Все права защищены.

Войдите, чтобы оставить комментарий