先定义边界,再增加能力

控制面与 SSH 数据面明确分开

连接默认保持端到端直接;云端只接收经过分类、允许上云的数据。

连接与主机安全

关键变更必须对用户可见,陌生资源不会被自动处理。

SSH

本地隧道

客户端主动建立连接,agent 不开放公网监听端口。

最小暴露
校验

主机密钥确认

主机密钥变化需要明确确认,不静默接受。

可见失败
会话

不私自结束任务

不会无授权终止远端 SSH、tmux 或用户进程。

保留现场

云端数据分类

未知字段默认拒绝,敏感资料不以明文进入云端。

同步

非敏感白名单

只同步明确允许的偏好与模型元数据。

默认拒绝
保险库

客户端加密

服务端仅保存密文信封和密钥包装元数据。

零知识
日志

脱敏记录

密码、Token、Cookie、密文正文与 SSH 资料不进入日志。

最少记录