# S&B Sovereign Mesh (`sb-mesh`)
> **Tactical User-Space P2P Overlay Network, WireGuard-Compatible Crypto & TUI**
> Autarke Single-Binary CLI & TUI in 100% Pure Rust (Tokio, Ratatui, X25519, ChaCha20-Poly1305).
> *Sicherheitsmarke: Skulls & Bones ([skulls-and-bones.org](https://www.skulls-and-bones.org))*
[](https://crates.io/crates/sb-mesh)
[](https://www.rust-lang.org/)
[](LICENSE)
[](#)
[](#)
[](#)
---
## ⚡ Das Problem mit herkömmlichen VPNs & Mesh-Lösungen
* **Zentralisierte Gateways:** Klassische VPNs zwingen den gesamten Datenverkehr durch einen zentralen Konzentrator (Single Point of Failure, Flaschenhals, Überwachungsziel).
* **Bufferbloat & Paketverluste:** Überlastete ISP-Router-Warteschlangen führen bei UDP-Tunneln zu unberechenbarem Jitter und abrupten Paket-Drops.
* **Kernel-Abhängigkeiten:** Herkömmliche WireGuard-Lösungen erfordern Kernel-Module oder Root-Rechte, was den Einsatz in Containern und restriktiven Umgebungen erschwert.
* **Fehlende Forward Error Correction:** Schon geringer Paketverlust auf Funk- oder Transkontinentalstrecken zwingt TCP zu drastischen Window-Drosselungen.
---
## 🛡️ Die Lösung: S&B Sovereign Mesh
**S&B Mesh (`sb-mesh`)** etabliert ein dezentrales, kryptographisch authentifiziertes Peer-to-Peer-Overlay-Netzwerk im User-Space ohne Kernel-Treiber oder Root-Rechte.
Auf Basis modernster Forschung integriert `sb-mesh`:
1. **Galois Field $\mathbb{F}_{2^8}$ Forward Error Correction (RLNC):** Verlustfreie Rekonstruktion aus beliebigen $K$ Paketen via Gauß-Elimination – eliminiert Retransmit-Delays bei Paketverlust.
2. **BBR Delay-Gradient Anti-Bufferbloat Pacing:** Überwacht die RTT-Steigung in Echtzeit und bremst Paketbursts bei $\ge 15\%$ Pufferanstieg präventiv ab, bevor Router-Queues überlaufen.
3. **Pure-Rust User-Space WireGuard Crypto:** X25519 Ephemeral Key Exchange, ChaCha20-Poly1305 AEAD, atomare Rekeying-Ratchets und Zero-Knowledge Attestierung.
---
## 🚀 Key Features
| **100% Pure-Rust User-Space** | Keine Kernel-Treiber, kein TUN/TAP-Zwang, keine Root-Rechte. Läuft direkt als User-Prozess. |
| **Galois $\mathbb{F}_{2^8}$ FEC** | Random Linear Network Coding zur sofortigen Rekonstruktion verlorener UDP-Pakete ohne Retransmit-Delays. |
| **BBR Delay-Gradient Pacing** | Anti-Bufferbloat Überwachung verhindert Queue-Drops an ISP-Knoten. |
| **Taktisches TUI Dashboard** | Interaktives Ratatui Terminal-HUD mit Live-Latenz, Bandbreiten-Graphen, Peer-Status und Steuerung. |
| **Dynamischer SOCKS5-Proxy** | Integrierter RFC-1928 SOCKS5 Proxy mit dezentraler Namensauflösung (`.sbm` Domains). |
| **Zero-Knowledge Attestation** | Kryptographischer Nachweis der Hardware-Integrität ohne Preisgabe sensibler Systemdaten. |
| **Air-Gap Killswitch** | Sofortige Krypto-Isolierung aller Schnittstellen auf Knopfdruck. |
---
## 📦 Installation & Schnellstart
### 1. Installation via Cargo (Crates.io)
```bash
cargo install sb-mesh
```
### 2. Aus Quellcode kompilieren
```bash
git clone https://github.com/Skulls-and-Bones/sb-mesh.git
cd sb-mesh
cargo install --path . --force
```
---
## 💻 Benutzung
```bash
# Interaktive TUI-Zentrale starten
sb-mesh tui
# Mesh Daemon im Hintergrund starten (Port 51820)
sb-mesh daemon --port 51820
# Neuen Peer via Pairing-Token hinzufügen
sb-mesh pair --token <TOKEN>
# Status und verbundene Peers prüfen
sb-mesh status
```
---
## 📄 Lizenz
Lizenziert unter der [MIT Lizenz](LICENSE).
Copyright (c) 2026 Skulls & Bones Lab <dev@skulls-and-bones.org>.