返回首页
最新
一个15年的梦想今天实现了。我开始攻读博士学位,梦想是创建一个能够完美吟唱任何梵文诗句的系统。
在这里,我发布了Vaghenu,这是一个具有韵律感知的梵文吟唱文本到语音(TTS)系统。这是世界上第一个关注韵律的开源梵文吟唱TTS。我将模型权重、训练脚本,甚至我精心收集的数据公开 - [https://prathosh.in/vagdhenu/](https://prathosh.in/vagdhenu/)
没有大型人工智能实验室,没有庞大的工程团队,也没有风险投资级别的预算。只有一位教授坚信人类最古老的知识传统之一值得拥有现代化的开放基础设施。
这个名字来源于《奥义书》中的一句话:“Vācaṃ dhenum upāsīta” - 像神话中的愿望成真之牛,Vāgdhenu旨在使梵文文本更易于学生、教师、研究人员和信徒们获取。
在这里测试实时演示,并告诉我你的意见 - [https://prathosh.in/vagdhenu/](https://prathosh.in/vagdhenu/)
整个系统,从数据收集到模型构建和演示,都是由一个人(我本人)使用我们在LatentForce构建的强大工具完成的。
我附上了系统生成的音频样本。
附言:这是我朋友的帖子,他们不在HN上。
我参与了Witness的构建,并将其捐赠给CNCF/in-toto生态系统,同时也参与了NIST 800-204D“管道观察者”指导的工作。CI/Lock是该工作的下一个版本,采用Apache 2.0许可证。
以下是它弥补的漏洞。今年三月,发生了两起供应链攻击,时间相隔不到一周。有人在aquasecurity/trivy-action中强制推送了76个版本标签中的75个,因此每个固定到标签的管道(这是我们都告诉人们要做的事情)在下次运行时都拉取了窃取凭证的代码。它从/proc/<pid>/environ中读取了秘密,并将其发送到一个拼写欺诈网站。几天后,PyPI上的两个litellm版本在.pth文件中携带了一个窃取程序,Python在启动时会运行这个文件。你不需要显式导入它。如果这个包接触了机器,代码就已经运行了。
这两次攻击的模式相同:CI运行了它没有理由信任的代码,使用了它没有理由持有的凭证,事后没有人能够证明实际执行了什么。你可以查看工作流文件,但无法证明实际运行了什么。
Cilock封装了一个命令并记录了实际发生的事情:命令、读取的文件、环境、生成的工件。然后,它将这些信息作为in-toto/DSSE证明进行签名。它就像是每个构建步骤旁边的公证人。
```
cilock run -- go build -o app ./
cilock verify ./app -p release.policy.signed -k policy.pub
```
该政策由一个人签名,并使用他们的密钥,说明了什么是被允许发布的。对我来说,最重要的一行是:本周编写你代码的代理(Claude Code、Codex、Cursor)可以运行构建、收集证据并草拟发布,但它不能签署政策,因此无法决定什么可以发布。“代理做的”并不是来源证明。
我离开Witness后发生的变化:
默认情况下无密钥。在GitHub Actions中,它会签署运行者的OIDC令牌。无需登录,无需存储秘密,也没有长期密钥泄露的风险。你不需要自己搭建Fulcio或时间戳机构;一个标志就可以派生托管端点。你也可以使用自己的密钥和存储,或者完全离线运行。
它记录了实际运行的内容,而不是你声明的内容。默认情况下使用ptrace(可移植,无需root权限),加上一个在内核边界跟踪的eBPF后端;它记录了哪个触发了。每个进程打开的每个文件都会记录在证明中,因此Rego策略可以在凭证扫描模式下失败,例如读取/proc/self/environ。我们的测试中,跟踪增加了大约36%的npm安装时间。
每个文件的摘要被提交到RFC 6962 Merkle根中,因此你可以为每个工件获得真实的包含证明,而一个包含29,000个文件的npm安装不会变成一个10MB的封装。
它双向支持Witness。任何Witness生成的内容都可以在cilock下验证,而cilock的共享证明者也可以在Witness下进行验证,因此它可以与您已经运行的内容无缝集成。有50多个证明者,每个都是独立的Go模块,因此你可以只构建使用到的模块。
它不是:cilock是取证工具,而不是运行时IPS。检测发生在步骤执行后,因此如果该步骤在执行时泄露了秘密,泄露已经发生。Cilock会阻止发布,并留下一个防篡改的记录。它监视网络出口(连接和发送系统调用、目标、DNS、TLS SNI),但不会像Harden-Runner那样在线阻止流量。跟踪模式仅适用于Linux,并且是可选的。
安装:
```
go install github.com/aflock-ai/rookery/cilock/cmd/cilock@latest
```
你的第一次签名构建大约需要一分钟。代码托管在github.com/aflock-ai/rookery。
今天我会在这个讨论中。如果你有关于证明格式、无密钥信任模型或它与Witness.dev的关系的任何问题,请随时问我。
我对这个社区还是新手。
我主要使用编程助手来快速完成重构、查找根本原因/调试、分析大型日志以及其他任务。因此,我分享了一大部分我们的代码。我有点担心知识产权的暴露。