本地启发式 · 可解释判定 · AI 研判

不误报的安卓杀毒引擎

AISD 在本地分析已安装应用的真实权限与组件行为,给出可审计的判定依据。 借鉴 Canta「先看是不是已知正常组件」的思路建立信任基线—— 系统应用和来自正规商店的正常应用,不会被误判成病毒。

30,773恶意特征
19,999恶意 URL 精确库
0云端强制上传

恶意特征 = 16,488 条真实恶意文件哈希(ThreatFox + MalwareBazaar) + 14,257 条网络 IOC + 28 条安卓恶意分发源,随包离线,用户可自行审阅。

AISD 设备健康主界面:安全分 92,已扫描 148 个应用,含环境体检区块

设备健康主界面:环境体检逐项给出安全分与风险项。点击图片可放大。

为什么不会误报

信任基线:先认得正常,再谈风险

先判断是不是系统自带或正规商店的应用,再评估风险,避免误伤。

纯权限启发式会把系统组件和正常应用误判成病毒——系统应用天然持有短信、通讯录、 设备管理器、无障碍等敏感能力,导航类 App 也常需后台定位。AISD 用 已知包名库 + 安装来源 双证据建立信任分层,各层设风险上限。

系统核心 平台签名或预置框架组件(如设置、系统界面、GMS)。命中已知库且确为系统。 最高:低风险
厂商预置 设备厂商预装应用(OEM 范畴),属预置软件,不构成病毒威胁。 最高:低风险
商店应用 来自 Play / 厂商商店等正规渠道,包名命中已知良性库。 最高:中风险
未知来源 未命中良性库、也非正规商店来源,按完整启发式评估,不设上限。 完整评估
关键设计:系统/预置应用即便命中「无障碍 + 设备管理器」这类高危组合, 综合风险分也被封顶在低风险区间,并标注「该应用为已知系统组件,不应定性为病毒」。 正常应用与系统应用不再被定性为病毒。
反伪装:信任不靠包名单独判断。一个侧载、名为 com.android.xxx 的非系统包不会获得系统信任—— 必须「包名命中已知库」且「确为系统预置或正规来源」才授予。

核心能力

真实检测,不是噱头

本地启发式引擎

基于真实权限与组件行为加权评分,每个判定都附带可解释的实锤/潜在级依据,不依赖黑盒模型。

AI 安全问答

多轮对话、流式输出,把设备真实证据喂给模型。兼容 OpenAI / Anthropic / Gemini / 本地规则四种格式。

实时防护

前台服务常驻 + 开机自启 + 新装/覆盖安装监听,装包即评估,风险实时提示。

Shizuku 取证

授权后通过系统隐藏 API 做真实 AppOps 行为取证与强制停止,作为可选增强,失败自动降级。

隔离区冻结

对确证高危应用,经设备管理器真实冻结,阻止其运行与自启,而非仅弹窗警告。

三套主题

像素 / 原生 / 终端三套视觉,设置内一键切换,统一描边图标,无 AI 模板味。

环境体检

借鉴鱼汁终端防御安全扫描:对无障碍服务滥用、通知监听、设备管理器、USB 调试、屏幕锁、悬浮窗、开机自启逐项检查,给出环境安全分与风险项。

真实病毒情报库

接入 ThreatFox(abuse.ch)三万条 IOC,含 1.5 万文件哈希签名。可疑应用自动做哈希核验,命中即标注恶意家族;链接查杀复用该库识别已知恶意分发源。

万物皆插件

检测规则、界面主题都能自己造。声明式插件不执行任意代码,上传前必过安全扫描,无害自动放行、有害当场拒绝。

自动增量更新

一键从官网拉取最新版本,下载后强制校验 SHA-256,校验不通过绝不安装。

永久免费

全部功能解锁,无付费墙、无订阅、无广告。我们把门槛踢飞,用架构和开源赢。

手动拦截台

粘贴链接、包名或 APK 路径秒出结论,三档判定(恶意 / 风险提示 / 放行),每档都带证据与处置建议。命中恶意可一键处置。

真冻结,不是弹窗吓唬

经 Shizuku 授权后可真实冻结应用(跑不起来但数据与图标保留,随时解冻),并能剥夺其悬浮窗权限,阻断假登录页、假支付页的覆盖盗号。系统核心组件自动排除,永不冻结。

字节码查杀

恶意 APK 改一个字节,哈希就失效。字节码特征补上这一层:强特征命中判实锤,弱特征仅提示。规则全部内置可审阅,不依赖黑盒服务器。

横向对比

同样的场景,差别在哪

下面三个场景是普通权限启发式最容易误判的地方。我们用真实机制说明差异, 而不是靠「更智能」这类无法验证的说法。

场景 纯权限启发式会怎么判 AISD 怎么判
系统设置类应用
短信、通话记录、权限管理
命中多个敏感权限 → 直接判高危。用户无法理解也无法申诉。 确认为系统预置且包名命中已知库 → 授予「系统核心」信任层,综合风险分封顶在低风险,并标注「该应用为已知系统组件,不应定性为病毒」。
导航 / 打车类应用
后台定位、开机自启、悬浮窗
后台定位 + 自启组合 → 判中风险,弹窗警告,诱导用户卸载。 来自正规商店且包名命中良性库 → 授予「商店应用」信任层,上限设为中风险,不再误弹;只有额外命中实锤行为才升级。
侧载的可疑 APK
未知来源安装
只看权限数量打分,无法说明到底哪条规则命中,结论不可复核。 不设信任上限,完整评估;哈希核验 16,488 条真实恶意样本,再做字节码特征扫描;结论区分「实锤级 / 潜在级」,逐条列出依据,可逐项复核。
还有一个反伪装细节:信任不靠包名单独判断。一个侧载、名为 com.android.xxx 的非系统包不会获得系统信任—— 必须「包名命中已知库」且「确为系统预置或正规来源」才授予。

技术立场

为什么我们不用 AI 黑盒判恶意

「AI 判断更准」在安全产品上是个陷阱:安全软件的错误代价是不对称的。 把正常应用误判成病毒,用户会卸载我们的产品并失去防护;漏判一个恶意应用,用户可能损失钱财。 这两个错误的后果根本不对称,所以不能用同一套阈值去平衡。

我们的做法是:把「判断」和「解释」分开。本地规则引擎负责给出可复核的判定, 每条结论都附具体依据(命中了哪条规则、哪个权限组合、哪条哈希)。 AI 只做它擅长的事——把已有的证据组织成人能看懂的话,而不是凭空下结论。

规则可审阅:所有恶意特征随安装包离线内置,用户可以自己打开看, 不需要相信我们说的话。
不夸大能力:我们不宣称「内核级拦截」。Android 沙箱决定了普通应用 无法阻断其他应用联网或安装——这是系统限制,不是我们的短板。 我们把能做的三件事做到极致:事前查杀、事后冻结处置、新装监听。
不接管你的屏幕:同类产品用摇一摇弹全屏警报甚至假关机界面强行接管。 AISD 把处置权交还你——一个明确的按钮、一句理由、一键还原。

上手

四步装好

  1. 下载 APK 在下方下载区选正式版。装之前可以先核对 SHA-256 哈希,确认安装包没被篡改。
  2. 允许「安装未知来源」 首次安装时系统会提示,进入「设置 → 应用 → 特殊权限 → 安装未知应用」允许浏览器或文件管理器安装即可。
  3. (可选)授权 Shizuku 想要「真冻结应用 / 剥夺悬浮窗」这类硬拦截能力,需要 Shizuku 提供系统级权限。它是免费开源工具,装一次即可永久授权;不授权也能完整查杀,只是无法冻结。
  4. 开启通知与后台 为了让新装应用能被实时监听,建议允许通知权限,并把 AISD 加入后台白名单(省电策略设为「无限制」)。
权限说明:AISD 不申请通讯录、短信、通话记录这些敏感权限。 短信读取仅在用户主动把短信粘到助手时,由输入法或用户自己提供, 应用本身无权读取你的短信箱。

AI 能力

把本机证据,而非空话,交给模型

本地引擎先做可解释判定,再把判定依据、权限清单、Shizuku 取证结果整理成上下文, 连同你的多轮提问一起传给 AI。模型看到的是事实,不是泛泛而谈。

多供应商OpenAI / Anthropic / Gemini / 本地规则
多轮记忆对话持久化,重启不丢失
流式输出真实 SSE 逐字渲染
证据注入判定依据 + 行为取证入上下文
链接查杀内置恶意下载源黑名单,贴链接即判
// 助手把本机证据随多轮历史一并提交
provider.stream(
  system  = ASSISTANT_SYSTEM_PROMPT,
  history = [user, ai, user, ai, …],   // 持久化的多轮记忆
  user    = "这个 com.xxx 为什么被判中风险?"
)
// 本地规则引擎无 Key 也能给出可审计解读

// 贴下载链接先查内置黑名单(Abuse.ch URLHaus 情报),命中即零幻觉告警
UrlThreatDb.lookup(url) // 28 条安卓恶意 APK 分发 URL / 24 域名,随包离线

隐私立场

完全本地,账号与上传都是可选的

全盘扫描、判定、问答记忆全部在设备本地完成,无账号体系、无强制联网。 云端 AI 仅为可选增强,API Key 由你自主配置,未配置时自动回落本地规则引擎。

无强制上传

不收集、不上传你的应用列表与设备信息。

判定可追溯

每条结论都给出依据,红/橙/黄/绿四级可见。

可选云端

想用更强模型?自己填 Key,控制权在你手里。

获取 AISD

下载 v26.7(versionCode 267)

新增拦截台(粘贴即判定)、真冻结与悬浮窗剥夺(Shizuku 授权后生效)、字节码查杀。 安装前请在系统设置中允许「未知来源」安装,步骤见上方「四步装好」。

正式版(release)

app-release.apk · 已签名 · 4.6 MB

下载正式版

SHA-256:2a8f2e2ebf2c75abb0cf748dd82adcdc9144f6392e28919f8ddc79911ec15c60

调试版(debug)

app-debug.apk · 含日志 · 8.6 MB

下载调试版

SHA-256:9460e1b8c734f716d4782708896af9d3b2c81e989077ee7b8a978fd36466c8c7

SHA-256 已验证,安装前可核对:把上面哈希值与下载文件的校验值比对一致,说明安装包未被篡改。 AISD 每次更新都在官网公布哈希,App 内「插件 → 自动更新」也会在安装前强制校验。

实时防护与设备管理器冻结需要相应系统权限;Shizuku 取证为可选增强,未授权时自动降级为本地能力,不影响核心扫描。