执行留在电脑
项目文件、Agent 进程、命令执行、登录状态和主要会话历史由用户电脑保存与运行。
Windows 1.0.52 与 Android 1.0.18 使用应用层端到端加密。手机与电脑建立经过身份校验的 Noise 安全会话,公网中转服务只转发加密后的二进制帧,不能解密 Agent 会话正文。
项目文件、Agent 进程、命令执行、登录状态和主要会话历史由用户电脑保存与运行。
手机和电脑都主动连接 WSS 中转。中转按路由转发不透明密文,不解析内部控制消息。
手机固定电脑的静态公钥;新手机还要由电脑明确批准,可随时撤销。
默认留在电脑。公网中转服务不建立完整项目副本,也不运行 Agent。
传输时成为 Noise 密文;中转能够转发,但不能读取消息、终端输出或附件正文。
保存设备记录、受管会话索引、历史和连接配置;电脑身份私钥由 Windows DPAPI 保护。
可保存用户名、角色、密码哈希、设备公钥与指纹、租户、IP、时间、状态和审计事件。
仍可能包含 IP、连接时间、路由 ID、连接数量、密文长度、流量大小和错误信息。E2EE 不隐藏这些元数据。
用户提交的提示、上下文和文件会由 Codex、Claude Code、Kimi Code 或 Qwen Code 对应服务商处理。
手机身份私钥和连接敏感值由 AndroidKeyStore 包装保护,并保存在应用私有数据中。
电脑静态身份私钥由 Windows DPAPI 保护;恢复凭据只持久化摘要,并绑定手机公钥和电脑身份。
撤销会立即阻止该设备继续访问。记录仍保留以便识别;永久删除需要先撤销,再执行“删除记录”。
怀疑完整连接信息泄露时,可以重置 token、远程保护码和分发凭据,并选择清空设备授权。
不认识的设备名称、标识或连接请求应直接拒绝。
二维码和完整连接链接可能包含敏感参数,应按访问凭据处理。
在电脑端撤销设备;无法确认泄露范围时,轮换全部连接凭据。
Windows 安装器尚未商业签名,只从下载页获取并核对 SHA256。