AI News HubLIVE
站内改写2 分钟阅读

ARIA – 具有受控自主性的语音原生3D空间AI SoC(BSL 1.1)

ARIA 是一个语音原生、3D 空间安全运营中心,支持受控自主性,可在自有硬件上完全运行。它通过信任阶梯机制实现逐步授权,所有操作均有审计跟踪。支持本地语音识别、空气间隙部署,并集成了多种安全连接器。

来源Hacker News AI作者: saryismail

ARIA(自主弹性智能架构)是一个创新的语音原生、3D 空间安全运营中心(SOC)驾驶舱,其核心特点是受控自主性。与大多数先行动后要求信任的 AI 安全工具不同,ARIA 要求每项自主能力都必须通过可衡量的结果来赢得授权,并且用户可以清晰看到并限制其行为边界。

ARIA 采用单操作员模式,用户可以通过语音与系统交互。整个功能集呈现为一个可导航的 3D 星系,而非传统的侧边栏菜单。它能够从云端、身份系统、代码库和网络表面收集遥测数据,用自然语言解释关键信息,并提出受限的操作建议,这些操作受策略约束并记录在不可篡改的审计日志中。

该平台目前处于活跃的单人开发阶段,虽已具备实际功能,但部分模块仍为演示级别。开发团队在 README 和产品内部均明确标注了各模块的真实状态。

核心功能包括:3D 星系命令界面,使用 Three.js/WebGL 构建,通过颜色编码(蓝色正常、琥珀色威胁、红色紧急)实时显示安全状态;受控自主性与信任阶梯,将自主性细分为四个能力领域(威胁分析、修复、遏制、身份操作),每个领域独立处于四个等级(审批、辅助、自动、全自动)之一,升级需要操作员基于实际成果进行,而降级则是立即的;语音原生交互,支持双向语音对话,语音转文本始终在本地运行(使用 Whisper),确保语音数据不外泄;空气间隙部署,专为监管环境设计,在本地模式下,推理通过本地模型(如 Ollama)运行,且代码层面强制执行主权边界,不会静默回退到云端。

ARIA 还集成了多种安全连接器,包括 GitHub、AWS、Okta、Snyk、Azure AD、VirusTotal 和 Elastic Security,提供 AI 安全态势管理(AI-SPM),能够盘点 AI 资产、秘密、模型基础设施等,并映射攻击路径和爆炸半径。此外,它还支持本地网络和蓝牙智能发现,能够通过 ARP 表和 BLE 扫描识别设备。

快速启动无需 API 密钥,仅需 Node.js ≥ 22 和 npm。可选依赖包括 Ollama 用于本地推理,Docker 用于容器化部署。配置简单,所有 AI 密钥均为可选。ARIA 无任何遥测或分析 SDK,所有出站连接均由用户配置。

系统支持四种智能模式:CLOUD(Anthropic Claude)、GEMINI(Google Gemini)、LOCAL(任何兼容 OpenAI 的本地服务器)和 HYBRID(云端优先,本地故障转移)。模式选择器会真实反映可用性,不可用的模式会灰色显示并附有说明。

架构方面,前端使用 React 19 和 Three.js,后端为单 Node.js HTTP/WebSocket 服务器,无框架,约 4500 行路由代码。持久化采用文件系统 JSON 存储,可审计且易检查。语音部分使用本地 Whisper 进行语音转文本,文本转语音则通过可选的 ElevenLabs 云端调用。

总体而言,ARIA 是一款面向未来、注重隐私和自主控制的安全运营平台,尤其适合对数据主权有严格要求的组织。