签名应用更新
Windows 应用更新采用 Ed25519、SHA-256、HTTPS,并强制要求签名的过期时间。
这里公开说明 KINGAI Security 对更新签名、威胁情报、隔离完整性、隐私边界和 Commercial Stable 发布证据的要求。
官方信任中心:aq.kingai.workWindows 应用更新采用 Ed25519、SHA-256、HTTPS,并强制要求签名的过期时间。
Windows Threat Pack 与 Android Threat DB 都包含签名、schema、版本、有效期和防回滚门禁。
恢复时重新核对隔离内容身份,避免把“曾经隔离过”当成“现在仍然可信”。
Commercial Stable 必须有精确发布 commit 的 CI、签名、兼容性、设备和样本证据。
Android DNS 防护不宣称 HTTPS 解密,产品也不会为了营销虚构监控能力。
未验证的内核拦截、云信誉、runtime YARA-X 或生产 ML 不会包装成已经上线的防护。
Windows 与 Android 当前都是 Production Candidate。发布流水线保持 fail-closed:排队中的 job、没有执行 step 的失败、缺少签名密钥或缺少真机批准,都不能通过修改文档或变量变成成功。
Windows 商业发布会在签名安装包之前验证生产应用更新和 Threat Pack feed。Android Release 会按客户端同一协议实时验证生产 Threat DB manifest,再进入 JKS 签名和正式构建。
Android 网页保护是 DNS-only 本地 VPN,不安装用户 CA,也不解密 HTTPS 内容。Windows 实时防护是选定高风险用户位置的用户态监控,不宣称内核级全盘拦截。
安全问题可以依据公开仓库中的安全指引报告,或联系 vip@kingai.work。普通邮件不要附带真实恶意样本、密码或私密凭据。
常见安装和能力问题可查看 FAQ,企业与安全合作可直接联系 KING AI。
aq.kingai.work