本地启发式 · 可解释判定 · AI 研判

不误报的安卓杀毒引擎

AISD 在本地分析已安装应用的真实权限与组件行为,给出可审计的判定依据。 借鉴 Canta「先看是不是已知正常组件」的思路建立信任基线—— 系统应用和来自正规商店的正常应用,不会被误判成病毒。

328恶意家族特征
2,570网络 IOC
0强制云端上传
未配 AI Key 即零外联

【改】恶意特征 = 328 个恶意家族(含 8 个勒索家族、63 条 ATT&CK 技战术映射)+ 2,570 条网络 IOC + 411 条真实样本 SHA-256 哈希,来自 Malpedia / ThreatFox / URLhaus / ransomware.live 公开元数据,随包离线,条数与来源公开、用户可自行审阅。

AISD 设备健康主界面:安全分 92,已扫描 148 个应用,含环境体检区块

设备健康主界面:环境体检逐项给出安全分与风险项。点击图片可放大。

最新发布 · v30.0(versionCode 292)

签名校验上线,更新不再只靠哈希

v30 起,每次更新都先验官方 RSA 签名、再强制校验 SHA-256——分离签名文件 update.json.sig 与 manifest 同托管,官网被黑也改不了签名(黑客没有私钥);内置离线威胁情报库升级到 328 个安卓恶意家族 / 2,570 条 IOC / 411 条样本哈希;新增应用管控页(冻结台账 + 处置审计日志,每次拦截留痕、误伤一键还原)与 Shizuku 三层提权通道(AppOps 行为取证 + 接口清单透明)。 核心能力 →

为什么不会误报

信任基线:先认得正常,再谈风险

先判断是不是系统自带或正规商店的应用,再评估风险,避免误伤。

纯权限启发式会把系统组件和正常应用误判成病毒——系统应用天然持有短信、通讯录、 设备管理器、无障碍等敏感能力,导航类 App 也常需后台定位。AISD 用 已知包名库 + 安装来源 双证据建立信任分层,各层设风险上限。

系统核心 平台签名或预置框架组件(如设置、系统界面、GMS)。命中已知库且确为系统。 最高:低风险
厂商预置 设备厂商预装应用(OEM 范畴),属预置软件,不构成病毒威胁。 最高:低风险
商店应用 来自 Play / 厂商商店等正规渠道,包名命中已知良性库。 最高:中风险
未知来源 未命中良性库、也非正规商店来源,按完整启发式评估,不设上限。 完整评估
关键设计:系统/预置应用即便命中「无障碍 + 设备管理器」这类高危组合, 综合风险分也被封顶在低风险区间,并标注「该应用为已知系统组件,不应定性为病毒」。 正常应用与系统应用不再被定性为病毒。
反伪装:信任不靠包名单独判断。一个侧载、名为 com.android.xxx 的非系统包不会获得系统信任—— 必须「包名命中已知库」且「确为系统预置或正规来源」才授予。

核心能力

真实检测,不是噱头

本地启发式引擎

基于真实权限与组件行为加权评分,每个判定都附带可解释的实锤/潜在级依据,不依赖黑盒模型。

AI 安全问答

多轮对话、流式输出,把设备真实证据喂给模型。兼容 OpenAI / Anthropic / Gemini / 本地规则四种格式。

实时防护

前台服务常驻 + 开机自启 + 新装/覆盖安装监听,装包即评估,风险实时提示。

第 2 层提权通道(Shizuku)

【改】AISD 的处置能力分三层逐级降级:第 1 层 Root/ADB 直连(已 root 设备直走 su,或 USB 连 ADB 直发命令)→ 第 2 层 Shizuku(无 root 也能拿到 shell 权限,免费开源工具)→ 第 3 层只读模式(未授权时纯本地扫描,不碰任何系统接口)。【改】不授权也能完整查杀,只是少了冻结 / 卸载这类硬拦截。

【改】Shizuku 授权后做的是 AppOps 行为取证——读取应用的行为日志(哪些权限在被用、是否在后台自启),不是读取应用私有数据。【改】每次手机重启要重新激活 Shizuku,不是授权一次就永久有效;【改】失败时静默降到第 3 层,不弹错误、不卡流程;【改】你在系统里撤销授权,AISD 立刻回到第 3 层只读模式。

隔离区冻结

对确证高危应用,经设备管理器真实冻结,阻止其运行与自启,而非仅弹窗警告。

三套主题

像素 / 原生 / 终端三套视觉,设置内一键切换,统一描边图标,无 AI 模板味。

环境体检

借鉴鱼汁终端防御安全扫描:对无障碍服务滥用、通知监听、设备管理器、USB 调试、屏幕锁、悬浮窗、开机自启逐项检查,给出环境安全分与风险项。

真实病毒情报库

【改】随包内置离线威胁情报库基线:328 个安卓恶意家族(含 8 个勒索家族)+ 2,570 条网络 IOC + 411 条真实样本 SHA-256 哈希,来自 Malpedia / ThreatFox / URLhaus / ransomware.live 公开元数据。可疑应用自动做哈希核验,命中即标注恶意家族;链接查杀复用该库识别已知恶意分发源。诚实说明:哈希兜底层仅覆盖数百条安卓样本,覆盖率极低,主检测路径仍是行为特征,情报库是补充验证而非查杀主库。

万物皆插件

检测规则、界面主题都能自己造。插件是声明式规则包(JSON),由宿主在本地解释执行,扫描与评分 100% 在本机完成,不上传任何数据;插件市场「上传即扫描」,做结构合法性 + 规则危险性 + 注入检测三层校验,拒绝危险/越权/提示注入类插件;官方插件带 AISD 官方签名、经验签才标「官方」;规则复杂度有上限(组合规则/包名规则/权重条目均有上限),防止巨型规则包拖垮设备。诚实说明:规则写歪了仍可能误判正常应用,插件不执行代码所以不会让 App 崩溃,但规则错误需你自行禁用该插件。

自动增量更新

【改】一键从官网拉取最新版本,下载后先验官方 RSA 签名、再强制校验 SHA-256,任一不符直接拒绝安装——官网被黑也改不了签名(黑客没有私钥)。分离签名文件 update.json.sig 与 manifest 同托管;未配置签名校验的旧版本仍以哈希为准。

永久免费

全部功能解锁,无付费墙、无订阅、无广告。我们把门槛踢飞,用架构和开源赢。

手动拦截台

粘贴链接、包名或 APK 路径秒出结论,三档判定(恶意 / 风险提示 / 放行),每档都带证据与处置建议。命中恶意可一键处置。

真冻结,不是弹窗吓唬

经 Shizuku 授权后可真实冻结应用(跑不起来但数据与图标保留,随时解冻),并能剥夺其悬浮窗权限,阻断假登录页、假支付页的覆盖盗号。系统核心组件自动排除,永不冻结。授权后仅调用固定命令白名单,所有操作只在本机执行、不外传不上传。

字节码查杀

恶意 APK 改一个字节,哈希就失效。字节码特征补上这一层:强特征命中判实锤,弱特征仅提示。规则全部内置可审阅,不依赖黑盒服务器。

防护力度

三种模式,一个比一个狠,但都守底线

复刻对手「普通 / 超强 / 终结」三档力度设计,但每一档都带着 AISD 的克制: 摇一摇触发冻结、后台偷用感知处置、终结档卸载确证威胁——全部在系统核心包永不处置的前提下。

普通

日常守门
  • 摇一摇:冻结该应用 1 秒后自动解冻,只是「抖一下」
  • 行为监控:仅弹提醒,不强制停止
  • 最省电、最少打扰,适合日常使用

超强

主动压制
  • 摇一摇:冻结 3 秒后自动解冻
  • 行为监控:后台偷用摄像头 / 麦克风 / 定位时强制停止该应用
  • 对确有异常行为的应用更果断

终结

彻底清除
  • 摇一摇:冻结后拉起二次确认,确认才卸载
  • 行为监控:后台偷用时冻结该应用
  • 卸载 / 冻结必须经二次确认,3 秒倒计时内可取消
三条硬底线(任何模式都不破): ① 系统核心包 / 桌面 / 输入法 / AISD 自身永远不冻结也不卸载; ② 卸载 / 冻结必须经你二次确认,倒计时结束不会自动执行,决定权在你; ③ 行为监控默认关闭,开启时如实提示耗电与误报代价——你不开,它不偷看。
和对手不一样的地方:对手的「终结」配套批量解冻、云端单点、卸载无二次确认。 AISD 的「终结」刻意不做批量解冻(不学它的急救箱会放跑你已隔离的威胁), 卸载必须经二次确认且倒计时可取消,系统核心包永不处置。能力照抄,底线不留。

横向对比

同样的场景,差别在哪

下面三个场景是普通权限启发式最容易误判的地方。我们用真实机制说明差异, 而不是靠「更智能」这类无法验证的说法。

场景 纯权限启发式会怎么判 AISD 怎么判
系统设置类应用
短信、通话记录、权限管理
命中多个敏感权限 → 直接判高危。用户无法理解也无法申诉。 确认为系统预置且包名命中已知库 → 授予「系统核心」信任层,综合风险分封顶在低风险,并标注「该应用为已知系统组件,不应定性为病毒」。
导航 / 打车类应用
后台定位、开机自启、悬浮窗
后台定位 + 自启组合 → 判中风险,弹窗警告,诱导用户卸载。 来自正规商店且包名命中良性库 → 授予「商店应用」信任层,上限设为中风险,不再误弹;只有额外命中实锤行为才升级。
侧载的可疑 APK
未知来源安装
只看权限数量打分,无法说明到底哪条规则命中,结论不可复核。 不设信任上限,完整评估;哈希核验 411 条真实样本 SHA-256,再做字节码特征扫描;结论区分「实锤级 / 潜在级」,逐条列出依据,可逐项复核。
还有一个反伪装细节:信任不靠包名单独判断。一个侧载、名为 com.android.xxx 的非系统包不会获得系统信任—— 必须「包名命中已知库」且「确为系统预置或正规来源」才授予。

正面较量

同样的功能,两种做法

对手的能力清单我们逐条看过:摇晃触发、屏幕接管、字节码查杀、勒索解密、白名单、提权通道,这些我们都有。 真正的差别不在有没有这个功能,而在为了做到它付出了什么。 下表每一行都标了依据来源,你可以自己复核。

能力 他们的做法(依据) AISD 的做法 他们付出的代价
权限模型(提权通道) 首页写「仅需震动权限」,实际依赖 Shizuku、root、无障碍、设备管理器、悬浮窗、屏幕固定(LockTask)多套敏感权限常驻。依据:其权限声明 + 官网功能说明 【改】三层逐级降级:第 1 层 Root/ADB 直连 → 第 2 层 Shizuku → 第 3 层只读模式。不授权也能完整查杀;失败时静默降到第 3 层,不弹错误、不卡流程;随时可在系统里撤销授权回到只读模式。 要你解锁 Bootloader 刷 root / 多套敏感权限常驻
病毒情报 「接入 ThreatFox 约 3 万条 IOC + 1.5 万文件哈希签名」+「云端病毒库」,但只列来源名字、给不出可复核的条数与哈希匹配方式。依据:APK 逆向可见该接口(代码层面),是否实际调用需抓包实证 【改】328 个恶意家族特征(含 8 个勒索家族、63 条 ATT&CK 技战术映射)+ 2,570 条网络 IOC + 411 条真实样本 SHA-256 哈希,全部来自 Malpedia / ThreatFox / URLhaus / ransomware.live 公开元数据,随包离线、可自行审阅,条数与来源全部公开。不配置云端 AI 时 AISD 自身不会主动联网;填了 AI Key 后才真正发起请求,可用抓包工具只观察 AISD 进程。 必须持续联网
一键修复 靠 156 个内置白名单兜底,名单外应用一旦被标风险就靠人工或一刀切处置。依据:其官网更新日志 v1.8 【改】对已判定风险 / 恶意的应用,一键修复 = 撤销敏感权限 + 停止后台运行 + 清理残留 + 恢复被篡改设置;每一步带依据、写日志、可撤销。靠信任基线分层,名单外的正常应用也不会被误杀。 靠人工 upkeep 名单
一键强化 付费版「一键净化:连内置白名单一起清,除系统底线外一个后台都不留」。依据:其 /pro 付费页原文 【改】对低风险但有隐患的应用,一键强化 = 收紧权限 + 限制后台 + 关闭自启动 + 加入观察名单;不直接冻结或卸载,只做限制,每条处置写明依据。不做无差别清理。 会连正常 App 后台一起清
处置能力 能冻结、卸载、屏幕接管(LockTask 锁屏)。依据:其官网功能说明 + 更新日志 【改】不碰屏幕、不接管,用 Shizuku 做真冻结 / 真卸载 / 真撤权限,全部留审计日志、支持一键还原;系统核心组件自动排除,永不冻结。 把屏幕接管能力做进常驻软件(双刃剑)
勒索解密 支持单字节 XOR、Base64 套壳、头部标记、周期密钥、玩具级与固定弱密钥 AES,恢复过魔数校验;v1038 修误报清零。依据:其更新日志 1037 / 1038、APK 内 DecryptActivity + 魔数表 【改】补全格式魔数表 + 增强加密类型推断(XOR / AES / 仅改扩展名)+ 降误报(9 类正常文件零误判);弱密钥 AES 多密钥尝试设上限不卡死;区分 锁屏型(转主引擎冻结,必然恢复)/ 弱加密型(本工具可解)/ 强加密型(如实标注不可解,给改密码、备份恢复、报案)。 漏判需发补丁回补
更新通道 「应用内闭环更新(检查更新 → 应用内自动下载安装,不跳浏览器)」。依据:其官网更新日志 1035 【改】官网公布 SHA-256,安装后强制校验、不通过直接拒绝安装;并已上线内置公钥签名校验——先验官方 RSA 签名、再验哈希,任一不符即拒装。分离签名文件 update.json.sig 与 manifest 同托管,官网被黑也改不了签名(黑客无私钥)。不走应用商店,也不走应用内静默安装。 绕过商店静默安装
联网透明 首页写「全部本地运行,不上传任何数据」,付费页却写「每 60 秒轮询服务器攻击态势」「服务器压力」「卡密验证」。依据:其首页 + /pro 付费页原文 【改】不配置云端 AI 时零请求;App 内联网清单公开(含每次请求时间 / 连了哪个地址 / 怎么连的);代码开源可审计;Shizuku 授权后的 API 清单与数据边界写清楚(见上)。配置 AI 后仅与你填的地址通信。 远程开关掌握在手里

病毒库:对面列来源,我们列数据

鱼汁病毒库页只列了情报来源名字——国家计算机病毒应急处理中心、安天、Kaspersky、Zscaler、Zimperium、Malwarebytes 等公开报告。没有条数,没有哈希,没有匹配方式,也没说离线还是云端。

AISD v30 内置离线威胁情报库:328 个安卓恶意家族(含 8 个真实勒索家族)、2,570 条恶意分发域名 / URL、411 条安卓样本哈希兜底。随安装包发布,默认不联网,设置页手动更新,SHA-256 校验。

更重要的是,我们主动写明了边界:哈希兜底层仅覆盖数百条安卓样本,覆盖率极低,主检测路径仍是行为特征。情报库是补充验证,不是查杀主库。

对面列的是「我知道这些病毒」,我们列的是「我有多少条、从哪来、能不能自己看」。

我们说句公道话:他们的摇晃触发和屏幕固定(LockTask)确实是想出了真实需求的场景,被劫持时能争取回手机控制权,这点思路值得认。 但「把屏幕接管能力做进日常常驻软件」是把双刃剑做成了卖点——同一套能力既能在你被锁屏时救你,也能在你清醒时被别人遥控。 我们不做这件事,不是做不出来,是我们不想有这种能力。

关键问题

你的安全软件,到底在连谁的服务器

一款安全软件必须回答一个问题:它自己安全吗?我们把两件事并列摆出来, 你不需要相信任何一方,只需要知道怎么自己验证。

AISD · 可验证

代码开源,联网清单公开

  • 全部源码开放审计,网络相关代码集中在 app/src/main/java/com/aisd/ai/ 单个包内
  • 不配置云端 AI 时,AISD 自身不会主动联网——本地启发式引擎完全离线;但 INTERNET 权限在用户填了 AI Key 后才会真正发起请求,未配置时应抓不到任何外部请求。
  • App 内「设置 → 联网清单」列出全部外部地址与权限用途,可逐项查看
  • 代码里不包含远程擦除、远程锁屏、屏幕采集相关接口。
  • 不采集通讯录、短信内容、通话记录、相册、定位

如果任何人抓到 AISD 访问清单外的地址,那是 bug,欢迎发邮箱举报——我们会改。

某款闭源同类 · 静态分析结果

APK 里藏着这些接口

  • /api/live/start + /api/live/frame:持续帧上传通道
  • takeScreenshot(无障碍接口)配合 Base64 与 data:image/jpeg
  • wipeData:设备管理器 远程清除数据 能力
  • resetPassword / lockNow:远程重置锁屏密码、立即锁屏
  • /api/vault 指向 /data/local/tmp/.yvault(脚本中对其 chmod 777)
  • 自带一段 adb 提权脚本,把自己加入无障碍服务、授予电话权限、加入电池白名单

以上均为对公开 APK 的静态分析结论(DEX 字符串与类名),证明这些接口存在于其代码中(代码层面),不含推测;但是否实际在传数据,需抓包实证,我们未断言其正在上传。详见下方「证据说明」。

关于「全程本地运行,不上传任何数据」这句宣传: 如果一个 App 的二进制里同时存在屏幕采集接口、逐帧上传通道和 wipeData,那么「不上传」三个字需要非常强的证明。 我们没有要求任何人相信我们的指控—— 请往下看「怎么自己验证」。

样本级证据 · 对公开 APK 的静态分析(可复现,不含推测)

我们拿到该应用两个公开版本的安装包做拆解:v2.0.8 (versionCode 1073) 与 v2.1.0 (versionCode 1075)。 拆 DEX 字符串、resources.arsc、assets 内置脚本与 AndroidManifest,结论如下:

分析项v2.0.8 (1073)v2.1.0 (1075)
DEX 体积275,068 字节275,196 字节(仅 +128)
中文界面文案859 条,逐条完全相同
勒索解密相关代码67 条字符串一致;DecryptActivity + 魔数校验 + AES/*/NoPadding 均存在
敏感接口(live / wipe / reset / vault)全部存在,后端 ac70b09dc8c526aa3.app.workbuddy.host
两版真实新增仅 shakeStreak、update-install 两个字符串

第一刀 · 更新日志的水分

两个相邻版本包之间几乎零差异,但更新日志却列了一长串「大更新」。这意味着:要么这些功能早就在更早版本、日志把旧能力反复当新功能写, 要么版本号与日志根本对不上。安全软件的「更新日志」不能盲信——它写的,和你装到的,可能不是一回事。

第二刀 · 急救箱会解冻你的隔离应用

自带 yuzhi_rescue.sh(注释仍写着 v1.9/1036,脚本也没随版本更新)。它的第 7 步用 pm list packages -d -3 + pm enable, 会解冻设备上全部被冻结的第三方应用——包括你用别的安全工具(比如 AISD 隔离区)冻结的可疑应用。 运行它「急救」一次,等于把你之前隔离的威胁全部放出来。脚本还会给自己静默加无障碍、悬浮窗(含 MIUI 三项)、电话权限与电池白名单。

第三刀 · 他们的更新日志自己承认了什么

我们抓取了对方官网(ac70b09dc8c526aa3.app.workbuddy.host)的更新日志原文,其中三条自曝值得你注意: ①「勒索解密误报清零」——版本 1038 专门写「判定收紧后实测 12 项回归全过」,等于承认此前误报严重; ②「解冻全部应用」——版本 1036 急救箱明文写着会解冻全部应用; ③「应用内闭环更新(不跳浏览器)」——版本 1035 自己承认绕过应用商店更新。 而官网「三大核心能力」里通篇没提数据上传,但 APK 里 /api/live/frame 帧上传通道一直都在。 我们把这些原样摆出来,不是断言,而是让你自己判断。

动手验证

三分钟,自己验出真相

不用装我们的软件也能验。工具都是公开的,步骤是可复现的。

1
给它一台测试机的抓包环境

在备用机上安装 HttpCanary 或 PCAPdroid(均为开源工具),只为该 App 开启抓包。

2
对照 HTTPS 流量里的 Host

重点看是否出现 /api/live/、/api/vault、/api/app/checkin 这类路径,以及流量是否随「远程协助」开启而持续产生。

3
同样的方法验我们

AISD 在「设置 → 联网清单」里列出全部外部地址。 你抓到的任何清单外地址,请直接发邮件举报。

务必先在备用机上做。任何具备远程擦除能力的软件都不该装在你的主力机上, 在此之前请不要把重要资料留在测试机里。

技术立场

为什么我们不用 AI 黑盒判恶意

「AI 判断更准」在安全产品上是个陷阱:安全软件的错误代价是不对称的。 把正常应用误判成病毒,用户会卸载我们的产品并失去防护;漏判一个恶意应用,用户可能损失钱财。 这两个错误的后果根本不对称,所以不能用同一套阈值去平衡。

我们的做法是:把「判断」和「解释」分开。本地规则引擎负责给出可复核的判定, 每条结论都附具体依据(命中了哪条规则、哪个权限组合、哪条哈希)。 AI 只做它擅长的事——把已有的证据组织成人能看懂的话,而不是凭空下结论。

规则可审阅:所有恶意特征随安装包离线内置,用户可以自己打开看, 不需要相信我们说的话。
不夸大能力:我们不宣称「内核级拦截」。Android 沙箱决定了普通应用 无法阻断其他应用联网或安装——这是系统限制,不是我们的短板。 我们把能做的三件事做到极致:事前查杀、事后冻结处置、新装监听。
不接管你的屏幕:同类产品用摇一摇弹全屏警报甚至假关机界面强行接管。 AISD 把处置权交还你——一个明确的按钮、一句理由、一键还原。

上手

四步装好

  1. 下载 APK 在下方下载区选正式版。装之前可对照官网公布的 SHA-256 哈希;但官网被入侵时包与哈希会一起被替换,单靠哈希不够。因此 AISD 已上线内置公钥签名校验——先验官方签名、再验哈希,任一不符即拒绝安装,黑客没有私钥改不了签名。哈希与分离签名文件 update.json.sig 均随更新 manifest 同托管。
  2. 允许「安装未知来源」 首次安装时系统会提示,进入「设置 → 应用 → 特殊权限 → 安装未知应用」允许浏览器或文件管理器安装即可。
  3. (可选)授权 Shizuku 想要「真冻结应用 / 剥夺悬浮窗」这类硬拦截能力,需要 Shizuku 提供系统级权限。它是免费开源工具,【改】每次手机重启都要重新激活,不是授权一次就永久有效;【改】你在系统里随时可撤销授权,撤销后 AISD 立刻回到第 3 层只读模式。授权后 AISD 【改】只做 AppOps 行为取证(读行为日志),不读取任何应用的私有数据,且仅通过 shell 调用以下固定白名单命令:
    调用的命令拿到什么存不存传不传
    pm disable-user/enable --user 0 <包名>冻结 / 解冻某应用(让它跑不起来,数据与图标保留,随时可解冻)不存不传
    am force-stop <包名>强制停止某应用的后台进程不存不传
    appops set <包名> SYSTEM_ALERT_WINDOW ignore|allow剥夺 / 恢复某应用的悬浮窗(覆盖层)权限,阻断假登录页、假支付页盗号不存不传
    pm uninstall --user 0 <包名>卸载某应用不存不传
    pm list packages -d已禁用(被冻结)应用清单不存不传
    appops get <包名>某应用的 AppOps 行为记录(权限使用日志,即「行为取证」的数据来源)【改】仅存内存、界面可看、不落盘、不上传不传
    【改】数据边界:通讯录、短信内容、通话记录、相册、定位,Shizuku 授权后也一律不碰——上面六条命令里没有任何一条会读取这些内容。所有调用只在本机执行、不外传;调用日志仅存内存、可界面查看、不上传。Shizuku 权限很大,AISD 用命令白名单 + 包名校验把能力锁死在处置动作上。
  4. 开启通知与后台 为了让新装应用能被实时监听,建议允许通知权限,并把 AISD 加入后台白名单(省电策略设为「无限制」)。
权限说明:AISD 不申请通讯录、短信、通话记录这些敏感权限。 短信读取仅在用户主动把短信粘到助手时,由输入法或用户自己提供, 应用本身无权读取你的短信箱。

AI 能力

把本机证据,而非空话,交给模型

本地引擎先做可解释判定,再把判定依据、权限清单、Shizuku 行为取证结果整理成上下文, 连同你的多轮提问一起传给 AI。模型看到的是事实,不是泛泛而谈。

多供应商OpenAI / Anthropic / Gemini / 本地规则
多轮记忆对话持久化,重启不丢失
流式输出真实 SSE 逐字渲染
证据注入判定依据 + 行为取证入上下文
链接查杀内置恶意下载源黑名单,贴链接即判
// 助手把本机证据随多轮历史一并提交
provider.stream(
  system  = ASSISTANT_SYSTEM_PROMPT,
  history = [user, ai, user, ai, …],   // 持久化的多轮记忆
  user    = "这个 com.xxx 为什么被判中风险?"
)
// 本地规则引擎无 Key 也能给出可审计解读

// 贴下载链接先查内置黑名单(Abuse.ch URLHaus 情报),命中即零幻觉告警
UrlThreatDb.lookup(url) // 28 条安卓恶意 APK 分发 URL / 24 域名,随包离线

隐私立场

完全本地,账号与上传都是可选的

全盘扫描、判定、问答记忆全部在设备本地完成,无账号体系、无强制联网。 云端 AI 仅为可选增强,API Key 由你自主配置,未配置时自动回落本地规则引擎。

无强制上传

不收集、不上传你的应用列表与设备信息。

判定可追溯

每条结论都给出依据,红/橙/黄/绿四级可见。

可选云端

想用更强模型?自己填 Key,控制权在你手里。

开源声明

对面收费,我们开源免费。门槛,直接踢飞。

AISD 核心代码开源,永久免费,无功能阉割、无付费解锁、无广告。 我们相信安全工具不该有门槛,也不该是黑盒。

你可以你需要遵守
自由使用、复制、修改、分发代码与安装包 二次分发必须显著标注:该包为 AISD 的二次分发版本,非官方原版
用于学习、研究、二次开发 不得删除或修改本开源声明与许可证文件
提交误判样本与改进建议 必须提供官方原版下载地址,让用户能取到未经改动的原包
自行审计任何一行扫描逻辑 不得冒用 AISD 名义提供担保或商业服务;二次分发产生的问题由分发者承担
开源许可证:AISD 采用 AGPL-3.0 许可证(源码托管于官网 https://aisd-site.pages.dev 对应的开源仓库)。你享有四项自由:① 自由使用、研究、修改、再分发;② 再分发须保留许可证与版权声明;③ 须提供源码;④ 修改后分发仍以 AGPL-3.0 开源。分发修改后的版本须同样以 AGPL-3.0 开源并保留版权声明。
官方原版下载:https://aisd-site.pages.dev · 反馈邮箱:ygkldnh_00@qq.com
延伸阅读 为什么 AISD 更安全——给普通用户的隐私指南 不教你怎么用,而是教你怎么判断任何一款安全软件值不值得信任。含对手闭源包的代码级拆解、五问自查清单、以及亲手验证 AISD 未配 AI Key 即不主动联网的方法。

获取 AISD

下载 v30.0(versionCode 292)

支持 Android 4.0 及以上。v30 新增威胁情报库:随安装包发布离线基线(328 个安卓恶意家族 / 2570 条 IOC / 411 条哈希兜底), 默认不联网,设置页可手动更新并扫描已装应用命中已知家族。沿用三种防护模式、后台行为监控、自动更新先验官方签名、再强制校验 SHA-256(官网被黑也改不了签名)。 高级拦截功能需 Android 6.0+,行为监控需 Android 10+,低版本设备扫描与查询能力不受影响。

正式版(release)

app-release.apk · 已签名(v1+v2+v3)· 4.8 MB

下载正式版

SHA-256:9ee79c749b65629d3b9291707b404913e5100e12bc85e98f092ed0d54ce1b50f

调试版(debug)

app-debug.apk · 含日志 · 8.3 MB

下载调试版

SHA-256:f185d12bad8e8f74e9caa8c13f2916d53d0a475c569a9484503ad5524e0e39da

SHA-256 由官方从构建产物算出并公布在官网,安装前可对照校验。AISD 已上线内置公钥签名校验——每次更新先验官方 RSA 签名、再强制校验 SHA-256,分离签名文件 update.json.sig 与 manifest 同托管,官网被黑也改不了签名(黑客无私钥)。哈希与签名都无法伪造。

【改】实时防护与设备管理器冻结需要相应系统权限;Shizuku 行为取证为可选增强,未授权时自动降级为第 3 层只读模式,不影响核心扫描。授权后 AISD 仅调用固定的系统命令白名单(冻结/强停/悬浮窗剥夺/卸载/读取证),只做 AppOps 行为取证、不读取应用私有数据,通讯录/短信/通话记录/相册/定位一律不碰;调用只在本机执行、不外传不上传,日志仅存内存可界面查看。

v30 新增

威胁情报库

v30 起,AISD 内置一份离线威胁情报库基线(随安装包发布,不联网也能用):覆盖 328 个安卓恶意软件家族(含 8 个真实勒索家族)、2570 条恶意分发域名 / URL、411 条安卓样本哈希兜底。 默认不联网;在设置页点「手动更新情报库」才从官网拉取,且用 SHA-256 校验,校验不过绝不更新(哈希由官方算出并公布,若官方源被入侵,包与哈希会一起被替换;但更新已含官方签名校验,先验签再验哈希即可防篡改)。

—已知家族
—真实勒索家族
—恶意 IOC
—样本哈希兜底

加载情报库统计中…

诚实说明:哈希兜底层仅覆盖数百条安卓样本,覆盖率极低,主检测路径仍是行为特征。情报库是补充验证,不是查杀主库——任何声称「哈希库能查杀一切」的都是夸大。