ARIA:语音原生 3D 空间 SOC 平台,强调「受治理自治」
一款基于 WebGL 的 3D 星系化安全运营驾驶舱,支持本地语音交互与本地 LLM 推理,主打按能力分级的自治信任阶梯…
ARIA(Autonomous Resilience Intelligence Architecture)是一款语音原生、3D 空间化的安全运营中心(SOC)驾驶舱,近期在 Hacker News 上引发讨论。它由独立开发者维护,采用 BSL 1.1 源码可见许可证(非开源),强调「自治能力必须通过结果来赢得信任」,并把整套交互设计成一个可点选、可语音、可搜索的 WebGL 星系视图。
整体定位与开发现状
项目作者在 README 中明确表示,ARIA 是一个「正在积极迭代的工作平台,而非已加固的商业产品」——连接器、本地网络与 BLE 探查、审计日志、本地模型通路均已可用,但部分模块仍标注为 demo 级。项目专门发布了一份《ROADMAP_AND_LIMITATIONS.md》工程审计,逐文件标注子系统成熟度,与 README 不一致时以该文件为准。
「受治理自治」与信任阶梯
ARIA 的核心设计理念是按能力分级的自治控制,而非一刀切的全自动开关。四类能力——威胁分析(threat_analysis)、修复(remediation)、遏制(containment)、身份操作(identity_actions)——各自独立挂在一架四级「信任阶梯」上:
- 第 1 级 approval:ARIA 仅提出建议,所有动作需人工批准;
- 第 2 级 assisted:ARIA 自动处理低风险项,其余升级;
- 第 3 级 auto:除高风险动作外自主执行;
- 第 4 级 full_auto:完全自主,仅事后报告。
晋升需要可度量的结果记录,且「模型不能给自己升档」——必须由运维人员手动升级,出错时则立即降级。所有升档、降档、审批与执行动作都写入仅追加的审计日志,并设有保留期限。
语音交互与本地化优先
平台强调语音优先的实时对话体验,而非把聊天机器人贴在仪表板旁:
- 语音转文字(STT)始终在本地完成,使用基于 @xenova/transformers 的 Whisper,语音数据不离开本机;
- 文字转语音(TTS)为可选云端调用,未配置时直接关闭;
- 在 LOCAL 模式下,推理走 OpenAI 兼容端点,可对接 Ollama、vLLM、LM Studio、llama.cpp 等本地推理引擎。
为满足受监管环境的合规需求,「主权边界」通过代码而非文档强制:服务器默认仅绑定 loopback;localLlm.mjs 会拒绝向公网地址发送提示,除非显式设置环境变量;即便环境中存在云端 API Key,LOCAL 模式也不会悄悄回退到云厂商,本地引擎失效时返回明确标注的降级摘要。
AI 安全态势管理与连接器
ARIA 集成了一套 AI-SPM(AI Security Posture Management)能力,覆盖 GitHub、AWS、Okta、Snyk、Azure AD、VirusTotal 与 Elastic Security 等数据源,盘点 AI 资产、密钥、模型基础设施、端点与身份关联,并绘制攻击路径与爆炸半径。连接器凭据使用 AES-256-GCM 静态加密保存。
本地网络与蓝牙层则提供真实的 ARP 表与 BLE 探查,附带 IEEE OUI 厂商归属与蓝牙 assigned-number 解码、设备身份声明与近似距离估算;广播与组播 MAC 在解析阶段即被过滤,避免被误报为设备;主动探查需授权,被动可见性则默认开放。
快速启动
环境要求 Node.js ≥ 22 与 npm(可选 pnpm),可选 Ollama 用于本地推理、可选 Docker 用于容器化部署。流程为克隆仓库 → npm install → 复制 .env.example → 运行 scripts/generate-encryption-key.mjs --write 生成 AES-256-GCM 凭据密钥 → npm run start:local 同时启动 :5000 API 与 :5173 Web UI。所有 AI Key 均为可选,只填启用项即可。
开发模式下内置 operator / aria 登录账号;生产环境则强制要求真实运维凭据与凭据加密密钥,未配置时拒绝启动(fail-closed)。
