今天,我很高兴地宣布 AfterPack 的公开候补名单 — 一款从零开始构建的下一代 JavaScript 混淆器,旨在在 AI 时代保护您的代码。
问题
JavaScript 混淆已经存在了几十年,但格局已经发生了根本性的变化。像 Claude 这样的现代 AI 模型可以在几秒钟内解释压缩后的代码。安全扫描器会自动映射您的攻击面。逆向工程工具从未如此强大。
传统混淆器不是为这个世界构建的。它们依赖的技术 AI 可以轻易看穿:
- AI 可以即时解码的简单字符串编码
- 工具可以轻易解开的可预测控制流模式
- 暗示功能的符号命名
您的源代码随着每次部署一起发布。 攻击者、竞争对手和 AI 爬虫都在阅读它。
解决方案
AfterPack 采用了根本不同的方法。我们不仅仅让代码难以阅读,而是让它在计算上无法逆向工程 — 即使有 AI 的帮助也不行。
AfterPack 的不同之处
使用 Rust 构建。 AfterPack 的核心使用 Rust 编写,以获得最佳性能。在毫秒内而非分钟内转换您的整个代码库。
设计上抗 AI。 我们的多态转换创建的输出可以击败现代 LLM 分析。当我们针对一个前沿 AI 模型进行测试时,它只产生了幻觉。
框架感知。 自动检测 Next.js、Vite、Astro、Remix 等。无需配置 — 只需在构建后运行 npx afterpack,或使用 AfterPack 为流行框架提供的原生插件/扩展。
生产就绪。 没有 eval(),符合 CSP,包含源映射。可在 Cloudflare Workers、Vercel Edge 和 Deno Deploy 边缘运行。
永久免费
AfterPack 的核心将永远是在 MIT 许可证下的免费和开源:
- 无限构建
- 所有基本转换(重命名、控制流、字符串编码)
- 用于调试的源映射
- 框架预设
- 用于 CI 缓存的确定性构建
需要时使用 Pro
对于需要更多保护的团队,AfterPack Pro 添加了高级功能:
- 跨模块混淆 — 具有导入/导出重命名的完整项目感知
- FlowMorph 转换 — 1000 倍以上的反混淆复杂度
- 浏览器 API 锁定 — 防止开发者工具和扩展程序拦截
- 托管源映射 — 零配置加密源映射存储
计划从独立开发者的 $49/月 开始,并扩展到企业级,提供专属支持和隔离运行时。
加入候补名单
我们即将推出,现在接受早期访问注册。加入候补名单可以:
- 在公开发布前获得早期访问
- 锁定创始会员定价
- 用您的反馈塑造产品
候补名单现已开放,请访问 afterpack.dev。
发布软件,而非源代码。
JavaScript 生态系统值得拥有更好的保护。AfterPack 正在构建它。
— Nikita
