AI News HubLIVE
站內改寫2 分鐘閱讀

ARIA – 具有受控自主性的語音原生3D空間AI SoC(BSL 1.1)

ARIA 是一個語音原生、3D 空間安全運營中心,支援受控自主性,可在自有硬體上完全執行。它透過信任階梯機制實現逐步授權,所有操作均有審計跟蹤。支援本地語音識別、空氣間隙部署,並整合了多種安全聯結器。

來源Hacker News AI作者: saryismail

ARIA(自主彈性智慧架構)是一個創新的語音原生、3D 空間安全運營中心(SOC)駕駛艙,其核心特點是受控自主性。與大多數先行動後要求信任的 AI 安全工具不同,ARIA 要求每項自主能力都必須透過可衡量的結果來贏得授權,並且使用者可以清晰看到並限制其行為邊界。

ARIA 採用單操作員模式,使用者可以透過語音與系統互動。整個功能集呈現為一個可導航的 3D 星系,而非傳統的側邊欄選單。它能夠從雲端、身份系統、程式碼庫和網路表面收集遙測資料,用自然語言解釋關鍵資訊,並提出受限的操作建議,這些操作受策略約束並記錄在不可篡改的審計日誌中。

該平臺目前處於活躍的單人開發階段,雖已具備實際功能,但部分模組仍為演示級別。開發團隊在 README 和產品內部均明確標註了各模組的真實狀態。

核心功能包括:3D 星系命令介面,使用 Three.js/WebGL 構建,透過顏色編碼(藍色正常、琥珀色威脅、紅色緊急)即時顯示安全狀態;受控自主性與信任階梯,將自主性細分為四個能力領域(威脅分析、修復、遏制、身份操作),每個領域獨立處於四個等級(審批、輔助、自動、全自動)之一,升級需要操作員基於實際成果進行,而降級則是立即的;語音原生互動,支援雙向語音對話,語音轉文本始終在本地執行(使用 Whisper),確保語音資料不外洩;空氣間隙部署,專為監管環境設計,在本地模式下,推理透過本地模型(如 Ollama)執行,且程式碼層面強制執行主權邊界,不會靜默回退到雲端。

ARIA 還整合了多種安全聯結器,包括 GitHub、AWS、Okta、Snyk、Azure AD、VirusTotal 和 Elastic Security,提供 AI 安全態勢管理(AI-SPM),能夠盤點 AI 資產、秘密、模型基礎設施等,並對映攻擊路徑和爆炸半徑。此外,它還支援本地網路和藍牙智慧發現,能夠透過 ARP 表和 BLE 掃描識別裝置。

快速啟動無需 API 金鑰,僅需 Node.js ≥ 22 和 npm。可選依賴包括 Ollama 用於本地推理,Docker 用於容器化部署。配置簡單,所有 AI 金鑰均為可選。ARIA 無任何遙測或分析 SDK,所有出站連線均由使用者配置。

系統支援四種智慧模式:CLOUD(Anthropic Claude)、GEMINI(Google Gemini)、LOCAL(任何相容 OpenAI 的本地伺服器)和 HYBRID(雲端優先,本地故障轉移)。模式選擇器會真實反映可用性,不可用的模式會灰色顯示並附有說明。

架構方面,前端使用 React 19 和 Three.js,後端為單 Node.js HTTP/WebSocket 伺服器,無框架,約 4500 行路由程式碼。持久化採用檔案系統 JSON 儲存,可審計且易檢查。語音部分使用本地 Whisper 進行語音轉文本,文本轉語音則透過可選的 ElevenLabs 雲端呼叫。

總體而言,ARIA 是一款面向未來、注重隱私和自主控制的安全運營平臺,尤其適合對資料主權有嚴格要求的組織。