Бесплатный ИИ-антивирус для Linux: обнаружение evasive-угроз без сигнатур, локальный анализ без сетевой зависимости.
Превращает операционную систему в реляционную базу данных: любой аспект состояния машины (процессы, сетевые соединения, установленные пакеты, …
Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, …
Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. …
Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозами, акторами. Поддерживает STIX …
# User Installation (recommended for personal use) curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --user # System Installation (for server/multi-user environments) curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --system
Бесплатный, автономный, AI-нативный сканер вредоносных программ для Linux
Обнаруживает уклоняющиеся угрозы с помощью структурной логики, а не сигнатур. Для сканирования не требуется сеть.
Автономное обнаружение • Облачная аналитика • Приватность по дизайну
<<>>
## Что такое SemanticsAV?SemanticsAV — это AI-нативный антивирусный движок, разработанный для решения ограничений традиционного сигнатурного обнаружения. В то время как устаревшие инструменты полагаются на статическое сопоставление отпечатков — которое является реактивным и легко обходится упаковщиками, — SemanticsAV анализирует инвариантные структурные шаблоны бинарного файла. Это позволяет обнаруживать уклоняющиеся и полиморфные угрозы на основе их архитектурного замысла, а не только хэша.
Бенчмарк: SemanticsAV против ClamAV
Мы протестировали наш движок против ClamAV на неизвестных будущих вредоносных программах. Читайте полный отчёт на Hashnode
SemanticsAV предоставляет анализ через три компонента:
| Компонент | Описание |
|---|---|
| SDK | AI-нативный автономный сканер вредоносных программ. Обнаруживает угрозы локально без подключения к интернету, используя обученное распознавание образов вместо сопоставления сигнатур. |
| CLI | Интерфейс командной строки, системный демон и прозрачный сетевой уровень для всех операций платформы (этот репозиторий). |
| Intelligence | Дополнительный объяснимый слой ИИ, который раскрывает почему выносятся вердикты через сопоставление кампаний и контекст угроз. Попробовать демо → |
Ключевые возможности:
Установка для пользователя (рекомендуется для личного использования):
curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --user
Системная установка (для серверных/многопользовательских сред):
curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --system
# 1. Configure
semantics-av config init --defaults
# 2. Update detection models
semantics-av update
# 3. Start scanning
semantics-av scan /path/to/file
# Get your API key from: https://console.semanticsav.ai
# Configure API key
semantics-av config set api_key "your-api-key-here"
# Analyze with full intelligence report
semantics-av analyze suspicious.exe --format html -o report.html
В настоящее время поддерживаются: - PE (Portable Executable): исполняемые файлы Windows (.exe, .dll, .sys) - ELF (Executable and Linkable Format): исполняемые файлы и разделяемые объекты Linux/Unix - Архивы: сжатые контейнеры (ZIP, TAR, 7Z, RAR и др.) автоматически распаковываются для рекурсивной проверки.
Расширение покрытия: Наша ближайшая дорожная карта уделяет приоритет серверным веб-шеллам и скриптам (PHP, JSP, Bash, Python, Perl и др.). Кроме того, мы планируем поддержку других эксплуатируемых форматов файлов на различных платформах, фокусируясь на активных векторах атак.
SemanticsAV работает в двух режимах: автономное обнаружение вредоносных программ и дополнительная облачная аналитика.
sequenceDiagram
participant User
participant CLI as CLI<br/>(Open Source)
participant SDK as SDK<br/>(Engine)
participant Cloud as Intelligence<br/>(Cloud API)
rect rgb(240, 250, 240)
Note right of User: Offline Detection<br/>(Free, No Network)
User->>CLI: scan file.exe
CLI->>SDK: Scan
SDK-->>CLI: MALICIOUS (98.3%)
CLI-->>User: Instant verdict
end
rect rgb(240, 245, 255)
Note right of User: Cloud Intelligence<br/>(Requires API Key)
User->>CLI: analyze file.exe
CLI->>SDK: Extract Analysis Payload
Note over SDK: Privacy guarantee:<br/>Encrypted payload only<br/>Original file never transmitted
SDK-->>CLI: Encrypted analysis payload
Note over CLI: Open-source transparency:<br/>Audit network communication
CLI->>Cloud: POST /analyze
Cloud-->>CLI: Intelligence report
CLI-->>User: Context + Attribution
end
Архитектура с приоритетом приватности:
SDK SemanticsAV выполняет полный ИИ-анализ вредоносных программ локально без какой-либо сетевой зависимости. Ваши файлы никогда не покидают вашу систему во время сканирования. При использовании Intelligence API передается только зашифрованная проприетарная аналитическая нагрузка. Исходный файл никогда не загружается и не может быть восстановлен из нагрузки. Вся сетевая связь осуществляется через CLI-обёртку с открытым исходным кодом, что позволяет вам проверить, какие именно данные передаются.
См. PRIVACY_POLICY.md для полной информации об обработке данных.
| Требование | Спецификация |
|---|---|
| Операционная система | Linux (требуется совместимость с glibc) |
| Архитектура | x86_64 или aarch64 (ARM64) |
| Компилятор | GCC 10+ или Clang 12+ с поддержкой C++20 |
| Система сборки | CMake 3.16 или новее |
| Сеть | Подключение к интернету для загрузки зависимостей во время сборки |
Совместимость бинарных файлов SemanticsAV SDK:
| Архитектура | Минимальные требования | Официально поддерживается на |
|---|---|---|
| x86_64 | glibc >= 2.17libstdc++ >= 3.4.19 (GCC 4.8.5) |
RHEL/CentOS 7+, Ubuntu 16.04+, Debian 9+ |
| aarch64 (ARM64) | glibc >= 2.27libstdc++ >= 3.4.22 (GCC 6.1) |
RHEL/AlmaLinux 8+, Ubuntu 18.04+, Debian 10+ |
| Проверьте совместимость вашей системы: |
# Check glibc version
ldd --version
# Check libstdc++ version
strings /usr/lib64/libstdc++.so.6 | grep GLIBCXX # or /usr/lib/x86_64-linux-gnu/libstdc++.so.6
# Clone repository
git clone https://github.com/metaforensics-ai/semantics-av-cli.git
cd semantics-av-cli
# Build
mkdir build && cd build
cmake -DCMAKE_BUILD_TYPE=Release ..
make -j$(nproc)
# System-wide installation (requires root)
sudo make install
sudo /usr/local/share/semantics-av/post_install.sh
# Or user-local installation (no root required)
cmake -DCMAKE_INSTALL_PREFIX=~/.local ..
make install
~/.local/share/semantics-av/post_install_user.sh
export PATH="$HOME/.local/bin:$PATH"
Быстрая настройка:
semantics-av config init --defaults
Просмотр конфигурации:
semantics-av config show
Установка конкретных значений:
semantics-av config set log_level DEBUG
semantics-av config set scan.default_threads 8
Расположение конфигурационных файлов:
- Системный режим: /etc/semantics-av/semantics-av.conf
- Пользовательский режим: ~/.config/semantics-av/config.conf
Требуется для функций облачного анализа. Получите свой API-ключ в Консоли SemanticsAV.
semantics-av config set api_key "sav_your_api_key_here"
# Download latest models
semantics-av update
# Check for updates without downloading
semantics-av update --check-only
# Force complete model re-download
semantics-av update --force
Базовое сканирование:
# Scan single file
semantics-av scan /path/to/file.exe
# Recursive directory scan
semantics-av scan /path/to/directory -r -t 8
# Show only infected files
semantics-av scan /path/to/directory -r -i
# Include file hashes
semantics-av scan /path/to/file.exe -H
# JSON output
semantics-av scan /path/to/file.exe --json
Создание отчётов криминалистической разведки:
# Basic analysis
semantics-av analyze /path/to/suspicious.exe
# HTML report (opens in browser)
semantics-av analyze suspicious.exe --format html -o report.html
# Markdown report
semantics-av analyze suspicious.exe --format markdown -o report.md
# Multi-language support (en, ko, ja, zh, es, fr, de, it, pt, ru, ar)
semantics-av analyze suspicious.exe --language ko
# Skip natural language report generation
semantics-av analyze suspicious.exe --no-report
# List all reports
semantics-av report list
# Filter by verdict/date/type
semantics-av report list --filter verdict:malicious
semantics-av report list --filter date:week
# Show specific report
semantics-av report show <report-id>
# Convert format
semantics-av report convert <report-id> --format html -o report.html
# Delete reports
semantics-av report delete <report-id>
semantics-av report delete --older-than 90
Запуск/остановка демона:
# System daemon
sudo systemctl start semantics-av
sudo systemctl stop semantics-av
sudo systemctl status semantics-av
# User daemon
systemctl --user start semantics-av
systemctl --user stop semantics-av
systemctl --user status semantics-av
Когда демон запущен, REST API доступен по адресу http://127.0.0.1:9216 (настраивается).
Сканирование файла:
curl -X POST http://127.0.0.1:9216/api/v1/scan \
-F "file=@suspicious.exe"
Ответ:
{
"success": true,
"data": {
"result": "MALICIOUS",
"confidence": 0.983,
"file_type": "pe",
"scan_time_ms": 127
}
}
Дополнительные конечные точки:
- POST /api/v1/analyze: облачный анализ
- POST /api/v1/models/update: обновление моделей
- GET /api/v1/status: статус демона
- GET /api/v1/health: проверка работоспособности
Для высокопроизводительной локальной интеграции:
- Система: /var/run/semantics-av/semantics-av.sock
- Пользователь: ~/.local/state/semantics-av/semantics-av.sock
Бинарный протокол с передачей файловых дескрипторов с нулевым копированием. Спецификация в include/semantics_av/daemon/protocol.hpp.
curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/uninstall.sh | bash
Программа удаления автоматически определяет тип установки и при необходимости удаляет файлы конфигурации/данные.
SDK SemanticsAV для Linux предоставляется по бессрочной лицензии EULA без роялти. Все коммерческие использования разрешены для внутренних бизнес-операций и оказания услуг. Публичное распространение бинарных файлов SDK запрещено — пользователи должны получать SDK из официальных источников.
Полные детали: EULA.md
| Компонент | Лицензия | Подробности |
|---|---|---|
| CLI SemanticsAV | MIT | Полные права: изменение, распространение, коммерческое использование |
| SDK SemanticsAV (Linux) | EULA | Бесплатно для внутреннего использования и оказания услуг |
| SemanticsAV Intelligence | Условия предоставления услуг | Подписка, отдельные условия |
Коммерческие лицензии доступны для:
Запросы по лицензированию: sales@metaforensics.ai
Приветствуется вклад в код обёртки, лицензируемый под MIT: - Команды и функции CLI - Оптимизация демона и протоколы - Модули форматирования вывода и генераторы отчётов - Улучшения системы сборки и упаковки - Документация и примеры
Не подлежит изменению: SDK SemanticsAV (проприетарный бинарный файл)
Процесс: Форк → Ветка функции → Pull request
| Тип | Контакт |
|---|---|
| 🐛 Сообщения об ошибках (CLI/обёртка) | GitHub Issues |
| 🔐 Проблемы с SDK | contact@metaforensics.ai |
| 💼 Коммерческое лицензирование | sales@metaforensics.ai |
| 🔒 Вопросы конфиденциальности | privacy@metaforensics.ai |
Юридические документы: - EULA для SDK: EULA.md - Условия предоставления Intelligence: INTELLIGENCE_TOS.md - Политика конфиденциальности: PRIVACY_POLICY.md - Лицензии сторонних компонентов: ThirdPartyNotices.txt
© 2025 Meta Forensics Corp. Все права защищены.