桌面控制台
桌面端是本地运维界面:创建与编辑路由、轮换凭据、查看脱敏活动、管理端口与代理。它从不显示真实上游目标或 Secret。
01路由管理
路由页支持搜索与组合筛选(名称、别名、本地用户名、本地入口、类型、状态、健康、出口)。批量健康检查只作用于当前筛选结果,不发送应用层请求正文。
编辑操作包括:启用/停用、编辑策略、轮换本地凭据、更换上游目标(Secret 只能替换、不能回读)。删除路由会同时清除相关 Secret。
02SSH 向导
创建 SSH 路由时,向导在本机完成:上游地址与账号、上游密码或私钥、本地用户名与本地密码、Host Key 确认。本地用户名在当前机器上必须唯一,多个路由可共享同一上游地址。
- 命令范围:默认"单条精确命令";"所有命令"需在 Airlock 内明确确认高风险。
- 交互式 Shell:默认关闭;开启后 PuTTY/ssh 直接进入上游 Shell,PTY 元数据仅在开启时转发。
- SFTP:默认关闭;为现代 scp/SFTP 客户端按路由显式开启(高风险文件权限)。
- 关键字改写:可在命令中把受保护关键字替换为真实值,仅在策略校验通过后应用。
03活动与审计
活动页默认只保留脱敏类别、结果、耗时与本地调用者。开启命令审计后,完整 SSH 命令保存在当前用户专属的 0600 滚动文件(最多 100 条事件),可在详情中查看。
LLM 使用统计默认关闭;开启后只记录调用次数与上游报告的 token 数,不保存提示词或响应正文,进程重启后清零。
04健康检查与端口管理
路由可单独执行健康检查:HTTP 验证连通性,SSH 在认证预算内验证固定 Host Key 与上游密码(默认 20 秒,可配 3–120 秒)。
设置页可查看 HTTP/SSH 监听端口占用者(仅当前用户进程),确认后优雅结束占用进程,或切换到其他非特权端口;Airlock 不会强制终止其他用户的进程。
05设置
- 网络范围:默认仅本机;开放私有局域网需要原生确认。
- Secret 存储:默认无弹窗的
0600 文件;macOS 可选 Keychain、Windows Credential Manager、Linux Secret Service,切换有双向验证与回滚。 - 代理出口:Direct / Proxy / Auto,兼容 Clash HTTP CONNECT 与 SOCKS5/SOCKS5H。
- 外观:深浅主题、三套强调色、密度、刷新频率与动效偏好。
- 更新检查:只读取官方公开 Release 元数据,不会自动下载或安装。
Desktop console
The desktop app is the local operations surface: create and edit routes, rotate credentials, review sanitized activity, and manage ports and proxy egress. It never displays real upstream targets or secrets.
01Route management
Routes supports search and combined filters (name, alias, local username, local endpoint, kind, status, health, egress). Batch health checks run only against the current filter and never send an application body.
Actions include enable/disable, policy editing, local credential rotation, and replacing the upstream target (secrets are replace-only, never readable). Deleting a route also clears its secrets.
02SSH wizard
The wizard handles upstream address and account, upstream password or private key, local username and password, and host-key confirmation entirely on-device. Local usernames must be unique; multiple routes may share one upstream.
- Command scope: one exact command by default; all-commands requires an explicit high-risk acknowledgement.
- Interactive shell: off by default; when enabled, PuTTY/ssh enter the upstream shell and PTY metadata is forwarded.
- SFTP: off by default; enable per route for modern scp/SFTP clients (high-risk file access).
- Keyword rewrites: replace protected keywords in commands after policy approval.
03Activity and audit
Activity is sanitized by default. With command audit enabled, full SSH commands are stored in a user-only 0600 rolling file (up to 100 events) and viewable in details.
LLM usage tracking is off by default; when enabled it keeps call counts and upstream token numbers only, never prompts or responses, and resets on restart.
04Health checks and ports
Routes can be health-checked individually: HTTP verifies connectivity; SSH verifies the pinned host key and upstream password within the authentication budget (20s default, 3–120s configurable).
Settings lists current-user processes owning the HTTP/SSH listener ports; you can confirm a graceful termination or switch to another unprivileged port. Airlock never force-kills other users' processes.
05Settings
- Network scope: loopback by default; private-LAN exposure requires a native confirmation.
- Secret store: prompt-free
0600 file by default; optional Keychain/Credential Manager/Secret Service with validated migration. - Proxy egress: Direct / Proxy / Auto, compatible with Clash HTTP CONNECT and SOCKS5/SOCKS5H.
- Appearance: light/dark, three accents, density, refresh cadence, and motion preferences.
- Updates: reads public release metadata only; never auto-downloads or installs.
デスクトップコンソール
デスクトップアプリはローカル運用のためのコンソールです:ルート作成・編集、認証情報ローテーション、サニタイズされたアクティビティ確認、ポート・プロキシ管理。実際の上流ターゲットや Secret は表示されません。
01ルート管理
ルート一覧は名前・エイリアス・ローカルユーザー名・ローカルエンドポイント・種類・状態・ヘルス・出口で検索・絞り込みできます。一括ヘルスチェックは現在の絞り込み結果だけに実行され、リクエスト本文を送信しません。
有効化/無効化、ポリシー編集、ローカル認証情報のローテーション、上流ターゲットの差し替え(Secret は上書きのみ)が可能です。削除時に Secret も消去されます。
02SSH ウィザード
上流アドレス・アカウント、上流パスワードまたは秘密鍵、ローカルユーザー名・パスワード、Host Key 確認をすべてデバイス上で行います。ローカルユーザー名は一意である必要があり、上流アドレスは複数ルートで共有できます。
- コマンド範囲:既定は完全一致 1 コマンド。「すべてのコマンド」は明示的な高リスク確認が必要。
- 対話型シェル:既定で無効。有効時のみ PTY メタデータが転送されます。
- SFTP:既定で無効。最新 scp/SFTP クライアント向けにルート単位で有効化(高リスク)。
- キーワード置換:ポリシー承認後にコマンド内の保護キーワードを置換します。
03アクティビティと監査
アクティビティは既定でサニタイズされます。コマンド監査を有効化すると、完全な SSH コマンドがユーザー専用 0600 ローリングファイル(最大 100 件)に保存され、詳細で確認できます。
LLM 利用統計は既定で無効。有効時も回数とトークン数のみで、再起動でリセットされます。
04ヘルスチェックとポート管理
ルートごとのヘルスチェック:HTTP は到達性、SSH は固定 Host Key と上流パスワードを認証予算内(既定 20 秒、3–120 秒設定可)で検証します。
設定画面では HTTP/SSH リスナーポートの占有プロセス(自分のユーザーのみ)を確認でき、正常終了を承認するか別の非特権ポートへ切り替えられます。
05設定
- ネットワーク範囲:既定は loopback。プライベート LAN 開放にはネイティブ確認が必要。
- Secret ストア:既定は
0600 ファイル。Keychain / Credential Manager / Secret Service を選択可能。 - プロキシ出口:Direct / Proxy / Auto(Clash HTTP CONNECT、SOCKS5/SOCKS5H 対応)。
- 外観:ライト/ダーク、アクセント、密度、リフレッシュ頻度、モーション。
- 更新確認:公開 Release メタデータのみ読み取り、自動ダウンロードはしません。