安全边界

安全机制和使用限制

这里说明连接凭据、设备授权、公网中转和第三方 Agent 的数据范围,以及用户仍需承担的操作风险。

电脑是控制中心

工作目录、CLI 会话、设备审批和连接凭据由电脑端管理。手机只获得这台电脑明确允许的控制能力。

设备逐台授权

第一次公网连接不会直接进入会话。手机先进入待确认状态,用户必须回到电脑允许;之后仍可撤销。

公网是可选项

同一局域网内可以不启用公网中转。需要远程连接时,每位用户使用独立入口、设备密钥与保护机制。

数据流向

数据存放位置和传输范围

留在电脑端

会话管理、设备记录、连接配置、工作目录以及客户端运行状态。

发给 Agent 服务商

你主动提交给 Codex、Kimi Code 或 Qwen Code 的提示、上下文与相关文件,遵循对应服务商条款。

经过可选中转

启用公网模式后的加密连接流量。中转入口用于把手机请求转到你的电脑,不应被描述为云端会话存储。

给用户的四条建议

  1. 1
    只允许自己的设备

    看不懂的设备名称或连接请求直接拒绝。

  2. 2
    不要分享完整连接链接

    它可能包含连接所需的敏感参数,应像临时凭据一样对待。

  3. 3
    丢失手机后立即撤销

    在电脑端删除设备授权;必要时重置全部连接凭据。

  4. 4
    只从官方发布页下载

    核对版本、文件大小与 SHA256;任何一项不一致都不要安装。