安装 20131 v0.5.0(抢先体验)
这页遵循下载页的诚实规则:这条构建线是 Phase 0 监视器——观察、评估、记录;would_block 会被记录,但不会拦截;二进制未签名是预算下的选择而非意外。要不要运行它,请先看边界。
运行前先验(全平台)
- 下载页为每个文件列了 SHA-256,与发布仓的 SHA256SUMS.txt 逐字同源
- 下载后自检:Linux 用 sha256sum -c SHA256SUMS.txt,macOS 用 shasum -a 256 -c SHA256SUMS.txt,Windows 用 certutil -hashfile 对比表中哈希
- ad-hoc 签名只能证明文件签后未被改动,不能背书发布者——真正把你机器上的文件和这页对上的,是哈希
Linux(x86_64 或 arm64)
- 从下载页取对应架构的 .tar.gz 解包:包内是二进制 + LICENSE + NOTICE + 覆盖包内文件的 CHECKSUM.txt
- 运行:agent-collector-0.5.0-linux-<arch> --once --out agent-audit.jsonl 做一次发现扫描并写本地审计;--interval 30s 持续观察
- 零依赖、非 root:单个静态二进制以用户态读 procfs。卸载就是删掉这个文件和日志——系统里没有其他地方写过东西
macOS(Apple 芯片或 Intel)
- 在下载页选 arm64 或 amd64 行:两者都带构建时机判过的 ad-hoc 签名,都没有付费开发者证书与公证
- 首次运行会被 Gatekeeper 拦。官方支持路径:先跑一次(被拦),然后打开系统设置 → 隐私与安全性 → 被拦条目 → 「仍要打开」 → 确认。例外持久有效
- 社区流传的终端路径(对文件执行 xattr -d com.apple.quarantine 后运行)不是 Apple 官方路径,我们没在当前 macOS 版本上验过——所以标为待验而不是推荐
- Intel 注:darwin/amd64 行经 CI 签名但未在真 Intel 硬件跑过——保持「真机待验」直到有可引用的实测报告
Windows 10/11(x64)
- 从下载页取 .exe.zip,解压直接运行——没有安装程序,用户态观察也不需要管理员权限
- 首次大概率触发 SmartScreen:点「更多信息」,再点「仍要运行」
- 提示为何存在:抢先体验构建未签名;且 2024 年微软规则变更后,付费 EV 证书也不再保证即时放行——今天买签名并不能去掉这个提示
- 诚实边界:开启 Smart App Control 的 Win11 会直接拦死未签名软件,企业管控策略也可能整体拦截——这种情形我们给不了任何绕过方案,也不该给:决定权在你的平台。拿着公布的哈希,任何渠道到手的包都能验证
一条命令的路径(macOS 与 Linux)
install.sh 替你把下载与验哈希做完,安全性质写在文件头:只走 HTTPS 下载一个发布资产、解包前对发布校验清单验证、不匹配就拒绝、不用 root、不装服务、不把远程内容直管道进 shell。它是个纯文本文件——鼓励先读后跑。
curl -fsSL https://20131.com/install -o install.sh bash install.sh # 默认 agent-collector → ./20131-install bash install.sh hello-collector # 换最小骨架件 DRYRUN=1 bash install.sh # 只打印选中的 URL,不下载
Windows 下脚本按设计停下来,改打印 zip 链接与 SmartScreen 路径,而不是自作聪明。
装完之后
- 审计日志只写本机、权限仅属主可读;collector 零网络 I/O——它看到的东西不会离开这台机器
- 终端回看:agent-collector audit-tail 与 agent-collector timeline 把日志渲染成时间线
- 各平台能力矩阵与降级在「支持的操作系统」「支持的 Agent」两页——解读任何一条记录前建议先看
- 完整矩阵与校验和:下载页 — https://20131.com/zh-cn/download/