sb-mesh 0.1.0

S&B Sovereign Mesh (sb-mesh) — User-Space P2P Overlay Network, WireGuard-compatible Crypto & TUI
Documentation
# S&B Sovereign Mesh (`sb-mesh`)
> **Tactical User-Space P2P Overlay Network, WireGuard-Compatible Crypto & TUI**  
> Autarke Single-Binary CLI & TUI in 100% Pure Rust (Tokio, Ratatui, X25519, ChaCha20-Poly1305).  
> *Sicherheitsmarke: Skulls & Bones ([skulls-and-bones.org]https://www.skulls-and-bones.org)*

[![Crates.io](https://img.shields.io/crates/v/sb-mesh.svg?style=flat-square)](https://crates.io/crates/sb-mesh)
[![Rust](https://img.shields.io/badge/Language-Rust_2021-orange.svg?style=flat-square)](https://www.rust-lang.org/)
[![License](https://img.shields.io/badge/License-MIT-blue.svg?style=flat-square)](LICENSE)
[![Free & Open Source](https://img.shields.io/badge/Cost-100%25_Free_%26_Open--Source-brightgreen.svg?style=flat-square)](#)
[![Zero-Trust](https://img.shields.io/badge/Zero--Trust-Hardware--Attestation-brightgreen.svg?style=flat-square)](#)
[![Zero-Dependency](https://img.shields.io/badge/Dependencies-100%25_Pure--Rust-blueviolet.svg?style=flat-square)](#)

---

## ⚡ Das Problem mit herkömmlichen VPNs & Mesh-Lösungen

* **Zentralisierte Gateways:** Klassische VPNs zwingen den gesamten Datenverkehr durch einen zentralen Konzentrator (Single Point of Failure, Flaschenhals, Überwachungsziel).
* **Bufferbloat & Paketverluste:** Überlastete ISP-Router-Warteschlangen führen bei UDP-Tunneln zu unberechenbarem Jitter und abrupten Paket-Drops.
* **Kernel-Abhängigkeiten:** Herkömmliche WireGuard-Lösungen erfordern Kernel-Module oder Root-Rechte, was den Einsatz in Containern und restriktiven Umgebungen erschwert.
* **Fehlende Forward Error Correction:** Schon geringer Paketverlust auf Funk- oder Transkontinentalstrecken zwingt TCP zu drastischen Window-Drosselungen.

---

## 🛡️ Die Lösung: S&B Sovereign Mesh

**S&B Mesh (`sb-mesh`)** etabliert ein dezentrales, kryptographisch authentifiziertes Peer-to-Peer-Overlay-Netzwerk im User-Space ohne Kernel-Treiber oder Root-Rechte.

Auf Basis modernster Forschung integriert `sb-mesh`:
1. **Galois Field $\mathbb{F}_{2^8}$ Forward Error Correction (RLNC):** Verlustfreie Rekonstruktion aus beliebigen $K$ Paketen via Gauß-Elimination – eliminiert Retransmit-Delays bei Paketverlust.
2. **BBR Delay-Gradient Anti-Bufferbloat Pacing:** Überwacht die RTT-Steigung in Echtzeit und bremst Paketbursts bei $\ge 15\%$ Pufferanstieg präventiv ab, bevor Router-Queues überlaufen.
3. **Pure-Rust User-Space WireGuard Crypto:** X25519 Ephemeral Key Exchange, ChaCha20-Poly1305 AEAD, atomare Rekeying-Ratchets und Zero-Knowledge Attestierung.

---

## 🚀 Key Features

| Feature | Beschreibung |
| :--- | :--- |
| **100% Pure-Rust User-Space** | Keine Kernel-Treiber, kein TUN/TAP-Zwang, keine Root-Rechte. Läuft direkt als User-Prozess. |
| **Galois $\mathbb{F}_{2^8}$ FEC** | Random Linear Network Coding zur sofortigen Rekonstruktion verlorener UDP-Pakete ohne Retransmit-Delays. |
| **BBR Delay-Gradient Pacing** | Anti-Bufferbloat Überwachung verhindert Queue-Drops an ISP-Knoten. |
| **Taktisches TUI Dashboard** | Interaktives Ratatui Terminal-HUD mit Live-Latenz, Bandbreiten-Graphen, Peer-Status und Steuerung. |
| **Dynamischer SOCKS5-Proxy** | Integrierter RFC-1928 SOCKS5 Proxy mit dezentraler Namensauflösung (`.sbm` Domains). |
| **Zero-Knowledge Attestation** | Kryptographischer Nachweis der Hardware-Integrität ohne Preisgabe sensibler Systemdaten. |
| **Air-Gap Killswitch** | Sofortige Krypto-Isolierung aller Schnittstellen auf Knopfdruck. |

---

## 📦 Installation & Schnellstart

### 1. Installation via Cargo (Crates.io)
```bash
cargo install sb-mesh
```

### 2. Aus Quellcode kompilieren
```bash
git clone https://github.com/Skulls-and-Bones/sb-mesh.git
cd sb-mesh
cargo install --path . --force
```

---

## 💻 Benutzung

```bash
# Interaktive TUI-Zentrale starten
sb-mesh tui

# Mesh Daemon im Hintergrund starten (Port 51820)
sb-mesh daemon --port 51820

# Neuen Peer via Pairing-Token hinzufügen
sb-mesh pair --token <TOKEN>

# Status und verbundene Peers prüfen
sb-mesh status
```

---

## 📄 Lizenz
Lizenziert unter der [MIT Lizenz](LICENSE).  
Copyright (c) 2026 Skulls & Bones Lab <dev@skulls-and-bones.org>.