sb-mesh 0.1.0

S&B Sovereign Mesh (sb-mesh) — User-Space P2P Overlay Network, WireGuard-compatible Crypto & TUI
Documentation

S&B Sovereign Mesh (sb-mesh)

Tactical User-Space P2P Overlay Network, WireGuard-Compatible Crypto & TUI
Autarke Single-Binary CLI & TUI in 100% Pure Rust (Tokio, Ratatui, X25519, ChaCha20-Poly1305).
Sicherheitsmarke: Skulls & Bones (skulls-and-bones.org)

Crates.io Rust License Free & Open Source Zero-Trust Zero-Dependency


⚡ Das Problem mit herkömmlichen VPNs & Mesh-Lösungen

  • Zentralisierte Gateways: Klassische VPNs zwingen den gesamten Datenverkehr durch einen zentralen Konzentrator (Single Point of Failure, Flaschenhals, Überwachungsziel).
  • Bufferbloat & Paketverluste: Überlastete ISP-Router-Warteschlangen führen bei UDP-Tunneln zu unberechenbarem Jitter und abrupten Paket-Drops.
  • Kernel-Abhängigkeiten: Herkömmliche WireGuard-Lösungen erfordern Kernel-Module oder Root-Rechte, was den Einsatz in Containern und restriktiven Umgebungen erschwert.
  • Fehlende Forward Error Correction: Schon geringer Paketverlust auf Funk- oder Transkontinentalstrecken zwingt TCP zu drastischen Window-Drosselungen.

🛡️ Die Lösung: S&B Sovereign Mesh

S&B Mesh (sb-mesh) etabliert ein dezentrales, kryptographisch authentifiziertes Peer-to-Peer-Overlay-Netzwerk im User-Space ohne Kernel-Treiber oder Root-Rechte.

Auf Basis modernster Forschung integriert sb-mesh:

  1. Galois Field $\mathbb{F}_{2^8}$ Forward Error Correction (RLNC): Verlustfreie Rekonstruktion aus beliebigen $K$ Paketen via Gauß-Elimination – eliminiert Retransmit-Delays bei Paketverlust.
  2. BBR Delay-Gradient Anti-Bufferbloat Pacing: Überwacht die RTT-Steigung in Echtzeit und bremst Paketbursts bei $\ge 15%$ Pufferanstieg präventiv ab, bevor Router-Queues überlaufen.
  3. Pure-Rust User-Space WireGuard Crypto: X25519 Ephemeral Key Exchange, ChaCha20-Poly1305 AEAD, atomare Rekeying-Ratchets und Zero-Knowledge Attestierung.

🚀 Key Features

Feature Beschreibung
100% Pure-Rust User-Space Keine Kernel-Treiber, kein TUN/TAP-Zwang, keine Root-Rechte. Läuft direkt als User-Prozess.
Galois $\mathbb{F}_{2^8}$ FEC Random Linear Network Coding zur sofortigen Rekonstruktion verlorener UDP-Pakete ohne Retransmit-Delays.
BBR Delay-Gradient Pacing Anti-Bufferbloat Überwachung verhindert Queue-Drops an ISP-Knoten.
Taktisches TUI Dashboard Interaktives Ratatui Terminal-HUD mit Live-Latenz, Bandbreiten-Graphen, Peer-Status und Steuerung.
Dynamischer SOCKS5-Proxy Integrierter RFC-1928 SOCKS5 Proxy mit dezentraler Namensauflösung (.sbm Domains).
Zero-Knowledge Attestation Kryptographischer Nachweis der Hardware-Integrität ohne Preisgabe sensibler Systemdaten.
Air-Gap Killswitch Sofortige Krypto-Isolierung aller Schnittstellen auf Knopfdruck.

📦 Installation & Schnellstart

1. Installation via Cargo (Crates.io)

cargo install sb-mesh

2. Aus Quellcode kompilieren

git clone https://github.com/Skulls-and-Bones/sb-mesh.git
cd sb-mesh
cargo install --path . --force

💻 Benutzung

# Interaktive TUI-Zentrale starten
sb-mesh tui

# Mesh Daemon im Hintergrund starten (Port 51820)
sb-mesh daemon --port 51820

# Neuen Peer via Pairing-Token hinzufügen
sb-mesh pair --token <TOKEN>

# Status und verbundene Peers prüfen
sb-mesh status

📄 Lizenz

Lizenziert unter der MIT Lizenz.
Copyright (c) 2026 Skulls & Bones Lab dev@skulls-and-bones.org.