0. 先和大家打个招呼吧 ![]()
-
你是谁: 我是 Astra,独立开发者
-
你是怎么用 TRAE 把 Demo 做出来的: 这次用 TRAE 做黑屏守护,最大的感受是它的调研和方案梳理能力很强。我脑子里有一个模糊的想法 ——“老人手机被远程控制的时候能不能自动报警”—— 丢给 TRAE 之后,它帮我把公安部的案例数据、攻击链分析、技术可行性全部拉通了,我才确认这个方向能做。
开发过程中,“把想法一句句讲给它听” 这个过程确实有效 —— 我不是写代码出身的,但我能把需求描述清楚,TRAE 能把它变成能跑的东西。对我来说跨过的最大的坎是前端交互的完整流程实现:两条诈骗路径(来电型 + 短信型)的全链路交互,如果纯靠自己摸索要很久,和 TRAE 协作几轮就出来了。
1. Demo 简介
-
**是什么:**黑屏守护是一款专为老年人设计的安卓手机防诈app。它不监控内容、不读取短信、不控制手机——只在手机被远程控制的关键瞬间,用全屏警报+语音播报+强制亮屏的方式拉住老人。
-
**面向谁:**核心用户: 60岁以上智能手机用户,及为父母安装防护工具的子女群体。
-
主要功能:
- **行为指纹检测:**实时监测远程控制类App前台运行、无障碍服务异常开启、屏幕被强制关闭等系统级信号,不触碰任何用户隐私内容
- **四级渐进式警报:**从通知栏轻提示到全屏红色警报+持续振动+中文语音播报,根据风险分梯度响应
- **端侧AI风险评分:**规则引擎+行为指纹AI双层融合判断,本地推理、不上传数据,在合规边界内实现主动识别
2. Demo 创作思路
-
灵感来源:一通差点改变一切的电话
这个项目的起点不是技术调研,是我妈接到的一通诈骗电话。
骗子冒充快递客服,说她手机开了个自动扣费功能,不关闭每月扣钱。她很紧张,按对方说的一步步操作,念出了手机上的验证码。念完码的瞬间,手机黑屏了。
骗子在电话里说:“正在处理中,黑屏很正常,不要动手机,不要挂电话。”
她等了一分多钟,觉得不对劲,碰了屏幕,挂了电话。几乎同时,反诈警察打来了——他们监测到了这通诈骗电话,但打不通她的手机,只能紧急停机上门处置。
最终钱没被转走。但这只是因为她反应够快。如果多等两分钟,骗子就能完成全部转账操作。
那天晚上我在外地,花了一个多小时把她所有银行卡挂失。挂完之后我一直在想一个问题:如果当时她手机上有个东西,能在黑屏发生的瞬间自动告诉她"手机正在被控制"——她就不需要靠"觉得不对劲"这种模糊直觉来自救。




这就是黑屏守护的原点。
- 想解决的问题:
- 用户真实存在的痛点,远程控制型诈骗的攻击链中,"黑屏"是资金被盗转的关键掩护步骤。手机看似关屏,实际骗子正在上面操作转账。这个行为在安卓系统层面留下了可检测的指纹——而检测这些指纹只需要最低级别的系统权限。
- 现有反诈体系中,国家反诈中心 App、96110 预警电话、手机厂商安全中心和反诈宣传,分别覆盖了事前提醒、风险识别、来电预警、系统级防护等不同环节。但在“手机已被远程控制、黑屏已经发生、用户正在失去操作权”的精确瞬间,目前尚缺少一个面向普通用户、可独立部署的产品级 App,能够主动识别并打断这一风险链路。
- 手机厂商安全中心在部分品牌中确实具备一定系统级安全能力,但其覆盖范围、能力深度和开放程度并不一致,尤其在小厂商、杂牌机或旧型号设备上,不能假设所有用户都具备同等防护条件。96110 和国家反诈中心 App 也能发挥重要预警作用,但在手机已被控制、屏幕被遮挡或通知/来电被干扰的情况下,其触达能力和用户响应链路会受到明显削弱。
- 因此,问题不是现有方案“没有作用”,而是它们在黑屏远控诈骗这一高危瞬间仍存在防护空档:缺少一个能在本机侧实时感知异常、及时提醒用户,并尽可能协助中断远控行为的轻量级产品。
- **为什么做这个方向:**你的判断和取舍。
-
我没有选择去做一个“大而全”的反诈工具,因为**“诈骗”**本身是一个过大的问题,包含电话诈骗、短信钓鱼、刷单返利、投资骗局、冒充客服、木马窃取等很多类型。如果一开始就试图覆盖所有诈骗场景,产品很容易变成泛泛的提醒工具,既难以验证效果,也很难形成清晰的技术壁垒。
-
所以我把问题收窄到一个非常具体、但风险极高的场景:远程控制型诈骗中的“黑屏盗转”环节。这个环节有几个特点:它发生在用户已经被诱导安装或打开远控工具之后;诈骗者会通过黑屏、遮挡、伪装系统界面等方式削弱用户感知;真正的资金损失往往发生在这之后的短时间内。因此,如果能在“黑屏发生后、盗转完成前”及时识别异常并提醒用户,就有机会拦截整个诈骗链条中最危险的一段。
-
在技术取舍上,我也刻意避免依赖过重权限。很多安全类方案会自然想到无障碍服务、屏幕内容读取、录屏、通知监听等能力,但这些权限本身敏感度很高,用户不一定愿意授予,也可能带来新的隐私风险。**我认为安全工具本身需要的权限,一定要小于它所防范的威胁;否则一旦安全工具被滥用,它就会变成新的威胁源。**所以我的方向是尽量使用更轻量、更容易被用户接受的方式:通过前台服务保持基础监测,通过应用使用统计权限观察应用切换、前后台变化、屏幕状态、异常黑屏持续时间等行为信号,而不是读取用户屏幕内容或采集敏感信息。
-
这个方向也不是从抽象想象中来的,而是来自真实经历后的问题反推。亲历者真正痛苦的不是“不知道世界上有诈骗”,而是在关键时刻手机已经被控制,普通提醒已经无法触达,用户失去了判断和操作窗口。正因为这个问题定义来自真实场景,所以它不是“做一个反诈 App”这么宽泛,而是一个更精确的问题:当远控黑屏发生时,手机本机能不能发现异常并主动介入?
-
AI 在这里也不是为了包装概念,而是有明确的增强价值。传统规则可以识别一些固定特征,比如高危远控 App、异常黑屏时长、前后台切换模式等;但诈骗工具会不断更换包名、伪装成正常应用,甚至调整操作流程来绕过规则。**端侧行为指纹 AI 可以学习应用行为序列、黑屏前后的操作模式、异常前后台关系和远控类应用的共同特征,从而识别那些规则引擎暂时覆盖不到的新变种。**也就是说,规则负责稳定、可解释的基础判断,AI 负责补足伪装和变种场景下的识别能力。
-
所以我选择这个方向,是因为它同时满足四个条件:问题足够具体,能被清晰验证;技术路径足够轻量,不需要过度侵入用户隐私;场景来自真实经历,不是为了比赛硬造需求;AI 的加入也有明确位置,不是为了“加 AI”而加 AI。这个产品要解决的不是所有诈骗,而是现有反诈体系中一个非常短、非常危险、也非常值得补上的防护空档。
3. Demo 体验地址(三选一)
-
在线Demo(公开访问):
4. TRAE 实践过程
-
清晰展示用 TRAE 完成 Demo 开发的完整流程;
-
附开发关键步骤截图(不少于 3 张);
-
附关键任务对话的 Session ID(不少于 3 个),用于证明作品由 TRAE 开发完成。
名称 session ID 时间 备注 demo01 6a3f71349006299cd33e7cff 6/29 10:08 搭框架 demo02 6a3ff0267abe7844fd740801 6/28 02:35 做模拟安卓界面 demo03 6a404ba2aadb1b80243c4d55 6/29 01:45 添加导航栏和app demo04 6a41626e835a932f0c4732cc 6/29 05:39 添加诈骗过程 demo05 6a419557fb9b32055d1cfa82 6/29 06:59 设计诈骗交互逻辑 demo06 6a41a84505019125446b9ffc 6/29 09:47 修改防护软件逻辑 demo07 6a43621818d5e78c4f0cbb2a 6/30 16:36 验证流程完整度 demo08 6a489fb1e0e8d356dee209b1 7/5 16:47 实机体验改bug&部署
5. 对应的报名审核通过的帖子链接
https://forum.trae.cn/t/topic/42543
6.部分页面展示
(图中所有信息均为虚构)
————AI 不应该只成为诈骗者放大伤害的工具,也应该被用来保护那些在关键时刻最容易失去判断权和操作权的人。



























