软件的监控功能是只读的:不主动发送、不注入、不修改、不阻断、不重放串口数据。桌面程序和 AI 客户端不直接打开被监控 COM 端口;内核过滤驱动位于 Ports 类设备栈中,复制已完成的读写和控制事件。
“不占用 COM 端口”不等于“系统中没有驱动参与”。任何内核过滤驱动都应先在可恢复环境验证,业务关键设备要保留原软件日志和卸载回退方案。
0.1.1 使用本地测试证书,不是微软 WHQL/Attestation/生产签名:
- 安装包只携带公钥
.cer,不携带私钥。 - 构建机测试证书私钥标记为不可导出。
- 安装器在修改系统前同时核对 SYS、CAT、EXE、CER 指纹和载荷 SHA-256。
- 安装程序把精确证书导入 LocalMachine Root 和 TrustedPublisher。
- 卸载只删除本次安装实际拥有并记录的证书条目。
- 安装可能启用
TESTSIGNING;只有在安装程序实际改变它时,卸载才恢复关闭。
安全启动开启时安装停止。软件不会关闭安全启动、修改 BitLocker 或绕过代码完整性。
0.1.1 的发布文件没有微软信任链,也没有 RFC 3161 公共时间戳。首次运行安装程序时,测试证书尚未导入,Windows 仍可能显示 SmartScreen 或“未知发布者”;本地测试签名不能替代正式发布签名。下载后应先用 Release 中的 SHA256SUMS.txt 核对文件,证书指纹以同一次构建的 BUILD-INFO.json 为准。
服务以 LocalSystem 运行,因此服务、驱动、卸载助手和安装状态位于普通用户不可写目录。安装/卸载会拒绝:
- 重解析点、符号链接或路径逃逸
- 不可信所有者或普通用户可写目录
- 与记录不一致的文件哈希、大小、路径或产品标记
- 身份不明确的服务、驱动包、证书和快捷方式
- 跨不受支持卷或不安全根目录的事务
安装状态使用受保护密钥与 HMAC 完整性校验,关键根目录还记录物理文件身份。卸载按精确所有权清理,不按名称通配删除。
AI 接口不监听 HTTP/TCP,仅使用本机命名管道。服务校验 Windows SID、登录 LUID、客户端映像路径和 SHA-256。初始请求有超时,身份不匹配会在读取请求前断开,避免未授权或空闲连接耗尽管道实例。
AI 租约密钥由当前用户 DPAPI 保护。MCP/CLI 返回值不会暴露租约密钥。接口不提供任意路径、发送、注入、删除、清空或覆盖操作。
会话、导出、日志和安装状态都保存在本机。软件不会自行上传数据。公开问题报告前,应检查串口负载是否包含密钥、设备标识、账号、令牌、客户信息或固件内容。
完整卸载默认删除全部本软件数据。需要保留的导出必须先复制到软件管理目录之外。
内核环形缓冲、服务持久化和客户端显示都有容量边界。严谨分析不能只看屏幕:
- 检查截断、驱动丢弃、服务丢弃和序号缺口。
- AI 每页检查
completeForReturnedRange和continuityProven。 - 保留发送端/接收端独立日志、事件计数和文件 SHA-256。
- 不能把文本预览当作原始字节证据。
请创建不含敏感串口数据的最小复现,说明 Windows 构建、硬件、安装方式、准确时间线和相关 correlationId。涉及可能被利用的高权限路径、签名、管道身份或卸载所有权问题时,不要先公开会话数据或攻击细节;请在 GitHub 仓库的 Security → Report a vulnerability 中提交私密报告。