先定义边界,再增加能力

控制面与 SSH 数据面明确分开

连接默认保持端到端直接;云端只接收经过分类、允许上云的数据。

连接与主机安全

关键变更必须对用户可见,陌生资源不会被自动处理。

SSH

本地隧道

客户端主动建立连接,agent 不开放公网监听端口。

最小暴露
校验

主机密钥确认

主机密钥变化需要明确确认,不静默接受。

可见失败
会话

不私自结束任务

不会无授权终止远端 SSH、tmux 或用户进程。

保留现场

云端数据分类

未知字段默认拒绝,敏感资料不以明文进入云端。

同步

Host+AI 手动同步

秘密只以可信客户端加密的不透明密文上传。

用户确认
保险库

客户端加密

服务端仅保存版本化不透明密文与必要非秘密元数据。

零知识
日志

脱敏记录

密码、Token、Cookie、密文正文与 SSH 资料不进入日志。

最少记录